Troyano o virus no sé ayudarme por favor
kizzle
-
gen-hackman -
gen-hackman -
Hola,
explico todos los problemas que encuentro voy a empezar. muchas páginas de búsqueda se abren en mi ordenador sin necesidad; a veces mi teclado ya no funciona; a veces lo escribe en lugares de chat o en cualquier sitio; que puede escribir cosas como: ajsdfadfiafnienfsefinaisfn a infinito y casi nunca se detiene. cuando juego a juegos mi página desciende y vuelvo a mi escritorio; algunas veces también me saca de mi sesión de ordenador y cuando intento volver las letras a infinito hace su trabajo y ya no puedo hacer nada. cuando entro en mi ordenador me llegan mensajes de alerta diciendo que me faltan archivos o carpetas importantes, blabla; ya no soy capaz de ayudar, por favor, alguien. aquí está mi log de hijack
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\Razer\DeathAdder\razerhid.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Razer\DeathAdder\razerofa.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ALCMTR.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9AA.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\program files\steam\steam.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\karl.AUCUNE-1D235B0F\Local Settings\Apps\2.0\B2NYP7OP.EX1\L33H515C.EE1\curs..tion_eee711038731a406_0004.0000_1430d97334050788\CurseClient.exe
C:\WINDOWS\BricoPacks\Vista Inspirat II\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat II\YzShadow\YzShadow.exe
C:\Program Files\Windows Live\Messenger\wlcomm.exe
C:\Program Files\Windows Live\Messenger\wlcsdk.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - *{0BC6E3FA-78EF-4886-842C-5A1258C4455A} - (no file)
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~2\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre1.dll
O2 - BHO: (no name) - {F2DA03D0-73C2-6E17-A69F-B28F5F2EA431} - C:\WINDOWS\whbzseev.dll (fichier manquant)
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre1.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [itccyckA] C:\WINDOWS\itccyckA.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [P17Helper] Rundll32 SPIRun.dll,RunDLLEntry
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [DeathAdder] C:\Program Files\Razer\DeathAdder\razerhid.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [P17RunE] RunDll32 P17RunE.dll,RunDLLEntry
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [EPSON Stylus CX4600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9AA.EXE /P26 "EPSON Stylus CX4600 Series" /O6 "USB001" /M "Stylus CX4600"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: CurseClientStartup.ccip
O4 - Startup: Enregistrement de all-in-one Epson.lnk = D:\EREG\EpsonReg.EXE
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\karl.AUCUNE-1D235B0F\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat II\RocketDock\RocketDock.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat II\YzShadow\YzShadow.exe
O8 - Context Menü: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Context Menü supplémentaire: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Context Menü supplémentaire: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Bouton supplémentaire: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Bouton "Tools" supplémentaire: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Bouton supplémentaire: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (fichier manquant)
O9 - Bouton supplémentaire: (aucun nom) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Bouton "Tools" supplémentaire: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Bouton supplémentaire: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O9 - Bouton supplémentaire: Messenger - {FBB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Bouton 'Tools' supplémentaire: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (fichier manquant)
O20 - Winlogon Notify: ShellCompatibility - C:\WINDOWS\system32\wvavusd.dll (fichier manquant)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service Google Update (gupdate1c9efc02850e80) (gupdate1c9efc02850e80) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetwk) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
--
End of file - 13393 bytes
explico todos los problemas que encuentro voy a empezar. muchas páginas de búsqueda se abren en mi ordenador sin necesidad; a veces mi teclado ya no funciona; a veces lo escribe en lugares de chat o en cualquier sitio; que puede escribir cosas como: ajsdfadfiafnienfsefinaisfn a infinito y casi nunca se detiene. cuando juego a juegos mi página desciende y vuelvo a mi escritorio; algunas veces también me saca de mi sesión de ordenador y cuando intento volver las letras a infinito hace su trabajo y ya no puedo hacer nada. cuando entro en mi ordenador me llegan mensajes de alerta diciendo que me faltan archivos o carpetas importantes, blabla; ya no soy capaz de ayudar, por favor, alguien. aquí está mi log de hijack
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\Razer\DeathAdder\razerhid.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Razer\DeathAdder\razerofa.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ALCMTR.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9AA.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\program files\steam\steam.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\karl.AUCUNE-1D235B0F\Local Settings\Apps\2.0\B2NYP7OP.EX1\L33H515C.EE1\curs..tion_eee711038731a406_0004.0000_1430d97334050788\CurseClient.exe
C:\WINDOWS\BricoPacks\Vista Inspirat II\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat II\YzShadow\YzShadow.exe
C:\Program Files\Windows Live\Messenger\wlcomm.exe
C:\Program Files\Windows Live\Messenger\wlcsdk.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - *{0BC6E3FA-78EF-4886-842C-5A1258C4455A} - (no file)
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~2\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre1.dll
O2 - BHO: (no name) - {F2DA03D0-73C2-6E17-A69F-B28F5F2EA431} - C:\WINDOWS\whbzseev.dll (fichier manquant)
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre1.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [itccyckA] C:\WINDOWS\itccyckA.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [P17Helper] Rundll32 SPIRun.dll,RunDLLEntry
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [DeathAdder] C:\Program Files\Razer\DeathAdder\razerhid.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [P17RunE] RunDll32 P17RunE.dll,RunDLLEntry
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [EPSON Stylus CX4600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9AA.EXE /P26 "EPSON Stylus CX4600 Series" /O6 "USB001" /M "Stylus CX4600"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: CurseClientStartup.ccip
O4 - Startup: Enregistrement de all-in-one Epson.lnk = D:\EREG\EpsonReg.EXE
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\karl.AUCUNE-1D235B0F\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat II\RocketDock\RocketDock.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat II\YzShadow\YzShadow.exe
O8 - Context Menü: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Context Menü supplémentaire: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Context Menü supplémentaire: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Bouton supplémentaire: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Bouton "Tools" supplémentaire: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Bouton supplémentaire: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (fichier manquant)
O9 - Bouton supplémentaire: (aucun nom) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Bouton "Tools" supplémentaire: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Bouton supplémentaire: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O9 - Bouton supplémentaire: Messenger - {FBB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Bouton 'Tools' supplémentaire: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (fichier manquant)
O20 - Winlogon Notify: ShellCompatibility - C:\WINDOWS\system32\wvavusd.dll (fichier manquant)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service Google Update (gupdate1c9efc02850e80) (gupdate1c9efc02850e80) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetwk) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
--
End of file - 13393 bytes
Configuration: Windows XP Firefox 3.0.17
20 respuestas
-
¡atención! sigue todo al pie de la letra:
/!\ ATENCIÓN: SIGUE ESCRUPULOSAMENTE AL PIE DE LA LETRA estas indicaciones/!\
▶ Sobre todo, piensa en el registro para renombrar Combofix como "tu nombre.exe" antes de que se registre en tu disco duro
_______________________________________________________________
>Este software solo se debe usar prescrito por un helper cualificado y formado en la herramienta.<
>>>>>>>No usar fuera de este caso: ¡peligroso!<<<&<<<<<
▶ Vamos a usar ComboFix.exe. Ve a esta página web para obtener los enlaces de descarga, así como instrucciones para ejecutar la herramienta:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Antes de usar ComboFix :
______________________________________________________________________
>> cierra las ventanas de todos los programas en curso.
>> desactiva temporalmente y solo durante la utilización de ComboFix,
>> la protección en tiempo real de tu Antivirus y de tus Antispywares,
>> que pueden dificultar enormemente el procedimiento de búsqueda y limpieza de la herramienta.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
▶ ¡NO TOQUES NADA DURANTE EL TRABAJO DE COMBOFIX (MOUSE/TECLADO... )!!!!!
▶ no olvides reactivar la protección de tu Antivirus y de tus Antispywares, antes de volver a conectarte a Internet.
>> Vuelve al foro, y
▶ copia y pega en tu próximo mensaje el contenido completo de C:\Combofix.txt.
