Bonjour. gros pb!!!

Fermé
lSpagnol - 15 mars 2010 à 16:32
lSpagnol Messages postés 76 Date d'inscription lundi 15 mars 2010 Statut Membre Dernière intervention 16 février 2012 - 15 mars 2010 à 18:25
Bonjour,
j'ai donc un gros souci avec mon ordi...
c:/WINDOWS/system32/rundll32
j' ai lu les info déjà postée plus ou moins récente mais un autre problème.. je ne peu rien ouvrir. Ni système, centre de sécurité enfin je suis bien bloqué.
tout a démarré avec un virus. Je voulais faire une restauration de systeme mais pareil peu pas l ouvrir il me demande: ouvrir avec et je ne sais pas quoi choisir dans cette petite fenetre.
si quelqu'un pourrait m aider. merci

8 réponses

Utilisateur anonyme
15 mars 2010 à 16:35
Bonjour

• Télécharge rsit outil de diagnostic afin d'identifier les divers infections: http://images.malwareremoval.com/random/RSIT.exe
* Sous XP : double-cliquez sur RSIT.exe pour lancer l'outil.
* Si vous êtes sous vista vous devez exécuter RSIT avec les droits d'administrateur, pour cela Clique droit sur RSIT et "Lancer en tant qu'administrateur"
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur 'Continue' à l'écran Disclaimer.
• Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
• Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
• CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
0
Salut

