Virus tool security? qui peut m'aider?
24 janv. 2010 à 13:08
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016 - 30 janv. 2010 à 19:04
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016 - 30 janv. 2010 à 19:04
A voir également:
- Virus tool security? qui peut m'aider?
- Hp format tool - Télécharger - Stockage
- Media creation tool - Télécharger - Systèmes d'exploitation
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Message virus iphone site adulte - Forum iPhone
- Daemon tool - Télécharger - Émulation & Virtualisation
80 réponses
Messages postés
Date d'inscription
lundi 25 janvier 2010
Dernière intervention
27 mars 2016
27 janv. 2010 à 20:40
27 janv. 2010 à 20:40
non, il ne trouve rien !
je relance?
je relance?
Utilisateur anonyme
27 janv. 2010 à 20:42
27 janv. 2010 à 20:42
Trouves tu la fenetre "rechercher" en bas a gauche de ton ecran? '
Trouves tu la fenetre "rechercher" en bas a gauche de ton ecran? '
Messages postés
Date d'inscription
lundi 3 septembre 2007
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
27 janv. 2010 à 21:02
27 janv. 2010 à 21:02
Sandrine : Clique sur "démarrer" ,"poste de travail" puis disque local C:\
Recherche : C:\Combofix ou C:\Sandrine ,ouvre ce dossier un regarde si un fichier .txt s'y trouve ?
@ +
Recherche : C:\Combofix ou C:\Sandrine ,ouvre ce dossier un regarde si un fichier .txt s'y trouve ?
@ +
me revoila
oui j'ai trouvé comment rechercher un fichier et j'ai effectué la recherche, seulemnt, a la fin sans que le fichier est été trouvé le pc a planté, la page s'est figé et j'ai du éteindre manuellement
au redémarrage, firefox était shooté et j'ai de nouveau eu un message security tool
j'ai relancé aussitot malwarebytes, qui a detécté 9 infection, et avast 1
J'ai tout supprimer je te met le rapport
mon pc ne démarre qu'en mode sans echec, j'y suis tjs la et j'ai un message windows qui me dit que le fichier ou le répertoire WINDOWS\System32\Drivers\gbgrv.sys est endommagé et illisible.Executez l'utilitaire CHKDSK, mais quand je clique sur ok, la fenetre reapparait de suite
au secours !
je crois que je suis venue a bout de la patience d'archet9... oup's,désolée, pourtant, je fais de mon mieux pour suivre vos instructions.
oui j'ai trouvé comment rechercher un fichier et j'ai effectué la recherche, seulemnt, a la fin sans que le fichier est été trouvé le pc a planté, la page s'est figé et j'ai du éteindre manuellement
au redémarrage, firefox était shooté et j'ai de nouveau eu un message security tool
j'ai relancé aussitot malwarebytes, qui a detécté 9 infection, et avast 1
J'ai tout supprimer je te met le rapport
mon pc ne démarre qu'en mode sans echec, j'y suis tjs la et j'ai un message windows qui me dit que le fichier ou le répertoire WINDOWS\System32\Drivers\gbgrv.sys est endommagé et illisible.Executez l'utilitaire CHKDSK, mais quand je clique sur ok, la fenetre reapparait de suite
au secours !
je crois que je suis venue a bout de la patience d'archet9... oup's,désolée, pourtant, je fais de mon mieux pour suivre vos instructions.
Messages postés
Date d'inscription
lundi 25 janvier 2010
Dernière intervention
27 mars 2016
27 janv. 2010 à 22:22
27 janv. 2010 à 22:22
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3628
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
27/01/2010 21:43:30
mbam-log-2010-01-27 (21-43-30).txt
Type de recherche: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|)
Eléments examinés: 247746
Temps écoulé: 36 minute(s), 32 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Bredolab) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{fcaddc14-bd46-408a-9842-cdbe1c6d37eb} (Trojan.Banker) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fcaddc14-bd46-408a-9842-cdbe1c6d37eb} (Trojan.Banker) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\99592438 (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ctfmon (Trojan.Bredolab) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\17604018 (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows update (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\99592438 (Rogue.Multiple) -> Delete on reboot.
Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\99592438\99592438.exe (Trojan.FakeAlert.H) -> Delete on reboot.
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Bredolab) -> Quarantined and deleted successfully.
C:\Program Files\Control Kids\zeropop.dll (Trojan.Banker) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\~TM14.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\sandrine\Combo-Fix.sys (Malware.Trace) -> Quarantined and deleted successfully.
Version de la base de données: 3628
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
27/01/2010 21:43:30
mbam-log-2010-01-27 (21-43-30).txt
Type de recherche: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|)
Eléments examinés: 247746
Temps écoulé: 36 minute(s), 32 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Bredolab) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{fcaddc14-bd46-408a-9842-cdbe1c6d37eb} (Trojan.Banker) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fcaddc14-bd46-408a-9842-cdbe1c6d37eb} (Trojan.Banker) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\99592438 (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ctfmon (Trojan.Bredolab) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\17604018 (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows update (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\99592438 (Rogue.Multiple) -> Delete on reboot.
Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\99592438\99592438.exe (Trojan.FakeAlert.H) -> Delete on reboot.
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Bredolab) -> Quarantined and deleted successfully.
C:\Program Files\Control Kids\zeropop.dll (Trojan.Banker) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\~TM14.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\sandrine\Combo-Fix.sys (Malware.Trace) -> Quarantined and deleted successfully.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Messages postés
Date d'inscription
lundi 25 janvier 2010
Dernière intervention
27 mars 2016
27 janv. 2010 à 22:24
27 janv. 2010 à 22:24
dans la quarantaine de malwarebytes il y a un dossier sandrine\comboFix\exe c'est celui qu'on cherchait tout a l'heur? Peut on le récupérer?
Messages postés
Date d'inscription
lundi 25 janvier 2010
Dernière intervention
27 mars 2016
27 janv. 2010 à 22:36
27 janv. 2010 à 22:36
avec tout ca je suis revenue un peu tard sur le forum car j'ai eu pas mal de difficultés à redémarrer
J'éspére que tu pourras faire quelque chose pour moi.
Merci d'avance, je serais sur le forum demain, je suis chez moi. enfin, si mon pc démarre !! LOL
Bonne fin de soirée!! biz
J'éspére que tu pourras faire quelque chose pour moi.
Merci d'avance, je serais sur le forum demain, je suis chez moi. enfin, si mon pc démarre !! LOL
Bonne fin de soirée!! biz
Utilisateur anonyme
27 janv. 2010 à 23:00
27 janv. 2010 à 23:00
Ok ...
Supprimes Combofix comme ceci:
->Cliques sur " Démarrer "( ou combine la touche Windows + R ) -> " Executer " -> copie/colles cette ligne :
ComboFix /uninstall
-->Valides .
