Virus svchost.exe dans windows/temp !!
Résolu/Fermé
chachou19
-
17 févr. 2010 à 11:50
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 2 mars 2010 à 14:16
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 2 mars 2010 à 14:16
A voir également:
- Virus svchost.exe dans windows/temp !!
- Clé windows 10 gratuit - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
- Windows 10 gratuit - Accueil - Mise à jour
- Windows movie maker windows 11 - Télécharger - Montage & Édition
27 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 févr. 2010 à 16:35
17 févr. 2010 à 16:35
Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>[ ! ATTENTION ! ]<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
Ferme tes applications en cours ( ainsi que ton navigateur ) .
DESACTIVE TOUTES TES DEFENSES (anti-virus, garde anti spy-ware, pare-feu) le temps de la manipe.
En effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !
> Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
Tuto ( aide ) ici : http://www.bleepingcomputer.com/co [...] r-combofix
Note : pour XP, il est IMPERATIF d'installer la Console de Récupération de Windows si l'outil le demande ( voir tuto ci-dessus ).
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>[ ! ATTENTION ! ]<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
Ensuite :
> Clique droit / "executer en tant qu'admin..." sur l'icône "Combofix.exe" pour lancer l'outil .
> A la fenêtre "DISCLAIMER..." , clique sur "oui" et laisse travailler ...
Notes importantes :
-> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
-> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
-> Si l'outil t'anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", tu acceptes ...
-> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )
Le rapport sera crée ici : C:\Combofix.txt
Réactive bien tes défenses .
> Poste le rapport Combofix pour analyse et attends la suite
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>[ ! ATTENTION ! ]<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
Ferme tes applications en cours ( ainsi que ton navigateur ) .
DESACTIVE TOUTES TES DEFENSES (anti-virus, garde anti spy-ware, pare-feu) le temps de la manipe.
En effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !
> Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
Tuto ( aide ) ici : http://www.bleepingcomputer.com/co [...] r-combofix
Note : pour XP, il est IMPERATIF d'installer la Console de Récupération de Windows si l'outil le demande ( voir tuto ci-dessus ).
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>[ ! ATTENTION ! ]<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
Ensuite :
> Clique droit / "executer en tant qu'admin..." sur l'icône "Combofix.exe" pour lancer l'outil .
> A la fenêtre "DISCLAIMER..." , clique sur "oui" et laisse travailler ...
Notes importantes :
-> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
-> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
-> Si l'outil t'anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", tu acceptes ...
-> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )
Le rapport sera crée ici : C:\Combofix.txt
Réactive bien tes défenses .
> Poste le rapport Combofix pour analyse et attends la suite
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 févr. 2010 à 12:31
17 févr. 2010 à 12:31
slt,
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 févr. 2010 à 14:58
17 févr. 2010 à 14:58
ok
• Télécharge UsbFix sur ton Bureau :
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.
• Double clic sur UsbFix.exe présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
• Ton bureau disparaîtra et le pc redémarrera.
• Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Tuto : http://pagesperso-orange.fr/NosTools/tuto_usbfix3.html
• Télécharge UsbFix sur ton Bureau :
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.
• Double clic sur UsbFix.exe présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
• Ton bureau disparaîtra et le pc redémarrera.
• Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Tuto : http://pagesperso-orange.fr/NosTools/tuto_usbfix3.html
Bonjour,
Je me permets d'ajouter une réponse compte tenu du fait que j'ai eu exactement le même problème et que vos Solutions (USBFIX principalement + COMBOFIX) ont réparé la chose de manière super.
Pour ma part je suis sous windows 7 Ultimate.
Le nom du virus détecté par AVG Free sur svchost.exe était "Downloader.Generic9.ASLD". (Il y avait 13 svchost.exe dans les programmes actifs au lieu de 6)
Le nom du Virus sur l'exécutable qui a installé le virus était "Generic16.BPVI".
Pour info, le virus est venu pour ma part d'un EXE téléchargé via Windows Media Player pour obtenir les codecs permettant de lire une vidéo illisible sur VLC, pour info le nom était "License.v.3.setup.exe"
Je tiens à préciser que Malwarebyte et Bitdefender Online n'ont rien détecté concernant ce virus...
J'espère que mon témoignage et les noms des virus seront utiles à d'autres pour trouver ce merveilleux post.
Encore un grand merci pour votre aide et pour les programmes.
Je me permets d'ajouter une réponse compte tenu du fait que j'ai eu exactement le même problème et que vos Solutions (USBFIX principalement + COMBOFIX) ont réparé la chose de manière super.
Pour ma part je suis sous windows 7 Ultimate.
Le nom du virus détecté par AVG Free sur svchost.exe était "Downloader.Generic9.ASLD". (Il y avait 13 svchost.exe dans les programmes actifs au lieu de 6)
Le nom du Virus sur l'exécutable qui a installé le virus était "Generic16.BPVI".
Pour info, le virus est venu pour ma part d'un EXE téléchargé via Windows Media Player pour obtenir les codecs permettant de lire une vidéo illisible sur VLC, pour info le nom était "License.v.3.setup.exe"
Je tiens à préciser que Malwarebyte et Bitdefender Online n'ont rien détecté concernant ce virus...