--
--
♦G3и-н@¢км@и™©®♦ -
ComboFix 10-02-08.06 - karl 2010-02-08 23:25:10.1.1 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.2.1036.18.2047.1598 [GMT -5:00]
Lancé depuis: c:\documents and settings\karl.AUCUNE-1D235B0F\Bureau\ComboFix.exe
AV: AVG Anti-Virus Free *On-access scanning disabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\karl.AUCUNE-1D235B0F\Local Settings\Temporary Internet Files\Ssk.log
c:\documents and settings\karl\Local Settings\Temporary Internet Files\search.html
C:\install.exe
c:\program files\eqadvice
c:\program files\eqadvice\hf.txt
c:\program files\eqadvice\sf.txt
c:\program files\eqadvice\Uninstall.exe
c:\program files\whInstall
c:\program files\whInstall\license.txt
c:\program files\whInstall\readme.txt
c:\program files\whInstall\whAgent.ini
c:\recycler\S-1-5-21-1220945662-813497703-854245398-1003
C:\secure32.html
C:\test.txt
c:\windows\S2FybA
c:\windows\S2FarbA\mZIVvE.vbs
c:\windows\system32\828687878882
c:\windows\system32\828687878882\444849494A44
c:\windows\system32\828687878882\45494A4A4B45
c:\windows\system32\828687878882\474B4C4C4D47
c:\windows\system32\828687878882\646869696A64
c:\windows\system32\828687878882\65696A6A6B65
c:\windows\system32\828687878882\D3D7D8D8D9D3
c:\windows\system32\828687878882\D9DDDEDEDFD9
c:\windows\system32\828687878882\F9FDFEFEFFF9
c:\windows\system32\service
c:\windows\system32\SIntf16.dll
c:\windows\system32\sstray.exe
c:\windows\system32\tmp3.tmp
c:\windows\uninst2.htm
c:\windows\unist1.htm
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_CMDSERVICE
-------\Legacy_NETWORK_MONITOR
-------\Legacy_WINDOWS_OVERLAY_COMPONENTS
-------\Service_cmdService
((((((((((((((((((((((((((((( Fichiers créés du 2010-01-09 au 2010-02-09 ))))))))))))))))))))))))))))))))))))
.
2010-02-09 02:24 . 2010-02-09 02:24 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes
2010-02-09 02:24 . 2010-01-07 21:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-02-08 21:22 . 2010-02-08 21:22 -------- d-----w- c:\program files\TrendMicro
2010-02-08 04:12 . 2009-12-02 13:19 64288 ----a-w- c:\windows\system32\drivers\Lbd.sys
2010-02-08 03:57 . 2010-02-08 03:57 -------- dc-h--w- c:\documents and settings\All Users.WINDOWS\Application Data\{BC9FCCF7-E686-494B-8C9B-55C9A39A7CA9}
2010-01-31 19:22 . 2010-01-31 19:22 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Local Settings\Application Data\Roblox
2010-01-31 19:22 . 2010-01-31 19:22 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Local Settings\Application Data\RobloxDownloads
2010-01-31 19:22 . 2010-01-31 19:22 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Local Settings\Application Data\RobloxVersions
2010-01-14 16:38 . 2010-01-14 16:38 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Leadertech
2010-01-14 16:38 . 2010-01-14 16:38 -------- d-----w- C:\EPSONREG
2010-01-14 16:26 . 2004-02-27 10:01 79654 ----a-w- c:\windows\system32\E_FLM9AA.DLL
2010-01-14 16:26 . 2003-05-21 06:27 64000 ----a-w- c:\windows\system32\E_FBCB9AA.DLL
2010-01-14 16:26 . 2000-06-07 05:01 34304 ----a-w- c:\windows\system32\E_FBCH9AA.DLL
2010-01-14 16:26 . 2010-01-14 16:26 -------- d-----w- c:\windows\EPSON CardMonitor Essential
2010-01-14 16:26 . 2003-07-02 06:00 131072 ----a-w- c:\windows\system32\Epcmlib.dll
2010-01-14 16:25 . 2010-01-14 16:25 -------- d-----w- c:\windows\EPSON PhotoStarter Essential
2010-01-14 16:25 . 2010-01-14 16:28 -------- d-----w- c:\program files\epson
2010-01-14 16:25 . 2003-08-06 05:00 29184 ----a-w- c:\windows\system32\escwiadn.dll
2010-01-14 16:25 . 2003-07-01 05:00 46080 ----a-w- c:\windows\system32\escimgd.dll
2010-01-14 16:25 . 2003-07-01 05:00 22528 ----a-w- c:\windows\system32\esccmd.dll
2010-01-12 19:19 . 2009-11-21 15:58 471552 -c----w- c:\windows\system32\dllcache\aclayers.dll
2010-01-11 08:59 . 2010-02-03 23:36 87160 ----a-w- c:\documents and settings\LocalService.AUTORITE NT\Local Settings\Application Data\FontCache3.0.0.0.dat
2010-01-10 21:49 . 2010-02-09 04:36 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Local Settings\Application Data\Deployment
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-09 04:35 . 2007-05-31 03:25 -------- d-----w- c:\program files\Steam
2010-02-09 04:16 . 2010-02-09 02:24 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-02-09 02:25 . 2010-02-09 02:25 5115824 ----a-w- c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2010-02-09 02:24 . 2010-02-09 02:24 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Malwarebytes
2010-02-08 21:22 . 2010-02-08 21:22 388096 ----a-r- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Microsoft\Installer\{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A}\HiJackThis.exe
2010-02-08 21:19 . 2006-04-14 18:15 -------- d-----w- c:\program files\Warcraft III
2010-02-08 03:56 . 2009-07-19 02:25 -------- d-----w- c:\program files\Lavasoft
2010-02-08 03:56 . 2009-06-29 03:36 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Lavasoft
2010-02-08 03:51 . 2006-03-29 22:03 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-02-07 22:27 . 2005-11-12 00:04 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-02-07 22:27 . 2008-10-10 15:44 -------- d-----w- c:\program files\Garena
2010-02-07 21:04 . 2005-12-13 03:03 -------- d-----w- c:\program files\LimeWire
2010-02-07 21:03 . 2006-07-31 17:57 -------- d-----w- c:\program files\Sony
2010-02-07 21:02 . 2005-11-13 20:03 -------- d-----w- c:\program files\Starcraft
2010-02-05 22:34 . 2009-01-07 07:25 -------- d-----w- c:\program files\BitComet
2010-02-04 23:25 . 2006-07-21 05:06 1100 ----a-w- c:\windows\system32\d3d8caps.dat
2010-02-02 23:43 . 2006-03-05 08:32 -------- d-----w- c:\program files\World of Warcraft
2010-01-31 03:13 . 2008-10-06 01:48 215104 ----a-w- c:\windows\system32\PnkBstrB.exe
2010-01-26 04:01 . 2006-04-14 18:21 91647 ----a-w- c:\windows\War3Unin.dat
2010-01-22 08:18 . 2009-12-22 02:33 -------- d-----w- c:\program files\Microsoft Silverlight
2010-01-20 19:58 . 2009-12-21 23:04 79488 ----a-w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2010-01-16 02:33 . 2008-10-06 01:48 138576 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2010-01-10 06:31 . 2010-01-10 06:31 86576 ----a-w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
2010-01-10 06:31 . 2010-01-10 06:31 132672 ----a-w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
2010-01-10 06:31 . 2010-01-10 06:31 392728 ----a-w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Microsoft\Services Windows Live\Services Windows Live.dll
2010-01-07 21:07 . 2010-02-09 02:24 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-03 23:59 . 2010-01-03 23:59 -------- dc-h--w- c:\documents and settings\All Users.WINDOWS\Application Data\{D2A6A317-7450-472F-8C72-17783BD2E5E3}
2010-01-03 23:59 . 2010-01-03 23:59 -------- d-----w- c:\program files\Viewer
2010-01-03 23:49 . 2010-01-03 23:49 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\FUJIFILM
2009-12-24 21:31 . 2006-06-27 19:19 1331584 ----a-w- c:\program files\Tenacious D - Dear Penis.mp3
2009-12-24 00:46 . 2006-12-30 19:05 2934647 ----a-w- c:\program files\Eminem - Presents The Re-Up - 19 - Eminem 50 Cent - Ski Mask Way (Remix)-easymp3s.mp3
2009-12-24 00:46 . 2006-12-30 19:05 5283840 ----a-w- c:\program files\Eminem - Eminem Presents The Re-Up - You Don't Know (Ft. 50 Cent, Cashis & Lloyd Banks).mp3
2009-12-24 00:45 . 2006-08-03 00:50 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Apple Computer