Télécharges le à partir de ces liens :
Et relances le.....
Supprimes Combofix comme ceci:
->Cliques sur " Démarrer "( ou combine la touche Windows + R ) -> " Executer " -> copie/colles cette ligne :
ComboFix /uninstall
-->Valides .
Télécharges le à partir de ces liens :
Et relances le.....
Messages postés
Date d'inscription
lundi 25 janvier 2010
Dernière intervention
27 mars 2016
28 janv. 2010 à 10:35
28 janv. 2010 à 10:35
Bonjour, voila le rapport combofix, cette fois l'analyse a fonctionnée.
J'attends tes instructions.
ComboFix 10-01-26.02 - Serge 28/01/2010 9:58:10.2.1 - FAT32x86 NETWORK
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.511.351 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\Serge\Bureau\ComboKill.exe
AV: avast! antivirus 4.8.1368 [VPS 100127-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
C:\Program Files\Internet Explorer\minftnet.exe
C:\Program Files\Internet Explorer\minftnet.ini
C:\WINDOWS\Downloaded Program Files\RdXIe.dll
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2009-12-28 au 2010-01-28 ))))))))))))))))))))))))))))))))))))
2010-01-27 21:05:38 . 2010-01-27 21:05:38 -------- d-----w- C:\FOUND.007
2010-01-26 23:56:12 . 2010-01-26 23:56:12 -------- d-----w- C:\FOUND.006
2010-01-25 22:22:37 . 2010-01-25 22:22:38 -------- d-----w- C:\Program Files\trend micro
2010-01-25 22:22:28 . 2010-01-25 22:22:30 -------- d-----w- C:\rsit
2010-01-25 08:40:14 . 2010-01-25 08:40:16 -------- d-----w- C:\Program Files\Fichiers communs\Wise Installation Wizard
2010-01-24 18:52:16 . 2010-01-24 18:52:18 552 ----a-w- C:\WINDOWS\system32\d3d8caps.dat
2010-01-24 18:44:31 . 2010-01-24 18:44:32 -------- d-----w- C:\Documents and Settings\Serge\Application Data\Malwarebytes
2010-01-24 18:44:27 . 2010-01-07 15:07:14 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-01-24 18:44:25 . 2010-01-24 18:44:26 -------- d-----w- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-24 18:44:25 . 2010-01-24 18:44:26 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-01-24 18:44:25 . 2010-01-07 15:07:04 19160 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2010-01-24 11:32:48 . 2010-01-24 11:32:48 -------- d-----w- C:\FOUND.005
2010-01-23 23:22:58 . 2010-01-23 23:22:58 -------- d-----w- C:\FOUND.004
2010-01-23 21:13:08 . 2004-08-04 05:59:32 34688 ----a-w- C:\WINDOWS\system32\drivers\lbrtfdc.sys
2010-01-23 21:13:08 . 2004-08-04 05:59:32 34688 ----a-w- C:\WINDOWS\system32\dllcache\lbrtfdc.sys
2010-01-23 21:12:58 . 2004-08-04 06:00:50 8192 ----a-w- C:\WINDOWS\system32\drivers\i2omgmt.sys
2010-01-23 21:12:58 . 2004-08-04 06:00:50 8192 ----a-w- C:\WINDOWS\system32\dllcache\i2omgmt.sys
2010-01-23 21:12:50 . 2004-08-04 06:00:12 8192 ----a-w- C:\WINDOWS\system32\drivers\Changer.sys
2010-01-23 21:12:50 . 2004-08-04 06:00:12 8192 ----a-w- C:\WINDOWS\system32\dllcache\changer.sys
2010-01-23 21:08:13 . 2010-01-23 21:08:14 -------- d-sh--w- C:\WINDOWS\system32\config\systemprofile\IETldCache
2010-01-16 13:04:36 . 2010-01-16 13:04:36 -------- d-----w- C:\FOUND.003
2010-01-13 07:33:00 . 2009-11-21 16:42:10 470528 ------w- C:\WINDOWS\system32\dllcache\aclayers.dll
2010-01-10 18:13:52 . 2010-01-10 18:13:54 -------- d-----w- C:\Documents and Settings\Serge\Local Settings\Application Data\WMTools Downloaded Files
2010-01-07 07:46:52 . 2010-01-07 07:46:54 -------- d-----w- C:\Documents and Settings\All Users\Application Data\FLEXnet
2010-01-07 07:41:31 . 2010-01-07 07:41:32 -------- d-----w- C:\Documents and Settings\All Users\Application Data\ALM
2010-01-07 07:37:23 . 2010-01-07 07:37:24 -------- d-----w- C:\Program Files\Fichiers communs\Adobe AIR
2010-01-07 07:33:05 . 2010-01-07 07:33:06 -------- d-----w- C:\Program Files\Fichiers communs\Macrovision Shared
2010-01-06 19:04:44 . 2010-01-06 19:04:46 -------- d-----w- C:\Program Files\Fichiers communs\Akamai
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2010-01-27 20:00:14 . 2010-01-27 20:00:13 16 ----a-w- C:\Documents and Settings\NetworkService\Application Data\anvkgp.dat
2010-01-24 11:47:40 . 2010-01-24 11:47:39 20 ----a-w- C:\WINDOWS\system32\config\systemprofile\Application Data\anvkgp.dat
2010-01-23 21:07:38 . 2010-01-23 21:07:35 20 ----a-w- C:\Documents and Settings\Serge\Application Data\anvkgp.dat
2010-01-15 07:26:30 . 2008-03-09 17:43:48 33632 ----a-w- C:\Documents and Settings\Serge\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-12-21 19:07:02 . 2005-04-27 15:42:34 916480 ----a-w- C:\WINDOWS\system32\wininet.dll
2009-12-21 09:56:44 . 2009-12-21 09:56:42 -------- d-----w- C:\Documents and Settings\Serge\Application Data\MSN Pictures Displayer
2009-12-21 08:14:10 . 2009-12-21 08:14:08 -------- d-----w- C:\Documents and Settings\All Users\Application Data\PC Suite
2009-12-21 08:14:08 . 2009-12-21 08:14:07 -------- d-----w- C:\Documents and Settings\Serge\Application Data\PC Suite
