Virus Win32.rungbu.a
Fermé
E.Momo67
-
20 févr. 2010 à 17:45
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 24 mai 2010 à 23:24
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 24 mai 2010 à 23:24
A voir également:
- Virus Win32.rungbu.a
- Puabundler win32 - Forum Virus
- Virus mcafee - Accueil - Piratage
- Youtu.be virus - Accueil - Guide virus
- Win32:malware-gen ✓ - Forum Virus
- Softonic virus ✓ - Forum Virus
25 réponses
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
20 févr. 2010 à 18:31
20 févr. 2010 à 18:31
Bonsoir,
Hijackthis est un peu dépassé, en plus je vois que firefox n'est pas à jour je te propose de faire ceci pour bien analyser ton pc :
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
▶ Télécharge Random's System Information Tool (RSIT).
▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur 'Continue' à l'écran Disclaimer.
▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ copie le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
▶ Ensuite viens coller dans ta prochaine réponse le rapport log.txt et dans une autre réponse la rapport info.txt afin qu'ils soient complet tout les 2.
Hijackthis est un peu dépassé, en plus je vois que firefox n'est pas à jour je te propose de faire ceci pour bien analyser ton pc :
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
▶ Télécharge Random's System Information Tool (RSIT).
▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur 'Continue' à l'écran Disclaimer.
▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ copie le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
▶ Ensuite viens coller dans ta prochaine réponse le rapport log.txt et dans une autre réponse la rapport info.txt afin qu'ils soient complet tout les 2.
E.Momo67
Messages postés
11
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
2 mai 2010
20 févr. 2010 à 18:42
20 févr. 2010 à 18:42
Bonsoir,
Tout d'abord merci de votre réponse. Pour les comptes d'utilisateurs, je suis sous windows xp et la démarche n'est pas la même, du moins pour désactiver.
Pour les rapports, le post serait trop long, je vais donc héberger le rapport d'après le tutorial de RSIT.
http://ww38.toofiles.com/fr/oip/documents/txt/7439_loginfo.html
Tout d'abord merci de votre réponse. Pour les comptes d'utilisateurs, je suis sous windows xp et la démarche n'est pas la même, du moins pour désactiver.
Pour les rapports, le post serait trop long, je vais donc héberger le rapport d'après le tutorial de RSIT.
http://ww38.toofiles.com/fr/oip/documents/txt/7439_loginfo.html
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
21 févr. 2010 à 19:08
21 févr. 2010 à 19:08
C'est parfais tout ça j'analyse le tout et je reviens.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
21 févr. 2010 à 19:23
21 févr. 2010 à 19:23
Dans 1er temps tu vas me supprimer ceci dans ajout et suppression de programme car non à jour et pas du tout éfficace :
Lavasoft AB®Ad-Aware 2007
Tu as déjà un trojan et peut être un keylogger, mais c'est pas étonnant en faisant de P2P et en étant non à jour :
Ensuite me faire ceci comme tu fait du P2P :
▶ Télécharge FindyKill et enregistre-le sur ton bureau
▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Au menu principal,choisi l option 1 (Recherche)
▶ Patiente un peu, l'analyse peut durer quelques minutes
▶ Post le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Lavasoft AB®Ad-Aware 2007
Tu as déjà un trojan et peut être un keylogger, mais c'est pas étonnant en faisant de P2P et en étant non à jour :
Ensuite me faire ceci comme tu fait du P2P :
▶ Télécharge FindyKill et enregistre-le sur ton bureau
▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Au menu principal,choisi l option 1 (Recherche)
▶ Patiente un peu, l'analyse peut durer quelques minutes
▶ Post le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Bonsoir, désolé pour l'absence, j'était en semaine de bac blancs^^
Pour le programme à supprimer, je n'ai pa trous le nom exacte je n'ai trouver que le Ad-Aware 2008 et je l'ai supprimé.
Je possède un mp4, je ne les ai pas branché, est-ce important?
En revanche j'ai mon branché mon disque dur externe.
Voici le rapport:
############################## | FindyKill V5.037 |
# User : ESSAAFI (Administrateurs) # FAMILLE-DEF8382
# Update on 18/02/2010 by El Desaparecido
# Start at: 21:42:29 | 25/02/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# FW : ActiveArmor Firewall[ (!) Disabled ]1.0
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,26 Go (1,14 Go free) # NTFS
# D:\ # Disque fixe local # 39,06 Go (11,02 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 465,7 Go (393,29 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | C: |
C:\autorun.inf
D:\autorun.inf
################## | C:\WINDOWS |
################## | C:\WINDOWS\Prefetch |
################## | C:\WINDOWS\system32 |
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\ESSAAFI\Application Data |
################## | Temporary Internet Files |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.037 ! |
Pour le programme à supprimer, je n'ai pa trous le nom exacte je n'ai trouver que le Ad-Aware 2008 et je l'ai supprimé.
Je possède un mp4, je ne les ai pas branché, est-ce important?
En revanche j'ai mon branché mon disque dur externe.
Voici le rapport:
############################## | FindyKill V5.037 |
# User : ESSAAFI (Administrateurs) # FAMILLE-DEF8382
# Update on 18/02/2010 by El Desaparecido
# Start at: 21:42:29 | 25/02/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# FW : ActiveArmor Firewall[ (!) Disabled ]1.0
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,26 Go (1,14 Go free) # NTFS
# D:\ # Disque fixe local # 39,06 Go (11,02 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 465,7 Go (393,29 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | C: |
C:\autorun.inf
D:\autorun.inf
################## | C:\WINDOWS |
################## | C:\WINDOWS\Prefetch |
################## | C:\WINDOWS\system32 |
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\ESSAAFI\Application Data |
################## | Temporary Internet Files |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.037 ! |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
E.Momo67
Messages postés
11
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
2 mai 2010
25 févr. 2010 à 21:49
25 févr. 2010 à 21:49
Désolé j'ai fait quelques fautes dans le message précédent et je ne peut pas éditer.
En fait je voulais dire que je n'ai pas trouvé* le logiciel lava soft..... mais le ad-Aware 2008.
Et que je n'ai pas branché les deux mp4 mais mon disque dur externe uniquement.
En fait je voulais dire que je n'ai pas trouvé* le logiciel lava soft..... mais le ad-Aware 2008.
Et que je n'ai pas branché les deux mp4 mais mon disque dur externe uniquement.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
25 févr. 2010 à 23:55
25 févr. 2010 à 23:55
Bonsoir,
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Double clic sur le raccourci FindyKill sur ton bureau
▶ Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
▶ ensuite post le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
A lire :
le danger des cracks
bagle/beagle
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Double clic sur le raccourci FindyKill sur ton bureau
▶ Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
▶ ensuite post le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
A lire :
le danger des cracks
bagle/beagle
E.Momo67
Messages postés
11
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
2 mai 2010
28 févr. 2010 à 22:30
28 févr. 2010 à 22:30
############################## | FindyKill V5.037 |
# User : ESSAAFI (Administrateurs) # FAMILLE-DEF8382
# Update on 18/02/2010 by El Desaparecido
# Start at: 20:34:05 | 28/02/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# FW : ActiveArmor Firewall[ (!) Disabled ]1.0
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,26 Go (668,75 Mo free) # NTFS
# D:\ # Disque fixe local # 39,06 Go (11,02 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 465,7 Go (393,29 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wudfhost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wudfhost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\WINDOWS |
################## | C:\WINDOWS\Prefetch |
Supprimé ! C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf
################## | C:\WINDOWS\system32 |
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\ESSAAFI\Application Data |
################## | MD5 ... |
################## | CRC32 ... |
################## | Temporary Internet Files |
################## | Registre |
################## | Etat |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Fichiers corrompus # Réinstallation requise |
... OK !