2009-12-23 20:55 . 2006-12-30 19:03 5839654 ----a-w- c:\program files\G-Unit - Lay You Down.mp3
2009-12-22 19:05 . 2001-09-28 17:00 84526 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-22 19:05 . 2001-09-28 17:00 510324 ----a-w- c:\windows\system32\perfh00C.dat
2009-12-22 02:33 . 2009-03-19 16:57 -------- d-----w- c:\program files\Windows Live
2009-12-22 02:33 . 2009-12-22 02:33 -------- d-----w- c:\program files\Microsoft Sync Framework
2009-12-22 02:32 . 2009-12-22 02:32 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2009-12-22 02:30 . 2009-12-22 02:30 -------- d-----w- c:\program files\Microsoft
2009-12-21 19:07 . 2004-08-04 04:54 916480 ----a-w- c:\windows\system32\wininet.dll
2009-12-07 14:10 . 2010-02-08 03:57 2953352 -c--a-w- c:\documents and settings\All Users.WINDOWS\Application Data\{BC9FCCF7-E686-494B-8C9B-55C9A39A7CA9}\Ad-AwareInstallation.exe
2009-11-21 15:58 . 2004-08-04 04:54 471552 ----a-w- c:\windows\AppPatch\aclayers.dll
2008-11-24 03:31 . 2008-11-24 03:31 7168 --sha-w- c:\program files\Thumbs.db
2007-11-20 05:30 . 2007-11-20 05:26 4442072 ----a-w- c:\program files\Timberland and One Republic - Apologize.mp3
2007-09-02 16:40 . 2007-09-02 16:29 39839888 ----a-w- c:\program files\Elvis Presley - Video - My Way.avi
2007-09-02 16:36 . 2007-09-02 16:30 33219256 ----a-w- c:\program files\ Elvis Presley and Celine Dion- If I Can Dream (American Idol).mpg
2007-09-02 16:05 . 2007-09-02 16:00 40135480 ----a-w- c:\program files\Elvis Presley & Lisa Marie - Don't Cry Daddy (Rare Bootleg).mp3
2007-09-02 16:00 . 2007-09-02 16:00 1167481 ----a-w- c:\program files\lisa marie presley with elvis.mov
2007-09-02 15:59 . 2007-09-02 15:59 1167481 ----a-w- c:\program files\hound doggy elvis presly.mov
2007-09-02 15:59 . 2007-09-02 15:59 1167481 ----a-w- c:\program files\presley elvis loving you.mov
2007-09-02 15:59 . 2007-09-02 15:59 1167481 ----a-w- c:\program files\pretty women elvis presley.mov
2007-09-02 15:27 . 2007-09-02 15:12 2713025 ----a-w- c:\program files\Greace - John Travolta Grease - I Got Chills.mp3
2007-09-02 15:24 . 2007-09-02 15:20 5603706 ----a-w- c:\program files\Mandy Moore - Only Hope - A Walk to Remember(3).mp3
2007-09-02 15:23 . 2007-09-02 15:10 3475375 ----a-w- c:\program files\Grease Soundtrack - Summer Love.mp3
2007-09-02 15:21 . 2007-09-02 15:19 3514496 ----a-w- c:\program files\Kelly Clarkson - Because Of You.mp3
2007-09-02 15:18 . 2007-09-02 15:12 2097152 ----a-w- c:\program files\T-2729580-Greace - You're The One That I Want.mp3
2007-09-02 15:13 . 2007-09-02 15:13 3142112 ----a-w- c:\program files\Olivia Newton John - Hopelessly Devoted To You (Grease Soundtrack).mp3
2007-09-02 15:12 . 2007-09-02 15:12 1595940 ----a-w- c:\program files\Greese - Look At Me, I'm Sandra Dee.mp3
2007-09-02 15:12 . 2007-09-02 15:12 1595940 ----a-w- c:\program files\Grease Soundtrack - You're The One That I Want.mp3
2007-09-02 15:12 . 2007-09-02 15:11 2521088 ----a-w- c:\program files\Grease - John Travolta - Sandy.mp3
2007-09-02 15:12 . 2007-09-02 15:11 2873887 ----a-w- c:\program files\Grease soundtrack - We go together.mp3
2007-09-02 15:12 . 2007-09-02 15:12 3111706 ----a-w- c:\program files\Greese Soundtrack - Greased Lightning.mp3
2007-09-02 15:12 . 2007-09-02 15:11 3471151 ----a-w- c:\program files\greace - grease soundtrack - tell me more.mp3
2007-09-02 14:44 . 2007-09-02 14:30 5057862 ----a-w- c:\program files\Annie Villeneuve - Un Ange Qui Passe.mp3
2007-09-02 14:43 . 2007-09-02 14:36 5487814 ----a-w- c:\program files\Celine Dion - Im Your Lady.mp3
2007-09-02 14:43 . 2007-09-02 14:36 5487524 ----a-w- c:\program files\Celine Dion - The Power Of Love.mp3
2007-09-02 14:42 . 2007-09-02 14:30 4429157 ----a-w- c:\program files\Annie Villeneuve - Quand Je Ferme Les Yeux.mp3
2007-09-02 14:38 . 2007-09-02 14:31 4639050 ----a-w- c:\program files\Celine Dion & Barbara Streisand - Tell Him.mp3
2007-09-02 14:35 . 2007-09-02 14:30 4624801 ----a-w- c:\program files\Rihana - Unfaithfull.mp3
2007-09-02 14:34 . 2007-09-02 14:31 5033984 ----a-w- c:\program files\Celine Dion - I'm Alive.mp3
2007-09-02 14:31 . 2007-09-02 14:29 3066115 ----a-w- c:\program files\From Justin To Kelly Soundtrack - Timeless.mp3
2007-08-29 05:07 . 2007-08-29 05:07 4042964 ----a-w- c:\program files\Shop boyz- Party Like A Rockstarb.mp3
2007-08-27 23:54 . 2007-08-27 23:54 3463168 ----a-w- c:\program files\Linkin Park - In The End.mp3
2007-08-26 01:04 . 2007-08-26 01:04 3772163 ----a-w- c:\program files\Plain White T's - Hey There Delilah.mp3
2007-08-24 03:07 . 2007-08-24 03:04 4409472 ----a-w- c:\program files\Rahzell - Four Elements.mp3
2007-08-24 03:05 . 2007-08-24 03:04 6248448 ----a-w- c:\program files\Rahzell - Heavy Beat Boxing.mp3
2007-08-24 03:05 . 2007-08-24 03:04 4011496 ----a-w- c:\program files\Rahzell - The Human Beatbox.mp3
2007-08-24 03:05 . 2007-08-24 03:04 2152907 ----a-w- c:\program files\Beat Boxing - Rahzel - Freestyle Beatbox Session 2.mp3
2007-08-24 03:05 . 2007-08-24 03:04 3993600 ----a-w- c:\program files\Razelle - The Art Of Beatboxing.mp3
2007-08-24 03:04 . 2007-08-24 03:04 2014644 ----a-w- c:\program files\Rahzel - Mortal Kombat.mp3
2007-07-14 17:24 . 2007-07-14 17:20 6968609 ----a-w- c:\program files\Timbaland Feat. Nelly Furtado & Justin Timberlake - Give It To Me Aetoms Remix ( best than original 2007 Strasbourg France French Hot Hit Rap Crunk Pop Sex Fergie Lil J.mp3
2007-07-14 17:20 . 2007-07-14 17:20 5184566 ----a-w- c:\program files\Timbaland Feat. Justin Timberlake & Jay-Z-Laff At Em (Give It To Me Remix)-(RapGodFathers.com).mp3
2007-07-14 15:14 . 2007-07-14 15:13 5560434 ----a-w- c:\program files\System of A Down - Lost In Hollywood.mp3
2007-07-14 15:14 . 2007-07-14 15:13 4027156 ----a-w- c:\program files\System of a Down - Lonely Day.mp3
2007-07-14 15:14 . 2007-07-14 15:13 4872192 ----a-w- c:\program files\System of a Down - The Prison Song.mp3
2007-07-14 15:14 . 2007-07-14 15:13 5056330 ----a-w- c:\program files\System Of The Down - Chop Suey.mp3
2007-07-14 15:13 . 2007-07-14 15:13 4552832 ----a-w- c:\program files\System Of A Down - Hypnotize .mp3
2007-06-20 04:14 . 2007-06-20 04:13 3733716 ----a-w- c:\program files\Gritz - My Life Be Like.mp3
2007-06-20 04:14 . 2007-06-20 04:13 6028006 ----a-w- c:\program files\10 Gym Class Heroes - Take A Look At My Girlfriend.mp3
2007-06-20 04:13 . 2007-06-20 04:13 6027878 ----a-w- c:\program files\Gym Class Heroes- Cupids Choke hold.mp3
2007-05-25 15:40 . 2007-05-25 15:40 6289796 ----a-w- c:\program files\Desert_Wind-Misirlou-13.wma
2007-05-25 15:40 . 2007-05-25 15:33 5620946 ----a-w- c:\program files\Wolfmother - Woman.mp3
2007-05-25 15:39 . 2007-05-25 15:39 3591272 ----a-w- c:\program files\Dick Dale - Misirlou (Pulp Fiction Theme).mp3
2007-05-25 15:37 . 2007-05-25 15:36 5142569 ----a-w- c:\program files\Kansas - Carry On My Wayward Son.mp3
2007-05-25 15:34 . 2007-05-25 15:33 9723904 ----a-w- c:\program files\Lynard Skynard - Free Bird.mp3
2007-05-25 15:15 . 2007-05-25 15:15 5949555 ----a-w- c:\program files\Justin Timberlake - Summer Love.mp3
2007-05-25 15:11 . 2007-05-25 15:09 4817543 ----a-w- c:\program files\David Guetta vs The Egg - Love Don't Let Me Go.mp3
2007-05-25 15:10 . 2007-05-25 15:09 4618240 ----a-w- c:\program files\David Guetta vs The Egg - Love Dont Let Me Go vs Walking Away.mp3
2007-05-25 03:35 . 2007-05-25 03:26 3176372 ----a-w- c:\program files\David Guetta - Love Is Gone.mp3
2009-05-01 21:02 . 2009-05-01 21:02 1044480 -
¿puedes volver a ejecutar combofix en modo seguro y publicar el informe?