J'espère que mon témoignage et les noms des virus seront utiles à d'autres pour trouver ce merveilleux post.
Encore un grand merci pour votre aide et pour les programmes.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
chachou19
Messages postés
14
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
17 février 2010
17 févr. 2010 à 12:44
17 févr. 2010 à 12:44
Merci beaucoup !! C'est en route...
chachou19
Messages postés
14
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
17 février 2010
17 févr. 2010 à 12:48
17 févr. 2010 à 12:48
Il me met un message d'erreur : AutoIt Error Line-1 Error : variable used without being declared
Que dois-je faire ?
Que dois-je faire ?
chachou19
Messages postés
14
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
17 février 2010
17 févr. 2010 à 13:21
17 févr. 2010 à 13:21
J'ajoute que j'ai fait un scan complet avec Malwarebytes' Anti-Malware mais il n'a rien détecté du tout.
Comme avast lors des scans... Avast me fait des alertes toutes les dix minutes mais quand je fais un scan, il me dit 0 fichiers infectés... C'est à devenir fou !
J'ai essayé Rsit en tant qu'administrateur mais ça n'a rien changé... Que dois-je faire ?
Merci encore pour votre patience...
Comme avast lors des scans... Avast me fait des alertes toutes les dix minutes mais quand je fais un scan, il me dit 0 fichiers infectés... C'est à devenir fou !
J'ai essayé Rsit en tant qu'administrateur mais ça n'a rien changé... Que dois-je faire ?
Merci encore pour votre patience...
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 févr. 2010 à 14:44
17 févr. 2010 à 14:44
Télécharge ZHPDiag sur ton bureau :
= = = = =>>>En cliquant ici <<<= = = = = =
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique droit sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\ L’outil a créé 2 icônes ZHPDiag et ZHPFix /!\
Clique sur la loupe pour lancer l'analyse.
Laisse l’outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d’analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
= = = = =>>>En cliquant ici <<<= = = = = =
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique droit sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\ L’outil a créé 2 icônes ZHPDiag et ZHPFix /!\
Clique sur la loupe pour lancer l'analyse.
Laisse l’outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d’analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
chachou19
Messages postés
14
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
17 février 2010
17 févr. 2010 à 14:55
17 févr. 2010 à 14:55
Ca ne marche pas pour déposer le fichier ca me met erreur de chargement de la page.... Je ne peux ps le copier ici le fichier ?
D'ailleurs, il n'existe pas de fichier ZHPdiag.txt donc j'ai enregistré manuellement le rapport sur mon bureau...
D'ailleurs, il n'existe pas de fichier ZHPdiag.txt donc j'ai enregistré manuellement le rapport sur mon bureau...
chachou19
Messages postés
14
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
17 février 2010
17 févr. 2010 à 15:15
17 févr. 2010 à 15:15
Voilà le rapport :
############################## | UsbFix V6.095 |
User : Charlotte (Administrateurs) # CHARLOTTE-PC
Update on 15/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 15:09:06 | 17/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 X2 Dual Core Processor 4000+
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 232,73 Go (57,92 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
Z:\ -> Disque fixe local # 100 Mo (71,7 Mo free) [Réservé au système] # NTFS
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\sppsvc.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
################## | Elements infectieux |
Supprimé ! C:\Windows\temp\hece.tmp\svchost.exe
Supprimé ! C:\Windows\temp\nvcy.tmp\svchost.exe
Supprimé ! C:\$Recycle.Bin\S-1-5-20
Supprimé ! C:\$Recycle.Bin\S-1-5-21-901077978-2926758303-2904598674-1001
Supprimé ! Z:\$Recycle.Bin\S-1-5-21-901077978-2926758303-2904598674-1001
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\I\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{912409cf-e1e5-11de-89bc-001aa04de176}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[17/02/2010 15:07|--a------|23292] C:\aaw7boot.log
[10/06/2009 22:42|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[?|?|?] C:\pagefile.sys
[17/02/2010 15:13|--a------|3293] C:\UsbFix.txt
[14/07/2009 02:38|-rahs----|383562] Z:\bootmgr
[26/10/2009 13:23|-rahs----|8192] Z:\BOOTSECT.BAK
[04/08/2009 18:06|-rahs----|171136] Z:\grldr
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# Z:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_Charlotte-PC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.095 ! |
############################## | UsbFix V6.095 |
User : Charlotte (Administrateurs) # CHARLOTTE-PC
Update on 15/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 15:09:06 | 17/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 X2 Dual Core Processor 4000+
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 232,73 Go (57,92 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
Z:\ -> Disque fixe local # 100 Mo (71,7 Mo free) [Réservé au système] # NTFS
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\sppsvc.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
################## | Elements infectieux |
Supprimé ! C:\Windows\temp\hece.tmp\svchost.exe
Supprimé ! C:\Windows\temp\nvcy.tmp\svchost.exe
Supprimé ! C:\$Recycle.Bin\S-1-5-20
Supprimé ! C:\$Recycle.Bin\S-1-5-21-901077978-2926758303-2904598674-1001
Supprimé ! Z:\$Recycle.Bin\S-1-5-21-901077978-2926758303-2904598674-1001
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\I\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{912409cf-e1e5-11de-89bc-001aa04de176}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[17/02/2010 15:07|--a------|23292] C:\aaw7boot.log
[10/06/2009 22:42|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[?|?|?] C:\pagefile.sys
[17/02/2010 15:13|--a------|3293] C:\UsbFix.txt
[14/07/2009 02:38|-rahs----|383562] Z:\bootmgr
[26/10/2009 13:23|-rahs----|8192] Z:\BOOTSECT.BAK
[04/08/2009 18:06|-rahs----|171136] Z:\grldr
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# Z:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_Charlotte-PC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.095 ! |
chachou19
Messages postés
14
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
17 février 2010
17 févr. 2010 à 15:58
17 févr. 2010 à 15:58
Apparemment, avast ne me fais plus d'alertes mais google chrome ne marche toujours pas alors qu'avant ce virus il fonctionnait très bien. Que puis-je faire ?