################## | Upload |
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_FAMILLE-DEF8382.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # FindyKill V5.037 ! |
# User : ESSAAFI (Administrateurs) # FAMILLE-DEF8382
# Update on 18/02/2010 by El Desaparecido
# Start at: 20:34:05 | 28/02/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# FW : ActiveArmor Firewall[ (!) Disabled ]1.0
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,26 Go (668,75 Mo free) # NTFS
# D:\ # Disque fixe local # 39,06 Go (11,02 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 465,7 Go (393,29 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wudfhost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wudfhost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\WINDOWS |
################## | C:\WINDOWS\Prefetch |
Supprimé ! C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf
################## | C:\WINDOWS\system32 |
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\ESSAAFI\Application Data |
################## | MD5 ... |
################## | CRC32 ... |
################## | Temporary Internet Files |
################## | Registre |
################## | Etat |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Fichiers corrompus # Réinstallation requise |
... OK !
################## | Upload |
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_FAMILLE-DEF8382.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # FindyKill V5.037 ! |
E.Momo67
Messages postés
11
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
2 mai 2010
28 févr. 2010 à 22:32
28 févr. 2010 à 22:32
Deux questions me viennent:
-Les fichiers que vous m'avez envoyé pour lire sont très instructif mais je ne vois pas quoi faire pour améliorer ma défense ( a part ce qui est conseillé sur le forum).
-La désinfection est finie? Ma machine se porte mieux?
-Les fichiers que vous m'avez envoyé pour lire sont très instructif mais je ne vois pas quoi faire pour améliorer ma défense ( a part ce qui est conseillé sur le forum).
-La désinfection est finie? Ma machine se porte mieux?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
1 mars 2010 à 11:10
1 mars 2010 à 11:10
Bonjour,
non la désinfection n'est pas encore fini désolé.
Ensuite :
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
non la désinfection n'est pas encore fini désolé.
Ensuite :
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
E.Momo67
Messages postés
11
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
2 mai 2010
2 mars 2010 à 21:05
2 mars 2010 à 21:05
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3809
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
02/03/2010 21:04:12
mbam-log-2010-03-02 (21-04-12).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 285806
Temps écoulé: 1 hour(s), 39 minute(s), 39 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 3809
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
02/03/2010 21:04:12
mbam-log-2010-03-02 (21-04-12).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 285806
Temps écoulé: 1 hour(s), 39 minute(s), 39 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
3 mars 2010 à 10:36
3 mars 2010 à 10:36
Bonjour,
Parfais tu peux vider la quarantaine de malware, Ensuite pour vérifier qu'il n'y est pas de spyware, adware, trojans, vers, keylogger, hijacker, dialer et toutes autres menaces destinées au vol d'informations confidentielles
Télécharge Superantispyware (SAS)
Choisis en bas de la page download free version home users puis tu clique sur "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning (Fermer Navigateur avant le scan)
Scan for tracking cookies (Scan pour dépister les cookies)
Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.
Parfais tu peux vider la quarantaine de malware, Ensuite pour vérifier qu'il n'y est pas de spyware, adware, trojans, vers, keylogger, hijacker, dialer et toutes autres menaces destinées au vol d'informations confidentielles
Télécharge Superantispyware (SAS)
Choisis en bas de la page download free version home users puis tu clique sur "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning (Fermer Navigateur avant le scan)
Scan for tracking cookies (Scan pour dépister les cookies)
Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.
E.Momo67
Messages postés
11
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
2 mai 2010
4 mars 2010 à 19:56
4 mars 2010 à 19:56
Dit moi la désinfection durera encore longtemps?
Merci encore de ton aide ^^
Voici le rapport;
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 03/04/2010 at 07:36 PM
Application Version : 4.34.1000
Core Rules Database Version : 4635
Trace Rules Database Version: 2446
Scan type : Complete Scan
Total Scan Time : 02:09:35
Memory items scanned : 476
Memory threats detected : 0
Registry items scanned : 5726
Registry threats detected : 5
File items scanned : 134764
File threats detected : 1
Browser Hijacker.Deskbar
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib#Version
Adware.Tracking Cookie
C:\Documents and Settings\Chuck Norris\Cookies\chuck_norris@doubleclick[1].txt
Merci encore de ton aide ^^
Voici le rapport;
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 03/04/2010 at 07:36 PM
Application Version : 4.34.1000
Core Rules Database Version : 4635
Trace Rules Database Version: 2446
Scan type : Complete Scan
Total Scan Time : 02:09:35
Memory items scanned : 476
Memory threats detected : 0
Registry items scanned : 5726
Registry threats detected : 5
File items scanned : 134764
File threats detected : 1
Browser Hijacker.Deskbar
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib#Version
Adware.Tracking Cookie
C:\Documents and Settings\Chuck Norris\Cookies\chuck_norris@doubleclick[1].txt
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
6 mars 2010 à 17:50
6 mars 2010 à 17:50
Bonsoir,
La désinfection est bientôt fini.
SAS à quand même trouvé ça : Browser Hijacker.Deskbar
Tu peux vider la quarantaine de SAS ensuite fait ceci :
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est détecté a tort comme infection)
▶ Télécharge et installe List&Kill'em et enregistre le sur ton bureau
▶ Branche clés usb , disques durs externes , mp3 , mp4 , etc..
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
coche la case "créer une icône sur le bureau"
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis la langue puis choisis l'option 1 = Mode Recherche
▶ laisse travailler l'outil
à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
tu peux supprimer le rapport catchme.log de ton bureau maintenant.
Ensuite héberger le rapport :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher le rapport .txt puis cliquez sur ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
La désinfection est bientôt fini.
SAS à quand même trouvé ça : Browser Hijacker.Deskbar
Tu peux vider la quarantaine de SAS ensuite fait ceci :
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est détecté a tort comme infection)
▶ Télécharge et installe List&Kill'em et enregistre le sur ton bureau
▶ Branche clés usb , disques durs externes , mp3 , mp4 , etc..
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
coche la case "créer une icône sur le bureau"
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis la langue puis choisis l'option 1 = Mode Recherche
▶ laisse travailler l'outil
à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
tu peux supprimer le rapport catchme.log de ton bureau maintenant.
Ensuite héberger le rapport :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher le rapport .txt puis cliquez sur ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
E.Momo67
Messages postés
11
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
2 mai 2010
7 mars 2010 à 21:15
7 mars 2010 à 21:15
Est-ce normal que le programme n'a pas été detecté comme virus meme si mon antivirus et mon firewall etait activé?
http://www.cijoint.fr/cjlink.php?file=cj201003/cijQlbn9uM.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijQlbn9uM.txt
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
8 mars 2010 à 00:12
8 mars 2010 à 00:12
Tu parle de quel programme?
E.Momo67
Messages postés
11
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
2 mai 2010
8 mars 2010 à 19:26
8 mars 2010 à 19:26
je parle du programme list&kill'em.
Que me reste-t-il a faire pour la désinfection?