Cómo entrar en Modo Seguro:
▶ Reinicia tu ordenador
▶ Toca la tecla F8 inmediatamente, (F5 en algunos PC) justo después del “Beep”
▶ Verás una pantalla con las opciones de inicio que aparecerán
▶ Elige la primera opción: Seguro, y confirma con “Enter”
▶ Elige tu cuenta habitual, y no Administrador (si hace falta ... )
(atención: no hay conexión posible en modo seguro, así que copia o imprime bien la maniobra para evitar errores ...)
--
♦G3и-н@¢км@и™©®♦ -
ComboFix 10-02-08.06 - karl 2010-02-09 0:14.2.1 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.2.1036.18.2047.1600 [GMT -5:00]
Lancé depuis: c:\documents and settings\karl.AUCUNE-1D235B0F\Bureau\ComboFix.exe
AV: AVG Anti-Virus Free *On-access scanning disabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
.
((((((((((((((((((((((((((((( Ficheros creados del 2010-01-09 al 2010-02-09 ))))))))))))))))))))))))))))))))))))
.
2010-02-09 02:24 . 2010-02-09 02:24 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes
2010-02-09 02:24 . 2010-01-07 21:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-02-08 21:22 . 2010-02-08 21:22 388096 ----a-r- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Microsoft\Installer\{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A}\HiJackThis.exe
2010-02-08 21:22 . 2010-02-08 21:22 -------- d-----w- c:\program files\TrendMicro
2010-02-08 04:12 . 2009-12-02 13:19 64288 ----a-w- c:\windows\system32\drivers\Lbd.sys
2010-02-08 03:57 . 2010-02-08 03:57 -------- dc-h--w- c:\documents and settings\All Users.WINDOWS\Application Data\{BC9FCCF7-E686-494B-8C9B-55C9A39A7CA9}
2010-02-08 03:57 . 2009-12-07 14:10 2953352 -c--a-w- c:\documents and settings\All Users.WINDOWS\Application Data\{BC9FCCF7-E686-494B-8C9B-55C9A39A7CA9}\Ad-AwareInstallation.exe
2010-01-31 19:22 . 2010-01-31 19:22 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Local Settings\Application Data\Roblox
2010-01-31 19:22 . 2010-01-31 19:22 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Local Settings\Application Data\RobloxDownloads
2010-01-31 19:22 . 2010-01-31 19:22 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Local Settings\Application Data\RobloxVersions
2010-01-14 16:38 . 2010-01-14 16:38 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Leadertech
2010-01-14 16:38 . 2010-01-14 16:38 -------- d-----w- C:\EPSONREG
2010-01-14 16:26 . 2004-02-27 10:01 79654 ----a-w- c:\windows\system32\E_FLM9AA.DLL
2010-01-14 16:26 . 2003-05-21 06:27 64000 ----a-w- c:\windows\system32\E_FBCB9AA.DLL
2010-01-14 16:26 . 2000-06-07 05:01 34304 ----a-w- c:\windows\system32\E_FBCH9AA.DLL
2010-01-14 16:26 . 2010-01-14 16:26 -------- d-----w- c:\windows\EPSON CardMonitor Essential
2010-01-14 16:26 . 2003-07-02 06:00 131072 ----a-w- c:\windows\system32\Epcmlib.dll
2010-01-14 16:25 . 2010-01-14 16:25 -------- d-----w- c:\windows\EPSON PhotoStarter Essential
2010-01-14 16:25 . 2010-01-14 16:28 -------- d-----w- c:\program files\epson
2010-01-14 16:25 . 2003-08-06 05:00 29184 ----a-w- c:\windows\system32\escwiadn.dll
2010-01-14 16:25 . 2003-07-01 05:00 46080 ----a-w- c:\windows\system32\escimgd.dll
2010-01-14 16:25 . 2003-07-01 05:00 22528 ----a-w- c:\windows\system32\esccmd.dll
2010-01-12 19:19 . 2009-11-21 15:58 471552 -c----w- c:\windows\system32\dllcache\aclayers.dll
2010-01-11 08:59 . 2010-02-03 23:36 87160 ----a-w- c:\documents and settings\LocalService.AUTORITE NT\Local Settings\Application Data\FontCache3.0.0.0.dat
2010-01-10 21:49 . 2010-02-09 04:36 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Local Settings\Application Data\Deployment
2010-01-10 06:31 . 2010-01-10 06:31 86576 ----a-w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
2010-01-10 06:31 . 2010-01-10 06:31 132672 ----a-w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
2010-01-10 06:31 . 2010-01-10 06:31 392728 ----a-w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Microsoft\Services Windows Live\Services Windows Live.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-09 04:35 . 2007-05-31 03:25 -------- d-----w- c:\program files\Steam
2010-02-09 04:16 . 2010-02-09 02:24 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-02-09 02:25 . 2010-02-09 02:25 5115824 ----a-w- c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2010-02-09 02:24 . 2010-02-09 02:24 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Malwarebytes
2010-02-08 21:19 . 2006-04-14 18:15 -------- d-----w- c:\program files\Warcraft III
2010-02-08 03:56 . 2009-07-19 02:25 -------- d-----w- c:\program files\Lavasoft
2010-02-08 03:56 . 2009-06-29 03:36 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Lavasoft
2010-02-08 03:51 . 2006-03-29 22:03 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-02-07 22:27 . 2005-11-12 00:04 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-02-07 22:27 . 2008-10-10 15:44 -------- d-----w- c:\program files\Garena
2010-02-07 21:04 . 2005-12-13 03:03 -------- d-----w- c:\program files\LimeWire
2010-02-07 21:03 . 2006-07-31 17:57 -------- d-----w- c:\program files\Sony
2010-02-07 21:02 . 2005-11-13 20:03 -------- d-----w- c:\program files\Starcraft
2010-02-05 22:34 . 2009-01-07 07:25 -------- d-----w- c:\program files\BitComet
2010-02-04 23:25 . 2006-07-21 05:06 1100 ----a-w- c:\windows\system32\d3d8caps.dat
2010-02-02 23:43 . 2006-03-05 08:32 -------- d-----w- c:\program files\World of Warcraft
2010-01-31 03:13 . 2008-10-06 01:48 215104 ----a-w- c:\windows\system32\PnkBstrB.exe
2010-01-26 04:01 . 2006-04-14 18:21 91647 ----a-w- c:\windows\War3Unin.dat
2010-01-22 08:18 . 2009-12-22 02:33 -------- d-----w- c:\program files\Microsoft Silverlight
2010-01-20 19:58 . 2009-12-21 23:04 79488 ----a-w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2010-01-16 02:33 . 2008-10-06 01:48 138576 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2010-01-07 21:07 . 2010-02-09 02:24 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-03 23:59 . 2010-01-03 23:59 -------- dc-h--w- c:\documents and settings\All Users.WINDOWS\Application Data\{D2A6A317-7450-472F-8C72-17783BD2E5E3}
2010-01-03 23:59 . 2010-01-03 23:59 -------- d-----w- c:\program files\Viewer
2010-01-03 23:49 . 2010-01-03 23:49 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\FUJIFILM
2009-12-24 21:31 . 2006-06-27 19:19 1331584 ----a-w- c:\program files\Tenacious D - Dear Penis.mp3
2009-12-24 00:46 . 2006-12-30 19:05 2934647 ----a-w- c:\program files\Eminem - Presents The Re-Up - 19 - Eminem 50 Cent - Ski Mask Way (Remix)-easymp3s.mp3
2009-12-24 00:46 . 2006-12-30 19:05 5283840 ----a-w- c:\program files\Eminem - Eminem Presents The Re-Up - You Don't Know (Ft. 50 Cent, Cashis & Lloyd Banks).mp3
2009-12-24 00:45 . 2006-08-03 00:50 -------- d-----w- c:\documents and settings\karl.AUCUNE-1D235B0F\Application Data\Apple Computer
2009-12-23 20:55 . 2006-12-30 19:03 5839654 ----a-w- c:\program files\G-Unit - Lay You Down.mp3
2009-12-22 19:05 . 2001-09-28 17:00 84526 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-22 19:05 . 2001-09-28 17:00 510324 ----a-w- c:\windows\system32\perfh00C.dat
2009-12-22 02:33 . 2009-03-19 16:57 -------- d-----w- c:\program files\Windows Live
2009-12-22 02:33 . 2009-12-22 02:33 -------- d-----w- c:\program files\Microsoft Sync Framework
2009-12-22 02:32 . 2009-12-22 02:32 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2009-12-22 02:30 . 2009-12-22 02:30 -------- d-----w- c:\program files\Microsoft
2009-12-21 19:07 . 2004-08-04 04:54 916480 ------w- c:\windows\system32\wininet.dll