Sa ne va pas t'aider mais la fois ou sa m'est arrivé j'ai pas trouver de solution j'ai du réinstaller.
C'était quel virus??
0
merci de vos réponse.
mon ordi a beugé je le redémarre et j essaierai sa après.
et le problème (encore 1..) c'est que je ne peu pas réinstaller je n'ai pas le CD. je n'ai plus le nom du virus non plus j'ai pris un autre antivirus et je comprends pas tout (je suis assez novice en la matière)
0
lSpagnol Messages postés 76 Date d'inscription lundi 15 mars 2010 Statut Membre Dernière intervention 16 février 2012 2
15 mars 2010 à 17:10
re nanard.
j'ai téléchargé comme tu me la dis. quand je clic dessus il me demande avec quoi l'ouvrir... alors je clic droit start et ça me sort un doc super long mais je n ai pas eu a faire les manip que tu m as dis. j'ai juste lancé et ça ma sorti ça. je te le post quand même?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 mars 2010 à 17:28
Oui post les deux rapports.
0
lSpagnol Messages postés 76 Date d'inscription lundi 15 mars 2010 Statut Membre Dernière intervention 16 février 2012 2
15 mars 2010 à 17:41
Logfile of random's system information tool 1.06 (written by random/random)
Run by mathieu at 2010-03-15 17:04:59
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 26 GB (33%) free of 79 GB
Total RAM: 447 MB (28% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\At1.job
C:\WINDOWS\tasks\At10.job
C:\WINDOWS\tasks\At11.job
C:\WINDOWS\tasks\At12.job
C:\WINDOWS\tasks\At13.job
C:\WINDOWS\tasks\At14.job
C:\WINDOWS\tasks\At15.job
C:\WINDOWS\tasks\At16.job
C:\WINDOWS\tasks\At17.job
C:\WINDOWS\tasks\At18.job
C:\WINDOWS\tasks\At19.job
C:\WINDOWS\tasks\At2.job
C:\WINDOWS\tasks\At20.job
C:\WINDOWS\tasks\At21.job
C:\WINDOWS\tasks\At22.job
C:\WINDOWS\tasks\At23.job
C:\WINDOWS\tasks\At24.job
C:\WINDOWS\tasks\At3.job
C:\WINDOWS\tasks\At4.job
C:\WINDOWS\tasks\At49.job
C:\WINDOWS\tasks\At5.job
C:\WINDOWS\tasks\At50.job
C:\WINDOWS\tasks\At51.job
C:\WINDOWS\tasks\At52.job
C:\WINDOWS\tasks\At53.job
C:\WINDOWS\tasks\At54.job
C:\WINDOWS\tasks\At55.job
C:\WINDOWS\tasks\At56.job
C:\WINDOWS\tasks\At57.job
C:\WINDOWS\tasks\At58.job
C:\WINDOWS\tasks\At59.job
C:\WINDOWS\tasks\At6.job
C:\WINDOWS\tasks\At60.job
C:\WINDOWS\tasks\At61.job
C:\WINDOWS\tasks\At62.job
C:\WINDOWS\tasks\At63.job
C:\WINDOWS\tasks\At64.job
C:\WINDOWS\tasks\At65.job
C:\WINDOWS\tasks\At66.job
C:\WINDOWS\tasks\At67.job
C:\WINDOWS\tasks\At68.job
C:\WINDOWS\tasks\At69.job
C:\WINDOWS\tasks\At7.job
C:\WINDOWS\tasks\At70.job
C:\WINDOWS\tasks\At71.job
C:\WINDOWS\tasks\At72.job
C:\WINDOWS\tasks\At8.job
C:\WINDOWS\tasks\At9.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{48FAE8E7-C2A4-447E-BAFC-871D8D44BD88}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A3BA40A2-74F1-52BD-F434-00B15A2C8953}]
C:\WINDOWS\system32\xs4q5v03u.dll - C:\WINDOWS\system32\xs4q5v03u.dll [2010-03-15 20000]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - Burn4Free Toolbar - C:\Program Files\Burn4Free Toolbar\v3.3.0.1\Burn4Free_Toolbar.dll [2009-12-21 806912]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-02-26 279664]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"C-Media Mixer"=Mixer.exe /startup []
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2010-03-13 266497]
"tsnp2std"=C:\WINDOWS\tsnp2std.exe [2010-03-15 40448]
"snp2std"=C:\WINDOWS\vsnp2std.exe [2010-03-15 40448]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd []
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2010-03-15 40448]
"SGPUpdater"=C:\Program Files\Search Guard PlusU\sgpUpdaters.exe [2010-03-15 40448]
"FBSearch"=C:\Program Files\Search Guard Plus\SearchGuardPlus.exe [2010-03-15 40448]
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2010-03-15 40448]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-03-15 40448]
"Adobe ARM"=C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2010-03-15 40448]
"SearchSettings"=C:\Program Files\Search Settings\SearchSettings.exe [2010-03-15 40448]
"EoEngine"= []
"SoftwareHelper"=C:\Documents and Settings\mathieu\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe [2010-03-15 40448]
"eorezo"= []
"ThreatFire"=C:\Program Files\ThreatFire\TFTray.exe [2007-12-20 1238336]
"Csrss"=C:\WINDOWS\system32\Csrss\Csrss.exe []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Csrss"=C:\WINDOWS\system32\Csrss\Csrss.exe []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"SuperCopier2.exe"=C:\Program Files\SuperCopier2\SuperCopier2.exe [2010-03-15 40448]
"msnmsgr"=c:\program files\windows live\messenger\msnmsgr .exe [2010-03-15 40448]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe [2010-03-15 40448]
"faeti"=C:\Documents and Settings\mathieu\faeti.exe [2010-03-15 40448]
"rfhap"=C:\Documents and Settings\mathieu\rfhap.exe [2010-03-15 40448]
"faeti "=C:\Documents and Settings\mathieu\faeti .exe [2010-03-15 40448]
"rfhap "=c:\documents and settings\mathieu\rfhap .exe [2010-03-15 40448]
"rfhap "=c:\documents and settings\mathieu\rfhap .exe [2010-03-15 40448]
"faeti "=C:\Documents and Settings\mathieu\faeti .exe [2010-03-15 40448]
"rfhap "=c:\documents and settings\mathieu\rfhap .exe [2010-03-15 40448]
"faeti "=C:\Documents and Settings\mathieu\faeti .exe [2010-03-15 40448]
"rfhap "=c:\documents and settings\mathieu\rfhap .exe [2010-03-15 40448]
"faeti "=C:\Documents and Settings\mathieu\faeti .exe [2010-03-15 40448]
"faeti "=C:\Documents and Settings\mathieu\faeti .exe [2010-03-07 70144]
"rfhap "=c:\documents and settings\mathieu\rfhap .exe [2010-03-13 97792]
"Remote System Protection"=C:\WINDOWS\system32\xs4q5v03u.dll [2010-03-15 20000]
"gdf498gtudsigjnsod8guifjgfhfhf"=C:\DOCUME~1\mathieu\LOCALS~1\Temp\ik369.exe [2010-03-15 20001]
"Csrss"=C:\WINDOWS\system32\Csrss\Csrss.exe []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Csrss"=C:\WINDOWS\system32\Csrss\Csrss.exe []