Que me reste-t-il a faire pour la désinfection?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
8 mars 2010 à 23:53
8 mars 2010 à 23:53
Pourquoi lis&killem aurait du être détecté comme virus?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
11 mars 2010 à 15:10
11 mars 2010 à 15:10
Bonjour,
Désolé j'ai eu 3 jours de rdv et je ne pouvais pas être dérrière l'ordi .
alors voilà le constat,
je vois un DNS bizarre dans list &killem et un possible rootkit et ça c'est pas top on va vérifier ça, mais avant tu vas me faire l'option 2 de list & killem
Nettoyage :
! Déconnecte toi ferme toutes tes applications en cours !
* Redémarrer ton PC en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec sans prise en charge réseau et appuyez sur la touche entrée de votre clavier.
▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option 2 = Mode Suppression
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
▶ colle le contenu dans ta réponse
Désolé j'ai eu 3 jours de rdv et je ne pouvais pas être dérrière l'ordi .
alors voilà le constat,
je vois un DNS bizarre dans list &killem et un possible rootkit et ça c'est pas top on va vérifier ça, mais avant tu vas me faire l'option 2 de list & killem
Nettoyage :
! Déconnecte toi ferme toutes tes applications en cours !
* Redémarrer ton PC en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec sans prise en charge réseau et appuyez sur la touche entrée de votre clavier.
▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option 2 = Mode Suppression
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
▶ colle le contenu dans ta réponse
E.Momo67
Messages postés
11
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
2 mai 2010
11 mars 2010 à 19:56
11 mars 2010 à 19:56
Kill'em by g3n-h@ckm@n 1.3.0.0
User : ESSAAFI (Administrateurs)
Update on 06/03/2010 by g3n-h@ckm@n ::::: 14.00
Start at: 19:29:25 | 11/03/2010
Contact : https://forums.commentcamarche.net/forum/virus-securite-7
AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
FW : ActiveArmor Firewall[ (!) Disabled ]1.0
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 37,26 Go (910,41 Mo free) | NTFS
D:\ -> Disque fixe local | 39,06 Go (11,04 Go free) | NTFS
E:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe
Detections :
==========
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
Quarantined & Deleted !! : C:\Program Files\Circle Developement
Quarantined & Deleted !! : C:\Program Files\Dealio
Quarantined & Deleted !! : C:\Program Files\GamesBar
Quarantined & Deleted !! : C:\Program Files\Search Settings
Quarantined & Deleted !! : C:\WINDOWS\000001_.tmp
Quarantined & Deleted !! : C:\WINDOWS\003109_.tmp
Quarantined & Deleted !! : C:\WINDOWS\003326_.tmp
Quarantined & Deleted !! : C:\WINDOWS\006211_.tmp
Quarantined & Deleted !! : C:\WINDOWS\DUMP7f32.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET3.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET4.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET447.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\System32\pmsbfn32.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\rnaph.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\SET144.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET145.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET147.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET149.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET14B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET152.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET153.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET156.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET15B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET15C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET15D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET15F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET160.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET161.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET162.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET163.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET165.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET166.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET167.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET16A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET171.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET172.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET173.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET176.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET178.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET179.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET180.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET182.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET183.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET184.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET186.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET189.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET18B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET18C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET18D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET18E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET18F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET195.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET19A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET19B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET19E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1A1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1A2.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1A9.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1AA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1AD.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1B0.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1B1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1BA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1BB.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1BE.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1C0.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1C1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1C2.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1C3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1C4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1D4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1D9.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1DB.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1DD.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1DE.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1DF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1E2.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1E3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1E7.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1E8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1EC.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1ED.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1F3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1F4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1F5.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1FC.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1FD.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET203.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET204.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET205.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET206.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET208.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET20E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET21A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET21C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET21E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET21F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET220.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET223.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET22B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET22D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET22E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET231.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET233.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET236.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET245.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET248.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET249.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET250.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET251.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET254.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET255.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET256.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET257.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET258.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET25A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET25B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET25C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET25E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET25F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET260.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET262.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET265.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET26A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET26B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET26C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET271.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET272.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET273.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET275.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET278.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET27A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET27B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET27E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET27F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET282.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET285.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET286.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET288.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET28D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET28F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET292.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET296.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET298.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET299.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET29C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET29D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2A3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2A4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2A6.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2A7.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2A8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2AC.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2AD.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2AE.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2AF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2B0.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2B1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2B3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2B5.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2B8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2C0.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2C2.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2C4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2C5.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2C6.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2C8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2CA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2CF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2D1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2D2.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2D8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2E3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2E6.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2E7.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2EB.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2F3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2FA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2FC.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2FF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET300.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET302.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET304.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET307.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET316.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET31A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET31C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET31E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET322.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET324.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET326.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET328.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET334.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET336.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET33C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET33E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET33F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET341.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET345.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET349.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET350.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET35B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET369.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET36B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET36C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET36D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET379.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET37E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET384.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET38C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET394.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET395.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3B4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3B6.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3B7.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3BA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3BF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3C1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3C5.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3C8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3C9.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3CA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3CC.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3CD.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3CE.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3CF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3D1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3D3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3D4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3D6.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3D9.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3DB.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3E0.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3E1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3E9.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3EF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3F4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3F7.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3FA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3FC.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET400.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET402.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET403.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET407.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET408.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET40C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET40D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET410.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET412.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET417.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET41A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET41E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET42.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET420.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET422.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET44.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET49.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET50.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET59.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET5A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET5B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET5E.tmp
Quarantined & Deleted !! : C:\Documents and Settings\ESSAAFI\Application Data\Search Settings
Quarantined & Deleted !! : C:\Documents and Settings\ESSAAFI\LOCAL Settings\Temp\SSUPDATE.EXE
==============
host file OK !
==============
========
Registry
========
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
Deleted : "HKLM\Software\Search Settings"
Deleted : HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Deleted : HKCR\SearchSettings.BHO
Deleted : HKCR\SearchSettings.BHO.1
Deleted : HKCR\TypeLib\{4509d3cc-b642-4745-b030-645b79522c6d}
Deleted : HKCR\urlsearchhook.toolbarurlsearchhook
Deleted : HKCR\urlsearchhook.toolbarurlsearchhook.1
Deleted : HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Deleted : HKLM\Software\Dealio
========
Services
=========
Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
============
Disk Cleaned
============
=================
anti-ver blaster : OK !!