Vous pensez que le problème du virus est réglé ?
Comment puis-je en être sûre ?
Merci encore !
Vous pensez que le problème du virus est réglé ?
Comment puis-je en être sûre ?
Merci encore !
chachou19
Messages postés
14
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
17 février 2010
17 févr. 2010 à 17:18
17 févr. 2010 à 17:18
Bon, il a redémarré mon ordi et dc les programmes aux démarrage avec mais je ne pense pas que ca soit grave puisque c'était au moment de la crétion du rapport et je les ai désactivés vite.
Voilà le rapport :
ComboFix 10-02-12.01 - Charlotte 17/02/2010 16:57:14.1.2 - x86
Microsoft Windows 7 Édition Intégrale 6.1.7600.0.1252.33.1036.18.1982.1074 [GMT 1:00]
Lancé depuis: c:\users\Charlotte\Desktop\ComboFix.exe
SP: Spybot - Search and Destroy *disabled* (Updated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\users\Charlotte\Documents\reg.reg
Une copie infectée de c:\windows\system32\DRIVERS\nvstor.sys a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\System32\DriverStore\FileRepository\nvraid.inf_x86_neutral_5bde3fe2945bce9e\nvstor.sys
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-01-17 au 2010-02-17 ))))))))))))))))))))))))))))))))))))
.
2010-02-17 14:13 . 2010-02-17 14:13 38728 ----a-w- C:\UsbFix_Upload_Me_Charlotte-PC.zip
2010-02-17 11:44 . 2010-02-17 11:44 -------- d-----w- C:\rsit
2010-02-17 11:18 . 2010-02-17 11:18 -------- d-----w- c:\users\Charlotte\AppData\Roaming\Malwarebytes
2010-02-17 11:18 . 2010-02-17 11:18 -------- d-----w- c:\programdata\Malwarebytes
2010-02-15 16:26 . 2009-09-04 16:29 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
2010-02-15 16:26 . 2006-09-28 15:05 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll
2010-02-15 16:25 . 2010-02-15 16:25 -------- d-----w- c:\program files\Winamp Detect
2010-02-12 17:15 . 2010-02-12 17:15 509552 ----a-w- c:\programdata\Google\Google Toolbar\Update\gtb2017.tmp.exe
2010-02-08 12:54 . 2010-02-16 22:25 -------- d-----w- c:\users\Charlotte\AppData\Roaming\vlc
2010-02-02 15:12 . 2010-02-02 15:12 -------- d-----w- c:\program files\iPod
2010-02-02 15:12 . 2010-02-02 15:13 -------- d-----w- c:\program files\iTunes
2010-02-02 15:01 . 2010-02-02 15:01 72488 ----a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 9.0.3.15\SetupAdmin.exe
2010-01-27 12:00 . 2009-10-31 05:45 2614272 ----a-w- c:\windows\explorer.exe
2010-01-27 12:00 . 2009-10-28 06:17 285696 ----a-w- c:\windows\system32\winlogon.exe
2010-01-27 12:00 . 2009-10-24 04:00 258560 ----a-w- c:\windows\system32\drivers\usbhub.sys
2010-01-27 12:00 . 2009-10-24 03:58 41984 ----a-w- c:\windows\system32\drivers\usbehci.sys
2010-01-22 09:37 . 2009-12-19 09:02 977920 ----a-w- c:\windows\system32\wininet.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-17 16:02 . 2009-07-14 08:39 694766 ----a-w- c:\windows\system32\perfh00C.dat
2010-02-17 16:02 . 2009-07-14 08:39 127478 ----a-w- c:\windows\system32\perfc00C.dat
2010-02-16 14:27 . 2009-10-26 13:58 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2010-02-16 14:27 . 2009-10-26 14:38 -------- d-----w- c:\users\Charlotte\AppData\Roaming\Azureus
2010-02-15 16:27 . 2009-10-26 14:01 -------- d-----w- c:\users\Charlotte\AppData\Roaming\Winamp
2010-02-15 16:26 . 2009-10-26 14:01 -------- d-----w- c:\program files\Winamp
2010-02-12 21:42 . 2009-10-27 10:28 -------- d-----w- c:\program files\Google
2010-02-10 12:25 . 2009-10-26 14:46 -------- d-----w- c:\programdata\Microsoft Help
2010-02-04 19:56 . 2009-10-26 13:53 389784 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\UpdateManager.dll
2010-02-04 19:56 . 2009-10-26 13:53 3803208 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\AutoLaunch.exe
2010-02-04 19:55 . 2009-10-26 13:53 823928 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Ad-AwareAdmin.exe
2010-02-04 19:55 . 2009-10-26 13:53 1181328 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\AAWService.exe
2010-02-02 15:12 . 2009-11-02 16:39 -------- d-----w- c:\program files\Common Files\Apple
2010-02-01 20:54 . 2009-10-27 10:16 -------- d-----w- c:\programdata\Messenger Plus!