2009-12-21 08:11:44 . 2009-12-21 08:11:43 -------- d-----w- C:\Program Files\DIFX
2009-12-21 08:10:28 . 2009-12-21 08:10:27 -------- d-----w- C:\Program Files\MarkAny
2009-12-21 08:10:24 . 2009-12-21 08:10:23 -------- d-----w- C:\Program Files\PC Connectivity Solution
2009-12-20 20:39:46 . 2008-02-23 19:18:12 5632 --sha-w- C:\Program Files\Thumbs.db
2009-12-20 20:04:12 . 2009-12-20 20:04:10 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2009-12-20 20:04:06 . 2009-12-20 20:04:04 -------- d-----w- C:\Documents and Settings\Serge\Application Data\MSN6
2009-12-20 20:02:20 . 2009-12-20 20:02:18 -------- d-----w- C:\Program Files\Messenger Plus! Live
2009-12-20 11:13:26 . 2004-11-16 19:46:52 85752 ----a-w- C:\WINDOWS\system32\perfc00C.dat
2009-12-20 11:13:26 . 2004-11-16 19:46:52 513412 ----a-w- C:\WINDOWS\system32\perfh00C.dat
2009-12-19 12:31:32 . 2009-12-19 12:31:31 -------- d-----w- C:\Program Files\MSBuild
2009-12-19 12:31:24 . 2009-12-19 12:31:23 -------- d-----w- C:\Program Files\Reference Assemblies
2009-12-19 12:28:44 . 2009-12-19 12:28:42 -------- d-----w- C:\Program Files\MSXML 6.0
2009-12-18 13:53:10 . 2009-12-18 13:53:09 -------- d-----w- C:\Program Files\Microsoft Silverlight
2009-12-18 13:52:54 . 2009-12-18 13:52:52 -------- d-----w- C:\Program Files\Microsoft Office Outlook Connector
2009-12-18 13:47:26 . 2009-12-18 13:47:24 -------- d-----w- C:\Program Files\Microsoft Sync Framework
2009-12-18 13:46:42 . 2009-12-18 13:46:40 -------- d-----w- C:\Program Files\Microsoft SQL Server Compact Edition
2009-12-18 13:44:52 . 2009-12-18 13:44:50 -------- d-----w- C:\Program Files\Microsoft
2009-12-18 13:44:30 . 2009-12-18 13:44:29 -------- d-----w- C:\Program Files\Windows Live SkyDrive
2009-12-18 13:44:06 . 2009-12-18 13:44:05 -------- d-----w- C:\Program Files\Windows Live
2009-12-18 13:12:16 . 2009-12-18 13:12:15 -------- d-----w- C:\Program Files\Fichiers communs\Windows Live
2009-11-21 16:42:10 . 2004-11-16 19:45:18 470528 ----a-w- C:\WINDOWS\AppPatch\AcLayers.dll
2003-10-23 16:52:08 . 2004-11-16 15:12:48 40960 ----a-w- C:\Program Files\Uninstall_CDS.exe
1999-04-30 15:00:08 . 2006-06-23 10:56:06 98304 ----a-w- C:\Program Files\internet explorer\plugins\UPjpeg.dll
J'attends tes instructions.
ComboFix 10-01-26.02 - Serge 28/01/2010 9:58:10.2.1 - FAT32x86 NETWORK
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.511.351 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\Serge\Bureau\ComboKill.exe
AV: avast! antivirus 4.8.1368 [VPS 100127-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
C:\Program Files\Internet Explorer\minftnet.exe
C:\Program Files\Internet Explorer\minftnet.ini
C:\WINDOWS\Downloaded Program Files\RdXIe.dll
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2009-12-28 au 2010-01-28 ))))))))))))))))))))))))))))))))))))
2010-01-27 21:05:38 . 2010-01-27 21:05:38 -------- d-----w- C:\FOUND.007
2010-01-26 23:56:12 . 2010-01-26 23:56:12 -------- d-----w- C:\FOUND.006
2010-01-25 22:22:37 . 2010-01-25 22:22:38 -------- d-----w- C:\Program Files\trend micro
2010-01-25 22:22:28 . 2010-01-25 22:22:30 -------- d-----w- C:\rsit
2010-01-25 08:40:14 . 2010-01-25 08:40:16 -------- d-----w- C:\Program Files\Fichiers communs\Wise Installation Wizard
2010-01-24 18:52:16 . 2010-01-24 18:52:18 552 ----a-w- C:\WINDOWS\system32\d3d8caps.dat
2010-01-24 18:44:31 . 2010-01-24 18:44:32 -------- d-----w- C:\Documents and Settings\Serge\Application Data\Malwarebytes
2010-01-24 18:44:27 . 2010-01-07 15:07:14 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-01-24 18:44:25 . 2010-01-24 18:44:26 -------- d-----w- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-24 18:44:25 . 2010-01-24 18:44:26 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-01-24 18:44:25 . 2010-01-07 15:07:04 19160 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2010-01-24 11:32:48 . 2010-01-24 11:32:48 -------- d-----w- C:\FOUND.005
2010-01-23 23:22:58 . 2010-01-23 23:22:58 -------- d-----w- C:\FOUND.004
2010-01-23 21:13:08 . 2004-08-04 05:59:32 34688 ----a-w- C:\WINDOWS\system32\drivers\lbrtfdc.sys
2010-01-23 21:13:08 . 2004-08-04 05:59:32 34688 ----a-w- C:\WINDOWS\system32\dllcache\lbrtfdc.sys
2010-01-23 21:12:58 . 2004-08-04 06:00:50 8192 ----a-w- C:\WINDOWS\system32\drivers\i2omgmt.sys
2010-01-23 21:12:58 . 2004-08-04 06:00:50 8192 ----a-w- C:\WINDOWS\system32\dllcache\i2omgmt.sys
2010-01-23 21:12:50 . 2004-08-04 06:00:12 8192 ----a-w- C:\WINDOWS\system32\drivers\Changer.sys
2010-01-23 21:12:50 . 2004-08-04 06:00:12 8192 ----a-w- C:\WINDOWS\system32\dllcache\changer.sys
2010-01-23 21:08:13 . 2010-01-23 21:08:14 -------- d-sh--w- C:\WINDOWS\system32\config\systemprofile\IETldCache
2010-01-16 13:04:36 . 2010-01-16 13:04:36 -------- d-----w- C:\FOUND.003
2010-01-13 07:33:00 . 2009-11-21 16:42:10 470528 ------w- C:\WINDOWS\system32\dllcache\aclayers.dll