=================
================
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
User : ESSAAFI (Administrateurs)
Update on 06/03/2010 by g3n-h@ckm@n ::::: 14.00
Start at: 19:29:25 | 11/03/2010
Contact : https://forums.commentcamarche.net/forum/virus-securite-7
AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
FW : ActiveArmor Firewall[ (!) Disabled ]1.0
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 37,26 Go (910,41 Mo free) | NTFS
D:\ -> Disque fixe local | 39,06 Go (11,04 Go free) | NTFS
E:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe
Detections :
==========
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
Quarantined & Deleted !! : C:\Program Files\Circle Developement
Quarantined & Deleted !! : C:\Program Files\Dealio
Quarantined & Deleted !! : C:\Program Files\GamesBar
Quarantined & Deleted !! : C:\Program Files\Search Settings
Quarantined & Deleted !! : C:\WINDOWS\000001_.tmp
Quarantined & Deleted !! : C:\WINDOWS\003109_.tmp
Quarantined & Deleted !! : C:\WINDOWS\003326_.tmp
Quarantined & Deleted !! : C:\WINDOWS\006211_.tmp
Quarantined & Deleted !! : C:\WINDOWS\DUMP7f32.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET3.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET4.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET447.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\System32\pmsbfn32.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\rnaph.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\SET144.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET145.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET147.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET149.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET14B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET152.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET153.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET156.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET15B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET15C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET15D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET15F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET160.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET161.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET162.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET163.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET165.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET166.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET167.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET16A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET171.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET172.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET173.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET176.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET178.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET179.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET180.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET182.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET183.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET184.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET186.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET189.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET18B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET18C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET18D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET18E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET18F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET195.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET19A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET19B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET19E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1A1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1A2.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1A9.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1AA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1AD.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1B0.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1B1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1BA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1BB.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1BE.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1C0.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1C1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1C2.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1C3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1C4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1D4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1D9.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1DB.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1DD.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1DE.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1DF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1E2.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1E3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1E7.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1E8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1EC.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1ED.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1F3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1F4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1F5.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1FC.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET1FD.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET203.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET204.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET205.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET206.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET208.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET20E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET21A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET21C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET21E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET21F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET220.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET223.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET22B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET22D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET22E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET231.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET233.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET236.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET245.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET248.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET249.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET250.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET251.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET254.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET255.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET256.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET257.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET258.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET25A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET25B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET25C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET25E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET25F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET260.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET262.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET265.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET26A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET26B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET26C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET271.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET272.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET273.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET275.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET278.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET27A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET27B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET27E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET27F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET282.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET285.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET286.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET288.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET28D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET28F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET292.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET296.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET298.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET299.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET29C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET29D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2A3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2A4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2A6.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2A7.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2A8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2AC.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2AD.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2AE.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2AF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2B0.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2B1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2B3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2B5.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2B8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2C0.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2C2.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2C4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2C5.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2C6.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2C8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2CA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2CF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2D1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2D2.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2D8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2E3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2E6.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2E7.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2EB.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2F3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2FA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2FC.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET2FF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET300.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET302.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET304.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET307.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET316.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET31A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET31C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET31E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET322.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET324.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET326.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET328.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET334.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET336.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET33C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET33E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET33F.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET341.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET345.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET349.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET350.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET35B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET369.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET36B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET36C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET36D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET379.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET37E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET384.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET38C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET394.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET395.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3B4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3B6.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3B7.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3BA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3BF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3C1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3C5.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3C8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3C9.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3CA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3CC.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3CD.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3CE.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3CF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3D1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3D3.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3D4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3D6.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3D9.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3DB.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3E0.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3E1.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3E9.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3EF.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3F4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3F7.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3FA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET3FC.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET400.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET402.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET403.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET407.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET408.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET40C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET40D.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET410.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET412.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET417.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET41A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET41E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET42.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET420.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET422.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET44.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET49.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET50.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET59.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET5A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET5B.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET5E.tmp
Quarantined & Deleted !! : C:\Documents and Settings\ESSAAFI\Application Data\Search Settings
Quarantined & Deleted !! : C:\Documents and Settings\ESSAAFI\LOCAL Settings\Temp\SSUPDATE.EXE
==============
host file OK !
==============
========
Registry
========
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
Deleted : "HKLM\Software\Search Settings"
Deleted : HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Deleted : HKCR\SearchSettings.BHO
Deleted : HKCR\SearchSettings.BHO.1
Deleted : HKCR\TypeLib\{4509d3cc-b642-4745-b030-645b79522c6d}
Deleted : HKCR\urlsearchhook.toolbarurlsearchhook
Deleted : HKCR\urlsearchhook.toolbarurlsearchhook.1
Deleted : HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Deleted : HKLM\Software\Dealio
========
Services
=========
Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
============
Disk Cleaned
============
=================
anti-ver blaster : OK !!
=================
================
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
12 mars 2010 à 14:30
12 mars 2010 à 14:30
bonjour,
Et ba dite donc il en a supprimé des choses.
Attention pour ceci, bien suivre le tuto et surtout bien installer la console de récupération c'est très important.
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC
▶ Télécharge Combofix de sUBs
▶ et enregistre le sur le Bureau.
▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)
Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
▶ Je te conseille d'installer la console de récupération !!
ensuite envois le rapport stp
si combofix n'a pas installé la console de récupération, suivre ceci pour l'installe et relance combofix ensuite : http://www.zebulon.fr/dossiers/61-2-installation-console-recuperation-disque.html
Et ba dite donc il en a supprimé des choses.
Attention pour ceci, bien suivre le tuto et surtout bien installer la console de récupération c'est très important.
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC
▶ Télécharge Combofix de sUBs
▶ et enregistre le sur le Bureau.
▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)
Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
▶ Je te conseille d'installer la console de récupération !!
ensuite envois le rapport stp
si combofix n'a pas installé la console de récupération, suivre ceci pour l'installe et relance combofix ensuite : http://www.zebulon.fr/dossiers/61-2-installation-console-recuperation-disque.html
E.Momo67
Messages postés
11
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
2 mai 2010
21 mars 2010 à 18:40
21 mars 2010 à 18:40
Bonsoir, je suis désolé pour le retard de réponse mais j'étais surchargé de travail ces derniers jours..
Voici le rapport.
ComboFix 10-03-20.06 - ESSAAFI 21/03/2010 18:16:50.2.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.895.505 [GMT 1:00]
Lancé depuis: c:\documents and settings\ESSAAFI\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\ESSAAFI\Bureau\WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: ActiveArmor Firewall *disabled* {EDC10449-64D1-46c7-A59A-EC20D662F26D}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\ESSAAFI\Application Data\EurekaLog
c:\program files\SpeedBit Video Downloader\Toolbar\tbhelper.dll
c:\windows\system32\winlogon.bak
.
original MBR restored successfully !
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-02-21 au 2010-03-21 ))))))))))))))))))))))))))))))))))))
.