2010-02-01 19:29 . 2009-10-26 17:39 -------- d-----w- c:\program files\Messenger Plus! Live
2010-01-22 12:25 . 2009-10-26 13:47 -------- d-----w- c:\program files\Common Files\Adobe
2010-01-21 11:50 . 2009-10-26 14:09 -------- d-----w- c:\program files\Microsoft Silverlight
2010-01-18 23:29 . 2010-02-10 12:20 365568 ----a-w- c:\windows\system32\secproc_isv.dll
2010-01-18 23:29 . 2010-02-10 12:20 85504 ----a-w- c:\windows\system32\secproc_ssp_isv.dll
2010-01-18 23:29 . 2010-02-10 12:20 85504 ----a-w- c:\windows\system32\secproc_ssp.dll
2010-01-18 23:29 . 2010-02-10 12:20 369152 ----a-w- c:\windows\system32\secproc.dll
2010-01-18 23:28 . 2010-02-10 12:20 324608 ----a-w- c:\windows\system32\RMActivate_isv.exe
2010-01-18 23:28 . 2010-02-10 12:20 277504 ----a-w- c:\windows\system32\RMActivate_ssp_isv.exe
2010-01-18 23:28 . 2010-02-10 12:20 320512 ----a-w- c:\windows\system32\RMActivate.exe
2010-01-18 23:28 . 2010-02-10 12:20 280064 ----a-w- c:\windows\system32\RMActivate_ssp.exe
2010-01-14 10:12 . 2009-10-26 12:53 181120 ------w- c:\windows\system32\MpSigStub.exe
2010-01-13 13:38 . 2010-01-13 13:35 -------- d-----w- c:\users\Charlotte\AppData\Roaming\U3
2010-01-11 10:52 . 2009-11-27 22:49 -------- d-----w- c:\users\Charlotte\AppData\Roaming\dvdcss
2010-01-08 03:18 . 2010-02-10 12:20 221184 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2010-01-08 03:17 . 2010-02-10 12:20 123392 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2010-01-02 11:07 . 2010-01-02 11:07 -------- d-----w- c:\program files\HomePlayer
2009-12-30 20:26 . 2009-12-30 20:26 -------- d-----w- c:\programdata\FNET
2009-12-30 20:25 . 2009-12-30 20:25 7040 ----a-w- c:\windows\system32\drivers\FNETURPX.SYS
2009-12-30 20:25 . 2009-12-30 20:25 -------- d-----w- c:\program files\PcCloneEX
2009-12-24 18:24 . 2009-12-08 11:37 588096 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2009-12-22 23:54 . 2009-10-26 14:38 -------- d-----w- c:\program files\Vuze
2009-12-19 09:02 . 2010-02-10 12:20 12288 ----a-w- c:\windows\system32\tsbyuv.dll
2009-12-19 09:02 . 2010-02-10 12:20 1328640 ----a-w- c:\windows\system32\quartz.dll
2009-12-19 09:02 . 2010-02-10 12:20 22016 ----a-w- c:\windows\system32\msyuv.dll
2009-12-19 09:02 . 2010-02-10 12:20 31744 ----a-w- c:\windows\system32\msvidc32.dll
2009-12-19 09:02 . 2010-02-10 12:20 13312 ----a-w- c:\windows\system32\msrle32.dll
2009-12-19 09:02 . 2010-02-10 12:20 84480 ----a-w- c:\windows\system32\mciavi32.dll
2009-12-19 09:02 . 2010-02-10 12:20 50176 ----a-w- c:\windows\system32\iyuv_32.dll
2009-12-19 09:02 . 2010-02-10 12:20 91648 ----a-w- c:\windows\system32\avifil32.dll
2009-12-12 11:41 . 2009-11-02 15:42 588096 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2009-12-08 11:40 . 2010-02-10 12:20 3955288 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-12-08 11:40 . 2010-02-10 12:20 3899464 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-12-08 11:32 . 2010-02-10 12:20 292864 ----a-w- c:\windows\system32\apphelp.dll
2009-12-08 08:05 . 2010-02-10 12:20 310784 ----a-w- c:\windows\system32\drivers\srv.sys
2009-12-08 08:05 . 2010-02-10 12:20 113664 ----a-w- c:\windows\system32\drivers\srvnet.sys
2009-12-02 11:08 . 2009-11-08 17:22 179 ----a-w- c:\users\Charlotte\AppData\Roaming\Azureus\restart.bat
2009-11-24 23:54 . 2009-10-26 12:53 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2009-11-24 23:49 . 2009-10-26 12:53 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-11-24 23:48 . 2009-10-26 12:53 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-11-24 23:47 . 2009-10-26 12:53 97480 ----a-w- c:\windows\system32\AvastSS.scr
2008-06-19 09:16 . 2008-06-19 09:16 118784 ----a-w- c:\program files\mozilla firefox\plugins\MyCamera.dll
2009-06-10 21:26 . 2009-07-14 02:04 9633792 --sha-r- c:\windows\Fonts\StaticCache.dat
2009-07-14 01:14 . 2009-07-13 23:42 396800 --sha-w- c:\windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.1.7600.16385_none_f12e83abb108c86c\WinMail.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-10-27 39408]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"Google Update"="c:\users\Charlotte\AppData\Local\Google\Update\GoogleUpdate.exe" [2010-02-12 135664]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="c:\program files\Alwil Software\Avast4\ashDisp.exe" [2009-11-24 81000]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe" [2009-10-27 122880]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-11-10 417792]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sr.sys]