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Démarrage rapide de HP Photosmart Premier.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
McAfee Security Scan.lnk - C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
Ralink Wireless Utility.lnk - C:\Program Files\RALINK\Common\RaUI.exe

C:\Documents and Settings\mathieu\Menu Démarrer\Programmes\Démarrage
Notification de cadeaux MSN.lnk - C:\Documents and Settings\mathieu\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\SharedTaskScheduler]
hs3t873tisghs837tgysu7 - {A3BA40A2-74F1-52BD-F434-00B15A2C8953} - C:\WINDOWS\system32\xs4q5v03u.dll [2010-03-15 20000]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=scecli
mlmpmp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\Vuze\Azureus.exe"="C:\Program Files\Vuze\Azureus.exe:*:Enabled:Azureus"
"C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe"="C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hposid01.exe"="C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqCopy.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqCopy.exe:*:Enabled:hpqcopy.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe"="C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe:*:Enabled:hpfccopy.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
"C:\Program Files\HP\Digital Imaging\Unload\HpqPhUnl.exe"="C:\Program Files\HP\Digital Imaging\Unload\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
"C:\Program Files\HP\Digital Imaging\Unload\HpqDIA.exe"="C:\Program Files\HP\Digital Imaging\Unload\HpqDIA.exe:*:Enabled:hpqdia.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
"C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
"C:\Program Files\B2BPOKER\Noxwin\jre\bin\javaw.exe"="C:\Program Files\B2BPOKER\Noxwin\jre\bin\javaw.exe:*:Enabled:Java(TM) 2 Platform Standard Edition binary"
"C:\Program Files\Diskeeper Corporation\Undelete\UdServe.exe"="C:\Program Files\Diskeeper Corporation\Undelete\UdServe.exe:*:Enabled:UndeleteService"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bfe60ace-b063-11de-bdb4-000b6aacdfda}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RFHap .EXE


======File associations======

.exe - open - "C:\Documents and Settings\mathieu\Local Settings\Application Data\av.exe" /START "%1" %*

======List of files/folders created in the last 1 months======

2010-03-15 17:02:12 ----D---- C:\rsit
2010-03-15 17:02:12 ----D---- C:\Program Files\trend micro
2010-03-15 14:55:37 ----D---- C:\Documents and Settings\mathieu\Application Data\Diskeeper Corporation
2010-03-15 10:41:41 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2010-03-15 10:14:17 ----D---- C:\Program Files\ThreatFire
2010-03-15 10:14:17 ----D---- C:\Documents and Settings\All Users\Application Data\PC Tools
2010-03-15 09:34:42 ----A---- C:\WINDOWS\system32\xs4q5v03u.dll
2010-03-15 09:33:46 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-03-14 22:42:10 ----HDC---- C:\WINDOWS\$NtUninstallKB978262$
2010-03-14 22:42:03 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2010-03-14 22:41:52 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2010-03-14 22:41:45 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2010-03-14 22:41:37 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2010-03-14 22:41:28 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2010-03-14 22:41:04 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2010-03-14 22:40:50 ----HDC---- C:\WINDOWS\$NtUninstallKB977165-v2$
2010-03-14 22:40:40 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-03-14 22:40:33 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2010-03-14 22:40:25 ----HDC---- C:\WINDOWS\$NtUninstallKB978251$
2010-03-14 22:40:12 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2010-03-14 22:39:55 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2010-03-14 22:27:36 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2010-03-14 22:23:47 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2010-03-14 22:22:55 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2010-03-14 22:22:47 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2010-03-14 22:22:32 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2010-03-14 22:21:08 ----A---- C:\WINDOWS\imsins.BAK
2010-03-14 22:21:02 ----HDC---- C:\WINDOWS\$NtUninstallKB979306$
2010-03-14 16:56:22 ----A---- C:\WINDOWS\OEWABLog.txt
2010-03-14 16:49:54 ----SHD---- C:\RecoveryBin
2010-03-14 16:49:28 ----D---- C:\Program Files\Fichiers communs\Diskeeper Corporation
2010-03-14 16:35:26 ----D---- C:\Program Files\Diskeeper Corporation
2010-03-14 14:01:17 ----A---- C:\WINDOWS\system32\mixer.exe
2010-03-14 02:03:33 ----A---- C:\WINDOWS\system32\svchost.bat
2010-03-13 21:37:05 ----D---- C:\Program Files\BetClic Poker
2010-03-13 18:32:04 ----D---- C:\Documents and Settings\mathieu\Application Data\Csrss
2010-03-13 18:26:42 ----A---- C:\WINDOWS\tsnp2std.exe
2010-03-13 18:26:42 ----A---- C:\WINDOWS\tsnp2std .exe
2010-03-05 21:40:29 ----D---- C:\WINDOWS\system32\Csrss
2010-03-05 20:44:08 ----D---- C:\Program Files\Tiger Gaming