2010-03-12 16:01 . 2010-03-12 16:02 -------- d-----w- c:\documents and settings\ESSAAFI\Application Data\FreeVideoConverter
2010-03-11 18:26 . 2010-03-11 18:29 -------- d-----w- C:\Kill'em
2010-03-10 11:33 . 2009-10-23 15:28 3558912 -c----w- c:\windows\system32\dllcache\moviemk.exe
2010-03-07 18:17 . 2010-03-11 18:40 -------- d-----w- c:\program files\List_Kill'em
2010-03-03 15:52 . 2010-03-03 15:52 -------- d-----w- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
2010-03-03 15:51 . 2010-03-03 15:51 -------- d-----w- c:\program files\SUPERAntiSpyware
2010-03-03 15:51 . 2010-03-03 15:51 -------- d-----w- c:\documents and settings\ESSAAFI\Application Data\SUPERAntiSpyware.com
2010-02-25 08:56 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-17 20:29 . 2009-08-12 12:44 -------- d-----w- c:\documents and settings\ESSAAFI\Application Data\Skype
2010-03-17 20:24 . 2009-08-12 12:45 -------- d-----w- c:\documents and settings\ESSAAFI\Application Data\skypePM
2010-03-13 18:54 . 2008-09-14 17:25 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-03-12 14:02 . 2007-12-23 14:15 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2010-03-09 19:12 . 2009-11-01 12:01 -------- d-----w- c:\program files\GeoGebra
2010-03-05 20:19 . 2010-03-03 15:52 117760 ----a-w- c:\documents and settings\ESSAAFI\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
2010-03-03 15:52 . 2010-03-03 15:52 52224 ----a-w- c:\documents and settings\ESSAAFI\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
2010-03-03 15:51 . 2008-09-14 19:22 -------- d-----w- c:\program files\Fichiers communs\Wise Installation Wizard
2010-03-01 18:16 . 2008-09-14 17:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-02-20 17:45 . 2008-09-14 19:11 -------- d-----w- c:\program files\Trend Micro
2010-02-19 17:31 . 2008-09-14 17:25 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-02-19 17:00 . 2010-02-19 17:00 -------- d-----w- c:\program files\CodeStuff
2010-02-19 11:42 . 2010-02-19 11:42 -------- d-----w- c:\program files\Avira
2010-02-19 11:42 . 2010-02-19 11:42 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2010-02-10 20:15 . 2007-09-09 13:34 -------- d-----w- c:\documents and settings\ESSAAFI\Application Data\teamspeak2
2010-02-07 10:31 . 2007-09-08 14:27 108264 ----a-w- c:\documents and settings\ESSAAFI\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-02-05 22:21 . 2010-02-05 22:21 -------- d-----w- c:\program files\Pinball
2010-02-05 22:18 . 2010-02-05 22:17 4846 ----a-r- c:\documents and settings\ESSAAFI\Application Data\Microsoft\Installer\{B36C4994-A563-4339-8754-CCCE51314A4C}\_358345e0.exe
2010-02-05 22:18 . 2010-02-05 22:17 3950 ----a-r- c:\documents and settings\ESSAAFI\Application Data\Microsoft\Installer\{B36C4994-A563-4339-8754-CCCE51314A4C}\_7565cef.exe
2010-02-05 22:18 . 2010-02-05 22:17 2998 ----a-r- c:\documents and settings\ESSAAFI\Application Data\Microsoft\Installer\{B36C4994-A563-4339-8754-CCCE51314A4C}\_a98648c.exe
2010-02-05 22:18 . 2010-02-05 22:17 -------- d-----w- c:\program files\Visual Pinball
2010-01-30 18:37 . 2008-12-07 21:21 -------- d-----w- c:\program files\AVS4YOU
2010-01-30 14:37 . 2010-01-30 14:35 -------- d-----w- c:\documents and settings\ESSAAFI\Application Data\TS3Client
2010-01-30 14:30 . 2010-01-30 14:30 -------- d-----w- c:\program files\TeamSpeak 3 Client
2010-01-07 15:07 . 2008-09-14 17:46 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-07 15:07 . 2008-09-14 17:46 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-05 09:56 . 2004-08-19 16:09 832512 ----a-w- c:\windows\system32\wininet.dll
2010-01-05 09:56 . 2004-08-19 16:09 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-01-05 09:56 . 2004-08-19 16:09 17408 ----a-w- c:\windows\system32\corpol.dll
2009-12-31 16:50 . 2008-10-22 18:24 353792 ----a-w- c:\windows\system32\drivers\srv.sys
2009-12-25 23:42 . 2001-08-28 14:00 80856 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-25 23:42 . 2001-08-28 14:00 500814 ----a-w- c:\windows\system32\perfh00C.dat
2009-12-25 23:41 . 2009-12-25 23:41 152576 ----a-w- c:\documents and settings\ESSAAFI\Application Data\Sun\Java\jre1.6.0_17\lzma.dll
2009-12-25 23:40 . 2009-12-25 23:40 79488 ----a-w- c:\documents and settings\ESSAAFI\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2009-12-25 17:11 . 2009-07-01 09:33 95744 ----a-w- c:\documents and settings\All Users\Application Data\SpeedBit\DAP\SDCondition.dll
2009-12-22 17:08 . 2009-06-21 08:16 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-01-04 15:11 . 2009-01-04 15:11 1851544 ----a-w- c:\program files\install_flash_player.exe
1999-04-06 12:27 . 1999-04-06 12:27 99840 ----a-w- c:\program files\Fichiers communs\IRAABOUT.DLL
1998-12-09 02:53 . 1998-12-09 02:53 70144 ----a-w- c:\program files\Fichiers communs\IRAMDMTR.DLL
1998-12-09 02:53 . 1998-12-09 02:53 48640 ----a-w- c:\program files\Fichiers communs\IRALPTTR.DLL
1998-12-09 02:53 . 1998-12-09 02:53 31744 ----a-w- c:\program files\Fichiers communs\IRAWEBTR.DLL
1998-12-09 02:53 . 1998-12-09 02:53 186368 ----a-w- c:\program files\Fichiers communs\IRAREG.DLL
1998-12-09 02:53 . 1998-12-09 02:53 17920 ----a-w- c:\program files\Fichiers communs\IRASRIAL.DLL
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}"= "c:\program files\speed-bit\tbspe1.dll" [2008-05-03 1470488]
[HKEY_CLASSES_ROOT\clsid\{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}]
2008-05-03 23:34 1470488 ----a-w- c:\program files\speed-bit\tbspe1.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FF6C3CF0-4B15-11D1-ABED-709549C10000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}"= "c:\program files\speed-bit\tbspe1.dll" [2008-05-03 1470488]
[HKEY_CLASSES_ROOT\clsid\{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{2BA521AC-B9B9-4433-BA45-DBA2F02CBA5A}"= "c:\program files\speed-bit\tbspe1.dll" [2008-05-03 1470488]
[HKEY_CLASSES_ROOT\clsid\{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2010-02-18 2012912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-12-04 8523776]
"nwiz"="nwiz.exe" [2007-12-04 1626112]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2004-10-27 61952]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-12-04 81920]
"ContentTransferWMDetector.exe"="c:\program files\Sony\Content Transfer\ContentTransferWMDetector.exe" [2008-07-11 423200]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-06-29 286720]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"MySpaceIM"="c:\program files\MySpace\IM\MySpaceIM.exe" [2008-04-17 9117696]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 13:21 548352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Symantec Fax Starter Edition Port.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Symantec Fax Starter Edition Port.lnk
backup=c:\windows\pss\Symantec Fax Starter Edition Port.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^VPro530.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\VPro530.lnk
backup=c:\windows\pss\VPro530.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
2007-03-16 09:45 63712 ----a-w- c:\program files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2008-10-15 00:04 39792 ----a-w- c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DownloadAccelerator]
2009-07-01 09:31 2749952 ----a-w- c:\program files\DAP\DAP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2007-09-26 12:42 267064 ----a-w- c:\program files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut]
2007-01-08 21:17 52256 ------w- c:\program files\CyberLink\PowerDVD\Language\Language.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2007-06-29 04:24 286720 ----a-w- c:\program files\QuickTime\QTTask.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\utorrent.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\UltraVNC\\winvnc.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Zattoo\\zattood.exe"=
"c:\\Program Files\\Zattoo\\Zattoo1.exe"=
"c:\\Program Files\\UltraVNC\\vncviewer.exe"=
"c:\\Program Files\\MySpace\\IM\\MySpaceIM.exe"=
"c:\\Program Files\\Sony\\Media Manager for WALKMAN\\MediaManager.exe"=
"c:\\Program Files\\DAP\\DAP.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"d:\\Dossier Momo\\Counter Strike\\SteamApps\\dj_west\\condition zero\\hl.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5900:TCP"= 5900:TCP:vnc5900
"5800:TCP"= 5800:TCP:vnc5800
"65533:TCP"= 65533:TCP:Services
"52344:TCP"= 52344:TCP:Services
"2479:TCP"= 2479:TCP:Services
"8266:TCP"= 8266:TCP:Services
"3246:TCP"= 3246:TCP:Services
R1 FNETDEVI;FNETDEVI;c:\windows\system32\drivers\FNETDEVI.SYS [10/04/2009 11:24 19572]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [17/02/2010 10:25 12872]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [17/02/2010 10:15 66632]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [19/02/2010 12:42 108289]
R3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [17/02/2010 10:15 12872]
S3 phaudlwr;Philips Audio Filter;c:\windows\system32\drivers\phaudlwr.sys [07/05/2008 02:40 88704]
S3 PTWDrv;PTW - Process monitoring driver;\??\c:\program files\MainSoft\PC TimeWatch\PTWatch.sys --> c:\program files\MainSoft\PC TimeWatch\PTWatch.sys [?]