@="FSFilter System Recovery"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FreeTV]
2009-11-19 12:34 351232 ----a-w- c:\freetv\freetv.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2010-01-22 18:16 141608 ----a-w- c:\program files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2010-01-13 22:44 37888 ----a-w- c:\program files\Winamp\winampa.exe
R0 Lbd;Lbd;c:\windows\System32\drivers\Lbd.sys [26/10/2009 14:54 64288]
R1 aswSP;avast! Self Protection;c:\windows\System32\drivers\aswSP.sys [26/10/2009 13:53 114768]
R1 FNETURPX;FNETURPX;c:\windows\System32\drivers\FNETURPX.SYS [30/12/2009 21:25 7040]
R2 aswFsBlk;aswFsBlk;c:\windows\System32\drivers\aswFsBlk.sys [26/10/2009 13:53 20560]
R2 aswMonFlt;aswMonFlt;c:\windows\System32\drivers\aswMonFlt.sys [26/10/2009 13:53 53328]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [05/12/2009 22:40 1153368]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [12/02/2010 22:42 135664]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [24/09/2009 12:17 1181328]
S3 fssfltr;fssfltr;c:\windows\System32\drivers\fssfltr.sys [26/10/2009 15:09 54632]
S3 fsssvc;Service Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [05/08/2009 22:48 704864]
.
Contenu du dossier 'Tâches planifiées'
2010-02-17 c:\windows\Tasks\Ad-Aware Update (Daily 1).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 19:55]
2010-02-17 c:\windows\Tasks\Ad-Aware Update (Daily 2).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 19:55]
2010-02-17 c:\windows\Tasks\Ad-Aware Update (Daily 3).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 19:55]
2010-02-17 c:\windows\Tasks\Ad-Aware Update (Daily 4).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 19:55]
2010-02-17 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 19:55]
2010-02-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-12 21:42]
2010-02-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-12 21:42]
2010-02-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-901077978-2926758303-2904598674-1001Core.job
- c:\users\Charlotte\AppData\Local\Google\Update\GoogleUpdate.exe [2010-02-17 21:42]
2010-02-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-901077978-2926758303-2904598674-1001UA.job
- c:\users\Charlotte\AppData\Local\Google\Update\GoogleUpdate.exe [2010-02-17 21:42]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local;<local>
IE: E&xport to Microsoft Excel - c:\progra~1\MIF5BA~1\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
FF - ProfilePath - c:\users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\zvytsfex.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.netvibes.com/#My_Elle
FF - prefs.js: network.proxy.type - 1
FF - plugin: c:\program files\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\NPCIG.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npwachk.dll
FF - plugin: c:\program files\Win7codecs\rm\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\Win7codecs\rm\browser\plugins\nprpjplug.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: c:\users\Charlotte\AppData\Local\Google\Update\1.2.183.13\npGoogleOneClick8.dll
.
- - - - ORPHELINS SUPPRIMES - - - -
SafeBoot-dmboot.sys
SafeBoot-dmio.sys
SafeBoot-dmload.sys
SafeBoot-dmadmin
SafeBoot-dmserver
SafeBoot-SRService
MSConfigStartUp-yahoo! - c:\users\CHARLO~1\AppData\Local\Temp\19143662640don.dll
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\windows\system32\nvvsvc.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\windows\system32\taskhost.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\conhost.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Heure de fin: 2010-02-17 17:11:19 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-02-17 16:11
Avant-CF: 61 496 487 936 octets libres
Après-CF: 61 399 613 440 octets libres
- - End Of File - - EAE51AF5D12CE828DD82748B620BA82E
Voilà le rapport :
ComboFix 10-02-12.01 - Charlotte 17/02/2010 16:57:14.1.2 - x86
Microsoft Windows 7 Édition Intégrale 6.1.7600.0.1252.33.1036.18.1982.1074 [GMT 1:00]
Lancé depuis: c:\users\Charlotte\Desktop\ComboFix.exe
SP: Spybot - Search and Destroy *disabled* (Updated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\users\Charlotte\Documents\reg.reg
Une copie infectée de c:\windows\system32\DRIVERS\nvstor.sys a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\System32\DriverStore\FileRepository\nvraid.inf_x86_neutral_5bde3fe2945bce9e\nvstor.sys
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-01-17 au 2010-02-17 ))))))))))))))))))))))))))))))))))))
.