2009-11-21 15:58 . 2004-08-04 04:54 471552 ----a-w- c:\windows\AppPatch\aclayers.dll
2008-11-24 03:31 . 2008-11-24 03:31 7168 --sha-w- c:\program files\Thumbs.db
2007-11-20 05:30 . 2007-11-20 05:26 4442072 ----a-w- c:\program files\Timberland and One Republic - Apologize.mp3
2007-09-02 16:40 . 2007-09-02 16:29 39839888 ----a-w- c:\program files\Elvis Presley - Video - My Way.avi
2007-09-02 16:36 . 2007-09-02 16:30 33219256 ----a-w- c:\program files\ Elvis Presley and Celine Dion- If I Can Dream (American Idol).mpg
2007-09-02 16:05 . 2007-09-02 16:00 40135480 ----a-w- c:\program files\Elvis Presley & Lisa Marie - Don't Cry Daddy (Rare Bootleg).mpg
2007-09-02 16:00 . 2007-09-02 16:00 1167481 ----a-w- c:\program files\lisa marie presley with elvis.mov
2007-09-02 15:59 . 2007-09-02 15:59 1167481 ----a-w- c:\program files\hound doggy elvis presly.mov
2007-09-02 15:59 . 2007-09-02 15:59 1167481 ----a-w- c:\program files\presley elvis loving you.mov
2007-09-02 15:59 . 2007-09-02 15:59 1167481 ----a-w- c:\program files\pretty women elvis presley.mov
2007-09-02 15:27 . 2007-09-02 15:12 2713025 ----a-w- c:\program files\Greace - John Travolta Grease - I Got Chills.mp3
2007-09-02 15:24 . 2007-09-02 15:20 5603706 ----a-w- c:\program files\Mandy Moore - Only Hope - A Walk to Remember(3).mp3
2007-09-02 15:23 . 2007-09-02 15:10 3475375 ----a-w- c:\program files\Grease Soundtrack - Summer Love.mp3
2007-09-02 15:21 . 2007-09-02 15:19 3514496 ----a-w- c:\program files\Kelly Clarkson - Because Of You.mp3
2007-09-02 15:18 . 2007-09-02 15:12 2097152 ----a-w- c:\program files\T-2729580-Greace - You're The One That I Want.mp3
2007-09-02 15:13 . 2007-09-02 15:13 3142112 ----a-w- c:\program files\Olivia Newton John - Hopelessly Devoted To You (Grease Soundtrack).mp3
2007-09-02 15:12 . 2007-09-02 15:12 1595940 ----a-w- c:\program files\Greese - Look At Me, I'm Sandra Dee.mp3
2007-09-02 15:12 . 2007-09-02 15:12 1595940 ----a-w- c:\program files\Grease Soundtrack - You're The One That I Want.mp3
2007-09-02 15:12 . 2007-09-02 15:11 2521088 ----a-w- c:\program files\Grease - John Travolta - Sandy.mp3
2007-09-02 15:12 . 2007-09-02 15:11 2873887 ----a-w- c:\program files\Grease soundtrack - We go together.mp3
2007-09-02 15:12 . 2007-09-02 15:11 3471151 ----a-w- c:\program files\greace - grease soundtrack - tell me more.mp3
2007-09-02 14:44 . 2007-09-02 14:30 5057862 ----a-w- c:\program files\Annie Villeneuve - Un Ange Qui Passe.mp3
2007-09-02 14:43 . 2007-09-02 14:36 5487814 ----a-w- c:\program files\Celine Dion - Im Your Lady.mp3
2007-09-02 14:43 . 2007-09-02 14:36 5487524 ----a-w- c:\program files\Celine Dion - The Power Of Love.mp3
2007-09-02 14:42 . 2007-09-02 14:30 4429157 ----a-w- c:\program files\Annie Villeneuve - Quand Je Ferme Les Yeux.mp3
2007-09-02 14:38 . 2007-09-02 14:31 4639050 ----a-w- c:\program files\Celine Dion & Barbara Streisand - Tell Him.mp3
2007-09-02 14:35 . 2007-09-02 14:30 4624801 ----a-w- c:\program files\Rihana - Unfaithfull.mp3
2007-09-02 14:34 . 2007-09-02 14:31 5033984 ----a-w- c:\program files\Celine Dion - I'm Alive.mp3
2007-09-02 14:31 . 2007-09-02 14:29 3066115 ----a-w- c:\program files\From Justin To Kelly Soundtrack - Timeless.mp3
2007-08-29 05:07 . 2007-08-29 05:07 4042964 ----a-w- c:\program files\Shop boyz- Party Like A Rockstarb.mp3
2007-08-27 23:54 . 2007-08-27 23:54 3463168 ----a-w- c:\program files\Linkin Park - In The End.mp3
2007-08-26 01:04 . 2007-08-26 01:04 3772163 ----a-w- c:\program files\Plain White T's - Hey There Delilah.mp3
2007-08-24 03:07 . 2007-08-24 03:04 4409472 ----a-w- c:\program files\Rahzell - Four Elements.mp3
2007-08-24 03:05 . 2007-08-24 03:04 6248448 ----a-w- c:\program files\Rahzell - Heavy Beat Boxing.mp3
2007-08-24 03:05 . 2007-08-24 03:04 4011496 ----a-w- c:\program files\Rahzell - The Human Beatbox.mp3
2007-08-24 03:05 . 2007-08-24 03:04 2152907 ----a-w- c:\program files\Beat Boxing - Rahzel - Freestyle Beatbox Session 2.mp3
2007-08-24 03:05 . 2007-08-24 03:04 3993600 ----a-w- c:\program files\Razelle - The Art Of Beatboxing.mp3
2007-08-24 03:04 . 2007-08-24 03:04 2014644 ----a-w- c:\program files\Rahzel - Mortal Kombat.mp3
2007-07-14 17:24 . 2007-07-14 17:20 6968609 ----a-w- c:\program files\Timbaland Feat. Nelly Furtado & Justin Timberlake - Give It To Me Aetoms Remix ( best than original 2007 Strasbourg France French Hot Hit Rap Crunk Pop Sex Fergie Lil J.mp3
2007-07-14 17:20 . 2007-07-14 17:20 5184566 ----a-w- c:\program files\Timbaland Feat. Justin Timberlake & Jay-Z-Laff At Em (Give It To Me Remix)-(RapGodFathers.com).mp3
2007-07-14 15:14 . 2007-07-14 15:13 5560434 ----a-w- c:\program files\System of A Down - Lost In Hollywood.mp3
2007-07-14 15:14 . 2007-07-14 15:13 4027156 ----a-w- c:\program files\System of a Down - Lonely Day.mp3
2007-07-14 15:14 . 2007-07-14 15:13 4872192 ----a-w- c:\program files\System of A Down - The Prison Song.mp3
2007-07-14 15:14 . 2007-07-14 15:13 5056330 ----a-w- c:\program files\System Of The Down - Chop Suey.mp3
2007-07-14 15:13 . 2007-07-14 15:13 4552832 ----a-w- c:\program files\System Of A Down - Hypnotize .mp3
2007-06-20 04:14 . 2007-06-20 04:13 3733716 ----a-w- c:\program files\Gritz - My Life Be Like.mp3
2007-06-20 04:14 . 2007-06-20 04:13 6028006 ----a-w- c:\program files\10 Gym Class Heroes - Take A Look At My Girlfriend.mp3
2007-06-20 04:13 . 2007-06-20 04:13 6027878 ----a-w- c:\program files\Gym Class Heroes- Cupids Choke hold.mp3
2007-05-25 15:40 . 2007-05-25 15:40 6289796 ----a-w- c:\program files\Desert_Wind-Misirlou-13.wma
2007-05-25 15:40 . 2007-05-25 15:33 5620946 ----a-w- c:\program files\Wolfmother - Woman.mp3
2007-05-25 15:39 . 2007-05-25 15:39 3591272 ----a-w- c:\program files\Dick Dale - Misirlou (Pulp Fiction Theme).mp3
2007-05-25 15:37 . 2007-05-25 15:36 5142569 ----a-w- c:\program files\Kansas - Carry On My Wayward Son.mp3
2007-05-25 15:34 . 2007-05-25 15:33 9723904 ----a-w- c:\program files\Lynard Skynard - Free Bird.mp3
2007-05-25 15:15 . 2007-05-25 15:15 5949555 ----a-w- c:\program files\Justin Timberlake - Summer Love.mp3
2007-05-25 15:11 . 2007-05-25 15:09 4817543 ----a-w- c:\program files\David Guetta vs The Egg - Love Don't Let Me Go.mp3
2007-05-25 15:10 . 2007-05-25 15:09 4618240 ----a-w- c:\program files\David Guetta vs The Egg - Love Dont Let Me Go vs Walking Away.mp3
2007-05-25 03:35 . 2007-05-25 03:26 3176372 ----a-w- c:\program files\David Guetta - Love Is Gone.mp3
2007-05-25 03:28 . 2007-05-25 03:26 6750439 ----a-w- c:\program files\David Guetta - Fuck me I'm Famous (Martin Solveig Mix).mp3
2007-05-25 03:28 . 2007-05-25 03:26 6406686 ----a-w- c:\program files\David Guetta - In Love With Myself.mp3
2007-05-25 03:27 . 2007-05-25 03:26 5234068 ----a-w- c:\program files\David Guetta - The World Is Mine.mp3
2007-05-25 03:26 . 2007-05-25 03:25 7008758 ----a-w- c:\program files\David Guetta - love don't let me go.mp3
2007-04-07 21:17 . 2007-04-07 20:41 6318605 ----a-w- c:\program files\Lord of the Rings - The Two Towers - Main Theme - Requiem for a Dream.mp3
2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll
2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll
.
-
-
Desactive ton antivirus le temps de la manip ainsi que ton pare-feu si présent (car il est détecté à tort comme infection)
Télécharge List&Kill'em et enregistre-le sur ton bureau
Branche clés USB, disques durs externes, mp3, mp4, etc..
double-clique (clic droit "exécuter en tant qu'administrateur" pour Vista/7) sur le raccourci sur ton bureau pour lancer l'installation
coche la case "créer une icône sur le bureau"