S3 s0017bus;Sony Ericsson Device 0017 driver (WDM);c:\windows\system32\drivers\s0017bus.sys [18/05/2009 15:42 90536]
S3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter;c:\windows\system32\drivers\s0017mdfl.sys [18/05/2009 15:43 15016]
S3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver;c:\windows\system32\drivers\s0017mdm.sys [18/05/2009 15:43 122152]
S3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s0017mgmt.sys [18/05/2009 15:44 115496]
S3 SPC530;Philips SPC530NC PC Camera;c:\windows\system32\drivers\SPC530.sys [16/10/2008 20:41 486912]
S3 SPC530m;Philips SPC530NC PC Cameram;c:\windows\system32\drivers\SPC530m.sys [16/10/2008 20:41 7680]
.
Contenu du dossier 'Tâches planifiées'
2010-03-17 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 12:57]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchAssistant = hxxp://www.google.com/ie
IE: &Clean Traces - c:\program files\DAP\Privacy Package\dapcleanerie.htm
IE: &Download with &DAP - c:\program files\DAP\dapextie.htm
IE: Download &all with DAP - c:\program files\DAP\dapextie2.htm
FF - ProfilePath - c:\documents and settings\ESSAAFI\Application Data\Mozilla\Firefox\Profiles\tdx86t16.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -
MSConfigStartUp-cdoosoft - c:\windows\system32\olhrwef.exe
MSConfigStartUp-swg - c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
AddRemove-AVS4YOU Video Converter 6_is1 - d:\dossier momo\AVSVideoConverter6\unins000.exe
AddRemove-ShockwaveFlash - c:\windows\system32\Macromed\Flash\FlashUtil9c.exe
AddRemove-Teamspeak 2 RC2_is1 - c:\program files\Teamspeak2_RC2\unins000.exe
AddRemove-{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-114305243} - c:\program files\Gamenext\Hot Dish\Uninstall.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-21 18:28
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys >>UNKNOWN [0x852845E0]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0xf74cbf28
\Driver\ACPI -> 0x852845e0
\Driver\atapi -> atapi.sys @ 0xf7315852
IoDeviceObjectType -> DeleteProcedure -> ntkrnlpa.exe @ 0x805836a8
ParseProcedure -> ntkrnlpa.exe @ 0x805827e8
\Device\Harddisk0\DR0 -> DeleteProcedure -> ntkrnlpa.exe @ 0x805836a8
ParseProcedure -> ntkrnlpa.exe @ 0x805827e8
NDIS: NVIDIA nForce Networking Controller -> SendCompleteHandler -> 0x84d5e330
PacketIndicateHandler -> NDIS.sys @ 0xf721ba21
SendHandler -> NDIS.sys @ 0xf71f987b
Warning: possible MBR rootkit infection !
copy of MBR has been found in sector 0x098A412B
malicious code @ sector 0x098A412E !
PE file found in sector at 0x098A4144 !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(628)
c:\program files\SUPERAntiSpyware\SASWINLO.dll
- - - - - - - > 'explorer.exe'(964)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\eappprxy.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
c:\program files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
c:\program files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
c:\windows\system32\nvsvc32.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\devldr32.exe
.
**************************************************************************
.
Heure de fin: 2010-03-21 18:35:18 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-03-21 17:35
Avant-CF: 482 881 536 octets libres
Après-CF: 398 426 112 octets libres
- - End Of File - - 4DA19F02EED058BFE8837D58D229FA59
Voici le rapport.
ComboFix 10-03-20.06 - ESSAAFI 21/03/2010 18:16:50.2.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.895.505 [GMT 1:00]
Lancé depuis: c:\documents and settings\ESSAAFI\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\ESSAAFI\Bureau\WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: ActiveArmor Firewall *disabled* {EDC10449-64D1-46c7-A59A-EC20D662F26D}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\ESSAAFI\Application Data\EurekaLog
c:\program files\SpeedBit Video Downloader\Toolbar\tbhelper.dll
c:\windows\system32\winlogon.bak
.
original MBR restored successfully !
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-02-21 au 2010-03-21 ))))))))))))))))))))))))))))))))))))
.