2010-02-17 14:13 . 2010-02-17 14:13 38728 ----a-w- C:\UsbFix_Upload_Me_Charlotte-PC.zip
2010-02-17 11:44 . 2010-02-17 11:44 -------- d-----w- C:\rsit
2010-02-17 11:18 . 2010-02-17 11:18 -------- d-----w- c:\users\Charlotte\AppData\Roaming\Malwarebytes
2010-02-17 11:18 . 2010-02-17 11:18 -------- d-----w- c:\programdata\Malwarebytes
2010-02-15 16:26 . 2009-09-04 16:29 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
2010-02-15 16:26 . 2006-09-28 15:05 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll
2010-02-15 16:25 . 2010-02-15 16:25 -------- d-----w- c:\program files\Winamp Detect
2010-02-12 17:15 . 2010-02-12 17:15 509552 ----a-w- c:\programdata\Google\Google Toolbar\Update\gtb2017.tmp.exe
2010-02-08 12:54 . 2010-02-16 22:25 -------- d-----w- c:\users\Charlotte\AppData\Roaming\vlc
2010-02-02 15:12 . 2010-02-02 15:12 -------- d-----w- c:\program files\iPod
2010-02-02 15:12 . 2010-02-02 15:13 -------- d-----w- c:\program files\iTunes
2010-02-02 15:01 . 2010-02-02 15:01 72488 ----a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 9.0.3.15\SetupAdmin.exe
2010-01-27 12:00 . 2009-10-31 05:45 2614272 ----a-w- c:\windows\explorer.exe
2010-01-27 12:00 . 2009-10-28 06:17 285696 ----a-w- c:\windows\system32\winlogon.exe
2010-01-27 12:00 . 2009-10-24 04:00 258560 ----a-w- c:\windows\system32\drivers\usbhub.sys
2010-01-27 12:00 . 2009-10-24 03:58 41984 ----a-w- c:\windows\system32\drivers\usbehci.sys
2010-01-22 09:37 . 2009-12-19 09:02 977920 ----a-w- c:\windows\system32\wininet.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-17 16:02 . 2009-07-14 08:39 694766 ----a-w- c:\windows\system32\perfh00C.dat
2010-02-17 16:02 . 2009-07-14 08:39 127478 ----a-w- c:\windows\system32\perfc00C.dat
2010-02-16 14:27 . 2009-10-26 13:58 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2010-02-16 14:27 . 2009-10-26 14:38 -------- d-----w- c:\users\Charlotte\AppData\Roaming\Azureus
2010-02-15 16:27 . 2009-10-26 14:01 -------- d-----w- c:\users\Charlotte\AppData\Roaming\Winamp
2010-02-15 16:26 . 2009-10-26 14:01 -------- d-----w- c:\program files\Winamp
2010-02-12 21:42 . 2009-10-27 10:28 -------- d-----w- c:\program files\Google
2010-02-10 12:25 . 2009-10-26 14:46 -------- d-----w- c:\programdata\Microsoft Help
2010-02-04 19:56 . 2009-10-26 13:53 389784 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\UpdateManager.dll
2010-02-04 19:56 . 2009-10-26 13:53 3803208 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\AutoLaunch.exe
2010-02-04 19:55 . 2009-10-26 13:53 823928 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Ad-AwareAdmin.exe
2010-02-04 19:55 . 2009-10-26 13:53 1181328 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\AAWService.exe
2010-02-02 15:12 . 2009-11-02 16:39 -------- d-----w- c:\program files\Common Files\Apple
2010-02-01 20:54 . 2009-10-27 10:16 -------- d-----w- c:\programdata\Messenger Plus!
