Virus BankerFox.A et Nuqel.E
26 avril 2010 à 15:36
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 15 juin 2010 à 17:47
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 15 juin 2010 à 17:47
A voir également:
- Virus BankerFox.A et Nuqel.E
- Virus mcafee - Accueil - Piratage
- virus - Accueil - Guide virus
- Virus facebook demande d'amis - Accueil - Facebook
- Faux message virus ordinateur - Accueil - Arnaque
- Svchost.exe virus - Guide
37 réponses
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
26 avril 2010 à 15:57
26 avril 2010 à 15:57
*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :
*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution.
Télécharger sur le bureau Malwarebyte's Anti-Malware
= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection
un rapport s'ouvre le copier et le coller dans la réponse
* Télécharge ZHPDiag
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :
*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution.
Télécharger sur le bureau Malwarebyte's Anti-Malware
= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection
un rapport s'ouvre le copier et le coller dans la réponse
* Télécharge ZHPDiag
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
26 avril 2010 à 19:02
26 avril 2010 à 19:02
Tu connais Activ Software?
Désinstalle Mirar (ajout/suppression de programmes) et PC security test 2007 => faux logiciel!
Relance ZHPDiag et relance un scan, un fois le scan fini clique sur le bouclier vert ZHPFix.
Ensuite clique sur le H "Coller les lignes Helper"
Copie colle ces lignes dans la fenêtre
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegCure Program Check.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegCure.job
O42 - Logiciel: Mirar - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: PC SECURITY TEST 2007 - (.AxBx.) [HKLM]
O43 - CFD:Common File Directory ----D- C:\Program Files\RegCure
Tu cliques ensuite sur "Tous" (ou tu coches la ligne), puis sur "Nettoyer"
ZHPFix va générer un rapport, envoie le pour vérification.
Désinstalle Mirar (ajout/suppression de programmes) et PC security test 2007 => faux logiciel!
Relance ZHPDiag et relance un scan, un fois le scan fini clique sur le bouclier vert ZHPFix.
Ensuite clique sur le H "Coller les lignes Helper"
Copie colle ces lignes dans la fenêtre
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegCure Program Check.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegCure.job
O42 - Logiciel: Mirar - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: PC SECURITY TEST 2007 - (.AxBx.) [HKLM]
O43 - CFD:Common File Directory ----D- C:\Program Files\RegCure
Tu cliques ensuite sur "Tous" (ou tu coches la ligne), puis sur "Nettoyer"
ZHPFix va générer un rapport, envoie le pour vérification.
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
26 avril 2010 à 19:19
26 avril 2010 à 19:19
Laisse, fait le ZHPFix
Voici le scan que ça m'a donné en fermant la fenêtre pour Mirar
Processus mémoire :
Module mémoire :
Clé du Registre :
HKCU\Software\AVS => Clé supprimée avec succès
HKLM\Software\Conduit => Clé supprimée avec succès
HKCU\Software\AVS => Clé absente
HKLM\Software\Conduit => Clé absente
Valeur du Registre :
Elément de données du Registre :
Dossier :
C:\Program Files\RegCure => Supprimé et mis en quarantaine
C:\Program Files\RegCure => Dossier absent
Fichier :
c:\windows\tasks\regcure program check.job => Supprimé et mis en quarantaine
c:\windows\tasks\regcure.job => Supprimé et mis en quarantaine
c:\windows\tasks\regcure program check.job => Fichier absent
c:\windows\tasks\regcure.job => Fichier absent
Logiciel :
O42 - Logiciel: Mirar - (.Pas de propriétaire.) [HKLM] => Logiciel supprimé avec succès
O42 - Logiciel: PC SECURITY TEST 2007 - (.AxBx.) [HKLM] => Logiciel absent
Script Registre :
Master Boot Record :
Autre :
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 4
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 2
Fichier : 4
Logiciel : 2
Master Boot Record : 0
Autre : 0
End of the scan
Processus mémoire :
Module mémoire :
Clé du Registre :
HKCU\Software\AVS => Clé supprimée avec succès
HKLM\Software\Conduit => Clé supprimée avec succès
HKCU\Software\AVS => Clé absente
HKLM\Software\Conduit => Clé absente
Valeur du Registre :
Elément de données du Registre :
Dossier :
C:\Program Files\RegCure => Supprimé et mis en quarantaine
C:\Program Files\RegCure => Dossier absent
Fichier :
c:\windows\tasks\regcure program check.job => Supprimé et mis en quarantaine
c:\windows\tasks\regcure.job => Supprimé et mis en quarantaine
c:\windows\tasks\regcure program check.job => Fichier absent
c:\windows\tasks\regcure.job => Fichier absent
Logiciel :
O42 - Logiciel: Mirar - (.Pas de propriétaire.) [HKLM] => Logiciel supprimé avec succès
O42 - Logiciel: PC SECURITY TEST 2007 - (.AxBx.) [HKLM] => Logiciel absent
Script Registre :
Master Boot Record :
Autre :
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 4
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 2
Fichier : 4
Logiciel : 2
Master Boot Record : 0
Autre : 0
End of the scan
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
27 avril 2010 à 08:21
27 avril 2010 à 08:21
Tu m'as pas répondu pour Activ Software
Refait un ZHPdiag
Refait un ZHPdiag