2010-01-10 18:13:52 . 2010-01-10 18:13:54 -------- d-----w- C:\Documents and Settings\Serge\Local Settings\Application Data\WMTools Downloaded Files
2010-01-07 07:46:52 . 2010-01-07 07:46:54 -------- d-----w- C:\Documents and Settings\All Users\Application Data\FLEXnet
2010-01-07 07:41:31 . 2010-01-07 07:41:32 -------- d-----w- C:\Documents and Settings\All Users\Application Data\ALM
2010-01-07 07:37:23 . 2010-01-07 07:37:24 -------- d-----w- C:\Program Files\Fichiers communs\Adobe AIR
2010-01-07 07:33:05 . 2010-01-07 07:33:06 -------- d-----w- C:\Program Files\Fichiers communs\Macrovision Shared
2010-01-06 19:04:44 . 2010-01-06 19:04:46 -------- d-----w- C:\Program Files\Fichiers communs\Akamai
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2010-01-27 20:00:14 . 2010-01-27 20:00:13 16 ----a-w- C:\Documents and Settings\NetworkService\Application Data\anvkgp.dat
2010-01-24 11:47:40 . 2010-01-24 11:47:39 20 ----a-w- C:\WINDOWS\system32\config\systemprofile\Application Data\anvkgp.dat
2010-01-23 21:07:38 . 2010-01-23 21:07:35 20 ----a-w- C:\Documents and Settings\Serge\Application Data\anvkgp.dat
2010-01-15 07:26:30 . 2008-03-09 17:43:48 33632 ----a-w- C:\Documents and Settings\Serge\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-12-21 19:07:02 . 2005-04-27 15:42:34 916480 ----a-w- C:\WINDOWS\system32\wininet.dll
2009-12-21 09:56:44 . 2009-12-21 09:56:42 -------- d-----w- C:\Documents and Settings\Serge\Application Data\MSN Pictures Displayer
2009-12-21 08:14:10 . 2009-12-21 08:14:08 -------- d-----w- C:\Documents and Settings\All Users\Application Data\PC Suite
2009-12-21 08:14:08 . 2009-12-21 08:14:07 -------- d-----w- C:\Documents and Settings\Serge\Application Data\PC Suite
2009-12-21 08:11:44 . 2009-12-21 08:11:43 -------- d-----w- C:\Program Files\DIFX
2009-12-21 08:10:28 . 2009-12-21 08:10:27 -------- d-----w- C:\Program Files\MarkAny
2009-12-21 08:10:24 . 2009-12-21 08:10:23 -------- d-----w- C:\Program Files\PC Connectivity Solution
2009-12-20 20:39:46 . 2008-02-23 19:18:12 5632 --sha-w- C:\Program Files\Thumbs.db
2009-12-20 20:04:12 . 2009-12-20 20:04:10 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2009-12-20 20:04:06 . 2009-12-20 20:04:04 -------- d-----w- C:\Documents and Settings\Serge\Application Data\MSN6
2009-12-20 20:02:20 . 2009-12-20 20:02:18 -------- d-----w- C:\Program Files\Messenger Plus! Live
2009-12-20 11:13:26 . 2004-11-16 19:46:52 85752 ----a-w- C:\WINDOWS\system32\perfc00C.dat
2009-12-20 11:13:26 . 2004-11-16 19:46:52 513412 ----a-w- C:\WINDOWS\system32\perfh00C.dat
2009-12-19 12:31:32 . 2009-12-19 12:31:31 -------- d-----w- C:\Program Files\MSBuild
2009-12-19 12:31:24 . 2009-12-19 12:31:23 -------- d-----w- C:\Program Files\Reference Assemblies
2009-12-19 12:28:44 . 2009-12-19 12:28:42 -------- d-----w- C:\Program Files\MSXML 6.0
2009-12-18 13:53:10 . 2009-12-18 13:53:09 -------- d-----w- C:\Program Files\Microsoft Silverlight
2009-12-18 13:52:54 . 2009-12-18 13:52:52 -------- d-----w- C:\Program Files\Microsoft Office Outlook Connector
2009-12-18 13:47:26 . 2009-12-18 13:47:24 -------- d-----w- C:\Program Files\Microsoft Sync Framework
2009-12-18 13:46:42 . 2009-12-18 13:46:40 -------- d-----w- C:\Program Files\Microsoft SQL Server Compact Edition
2009-12-18 13:44:52 . 2009-12-18 13:44:50 -------- d-----w- C:\Program Files\Microsoft
2009-12-18 13:44:30 . 2009-12-18 13:44:29 -------- d-----w- C:\Program Files\Windows Live SkyDrive
2009-12-18 13:44:06 . 2009-12-18 13:44:05 -------- d-----w- C:\Program Files\Windows Live
2009-12-18 13:12:16 . 2009-12-18 13:12:15 -------- d-----w- C:\Program Files\Fichiers communs\Windows Live
2009-11-21 16:42:10 . 2004-11-16 19:45:18 470528 ----a-w- C:\WINDOWS\AppPatch\AcLayers.dll
2003-10-23 16:52:08 . 2004-11-16 15:12:48 40960 ----a-w- C:\Program Files\Uninstall_CDS.exe
1999-04-30 15:00:08 . 2006-06-23 10:56:06 98304 ----a-w- C:\Program Files\internet explorer\plugins\UPjpeg.dll
Utilisateur anonyme
28 janv. 2010 à 11:15
28 janv. 2010 à 11:15
Ton rapport est manque la fin !
Copies/colles le ds son intégralité stp...
Copies/colles le ds son intégralité stp...
Messages postés
Date d'inscription
lundi 25 janvier 2010
Dernière intervention
27 mars 2016
28 janv. 2010 à 11:22
28 janv. 2010 à 11:22
apres verification, c'est l'integralité du dossier...
Le sort s'acharne contre moi, tu vas vraiment me prendre pour un boulet...
Se peut il que l'analyse ne se soit pas effectué correctement?
Le sort s'acharne contre moi, tu vas vraiment me prendre pour un boulet...
Se peut il que l'analyse ne se soit pas effectué correctement?
Messages postés
Date d'inscription
lundi 25 janvier 2010
Dernière intervention
27 mars 2016
28 janv. 2010 à 11:28
28 janv. 2010 à 11:28
je le recolle, mais c'est tout ce que j'ai.... et apparemment ce qui manque doit etre utile !! ZUt !!!
Dans ce cas, veux tu que je relance combofix pour voir si il fournit un rapport complet cette fois?