2010-02-01 19:29 . 2009-10-26 17:39 -------- d-----w- c:\program files\Messenger Plus! Live
2010-01-22 12:25 . 2009-10-26 13:47 -------- d-----w- c:\program files\Common Files\Adobe
2010-01-21 11:50 . 2009-10-26 14:09 -------- d-----w- c:\program files\Microsoft Silverlight
2010-01-18 23:29 . 2010-02-10 12:20 365568 ----a-w- c:\windows\system32\secproc_isv.dll
2010-01-18 23:29 . 2010-02-10 12:20 85504 ----a-w- c:\windows\system32\secproc_ssp_isv.dll
2010-01-18 23:29 . 2010-02-10 12:20 85504 ----a-w- c:\windows\system32\secproc_ssp.dll
2010-01-18 23:29 . 2010-02-10 12:20 369152 ----a-w- c:\windows\system32\secproc.dll
2010-01-18 23:28 . 2010-02-10 12:20 324608 ----a-w- c:\windows\system32\RMActivate_isv.exe
2010-01-18 23:28 . 2010-02-10 12:20 277504 ----a-w- c:\windows\system32\RMActivate_ssp_isv.exe
2010-01-18 23:28 . 2010-02-10 12:20 320512 ----a-w- c:\windows\system32\RMActivate.exe
2010-01-18 23:28 . 2010-02-10 12:20 280064 ----a-w- c:\windows\system32\RMActivate_ssp.exe
2010-01-14 10:12 . 2009-10-26 12:53 181120 ------w- c:\windows\system32\MpSigStub.exe
2010-01-13 13:38 . 2010-01-13 13:35 -------- d-----w- c:\users\Charlotte\AppData\Roaming\U3
2010-01-11 10:52 . 2009-11-27 22:49 -------- d-----w- c:\users\Charlotte\AppData\Roaming\dvdcss
2010-01-08 03:18 . 2010-02-10 12:20 221184 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2010-01-08 03:17 . 2010-02-10 12:20 123392 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2010-01-02 11:07 . 2010-01-02 11:07 -------- d-----w- c:\program files\HomePlayer
2009-12-30 20:26 . 2009-12-30 20:26 -------- d-----w- c:\programdata\FNET
2009-12-30 20:25 . 2009-12-30 20:25 7040 ----a-w- c:\windows\system32\drivers\FNETURPX.SYS
2009-12-30 20:25 . 2009-12-30 20:25 -------- d-----w- c:\program files\PcCloneEX
2009-12-24 18:24 . 2009-12-08 11:37 588096 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2009-12-22 23:54 . 2009-10-26 14:38 -------- d-----w- c:\program files\Vuze
2009-12-19 09:02 . 2010-02-10 12:20 12288 ----a-w- c:\windows\system32\tsbyuv.dll
2009-12-19 09:02 . 2010-02-10 12:20 1328640 ----a-w- c:\windows\system32\quartz.dll
2009-12-19 09:02 . 2010-02-10 12:20 22016 ----a-w- c:\windows\system32\msyuv.dll
2009-12-19 09:02 . 2010-02-10 12:20 31744 ----a-w- c:\windows\system32\msvidc32.dll
2009-12-19 09:02 . 2010-02-10 12:20 13312 ----a-w- c:\windows\system32\msrle32.dll
2009-12-19 09:02 . 2010-02-10 12:20 84480 ----a-w- c:\windows\system32\mciavi32.dll
2009-12-19 09:02 . 2010-02-10 12:20 50176 ----a-w- c:\windows\system32\iyuv_32.dll
2009-12-19 09:02 . 2010-02-10 12:20 91648 ----a-w- c:\windows\system32\avifil32.dll
2009-12-12 11:41 . 2009-11-02 15:42 588096 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2009-12-08 11:40 . 2010-02-10 12:20 3955288 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-12-08 11:40 . 2010-02-10 12:20 3899464 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-12-08 11:32 . 2010-02-10 12:20 292864 ----a-w- c:\windows\system32\apphelp.dll
2009-12-08 08:05 . 2010-02-10 12:20 310784 ----a-w- c:\windows\system32\drivers\srv.sys
2009-12-08 08:05 . 2010-02-10 12:20 113664 ----a-w- c:\windows\system32\drivers\srvnet.sys
2009-12-02 11:08 . 2009-11-08 17:22 179 ----a-w- c:\users\Charlotte\AppData\Roaming\Azureus\restart.bat
2009-11-24 23:54 . 2009-10-26 12:53 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2009-11-24 23:49 . 2009-10-26 12:53 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-11-24 23:48 . 2009-10-26 12:53 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-11-24 23:47 . 2009-10-26 12:53 97480 ----a-w- c:\windows\system32\AvastSS.scr
2008-06-19 09:16 . 2008-06-19 09:16 118784 ----a-w- c:\program files\mozilla firefox\plugins\MyCamera.dll
2009-06-10 21:26 . 2009-07-14 02:04 9633792 --sha-r- c:\windows\Fonts\StaticCache.dat
2009-07-14 01:14 . 2009-07-13 23:42 396800 --sha-w- c:\windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.1.7600.16385_none_f12e83abb108c86c\WinMail.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-10-27 39408]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"Google Update"="c:\users\Charlotte\AppData\Local\Google\Update\GoogleUpdate.exe" [2010-02-12 135664]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="c:\program files\Alwil Software\Avast4\ashDisp.exe" [2009-11-24 81000]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe" [2009-10-27 122880]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-11-10 417792]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sr.sys]
@="FSFilter System Recovery"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FreeTV]
2009-11-19 12:34 351232 ----a-w- c:\freetv\freetv.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2010-01-22 18:16 141608 ----a-w- c:\program files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2010-01-13 22:44 37888 ----a-w- c:\program files\Winamp\winampa.exe
R0 Lbd;Lbd;c:\windows\System32\drivers\Lbd.sys [26/10/2009 14:54 64288]
R1 aswSP;avast! Self Protection;c:\windows\System32\drivers\aswSP.sys [26/10/2009 13:53 114768]
R1 FNETURPX;FNETURPX;c:\windows\System32\drivers\FNETURPX.SYS [30/12/2009 21:25 7040]
R2 aswFsBlk;aswFsBlk;c:\windows\System32\drivers\aswFsBlk.sys [26/10/2009 13:53 20560]
R2 aswMonFlt;aswMonFlt;c:\windows\System32\drivers\aswMonFlt.sys [26/10/2009 13:53 53328]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [05/12/2009 22:40 1153368]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [12/02/2010 22:42 135664]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [24/09/2009 12:17 1181328]
S3 fssfltr;fssfltr;c:\windows\System32\drivers\fssfltr.sys [26/10/2009 15:09 54632]
S3 fsssvc;Service Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [05/08/2009 22:48 704864]
.