======List of files/folders modified in the last 1 months======

2010-03-15 17:02:12 ----RD---- C:\Program Files
2010-03-15 17:01:26 ----D---- C:\WINDOWS\Temp
2010-03-15 16:58:53 ----D---- C:\WINDOWS\system32\CatRoot2
2010-03-15 16:56:25 ----D---- C:\WINDOWS\system32\drivers
2010-03-15 16:55:01 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-03-15 16:15:34 ----D---- C:\Program Files\Mozilla Firefox
2010-03-15 16:09:03 ----D---- C:\WINDOWS
2010-03-15 15:47:04 ----D---- C:\WINDOWS\Prefetch
2010-03-15 15:02:34 ----SHD---- C:\System Volume Information
2010-03-15 15:02:34 ----D---- C:\WINDOWS\system32\Restore
2010-03-15 14:57:53 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-03-15 14:57:19 ----D---- C:\Documents and Settings\mathieu\Application Data\Azureus
2010-03-15 12:59:57 ----HD---- C:\WINDOWS\inf
2010-03-15 12:48:58 ----D---- C:\WINDOWS\system32\CatRoot
2010-03-15 12:19:43 ----D---- C:\WINDOWS\system32
2010-03-15 10:41:17 ----SHD---- C:\WINDOWS\Installer
2010-03-15 10:41:13 ----D---- C:\Config.Msi
2010-03-15 10:01:43 ----SD---- C:\WINDOWS\Tasks
2010-03-15 09:32:12 ----D---- C:\Program Files\Search Settings
2010-03-15 09:31:58 ----D---- C:\Program Files\Search Guard Plus
2010-03-15 09:31:55 ----D---- C:\Program Files\Search Guard PlusU
2010-03-15 09:31:49 ----A---- C:\WINDOWS\vsnp2std.exe
2010-03-15 09:31:05 ----D---- C:\Program Files\SuperCopier2
2010-03-15 09:28:29 ----D---- C:\WINDOWS\AppPatch
2010-03-15 09:28:29 ----D---- C:\Program Files\Microsoft Silverlight
2010-03-15 09:28:28 ----D---- C:\Program Files\Internet Explorer
2010-03-14 22:42:09 ----HD---- C:\WINDOWS\$hf_mig$
2010-03-14 22:40:35 ----D---- C:\Program Files\Movie Maker
2010-03-14 22:39:38 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2010-03-14 22:37:31 ----RSD---- C:\WINDOWS\assembly
2010-03-14 22:34:58 ----RSD---- C:\WINDOWS\Fonts
2010-03-14 22:34:39 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2010-03-14 22:33:50 ----D---- C:\Program Files\Microsoft Works
2010-03-14 22:30:06 ----A---- C:\WINDOWS\win.ini
2010-03-14 22:24:37 ----D---- C:\WINDOWS\Debug
2010-03-14 22:22:12 ----D---- C:\WINDOWS\system32\fr-fr
2010-03-14 22:22:03 ----D---- C:\WINDOWS\ie7updates
2010-03-14 22:21:17 ----D---- C:\WINDOWS\WinSxS
2010-03-14 22:19:22 ----D---- C:\Documents and Settings
2010-03-14 20:17:38 ----D---- C:\Program Files\Everest Poker
2010-03-14 16:49:31 ----D---- C:\WINDOWS\Help
2010-03-14 16:49:28 ----D---- C:\Program Files\Fichiers communs
2010-03-14 01:55:07 ----D---- C:\Program Files\Adobe
2010-03-13 21:37:47 ----D---- C:\Documents and Settings\All Users\Application Data\Boss Media
2010-03-13 18:52:15 ----D---- C:\Program Files\EoRezo
2010-03-13 18:51:29 ----D---- C:\Documents and Settings\mathieu\Application Data\EoRezo
2010-03-13 03:13:43 ----D---- C:\Documents and Settings\mathieu\Application Data\vlc
2010-03-11 16:54:28 ----D---- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2010-03-11 14:43:38 ----D---- C:\Program Files\Messenger Plus! Live
2010-03-09 23:50:20 ----D---- C:\WINDOWS\system32\LogFiles
2010-03-09 23:47:18 ----D---- C:\WINDOWS\Minidump
2010-03-03 22:49:54 ----D---- C:\Documents and Settings\mathieu\Application Data\dvdcss
2010-03-01 21:30:14 ----A---- C:\WINDOWS\system32\MRT.exe
2010-02-26 15:22:02 ----D---- C:\Program Files\Google