ComboFix 10-01-26.02 - Serge 28/01/2010 9:58:10.2.1 - FAT32x86 NETWORK
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.511.351 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\Serge\Bureau\ComboKill.exe
AV: avast! antivirus 4.8.1368 [VPS 100127-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
C:\Program Files\Internet Explorer\minftnet.exe
C:\Program Files\Internet Explorer\minftnet.ini
C:\WINDOWS\Downloaded Program Files\RdXIe.dll
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2009-12-28 au 2010-01-28 ))))))))))))))))))))))))))))))))))))
2010-01-27 21:05:38 . 2010-01-27 21:05:38 -------- d-----w- C:\FOUND.007
2010-01-26 23:56:12 . 2010-01-26 23:56:12 -------- d-----w- C:\FOUND.006
2010-01-25 22:22:37 . 2010-01-25 22:22:38 -------- d-----w- C:\Program Files\trend micro
2010-01-25 22:22:28 . 2010-01-25 22:22:30 -------- d-----w- C:\rsit
2010-01-25 08:40:14 . 2010-01-25 08:40:16 -------- d-----w- C:\Program Files\Fichiers communs\Wise Installation Wizard
2010-01-24 18:52:16 . 2010-01-24 18:52:18 552 ----a-w- C:\WINDOWS\system32\d3d8caps.dat
2010-01-24 18:44:31 . 2010-01-24 18:44:32 -------- d-----w- C:\Documents and Settings\Serge\Application Data\Malwarebytes
2010-01-24 18:44:27 . 2010-01-07 15:07:14 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-01-24 18:44:25 . 2010-01-24 18:44:26 -------- d-----w- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-24 18:44:25 . 2010-01-24 18:44:26 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-01-24 18:44:25 . 2010-01-07 15:07:04 19160 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2010-01-24 11:32:48 . 2010-01-24 11:32:48 -------- d-----w- C:\FOUND.005
2010-01-23 23:22:58 . 2010-01-23 23:22:58 -------- d-----w- C:\FOUND.004
2010-01-23 21:13:08 . 2004-08-04 05:59:32 34688 ----a-w- C:\WINDOWS\system32\drivers\lbrtfdc.sys
2010-01-23 21:13:08 . 2004-08-04 05:59:32 34688 ----a-w- C:\WINDOWS\system32\dllcache\lbrtfdc.sys
2010-01-23 21:12:58 . 2004-08-04 06:00:50 8192 ----a-w- C:\WINDOWS\system32\drivers\i2omgmt.sys
2010-01-23 21:12:58 . 2004-08-04 06:00:50 8192 ----a-w- C:\WINDOWS\system32\dllcache\i2omgmt.sys
2010-01-23 21:12:50 . 2004-08-04 06:00:12 8192 ----a-w- C:\WINDOWS\system32\drivers\Changer.sys
2010-01-23 21:12:50 . 2004-08-04 06:00:12 8192 ----a-w- C:\WINDOWS\system32\dllcache\changer.sys
2010-01-23 21:08:13 . 2010-01-23 21:08:14 -------- d-sh--w- C:\WINDOWS\system32\config\systemprofile\IETldCache
2010-01-16 13:04:36 . 2010-01-16 13:04:36 -------- d-----w- C:\FOUND.003
2010-01-13 07:33:00 . 2009-11-21 16:42:10 470528 ------w- C:\WINDOWS\system32\dllcache\aclayers.dll
2010-01-10 18:13:52 . 2010-01-10 18:13:54 -------- d-----w- C:\Documents and Settings\Serge\Local Settings\Application Data\WMTools Downloaded Files
2010-01-07 07:46:52 . 2010-01-07 07:46:54 -------- d-----w- C:\Documents and Settings\All Users\Application Data\FLEXnet
2010-01-07 07:41:31 . 2010-01-07 07:41:32 -------- d-----w- C:\Documents and Settings\All Users\Application Data\ALM
2010-01-07 07:37:23 . 2010-01-07 07:37:24 -------- d-----w- C:\Program Files\Fichiers communs\Adobe AIR
2010-01-07 07:33:05 . 2010-01-07 07:33:06 -------- d-----w- C:\Program Files\Fichiers communs\Macrovision Shared
2010-01-06 19:04:44 . 2010-01-06 19:04:46 -------- d-----w- C:\Program Files\Fichiers communs\Akamai
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2010-01-27 20:00:14 . 2010-01-27 20:00:13 16 ----a-w- C:\Documents and Settings\NetworkService\Application Data\anvkgp.dat
2010-01-24 11:47:40 . 2010-01-24 11:47:39 20 ----a-w- C:\WINDOWS\system32\config\systemprofile\Application Data\anvkgp.dat
2010-01-23 21:07:38 . 2010-01-23 21:07:35 20 ----a-w- C:\Documents and Settings\Serge\Application Data\anvkgp.dat
2010-01-15 07:26:30 . 2008-03-09 17:43:48 33632 ----a-w- C:\Documents and Settings\Serge\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-12-21 19:07:02 . 2005-04-27 15:42:34 916480 ----a-w- C:\WINDOWS\system32\wininet.dll
2009-12-21 09:56:44 . 2009-12-21 09:56:42 -------- d-----w- C:\Documents and Settings\Serge\Application Data\MSN Pictures Displayer
2009-12-21 08:14:10 . 2009-12-21 08:14:08 -------- d-----w- C:\Documents and Settings\All Users\Application Data\PC Suite
2009-12-21 08:14:08 . 2009-12-21 08:14:07 -------- d-----w- C:\Documents and Settings\Serge\Application Data\PC Suite
2009-12-21 08:11:44 . 2009-12-21 08:11:43 -------- d-----w- C:\Program Files\DIFX
2009-12-21 08:10:28 . 2009-12-21 08:10:27 -------- d-----w- C:\Program Files\MarkAny
2009-12-21 08:10:24 . 2009-12-21 08:10:23 -------- d-----w- C:\Program Files\PC Connectivity Solution
2009-12-20 20:39:46 . 2008-02-23 19:18:12 5632 --sha-w- C:\Program Files\Thumbs.db
2009-12-20 20:04:12 . 2009-12-20 20:04:10 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2009-12-20 20:04:06 . 2009-12-20 20:04:04 -------- d-----w- C:\Documents and Settings\Serge\Application Data\MSN6
2009-12-20 20:02:20 . 2009-12-20 20:02:18 -------- d-----w- C:\Program Files\Messenger Plus! Live
2009-12-20 11:13:26 . 2004-11-16 19:46:52 85752 ----a-w- C:\WINDOWS\system32\perfc00C.dat
2009-12-20 11:13:26 . 2004-11-16 19:46:52 513412 ----a-w- C:\WINDOWS\system32\perfh00C.dat
2009-12-19 12:31:32 . 2009-12-19 12:31:31 -------- d-----w- C:\Program Files\MSBuild
2009-12-19 12:31:24 . 2009-12-19 12:31:23 -------- d-----w- C:\Program Files\Reference Assemblies
2009-12-19 12:28:44 . 2009-12-19 12:28:42 -------- d-----w- C:\Program Files\MSXML 6.0
2009-12-18 13:53:10 . 2009-12-18 13:53:09 -------- d-----w- C:\Program Files\Microsoft Silverlight
2009-12-18 13:52:54 . 2009-12-18 13:52:52 -------- d-----w- C:\Program Files\Microsoft Office Outlook Connector
2009-12-18 13:47:26 . 2009-12-18 13:47:24 -------- d-----w- C:\Program Files\Microsoft Sync Framework
2009-12-18 13:46:42 . 2009-12-18 13:46:40 -------- d-----w- C:\Program Files\Microsoft SQL Server Compact Edition
2009-12-18 13:44:52 . 2009-12-18 13:44:50 -------- d-----w- C:\Program Files\Microsoft
2009-12-18 13:44:30 . 2009-12-18 13:44:29 -------- d-----w- C:\Program Files\Windows Live SkyDrive
2009-12-18 13:44:06 . 2009-12-18 13:44:05 -------- d-----w- C:\Program Files\Windows Live
2009-12-18 13:12:16 . 2009-12-18 13:12:15 -------- d-----w- C:\Program Files\Fichiers communs\Windows Live
2009-11-21 16:42:10 . 2004-11-16 19:45:18 470528 ----a-w- C:\WINDOWS\AppPatch\AcLayers.dll
2003-10-23 16:52:08 . 2004-11-16 15:12:48 40960 ----a-w- C:\Program Files\Uninstall_CDS.exe
1999-04-30 15:00:08 . 2006-06-23 10:56:06 98304 ----a-w- C:\Program Files\internet explorer\plugins\UPjpeg.dll
Dans ce cas, veux tu que je relance combofix pour voir si il fournit un rapport complet cette fois?