Contenu du dossier 'Tâches planifiées'
2010-02-17 c:\windows\Tasks\Ad-Aware Update (Daily 1).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 19:55]
2010-02-17 c:\windows\Tasks\Ad-Aware Update (Daily 2).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 19:55]
2010-02-17 c:\windows\Tasks\Ad-Aware Update (Daily 3).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 19:55]
2010-02-17 c:\windows\Tasks\Ad-Aware Update (Daily 4).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 19:55]
2010-02-17 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 19:55]
2010-02-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-12 21:42]
2010-02-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-12 21:42]
2010-02-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-901077978-2926758303-2904598674-1001Core.job
- c:\users\Charlotte\AppData\Local\Google\Update\GoogleUpdate.exe [2010-02-17 21:42]
2010-02-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-901077978-2926758303-2904598674-1001UA.job
- c:\users\Charlotte\AppData\Local\Google\Update\GoogleUpdate.exe [2010-02-17 21:42]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local;<local>
IE: E&xport to Microsoft Excel - c:\progra~1\MIF5BA~1\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
FF - ProfilePath - c:\users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\zvytsfex.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.netvibes.com/#My_Elle
FF - prefs.js: network.proxy.type - 1
FF - plugin: c:\program files\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\NPCIG.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npwachk.dll
FF - plugin: c:\program files\Win7codecs\rm\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\Win7codecs\rm\browser\plugins\nprpjplug.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: c:\users\Charlotte\AppData\Local\Google\Update\1.2.183.13\npGoogleOneClick8.dll
.
- - - - ORPHELINS SUPPRIMES - - - -
SafeBoot-dmboot.sys
SafeBoot-dmio.sys
SafeBoot-dmload.sys
SafeBoot-dmadmin
SafeBoot-dmserver
SafeBoot-SRService
MSConfigStartUp-yahoo! - c:\users\CHARLO~1\AppData\Local\Temp\19143662640don.dll
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\windows\system32\nvvsvc.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\windows\system32\taskhost.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\conhost.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Heure de fin: 2010-02-17 17:11:19 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-02-17 16:11
Avant-CF: 61 496 487 936 octets libres
Après-CF: 61 399 613 440 octets libres
- - End Of File - - EAE51AF5D12CE828DD82748B620BA82E
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 févr. 2010 à 17:22
17 févr. 2010 à 17:22
comment va le pc?
colle un rapport avec bitdefender qui est un antivirus en ligne
colle un rapport avec bitdefender qui est un antivirus en ligne
chachou19
Messages postés
14
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
17 février 2010
17 févr. 2010 à 17:24
17 févr. 2010 à 17:24
Il a l'air d'aller plutôt bien, google chrome remarche !!!
Je suis en train de procéder au scan en ligne, je vais coller le rapport mais vraiment merci de tout mon coeur !
Vous m'avez littéralement sauvée..
Je suis en train de procéder au scan en ligne, je vais coller le rapport mais vraiment merci de tout mon coeur !
Vous m'avez littéralement sauvée..
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 févr. 2010 à 17:27
17 févr. 2010 à 17:27
ok j'attends de voir le rapport
chachou19
Messages postés
14
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
17 février 2010
17 févr. 2010 à 17:31
17 févr. 2010 à 17:31
Il me dit scan failed, impossible d'analyser l'ordinateur contre les virus... je rééssaye quand même
chachou19
Messages postés
14
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
17 février 2010
17 févr. 2010 à 17:34
17 févr. 2010 à 17:34
La quand je le relance, dans la fenêtre mise à jour de Bitdefender online scanner, les barres du moteur antivirus et des signatures de virus restent à 0% alors que la première fois elles avaient évolué
J'en ai marre tous les logiciels ont des problèmes avec mon ordi !
J'en ai marre tous les logiciels ont des problèmes avec mon ordi !
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 févr. 2010 à 17:35
17 févr. 2010 à 17:35
sinon passe panda ou kaspersky
chachou19
Messages postés
14
Date d'inscription
mercredi 17 février 2010
Statut
Membre
Dernière intervention
17 février 2010
17 févr. 2010 à 17:38
17 févr. 2010 à 17:38
Je vais le faire avec panda parce que kapersky est en cours de réactualisation..
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 févr. 2010 à 17:40
17 févr. 2010 à 17:40
ok