une fois terminée, clique sur "terminer" et le programme se lancera seul
choisis la langue puis choisis l'option 1 = Mode Recherche
laisse travailler l'outil
à l'apparition de la fenêtre blanche, c'est un peu long, c'est normal, le programme n'est pas bloqué.
un rapport du nom de catchme apparaît sur ton bureau, ignore-le, ne le poste pas, mais ne le supprime pas pour l'instant, le scan n'est pas fini.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"
tu peux supprimer le rapport catchme.log de ton bureau maintenant. -
List'em by g3n-h@ckm@n 1.2.5.0
User : karl (Administrators)
Update on 08/02/2010 by g3n-h@ckm@n ::::: 15.30
Start at: 16:27:29 | 2010-02-09
Contact : https://forums.commentcamarche.net/forum/virus-securite-7
Intel(R) Pentium(R) D CPU 2.80GHz
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AVG Anti-Virus Free 8.5 [ (!) Disabled | Updated ]
A:\ -> Floppy drive 3 1/2
C:\ -> Local fixed disk | 111.78 Go (13.11 Go free) | NTFS
D:\ -> CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Razer\DeathAdder\razerhid.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\Razer\DeathAdder\razerofa.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9AA.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\program files\steam\steam.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\BricoPacks\Vista Inspirat II\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat II\YzShadow\YzShadow.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\List_Kill'em\List_Kill'em.scr
C:\WINDOWS\system32\cmd.exe
C:\Documents and Settings\karl.AUCUNE-1D235B0F\Local Settings\temp\35.tmp\pv.exe
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
SetDefaultMIDI REG_SZ MIDIDef.exe
Steam REG_SZ "c:\program files\steam\steam.exe" -silent
EA Core REG_SZ "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
LDM REG_SZ C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Logitech Utility REG_SZ Logi_MwX.Exe
NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz REG_SZ nwiz.exe /install
P17Helper REG_SZ Rundll32 SPIRun.dll,RunDLLEntry
Ulead AutoDetector REG_SZ C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
DeathAdder REG_SZ C:\Program Files\Razer\DeathAdder\razerhid.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
P17RunE REG_SZ RunDll32 P17RunE.dll,RunDLLEntry
C-Media Mixer REG_SZ Mixer.exe /startup
AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe
RTHDCPL REG_SZ RTHDCPL.EXE
EPSON Stylus CX4600 Series REG_SZ C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9AA.EXE /P26 "EPSON Stylus CX4600 Series" /O6 "USB001" /M "Stylus CX4600"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdown_without_logon REG_DWORD 1 (0x1)
undock_without_logon REG_DWORD 1 (0x1)
DisableRegistryTools REG_DWORD 0 (0x0)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDriveTypeAutoRun REG_DWORD 323 (0x143)
NoDriveAutoRun REG_DWORD 67108863 (0x3ffffff)
NoDrives REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
HonorAutoRunSetting REG_DWORD 1 (0x1)
NoDriveAutoRun REG_DWORD 67108863 (0x3ffffff)
NoDriveTypeAutoRun REG_DWORD 323 (0x143)
NoDrives REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ C:\WINDOWS\system32\wbsys.dll
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
AutoRestartShell REG_DWORD 1 (0x1)
DefaultDomainName REG_SZ AUCUNE-1D235B0F
DefaultUserName REG_SZ karl
LegalNoticeCaption REG_SZ
LegalNoticeText REG_SZ
PowerdownAfterShutdown REG_SZ 0
ReportBootOk REG_SZ 1
Shell REG_SZ Explorer.exe
ShutdownWithoutLogon REG_SZ 0
System REG_SZ
Userinit REG_SZ C:\WINDOWS\system32\userinit.exe,
VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
SfcQuota REG_DWORD -1 (0xffffffff)
allocatecdroms REG_SZ 0
allocatedasd REG_SZ 0
allocatefloppies REG_SZ 0
cachedlogonscount REG_SZ 10
forceunlocklogon REG_DWORD 0 (0x0)
passwordexpirywarning REG_DWORD 14 (0xe)
scremoveoption REG_SZ 0
AllowMultipleTSSessions REG_DWORD 1 (0x1)
UIHost REG_EXPAND_SZ logonui.exe
LogonType REG_DWORD 0 (0x0)
Background REG_SZ 0 0 0
DebugServerCommand REG_SZ no
SFCDisable REG_DWORD 0 (0x0)
WinStationsDisabled REG_SZ 0
HibernationPreviouslyEnabled REG_DWORD 1 (0x1)
ShowLogonOptions REG_DWORD 1 (0x1)
AltDefaultUserName REG_SZ karl
AltDefaultDomainName REG_SZ AUCUNE-1D235B0F
SfcScan REG_DWORD 0 (0x0)
ChangePasswordUseKerberos REG_DWORD 1 (0x1)
===============
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WgaLogon]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe REG_SZ C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe:*:Enabled:backWeb-8876480
C:\Program Files\HLSW\hlsw.exe REG_SZ C:\Program Files\HLSW\hlsw.exe:*:Enabled:HLSW
C:\Program Files\Steam\Steam.exe REG_SZ C:\Program Files\Steam\Steam.exe:*:Enabled:Steam
C:\Program Files\Ventrilo\Ventrilo.exe REG_SZ C:\Program Files\Ventrilo\Ventrilo.exe:*:Enabled:Ventrilo
C:\Program Files\Steam\SteamApps\bayer88\counter-strike\hl.exe REG_SZ C:\Program Files\Steam\SteamApps\bayer88\counter-strike\hl.exe:*:Enabled:Half-Life Launcher
C:\Program Files\Steam\SteamApps\bayer88\counter-strike source\hl2.exe REG_SZ C:\Program Files\Steam\SteamApps\bayer88\counter-strike source\hl2.exe:*:Enabled:hl2
C:\WINDOWS\system32\dpvsetup.exe REG_SZ C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test
C:\Program Files\World of Warcraft\WoW-1.5.1.4449-to-1.9.0.4937-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-1.5.1.4449-to-1.9.0.4937-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\World of Warcraft\WoW-1.9.2.4996-to-1.9.3.5059-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-1.9.2.4996-to-1.9.3.5059-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\mIRC\mirc.exe REG_SZ C:\Program Files\MIRC\mirc.exe:*:Enabled:mIRC
C:\Program Files\Warcraft III\War3.exe REG_SZ C:\Program Files\Warcraft III\War3.exe:*:Enabled:Warcraft III
C:\Program Files\World of Warcraft\WoW-1.9.4.5086-to-1.10.0.5195-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-1.9.4.5086-to-1.10.0.5195-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\Warcraft III\Frozen Throne.exe REG_SZ C:\Program Files\Warcraft III\Frozen Throne.exe:*:Enabled:Warcraft III - The Frozen Throne
C:\StubInstaller.exe REG_SZ C:\StubInstaller.exe:*:Enabled:LimeWire swarmed installer
C:\Program Files\World of Warcraft\BackgroundDownloader.exe REG_SZ C:\Program Files\World of Warcraft\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\World of Warcraft\WoW-1.10.2.5302-to-1.11.0.5428-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-1.10.2.5302-to-1.11.0.5428-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\World of Warcraft\WoW-1.11.1.5462-to-1.11.2.5464-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-1.11.1.5462-to-1.11.2.5464-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\Messenger\msmsgs.exe REG_SZ C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger
C:\Program Files\Warcraft III\Warcraft III.exe REG_SZ C:\Program Files\Warcraft III\Warcraft III.exe:*:Enabled:Warcraft III
C:\Program Files\World of Warcraft\WoW-1.11.2.5464-to-1.12.0.5595-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-1.11.2.5464-to-1.12.0.5595-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\World of Warcraft\WoW-1.12.0.5595-to-1.12.1.5875-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-1.12.0.5595-to-1.12.1.5875-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\Steam\SteamApps\bayer88\day of defeat\hl.exe REG_SZ C:\Program Files\Steam\SteamApps\bayer88\day of defeat\hl.exe:*:Enabled:Half-Life Launcher