ComboFix 10-01-26.02 - Serge 28/01/2010 9:58:10.2.1 - FAT32x86 NETWORK
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.511.351 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\Serge\Bureau\ComboKill.exe
AV: avast! antivirus 4.8.1368 [VPS 100127-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
C:\Program Files\Internet Explorer\minftnet.exe
C:\Program Files\Internet Explorer\minftnet.ini
C:\WINDOWS\Downloaded Program Files\RdXIe.dll
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2009-12-28 au 2010-01-28 ))))))))))))))))))))))))))))))))))))
2010-01-27 21:05:38 . 2010-01-27 21:05:38 -------- d-----w- C:\FOUND.007
2010-01-26 23:56:12 . 2010-01-26 23:56:12 -------- d-----w- C:\FOUND.006
2010-01-25 22:22:37 . 2010-01-25 22:22:38 -------- d-----w- C:\Program Files\trend micro
2010-01-25 22:22:28 . 2010-01-25 22:22:30 -------- d-----w- C:\rsit
2010-01-25 08:40:14 . 2010-01-25 08:40:16 -------- d-----w- C:\Program Files\Fichiers communs\Wise Installation Wizard
2010-01-24 18:52:16 . 2010-01-24 18:52:18 552 ----a-w- C:\WINDOWS\system32\d3d8caps.dat
2010-01-24 18:44:31 . 2010-01-24 18:44:32 -------- d-----w- C:\Documents and Settings\Serge\Application Data\Malwarebytes
2010-01-24 18:44:27 . 2010-01-07 15:07:14 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-01-24 18:44:25 . 2010-01-24 18:44:26 -------- d-----w- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-24 18:44:25 . 2010-01-24 18:44:26 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-01-24 18:44:25 . 2010-01-07 15:07:04 19160 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2010-01-24 11:32:48 . 2010-01-24 11:32:48 -------- d-----w- C:\FOUND.005
2010-01-23 23:22:58 . 2010-01-23 23:22:58 -------- d-----w- C:\FOUND.004
2010-01-23 21:13:08 . 2004-08-04 05:59:32 34688 ----a-w- C:\WINDOWS\system32\drivers\lbrtfdc.sys
2010-01-23 21:13:08 . 2004-08-04 05:59:32 34688 ----a-w- C:\WINDOWS\system32\dllcache\lbrtfdc.sys
2010-01-23 21:12:58 . 2004-08-04 06:00:50 8192 ----a-w- C:\WINDOWS\system32\drivers\i2omgmt.sys
2010-01-23 21:12:58 . 2004-08-04 06:00:50 8192 ----a-w- C:\WINDOWS\system32\dllcache\i2omgmt.sys
2010-01-23 21:12:50 . 2004-08-04 06:00:12 8192 ----a-w- C:\WINDOWS\system32\drivers\Changer.sys
2010-01-23 21:12:50 . 2004-08-04 06:00:12 8192 ----a-w- C:\WINDOWS\system32\dllcache\changer.sys
2010-01-23 21:08:13 . 2010-01-23 21:08:14 -------- d-sh--w- C:\WINDOWS\system32\config\systemprofile\IETldCache
2010-01-16 13:04:36 . 2010-01-16 13:04:36 -------- d-----w- C:\FOUND.003
2010-01-13 07:33:00 . 2009-11-21 16:42:10 470528 ------w- C:\WINDOWS\system32\dllcache\aclayers.dll
2010-01-10 18:13:52 . 2010-01-10 18:13:54 -------- d-----w- C:\Documents and Settings\Serge\Local Settings\Application Data\WMTools Downloaded Files
2010-01-07 07:46:52 . 2010-01-07 07:46:54 -------- d-----w- C:\Documents and Settings\All Users\Application Data\FLEXnet
2010-01-07 07:41:31 . 2010-01-07 07:41:32 -------- d-----w- C:\Documents and Settings\All Users\Application Data\ALM
2010-01-07 07:37:23 . 2010-01-07 07:37:24 -------- d-----w- C:\Program Files\Fichiers communs\Adobe AIR
2010-01-07 07:33:05 . 2010-01-07 07:33:06 -------- d-----w- C:\Program Files\Fichiers communs\Macrovision Shared
2010-01-06 19:04:44 . 2010-01-06 19:04:46 -------- d-----w- C:\Program Files\Fichiers communs\Akamai
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2010-01-27 20:00:14 . 2010-01-27 20:00:13 16 ----a-w- C:\Documents and Settings\NetworkService\Application Data\anvkgp.dat
2010-01-24 11:47:40 . 2010-01-24 11:47:39 20 ----a-w- C:\WINDOWS\system32\config\systemprofile\Application Data\anvkgp.dat
2010-01-23 21:07:38 . 2010-01-23 21:07:35 20 ----a-w- C:\Documents and Settings\Serge\Application Data\anvkgp.dat
2010-01-15 07:26:30 . 2008-03-09 17:43:48 33632 ----a-w- C:\Documents and Settings\Serge\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-12-21 19:07:02 . 2005-04-27 15:42:34 916480 ----a-w- C:\WINDOWS\system32\wininet.dll
2009-12-21 09:56:44 . 2009-12-21 09:56:42 -------- d-----w- C:\Documents and Settings\Serge\Application Data\MSN Pictures Displayer
2009-12-21 08:14:10 . 2009-12-21 08:14:08 -------- d-----w- C:\Documents and Settings\All Users\Application Data\PC Suite
2009-12-21 08:14:08 . 2009-12-21 08:14:07 -------- d-----w- C:\Documents and Settings\Serge\Application Data\PC Suite
2009-12-21 08:11:44 . 2009-12-21 08:11:43 -------- d-----w- C:\Program Files\DIFX
2009-12-21 08:10:28 . 2009-12-21 08:10:27 -------- d-----w- C:\Program Files\MarkAny
2009-12-21 08:10:24 . 2009-12-21 08:10:23 -------- d-----w- C:\Program Files\PC Connectivity Solution
2009-12-20 20:39:46 . 2008-02-23 19:18:12 5632 --sha-w- C:\Program Files\Thumbs.db