2010-03-12 16:01 . 2010-03-12 16:02 -------- d-----w- c:\documents and settings\ESSAAFI\Application Data\FreeVideoConverter
2010-03-11 18:26 . 2010-03-11 18:29 -------- d-----w- C:\Kill'em
2010-03-10 11:33 . 2009-10-23 15:28 3558912 -c----w- c:\windows\system32\dllcache\moviemk.exe
2010-03-07 18:17 . 2010-03-11 18:40 -------- d-----w- c:\program files\List_Kill'em
2010-03-03 15:52 . 2010-03-03 15:52 -------- d-----w- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
2010-03-03 15:51 . 2010-03-03 15:51 -------- d-----w- c:\program files\SUPERAntiSpyware
2010-03-03 15:51 . 2010-03-03 15:51 -------- d-----w- c:\documents and settings\ESSAAFI\Application Data\SUPERAntiSpyware.com
2010-02-25 08:56 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-17 20:29 . 2009-08-12 12:44 -------- d-----w- c:\documents and settings\ESSAAFI\Application Data\Skype
2010-03-17 20:24 . 2009-08-12 12:45 -------- d-----w- c:\documents and settings\ESSAAFI\Application Data\skypePM
2010-03-13 18:54 . 2008-09-14 17:25 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-03-12 14:02 . 2007-12-23 14:15 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2010-03-09 19:12 . 2009-11-01 12:01 -------- d-----w- c:\program files\GeoGebra
2010-03-05 20:19 . 2010-03-03 15:52 117760 ----a-w- c:\documents and settings\ESSAAFI\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
2010-03-03 15:52 . 2010-03-03 15:52 52224 ----a-w- c:\documents and settings\ESSAAFI\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
2010-03-03 15:51 . 2008-09-14 19:22 -------- d-----w- c:\program files\Fichiers communs\Wise Installation Wizard
2010-03-01 18:16 . 2008-09-14 17:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-02-20 17:45 . 2008-09-14 19:11 -------- d-----w- c:\program files\Trend Micro
2010-02-19 17:31 . 2008-09-14 17:25 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-02-19 17:00 . 2010-02-19 17:00 -------- d-----w- c:\program files\CodeStuff
2010-02-19 11:42 . 2010-02-19 11:42 -------- d-----w- c:\program files\Avira
2010-02-19 11:42 . 2010-02-19 11:42 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2010-02-10 20:15 . 2007-09-09 13:34 -------- d-----w- c:\documents and settings\ESSAAFI\Application Data\teamspeak2
2010-02-07 10:31 . 2007-09-08 14:27 108264 ----a-w- c:\documents and settings\ESSAAFI\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-02-05 22:21 . 2010-02-05 22:21 -------- d-----w- c:\program files\Pinball
2010-02-05 22:18 . 2010-02-05 22:17 4846 ----a-r- c:\documents and settings\ESSAAFI\Application Data\Microsoft\Installer\{B36C4994-A563-4339-8754-CCCE51314A4C}\_358345e0.exe
2010-02-05 22:18 . 2010-02-05 22:17 3950 ----a-r- c:\documents and settings\ESSAAFI\Application Data\Microsoft\Installer\{B36C4994-A563-4339-8754-CCCE51314A4C}\_7565cef.exe
2010-02-05 22:18 . 2010-02-05 22:17 2998 ----a-r- c:\documents and settings\ESSAAFI\Application Data\Microsoft\Installer\{B36C4994-A563-4339-8754-CCCE51314A4C}\_a98648c.exe
2010-02-05 22:18 . 2010-02-05 22:17 -------- d-----w- c:\program files\Visual Pinball
2010-01-30 18:37 . 2008-12-07 21:21 -------- d-----w- c:\program files\AVS4YOU
2010-01-30 14:37 . 2010-01-30 14:35 -------- d-----w- c:\documents and settings\ESSAAFI\Application Data\TS3Client
2010-01-30 14:30 . 2010-01-30 14:30 -------- d-----w- c:\program files\TeamSpeak 3 Client
2010-01-07 15:07 . 2008-09-14 17:46 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-07 15:07 . 2008-09-14 17:46 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-05 09:56 . 2004-08-19 16:09 832512 ----a-w- c:\windows\system32\wininet.dll
2010-01-05 09:56 . 2004-08-19 16:09 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-01-05 09:56 . 2004-08-19 16:09 17408 ----a-w- c:\windows\system32\corpol.dll
2009-12-31 16:50 . 2008-10-22 18:24 353792 ----a-w- c:\windows\system32\drivers\srv.sys
2009-12-25 23:42 . 2001-08-28 14:00 80856 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-25 23:42 . 2001-08-28 14:00 500814 ----a-w- c:\windows\system32\perfh00C.dat
2009-12-25 23:41 . 2009-12-25 23:41 152576 ----a-w- c:\documents and settings\ESSAAFI\Application Data\Sun\Java\jre1.6.0_17\lzma.dll
2009-12-25 23:40 . 2009-12-25 23:40 79488 ----a-w- c:\documents and settings\ESSAAFI\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2009-12-25 17:11 . 2009-07-01 09:33 95744 ----a-w- c:\documents and settings\All Users\Application Data\SpeedBit\DAP\SDCondition.dll
2009-12-22 17:08 . 2009-06-21 08:16 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-01-04 15:11 . 2009-01-04 15:11 1851544 ----a-w- c:\program files\install_flash_player.exe
1999-04-06 12:27 . 1999-04-06 12:27 99840 ----a-w- c:\program files\Fichiers communs\IRAABOUT.DLL
1998-12-09 02:53 . 1998-12-09 02:53 70144 ----a-w- c:\program files\Fichiers communs\IRAMDMTR.DLL
1998-12-09 02:53 . 1998-12-09 02:53 48640 ----a-w- c:\program files\Fichiers communs\IRALPTTR.DLL
1998-12-09 02:53 . 1998-12-09 02:53 31744 ----a-w- c:\program files\Fichiers communs\IRAWEBTR.DLL
1998-12-09 02:53 . 1998-12-09 02:53 186368 ----a-w- c:\program files\Fichiers communs\IRAREG.DLL
1998-12-09 02:53 . 1998-12-09 02:53 17920 ----a-w- c:\program files\Fichiers communs\IRASRIAL.DLL
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}"= "c:\program files\speed-bit\tbspe1.dll" [2008-05-03 1470488]
[HKEY_CLASSES_ROOT\clsid\{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}]
2008-05-03 23:34 1470488 ----a-w- c:\program files\speed-bit\tbspe1.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FF6C3CF0-4B15-11D1-ABED-709549C10000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}"= "c:\program files\speed-bit\tbspe1.dll" [2008-05-03 1470488]
[HKEY_CLASSES_ROOT\clsid\{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{2BA521AC-B9B9-4433-BA45-DBA2F02CBA5A}"= "c:\program files\speed-bit\tbspe1.dll" [2008-05-03 1470488]
[HKEY_CLASSES_ROOT\clsid\{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2010-02-18 2012912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-12-04 8523776]
"nwiz"="nwiz.exe" [2007-12-04 1626112]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2004-10-27 61952]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-12-04 81920]
"ContentTransferWMDetector.exe"="c:\program files\Sony\Content Transfer\ContentTransferWMDetector.exe" [2008-07-11 423200]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-06-29 286720]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"MySpaceIM"="c:\program files\MySpace\IM\MySpaceIM.exe" [2008-04-17 9117696]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 13:21 548352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Symantec Fax Starter Edition Port.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Symantec Fax Starter Edition Port.lnk
backup=c:\windows\pss\Symantec Fax Starter Edition Port.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^VPro530.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\VPro530.lnk
backup=c:\windows\pss\VPro530.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
2007-03-16 09:45 63712 ----a-w- c:\program files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2008-10-15 00:04 39792 ----a-w- c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DownloadAccelerator]
2009-07-01 09:31 2749952 ----a-w- c:\program files\DAP\DAP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2007-09-26 12:42 267064 ----a-w- c:\program files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut]
2007-01-08 21:17 52256 ------w- c:\program files\CyberLink\PowerDVD\Language\Language.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2007-06-29 04:24 286720 ----a-w- c:\program files\QuickTime\QTTask.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\utorrent.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\UltraVNC\\winvnc.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Zattoo\\zattood.exe"=
"c:\\Program Files\\Zattoo\\Zattoo1.exe"=
"c:\\Program Files\\UltraVNC\\vncviewer.exe"=
"c:\\Program Files\\MySpace\\IM\\MySpaceIM.exe"=
"c:\\Program Files\\Sony\\Media Manager for WALKMAN\\MediaManager.exe"=
"c:\\Program Files\\DAP\\DAP.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"d:\\Dossier Momo\\Counter Strike\\SteamApps\\dj_west\\condition zero\\hl.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5900:TCP"= 5900:TCP:vnc5900
"5800:TCP"= 5800:TCP:vnc5800
"65533:TCP"= 65533:TCP:Services
"52344:TCP"= 52344:TCP:Services
"2479:TCP"= 2479:TCP:Services
"8266:TCP"= 8266:TCP:Services
"3246:TCP"= 3246:TCP:Services
R1 FNETDEVI;FNETDEVI;c:\windows\system32\drivers\FNETDEVI.SYS [10/04/2009 11:24 19572]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [17/02/2010 10:25 12872]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [17/02/2010 10:15 66632]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [19/02/2010 12:42 108289]
R3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [17/02/2010 10:15 12872]
S3 phaudlwr;Philips Audio Filter;c:\windows\system32\drivers\phaudlwr.sys [07/05/2008 02:40 88704]
S3 PTWDrv;PTW - Process monitoring driver;\??\c:\program files\MainSoft\PC TimeWatch\PTWatch.sys --> c:\program files\MainSoft\PC TimeWatch\PTWatch.sys [?]