C:\Program Files\World of Warcraft\WoW-2.0.3-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-2.0.3-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\World of Warcraft\WoW-2.0.3.6299-to-2.0.5.6320-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-2.0.3.6299-to-2.0.5.6320-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\World of Warcraft\WoW-2.0.5.6320-to-2.0.6.6337-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-2.0.5.6320-to-2.0.6.6337-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\World of Warcraft\WoW-2.0.6.6337-to-2.0.7.6383-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-2.0.6.6337-to-2.0.7.6383-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\World of Warcraft\WoW-2.0.7.6383-to-2.0.8.6403-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-2.0.7.6383-to-2.0.8.6403-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\World of Warcraft\WoW-2.0.8.6403-to-2.0.10.6448-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-2.0.8.6403-to-2.0.10.6448-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe REG_SZ C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe:*:Enabled:Remote Assistance - Windows Messenger and Voice
C:\Program Files\World of Warcraft\WoW-2.0.10.6448-to-2.0.12.6546-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-2.0.10.6448-to-2.0.12.6546-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\WINDOWS\system32\PnkBstrA.exe REG_SZ C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA
C:\WINDOWS\system32\PnkBstrB.exe REG_SZ C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB
C:\Program Files\Mozilla Firefox\firefox.exe REG_SZ C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox
C:\Program Files\Warcraft III\pickup.listchecker.exe REG_SZ C:\Program Files\Warcraft III\pickup.listchecker.exe:*:Enabled:pickup.listchecker
C:\Program Files\Electronic Arts\EADM\Core.exe REG_SZ C:\Program Files\Electronic Arts\EADM\Core.exe:*:Enabled:EA Download Manager
C:\Program Files\Java\jre6\bin\java.exe REG_SZ C:\Program Files\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary
C:\Program Files BitComet\BitComet.exe REG_SZ C:\Program Files\BitComet\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client
C:\Program Files Aspyr\Guitar Hero III\GH3.exe REG_SZ C:\Program Files\Aspyr\Guitar Hero III\GH3.exe:*:Enabled:Guitar Hero III
C:\Program Files\iTunes\iTunes.exe REG_SZ C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes
C:\Program Files\World of Warcraft\Launcher.exe REG_SZ C:\Program Files\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher
C:\Program Files\Steam\steamapps\common\insaniquarium deluxe\InsaniquariumDeluxe.exe REG_SZ C:\Program Files\Steam\steamapps\common\insaniquarium deluxe\InsaniquariumDeluxe.exe:*:Enabled:Insaniquarium Deluxe Demo
C:\Games\DotA Allstars\DotA Allstars.exe REG_SZ C:\Games\DotA Allstars\DotA Allstars.exe:*:Enabled:DotA Allstars
C:\Program Files\AVG\AVG8\avgemc.exe REG_SZ C:\Program Files\AVG\AVG8\avgemc.exe:*:Enabled:avgemc.exe
C:\Program Files\AVG\AVG8\avgupd.exe REG_SZ C:\Program Files\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe
C:\Program Files\AVG\AVG8\avgnsx.exe REG_SZ C:\Program Files\AVG\AVG8\avgnsx.exe:*:Enabled:avgnsx.exe
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
C:\Program Files\World of Warcraft\WoW-3.1.3.9947-to-3.2.0.10192-enUS-downloader.exe REG_SZ C:\Program Files\World of Warcraft\WoW-3.1.3.9947-to-3.2.0.10192-enUS-downloader.exe:*:Enabled:Blizzard Downloader
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe REG_SZ C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare
C:\Documents and Settings\karl.AUCUNE-1D235B0F\Local Settings\Apps\2.0\B2NYP7OP.EX1\L33H515C.EE1\curs..tion_eee711038731a406_0004.0000_1430d97334050788\CurseClient.exe REG_SZ C:\Documents and Settings\karl.AUCUNE-1D235B0F\Local Settings\Apps\2.0\B2NYP7OP.EX1\L33H515C.EE1\curs..tion_eee711038731a406_0004.0000_1430d97334050788\CurseClient.exe:*:Enabled:Curse Client 4.0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
C:\Program Files\MSN Messenger\msncall.exe REG_SZ C:\Program Files\MSN Messenger\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)
C:\Program Files\MSN Messenger\livecall.exe REG_SZ C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe REG_SZ C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare
===============
ActivX controls
===============
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\CabBuilder
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{20A60F0D-9AFA-4515-A0FD-83BD84642501}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{33564D57-0000-0010-8000-00AA00389B71}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{5D6F45B3-9043-443D-A792-115447494D24}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{C3F79A2B-B9B4-4A66-B012-3EE46475B072}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{D27CDB6E-AE6D-11CF-96B8-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{F5A7706B-B9C0-4C89-A715-7A0C6B05DD48}
===============
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{166B1BCA-3F9C-11CF-8075-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{233C1507-6A77-46A4-9443-F871F945D258}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{283807B5-2C60-11D0-A31D-00AA00B92C03}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2A202491-F00D-11cf-87CC-0020AFEECF20}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3bf42070-b3b1-11d1-b5c5-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{411EDCF7-755D-414E-A74B-3DCD6583F589}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4278c270-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f216970-c90c-11d1-b5c7-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5945c046-1e7d-11d1-bc44-00c04fd912be}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5A8D6EE0-3E18-11D0-821E-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}
HKEY_LOCAL_MACHINE\ software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CC2A9BA0-3BDD-11D0-821E-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11cf-96B8-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{DAA94A2A-2A8D-4D3B-9DB8-56FBECED082D}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}
==============
BHO :
======
[<no name=""> REG_SZ ]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{53707962-6F74-2D53-2644-206D7942484F}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{ecdee021-0d17-467f-a1ff-c7a115230949}]
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3 ( OK = 3 )
EapHost : 0x3 ( OK = 2 )
SharedAccess : 0x2 ( OK = 2 )
wuauserv : 0x2 ( OK = 2 )
=========
Atapi.sys
=========
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Documents and Settings\karl.AUCUNE-1D235B0F\Local Settings\temp\35.tmp
## C:\> hashdeep C:\WINDOWS\System32\Drivers\atapi.sys
##
96512,9f3a2f5aa6875c72bf062c712cfa2674,b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9,C:\WINDOWS\System32\Drivers\atapi.sys
Sources
=======
C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
C:\WINDOWS\ERDNT\cache\atapi.sys
C:\WINDOWS\ServicePackFiles\i386\atapi.sys
C:\WINDOWS\system32\drivers\atapi.sys
C:\WINDOWS\system32\ReinstallBackups\0006\DriverFiles\i386\atapi.sys
C:\WINDOWS\system32\ReinstallBackups\0018\DriverFiles\i386\atapi.sys
C:\WINDOWS\system32\ReinstallBackups\0019\DriverFiles\i386\atapi.sys
Référence :
==========
Win XP_32b : a64013e98426e1877cb653685c5c0009
Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C
=======
Drive :
=======
Disk Defragmenter Windows
Copyright (c) 2001 Microsoft Corp. and Executive Software International Inc.