2009-12-20 20:04:12 . 2009-12-20 20:04:10 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2009-12-20 20:04:06 . 2009-12-20 20:04:04 -------- d-----w- C:\Documents and Settings\Serge\Application Data\MSN6
2009-12-20 20:02:20 . 2009-12-20 20:02:18 -------- d-----w- C:\Program Files\Messenger Plus! Live
2009-12-20 11:13:26 . 2004-11-16 19:46:52 85752 ----a-w- C:\WINDOWS\system32\perfc00C.dat
2009-12-20 11:13:26 . 2004-11-16 19:46:52 513412 ----a-w- C:\WINDOWS\system32\perfh00C.dat
2009-12-19 12:31:32 . 2009-12-19 12:31:31 -------- d-----w- C:\Program Files\MSBuild
2009-12-19 12:31:24 . 2009-12-19 12:31:23 -------- d-----w- C:\Program Files\Reference Assemblies
2009-12-19 12:28:44 . 2009-12-19 12:28:42 -------- d-----w- C:\Program Files\MSXML 6.0
2009-12-18 13:53:10 . 2009-12-18 13:53:09 -------- d-----w- C:\Program Files\Microsoft Silverlight
2009-12-18 13:52:54 . 2009-12-18 13:52:52 -------- d-----w- C:\Program Files\Microsoft Office Outlook Connector
2009-12-18 13:47:26 . 2009-12-18 13:47:24 -------- d-----w- C:\Program Files\Microsoft Sync Framework
2009-12-18 13:46:42 . 2009-12-18 13:46:40 -------- d-----w- C:\Program Files\Microsoft SQL Server Compact Edition
2009-12-18 13:44:52 . 2009-12-18 13:44:50 -------- d-----w- C:\Program Files\Microsoft
2009-12-18 13:44:30 . 2009-12-18 13:44:29 -------- d-----w- C:\Program Files\Windows Live SkyDrive
2009-12-18 13:44:06 . 2009-12-18 13:44:05 -------- d-----w- C:\Program Files\Windows Live
2009-12-18 13:12:16 . 2009-12-18 13:12:15 -------- d-----w- C:\Program Files\Fichiers communs\Windows Live
2009-11-21 16:42:10 . 2004-11-16 19:45:18 470528 ----a-w- C:\WINDOWS\AppPatch\AcLayers.dll
2003-10-23 16:52:08 . 2004-11-16 15:12:48 40960 ----a-w- C:\Program Files\Uninstall_CDS.exe
1999-04-30 15:00:08 . 2006-06-23 10:56:06 98304 ----a-w- C:\Program Files\internet explorer\plugins\UPjpeg.dll
Utilisateur anonyme
28 janv. 2010 à 11:58
28 janv. 2010 à 11:58
combine la touche Windows + R ) -> " Executer " -> copie/colles cette ligne :
C:\Combofix .txt
Tu trouveras le rapport...
C:\Combofix .txt
Tu trouveras le rapport...
Messages postés
Date d'inscription
lundi 25 janvier 2010
Dernière intervention
27 mars 2016
28 janv. 2010 à 12:10
28 janv. 2010 à 12:10
Je viens de le faire et ca affiche windows ne trouve pas le fichier
et quand je fais une recherche classique ca me redonne le fichier incomplet...
As tu vu plus haut que dans la quarantaine de malwarebytes j'ai un dossier combofix, peut etre faut il l'extraire de la quarantaine?
ecoute ca sera peut etre plus simple que je relance combofix, a moins que ce soit mauvais pour le pc.
Comment se fait il que le rapport soit incomplet, c'est dingue ca....... grrrrrrrrrrr
et quand je fais une recherche classique ca me redonne le fichier incomplet...
As tu vu plus haut que dans la quarantaine de malwarebytes j'ai un dossier combofix, peut etre faut il l'extraire de la quarantaine?
ecoute ca sera peut etre plus simple que je relance combofix, a moins que ce soit mauvais pour le pc.
Comment se fait il que le rapport soit incomplet, c'est dingue ca....... grrrrrrrrrrr
Messages postés
Date d'inscription
lundi 25 janvier 2010
Dernière intervention
27 mars 2016
28 janv. 2010 à 12:46
28 janv. 2010 à 12:46
voila le rapport. Ca t'indique quelque chose?
Fichier anvkgp.dat reçu le 2010.01.28 11:42:38 (UTC)
Situation actuelle: terminé
Résultat: 0/41 (0%)
Impression des résultats Antivirus Version Dernière mise à jour Résultat
a-squared 2010.01.28 -
AhnLab-V3 2010.01.28 -
AntiVir 2010.01.28 -
Antiy-AVL 2010.01.28 -
Authentium 2010.01.28 -
Avast 4.8.1351.0 2010.01.28 -
AVG 2010.01.28 -
BitDefender 7.2 2010.01.28 -
CAT-QuickHeal 10.00 2010.01.28 -
ClamAV 0.94.1 2010.01.28 -
Comodo 3737 2010.01.28 -
DrWeb 2010.01.28 -
eSafe 2010.01.28 -
eTrust-Vet 35.2.7264 2010.01.27 -
F-Prot 2010.01.28 -
F-Secure 9.0.15370.0 2010.01.28 -
Fortinet 2010.01.28 -
GData 19 2010.01.28 -
Ikarus T3. 2010.01.28 -
Jiangmin 13.0.900 2010.01.28 -
K7AntiVirus 7.10.957 2010.01.26 -
Kaspersky 2010.01.28 -
McAfee 5874 2010.01.27 -
McAfee+Artemis 5874 2010.01.27 -
McAfee-GW-Edition 6.8.5 2010.01.28 -
Microsoft 1.5406 2010.01.28 -
NOD32 4813 2010.01.28 -
Norman 6.04.03 2010.01.27 -
nProtect 2009.1.8.0 2010.01.28 -
Panda 2010.01.28 -
PCTools 2010.01.28 -
Prevx 3.0 2010.01.28 -
Rising 2010.01.28 -
Sophos 4.50.0 2010.01.28 -
Sunbelt 3.2.1858.2 2010.01.28 -
Symantec 20091.2.0.41 2010.01.28 -
TheHacker 2010.01.28 -
TrendMicro 2010.01.28 -
VBA32 2010.01.28 -
ViRobot 2010.1.28.2160 2010.01.28 -
VirusBuster 2010.01.27 -
Information additionnelle
File size: 16 bytes
MD5...: 07c37ac3b0f755b6cf0da84f56fb2a1c
SHA1..: 715affd69d5eee9c838e4852da77f44b29940463
SHA256: 2162679ad0853097bc7b418cbfe6348ccaae57360a90deddc68ff5bae7a474f6
ssdeep: 3:IuPOn:IuPOn
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
pdfid.: -
trid..: Unknown!