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2008-04-14 41856]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-06-03 75096]
R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\System32\DRIVERS\kbdhid.sys [2008-04-14 14720]
R1 SiSkp;SiSkp; C:\WINDOWS\system32\DRIVERS\srvkp.sys [2004-06-25 12416]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.5.3.0; C:\WINDOWS\System32\DRIVERS\AegisP.sys [2008-12-18 21419]
R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-08-05 54752]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2006-06-09 1373120]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2002-08-30 12288]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-09-19 21248]
R3 RT61;Ralink RT61 Wireless Driver; C:\WINDOWS\System32\DRIVERS\RT61.sys [2007-07-28 483968]
R3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2004-06-25 218112]
R3 SISNIC;Pilote de carte Fast Ethernet PCI SiS; C:\WINDOWS\System32\DRIVERS\sisnic.sys [2004-08-04 32768]
R3 TfNetMon;TfNetMon; \??\C:\WINDOWS\system32\drivers\TfNetMon.sys []
R3 UdFilter;Undelete FileSystem Mini-Filter Driver; \??\C:\WINDOWS\system32\drivers\UdFilter.sys []
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Pilote miniport de contrôleur hôte amélioré USB 2.0 Microsoft; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S1 InCDPass;InCDPass; C:\WINDOWS\system32\drivers\InCDPass.sys []
S1 InCDRm;InCD Reader; C:\WINDOWS\system32\drivers\InCDRm.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 cmpci;C-Media PCI Audio Driver (WDM); C:\WINDOWS\system32\drivers\cmaudio.sys [2002-11-18 377358]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2006-04-13 49664]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2006-04-13 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2006-04-13 21568]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys []
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 PID_PEPI;Logitech QuickCam IM(PID_PEPI); C:\WINDOWS\system32\DRIVERS\LV302V32.SYS [2009-04-30 2687512]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SNP2STD;USB2.0 PC Camera (SNP2STD); C:\WINDOWS\system32\DRIVERS\snp2sxp.sys [2005-11-18 10192896]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys []
S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys []
S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys []
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 InCDFs;InCD File System; C:\WINDOWS\system32\drivers\InCDFs.sys []
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\System32\DRIVERS\sr.sys [2008-04-14 73600]
S4 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2002-08-30 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-06-05 144712]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2006-03-03 69632]
R2 ThreatFire;ThreatFire; C:\Program Files\ThreatFire\TFService.exe [2007-12-20 66880]
R2 UndeleteService;Undelete; C:\Program Files\Diskeeper Corporation\Undelete\UdServe.exe [2008-07-22 1209624]
S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-02-26 135664]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 fsssvc;Service Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-04-28 182768]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
0
Utilisateur anonyme
15 mars 2010 à 17:55
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection /!\

• Télécharge combofix(de sUBs) sur ton Bureau.
• Double-clique sur ComboFix.exe afin de le lancer.
• Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
• Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
0
lSpagnol Messages postés 76 Date d'inscription lundi 15 mars 2010 Statut Membre Dernière intervention 16 février 2012 2
15 mars 2010 à 18:25
plus rien!!!!
je ne peu pas le lancer ni renommé ni internet j ai mon bof qui a le cd d instalation je reformaterai dans la semaine
je te remerci pour tous tes conseils c cool d avoir pris le temps. je te recontacterai pour avoir des news pour bien reformater choisir les bon antivirus merci encore bonne soirée
0