Analysis Report
112 GB total, 13.11 GB free (11%), 26% fragmented (file fragmentation 52%)
You should defragment this volume.
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Present !! : C:\Documents and Settings\All Users.WINDOWS\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
Present !! : C:\Documents and Settings\All Users.WINDOWS\Application Data\QTSBandwidthCache
Present !! : C:\Program Files\DAEMON Tools Toolbar
Present !! :</no> -
ok entonces me haces descargar un montón de cosas en mi ordenador y luego… nada cambia todavía… siguen saliendo todas las páginas de búsqueda a centenas… es cansado esto… ni siquiera puedo controlar mi teclado… cuántos pasos me quedan antes de que pare…
-
haz la opción 2 de list_kill'em y publica el informe
a propósito te digo que tu PC está lleno de suciedad
--
♦G3и-н@¢км@и™©®♦ -
No dudo ni un instante !! haha gracias igual por ayudar, lo aprecio mucho. te lo envío en 2 segundos, pero hay alguna forma de que charlemos más rápido que así, como MSN o lo que sea.. es solo para la ayuda al fin y al cabo.
-
No tengo nada instalado como mensajería instantánea en este PC y prefiero no mezclar CCM y MSN
--
◆G3на-@кмa™©® -
-
Kill'em by g3n-h@ckm@n 1.2.5.0
User : karl (Administrateurs)
Update on 08/02/2010 by g3n-h@ckm@n ::::: 15.30
Start at: 20:47:27 | 2010-02-09
Contact : https://forums.commentcamarche.net/forum/virus-securite-7
Intel(R) Pentium(R) D CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AVG Anti-Virus Free 8.5 [ (!) Disabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 111,78 Go (13,11 Go free) | NTFS
D:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Razer\DeathAdder\razerhid.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\Razer\DeathAdder\razerofa.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9AA.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\BricoPacks\Vista Inspirat II\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat II\YzShadow\YzShadow.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\wlcsdk.exe
C:\Program Files\List_Kill'em\List_Kill'em.scr
C:\WINDOWS\system32\cmd.exe
C:\Documents and Settings\karl.AUCUNE-1D235B0F\Local Settings\temp\4E0.tmp\ERUNT.EXE
C:\Documents and Settings\karl.AUCUNE-1D235B0F\Local Settings\temp\4E0.tmp\pv.exe
Detections :
==========
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Documents and Settings\All Users.WINDOWS\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
Quarantined & Deleted !! : C:\Documents and Settings\All Users.WINDOWS\Application Data\QTSBandwidthCache
Quarantined & Deleted !! : C:\Program Files\DAEMON Tools Toolbar
Quarantined & Deleted !! : C:\Program Files\WinPCap
Quarantined & Deleted !! : C:\WINDOWS\002891_.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET3.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET4.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET8.tmp
Quarantined & Deleted !! : C:\WINDOWS\iun6002.exe
Quarantined & Deleted !! : C:\WINDOWS\mbr.exe
Quarantined & Deleted !! : C:\WINDOWS\newname.dat
Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\system32\drivers\npf.sys
Quarantined & Deleted !! : C:\WINDOWS\system32\Packet.dll
Quarantined & Deleted !! : C:\WINDOWS\system32\pthreadVC.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\SET97.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SETB5.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SETC1.tmp
Quarantined & Deleted !! : C:\WINDOWS\system32\WanPacket.dll
Quarantined & Deleted !! : C:\WINDOWS\system32\wpcap.dll
Quarantined & Deleted !! : C:\Documents and Settings\karl.AUCUNE-1D235B0F\application data\Cosmos Prefs
Quarantined & Deleted !! : C:\Documents and Settings\karl.AUCUNE-1D235B0F\Local Settings\Application Data\Kiwee Toolbar
Quarantined & Deleted !! : C:\Documents and Settings\karl.AUCUNE-1D235B0F\LOCAL Settings\Temp\EAD1B.exe
Quarantined & Deleted !! : C:\Documents and Settings\karl.AUCUNE-1D235B0F\LOCAL Settings\Temp\IadHide4.dll
==============
host file OK !
==============
========
Registry
========
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives
Deleted : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives
Deleted : "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}"
Deleted : "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
Deleted : "HKLM\Software\Trymedia Systems"
Deleted : HKCR\CLSID\{248dd896-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\CLSID\{248dd897-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
Deleted : HKCR\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
Deleted : HKCR\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
Deleted : HKCR\Interface\{248dd892-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\Interface\{248dd893-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\interface\{5663B370-F3C3-40D1-9C46-0E800AA4D0E8}
Deleted : HKCR\KiweeIEToolbar.KiweeToolbar
Deleted : HKCR\KiweeIEToolbar.KiweeToolbar.1
Deleted : HKCR\KiweeIEToolbar.ToolbarInfo
Deleted : HKCR\KiweeIEToolbar.ToolbarInfo.1
Deleted : HKCR\TypeLib\{248dd890-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\Typelib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
Deleted : HKCR\Typelib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
Deleted : HKCU\Software\AGI
Deleted : HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
Deleted : HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_NPF
Deleted : HKLM\SYSTEM\ControlSet002\Services\npf
Deleted : HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_NPF
Deleted : HKLM\SYSTEM\ControlSet003\Services\npf
Deleted : HKLM\SYSTEM\ControlSet004\Enum\Root\LEGACY_NPF
Deleted : HKLM\SYSTEM\ControlSet004\Services\npf
========
Services
=========
Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
============
Disk Cleaned
============
=================
anti-ver blaster : OK !!
=================
================
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
actualiza Malwarebytes y realiza un análisis completo y publica el informe por favor
--
◊G3ю-нукмa™©®◊ -
Malwarebytes' Anti-Malware 1.44
Database version: 3717
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
2010-02-09 22:04:57
mbam-log-2010-02-09 (22-04-57).txt
Scan type: Quick Scan
Objects scanned: 145916
Time elapsed: 6 minute(s), 27 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected) -
sigue diciendo todavía muchas cosas y tengo problem with my keyboard; ¿tienes que reiniciar? ¿o hay más cosas que hacer antes?
-
Tengo muchoyyyy necesidad de ayuda, esto ya se está volviendo realmente agotador y con todo lo que tengo en mi ordenador no me apetece reformatarlo, sobre todo porque no tengo ningún problema para hacerlo y no sé de qué manera hacerlo, así que probablemente llegue un momento en que haga desaparecer esta estupidez de mi ordenador, gracias de nuevo
-
-
1. Mi teclado deja de funcionar y escribe un montón de asdasdadsadfadasdadasdadasdasdasdasd sin parar durante un cierto tiempo
2. si estoy en un juego mi ventana sigue redescendiéndose, realmente fatiga
3. muchas páginas de búsqueda de Windows aparecen cuando hago clic para cerrar una, se abre otra y no deja de aparecer, puede llegar hasta 70 como vale.
así que en resumen eso es lo que me pasa muy, muy a menudo y casi no tengo control de mi ordenador, apenas si puedo hacer algo encima ahora.. con todos los escaneos y eso, nada cambia en absoluto! no sé qué hay en mi ordenador pero es realmente una mierda, jajaj. -