Fichier anvkgp.dat reçu le 2010.01.28 11:42:38 (UTC)
Situation actuelle: terminé
Résultat: 0/41 (0%)
Impression des résultats Antivirus Version Dernière mise à jour Résultat
a-squared 2010.01.28 -
AhnLab-V3 2010.01.28 -
AntiVir 2010.01.28 -
Antiy-AVL 2010.01.28 -
Authentium 2010.01.28 -
Avast 4.8.1351.0 2010.01.28 -
AVG 2010.01.28 -
BitDefender 7.2 2010.01.28 -
CAT-QuickHeal 10.00 2010.01.28 -
ClamAV 0.94.1 2010.01.28 -
Comodo 3737 2010.01.28 -
DrWeb 2010.01.28 -
eSafe 2010.01.28 -
eTrust-Vet 35.2.7264 2010.01.27 -
F-Prot 2010.01.28 -
F-Secure 9.0.15370.0 2010.01.28 -
Fortinet 2010.01.28 -
GData 19 2010.01.28 -
Ikarus T3. 2010.01.28 -
Jiangmin 13.0.900 2010.01.28 -
K7AntiVirus 7.10.957 2010.01.26 -
Kaspersky 2010.01.28 -
McAfee 5874 2010.01.27 -
McAfee+Artemis 5874 2010.01.27 -
McAfee-GW-Edition 6.8.5 2010.01.28 -
Microsoft 1.5406 2010.01.28 -
NOD32 4813 2010.01.28 -
Norman 6.04.03 2010.01.27 -
nProtect 2009.1.8.0 2010.01.28 -
Panda 2010.01.28 -
PCTools 2010.01.28 -
Prevx 3.0 2010.01.28 -
Rising 2010.01.28 -
Sophos 4.50.0 2010.01.28 -
Sunbelt 3.2.1858.2 2010.01.28 -
Symantec 20091.2.0.41 2010.01.28 -
TheHacker 2010.01.28 -
TrendMicro 2010.01.28 -
VBA32 2010.01.28 -
ViRobot 2010.1.28.2160 2010.01.28 -
VirusBuster 2010.01.27 -
Information additionnelle
File size: 16 bytes
MD5...: 07c37ac3b0f755b6cf0da84f56fb2a1c
SHA1..: 715affd69d5eee9c838e4852da77f44b29940463
SHA256: 2162679ad0853097bc7b418cbfe6348ccaae57360a90deddc68ff5bae7a474f6
ssdeep: 3:IuPOn:IuPOn
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
pdfid.: -
trid..: Unknown!
Utilisateur anonyme
28 janv. 2010 à 13:09
28 janv. 2010 à 13:09
Ca t'indique quelque chose?
Oui ==> RAS sur ce fichier....
Es tu toujours en mode sans echec ou pas ?
Relances un RSIT et colles le rapport stp...
Messages postés
Date d'inscription
lundi 25 janvier 2010
Dernière intervention
27 mars 2016
28 janv. 2010 à 13:15
28 janv. 2010 à 13:15
non je suis en mode normal, je fais ca de suite!
Messages postés
Date d'inscription
lundi 25 janvier 2010
Dernière intervention
27 mars 2016
28 janv. 2010 à 13:22
28 janv. 2010 à 13:22
j'ai aussi un fichier rsit info il te le faut?
Logfile of random's system information tool 1.06 (written by random/random)
Run by Serge at 2010-01-28 13:18:44
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 118 GB (79%) free of 150 GB
Total RAM: 511 MB (35% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:18:55, on 28/01/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Control Kids\Control kids.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Java\jre1.5.0_09\bin\jucheck.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\Serge\Bureau\RSIT.exe
C:\Program Files\trend micro\Serge.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\AVA\Watch.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Control Kids] C:\Program Files\Control Kids\Control kids.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O15 - Trusted Zone:
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) -
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) -
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) -
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
O16 - DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} (France Telecom MDDK ActiveX Control) -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) -
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) -
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Logfile of random's system information tool 1.06 (written by random/random)
Run by Serge at 2010-01-28 13:18:44
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 118 GB (79%) free of 150 GB
Total RAM: 511 MB (35% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:18:55, on 28/01/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Control Kids\Control kids.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Java\jre1.5.0_09\bin\jucheck.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\Serge\Bureau\RSIT.exe
C:\Program Files\trend micro\Serge.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\AVA\Watch.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Control Kids] C:\Program Files\Control Kids\Control kids.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O15 - Trusted Zone:
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) -
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) -
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) -
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
O16 - DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} (France Telecom MDDK ActiveX Control) -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) -
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) -
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Messages postés
Date d'inscription
lundi 25 janvier 2010
Dernière intervention
27 mars 2016
28 janv. 2010 à 13:58
28 janv. 2010 à 13:58
je ne voudrais pas trop m'avancer, mais apparemment mon pc ne bug plus, en tout cas pas depuis un moment.
Selon toi y a t il encore un virus qui se cache ???
Selon toi y a t il encore un virus qui se cache ???
Messages postés
Date d'inscription
lundi 3 septembre 2007
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
28 janv. 2010 à 14:00
28 janv. 2010 à 14:00
Sand2504: Tu connais cette adresse : ?
Cette adresse se trouve dans ta zone de confiance ...
Il reste encore des traces de eOrezO mais archet va s' en occuper .
Cette adresse se trouve dans ta zone de confiance ...
Il reste encore des traces de eOrezO mais archet va s' en occuper .
Messages postés
Date d'inscription
lundi 25 janvier 2010
Dernière intervention
27 mars 2016
28 janv. 2010 à 14:06
28 janv. 2010 à 14:06
Non connais pas, mais j'ai récupérer ce pc d'occas...
il faudrait certainement faire un gros ménage car j'ai une utilisation trés simple est pas mal de programme ne me servent pas
Mais l'essentiel aujourd'hui, ce sont ces satanés virus !!!
il faudrait certainement faire un gros ménage car j'ai une utilisation trés simple est pas mal de programme ne me servent pas
Mais l'essentiel aujourd'hui, ce sont ces satanés virus !!!