S3 s0017bus;Sony Ericsson Device 0017 driver (WDM);c:\windows\system32\drivers\s0017bus.sys [18/05/2009 15:42 90536]
S3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter;c:\windows\system32\drivers\s0017mdfl.sys [18/05/2009 15:43 15016]
S3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver;c:\windows\system32\drivers\s0017mdm.sys [18/05/2009 15:43 122152]
S3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s0017mgmt.sys [18/05/2009 15:44 115496]
S3 SPC530;Philips SPC530NC PC Camera;c:\windows\system32\drivers\SPC530.sys [16/10/2008 20:41 486912]
S3 SPC530m;Philips SPC530NC PC Cameram;c:\windows\system32\drivers\SPC530m.sys [16/10/2008 20:41 7680]
.
Contenu du dossier 'Tâches planifiées'
2010-03-17 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 12:57]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchAssistant = hxxp://www.google.com/ie
IE: &Clean Traces - c:\program files\DAP\Privacy Package\dapcleanerie.htm
IE: &Download with &DAP - c:\program files\DAP\dapextie.htm
IE: Download &all with DAP - c:\program files\DAP\dapextie2.htm
FF - ProfilePath - c:\documents and settings\ESSAAFI\Application Data\Mozilla\Firefox\Profiles\tdx86t16.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -
MSConfigStartUp-cdoosoft - c:\windows\system32\olhrwef.exe
MSConfigStartUp-swg - c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
AddRemove-AVS4YOU Video Converter 6_is1 - d:\dossier momo\AVSVideoConverter6\unins000.exe
AddRemove-ShockwaveFlash - c:\windows\system32\Macromed\Flash\FlashUtil9c.exe
AddRemove-Teamspeak 2 RC2_is1 - c:\program files\Teamspeak2_RC2\unins000.exe
AddRemove-{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-114305243} - c:\program files\Gamenext\Hot Dish\Uninstall.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-21 18:28
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys >>UNKNOWN [0x852845E0]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0xf74cbf28
\Driver\ACPI -> 0x852845e0
\Driver\atapi -> atapi.sys @ 0xf7315852
IoDeviceObjectType -> DeleteProcedure -> ntkrnlpa.exe @ 0x805836a8
ParseProcedure -> ntkrnlpa.exe @ 0x805827e8
\Device\Harddisk0\DR0 -> DeleteProcedure -> ntkrnlpa.exe @ 0x805836a8
ParseProcedure -> ntkrnlpa.exe @ 0x805827e8
NDIS: NVIDIA nForce Networking Controller -> SendCompleteHandler -> 0x84d5e330
PacketIndicateHandler -> NDIS.sys @ 0xf721ba21
SendHandler -> NDIS.sys @ 0xf71f987b
Warning: possible MBR rootkit infection !
copy of MBR has been found in sector 0x098A412B
malicious code @ sector 0x098A412E !
PE file found in sector at 0x098A4144 !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(628)
c:\program files\SUPERAntiSpyware\SASWINLO.dll
- - - - - - - > 'explorer.exe'(964)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\eappprxy.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
c:\program files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
c:\program files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
c:\windows\system32\nvsvc32.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\devldr32.exe
.
**************************************************************************
.
Heure de fin: 2010-03-21 18:35:18 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-03-21 17:35
Avant-CF: 482 881 536 octets libres
Après-CF: 398 426 112 octets libres
- - End Of File - - 4DA19F02EED058BFE8837D58D229FA59
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
Modifié par pimprenelle27 le 30/03/2010 à 00:22
Modifié par pimprenelle27 le 30/03/2010 à 00:22
bonsoir,
Je viens de revoir ton message qui est resté sans réponse de ma part désolé, il y a eu beaucoup de monde et en plus je n'ai pas eu l'alerte, tu aurais du me MP.
Comment va le pc, car il ya encore pas mal de boulot à faire avec ce rootkit.
Fait ceci maintenant :
▶ Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
▶ Désactivez vos protections et coupez la connexion.
▶ Sous Windows XP : double-cliquez sur mbr.exe / Sous Windows Vista ou Seven, faites un clic-droit sur mbr.exe et choisissez "Exécuter en temps qu'administrateur"
▶ Un rapport sera généré : mbr.log
▶ En cas d'infection, le message MBR rootkit code detected va apparaître dans le rapport. Si c'est le cas, cliquez sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
▶ Sous XP : "%userprofile%\Bureau\mbr" -f
▶ Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
▶ Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
▶ Postez le rapport
Je viens de revoir ton message qui est resté sans réponse de ma part désolé, il y a eu beaucoup de monde et en plus je n'ai pas eu l'alerte, tu aurais du me MP.
Comment va le pc, car il ya encore pas mal de boulot à faire avec ce rootkit.
Fait ceci maintenant :
▶ Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
▶ Désactivez vos protections et coupez la connexion.
▶ Sous Windows XP : double-cliquez sur mbr.exe / Sous Windows Vista ou Seven, faites un clic-droit sur mbr.exe et choisissez "Exécuter en temps qu'administrateur"
▶ Un rapport sera généré : mbr.log
▶ En cas d'infection, le message MBR rootkit code detected va apparaître dans le rapport. Si c'est le cas, cliquez sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
▶ Sous XP : "%userprofile%\Bureau\mbr" -f
▶ Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
▶ Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
▶ Postez le rapport
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\ACPI -> 0x850a2700
NDIS: NVIDIA nForce Networking Controller -> SendCompleteHandler -> 0x84cd8330
Warning: possible MBR rootkit infection !
copy of MBR has been found in sector 0x098A412B
malicious code @ sector 0x098A412E !
PE file found in sector at 0x098A4144 !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.
original MBR restored successfully !
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\ACPI -> 0x850a2700
NDIS: NVIDIA nForce Networking Controller -> SendCompleteHandler -> 0x84cd8330
Warning: possible MBR rootkit infection !
copy of MBR has been found in sector 0x098A412B
malicious code @ sector 0x098A412E !
PE file found in sector at 0x098A4144 !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.
original MBR restored successfully !
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
8 avril 2010 à 19:08
8 avril 2010 à 19:08
Bonsoir,
C'est bien ce que je pensais tu as un possible rootkit et en plus il serait patché.
Fait moi ceci :
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
C'est bien ce que je pensais tu as un possible rootkit et en plus il serait patché.
Fait moi ceci :
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Bonjour, c'est surprenant mais depuis l'éxecution du programme mbr.exe et bien je n'ai plus de crash intempestif.
Pour le rapport de malware en fait il ne m'a pas affiché la rubrique "afficher les résultats" je pense que c'est dû à la non infection des fichiers.
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 3974
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
10/04/2010 17:51:54
mbam-log-2010-04-10 (17-51-54).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 254156
Temps écoulé: 1 heure(s), 44 minute(s), 28 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Pour le rapport de malware en fait il ne m'a pas affiché la rubrique "afficher les résultats" je pense que c'est dû à la non infection des fichiers.
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 3974
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
10/04/2010 17:51:54
mbam-log-2010-04-10 (17-51-54).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 254156
Temps écoulé: 1 heure(s), 44 minute(s), 28 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)