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
28 avril 2010 à 09:16
28 avril 2010 à 09:16
Désinstalle Spybot
Désinstalle tout ce qui contient le mot "toolbar", sauf si tu t'en sert
(Yahoo! , Mirar, free-download)
Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
d'avoir été infectés
Télécharger USBFix
- Lancer USBFix.exe
- Choisir F pour Français => Touche Entrée
- Taper 1 => Entrée pour recherche
- Puis ok
- Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
- laisser le nom par défaut, enregistrer sur le bureau
- copier coller le contenu du fichier texte dans la fenetre de réponse
Désinstalle tout ce qui contient le mot "toolbar", sauf si tu t'en sert
(Yahoo! , Mirar, free-download)
Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
d'avoir été infectés
Télécharger USBFix
- Lancer USBFix.exe
- Choisir F pour Français => Touche Entrée
- Taper 1 => Entrée pour recherche
- Puis ok
- Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
- laisser le nom par défaut, enregistrer sur le bureau
- copier coller le contenu du fichier texte dans la fenetre de réponse
User : Karine (Administrateurs) # KARINE-4E30830A
Update on 28/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:19:31 | 2010-04-28
Website :
Contact :
AMD Sempron(tm) Processor 2800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop [ Enabled | (!) Outdated ]
AV : Kaspersky Anti-Virus Personal 5.0.0 [ (!) Disabled | (!) Outdated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 152,66 Go (82,53 Go free) # NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,8 Go (3,3 Go free) # FAT32
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
Shell\AutoRun\command =F:\LaunchU3.exe -a
Shell\AutoRun\command =hmqbelj.exe
Shell\explore\Command =hmqbelj.exe
Shell\open\Command =hmqbelj.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.110 ! |
Update on 28/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:19:31 | 2010-04-28
Website :
Contact :
AMD Sempron(tm) Processor 2800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop [ Enabled | (!) Outdated ]
AV : Kaspersky Anti-Virus Personal 5.0.0 [ (!) Disabled | (!) Outdated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 152,66 Go (82,53 Go free) # NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,8 Go (3,3 Go free) # FAT32
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
Shell\AutoRun\command =F:\LaunchU3.exe -a
Shell\AutoRun\command =hmqbelj.exe
Shell\explore\Command =hmqbelj.exe
Shell\open\Command =hmqbelj.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.110 ! |
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
29 avril 2010 à 08:25
29 avril 2010 à 08:25
Relance le en mode 2, et dit moi ce que tu as désinstallé
Voici le rapport USBfix
User : Karine (Administrateurs) # KARINE-4E30830A
Update on 28/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:06:54 | 2010-04-29
Website :
Contact :
AMD Sempron(tm) Processor 2800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop [ Enabled | (!) Outdated ]
AV : Kaspersky Anti-Virus Personal 5.0.0 [ (!) Disabled | (!) Outdated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 152,66 Go (82,48 Go free) # NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,8 Go (3,3 Go free) # FAT32
################## | Elements infectieux |
Supprimé ! C:\DOCUME~1\Karine\LOCALS~1\Temp\utt16.tmp.bat
Supprimé ! C:\Recycler\S-1-5-21-1482476501-152049171-682003330-1004
Supprimé ! C:\Recycler\S-1-5-21-1482476501-152049171-682003330-501
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{f2ac0c92-5ffc-11dc-8db7-00142aec28cf}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{fdd0c7d2-f768-11dc-8eab-00142aec28cf}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[2006-11-19 16:02|--a--c---|40] C:\
[2006-03-30 13:53|--a--c---|0] C:\AUTOEXEC.BAT
[2006-03-30 14:26|--ahsc---|216] C:\boot.ini
[2004-08-05 08:00|-rahsc---|4952] C:\Bootfont.bin
[2006-03-30 13:53|--a--c---|0] C:\CONFIG.SYS
[2004-05-04 11:53|--a--c---|1645320] C:\gdiplus.dll
[?|?|?] C:\hiberfil.sys
[2006-03-30 13:53|-rahsc---|0] C:\IO.SYS
[2006-03-30 13:53|-rahsc---|0] C:\MSDOS.SYS
[2004-08-05 08:00|-rahs----|47564] C:\NTDETECT.COM
[2008-10-05 13:47|--a------|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[2007-06-14 11:19|--a--c---|14079] C:\RECUP.DOC
[2007-06-14 11:19|--a--c---|14088] C:\RECUP1.DOC
[2008-10-04 20:45|--a--c---|13725] C:\resolve.log
[2010-04-26 10:54|--a--c---|370] C:\rkill.log
[2002-05-31 17:40|--a--c---|96256] C:\smackw32.dll
[2005-10-31 11:56|--a--c---|700416] C:\StubInstaller.exe
[2010-04-29 12:14|--a--c---|2224] C:\UsbFix.txt
[2004-11-28 21:09|--a------|679936] C:\xvidcore.dll
[2009-07-05 22:41|--a------|267472] F:\invitationx8.jpg
[2009-06-18 09:21|--a------|6117987] F:\MM_KG.wmv
[2009-07-05 22:05|--a------|225641] F:\invitation2 x7.jpg
[2009-09-02 19:14|--a------|171] F:\adresses.txt
[2008-06-17 15:25|--ah-----|4096] F:\._.Trashes
[2008-12-03 12:12|--a------|269205] F:\portfolio.pdf
[2009-08-22 12:23|--a------|72192] F:\Fete_26aout.doc
[2009-09-02 17:06|--a------|137467568] F:\OOo_3.1.1_Win32Intel_install_fr.exe
[2008-06-02 23:23|--a------|7275286] F:\azureus_3.0.3.4_francais.rar
[2009-02-16 12:53|--a------|22528] F:\lettre_video_3.doc
[2009-05-14 14:38|--a------|806358] F:\carte d'affaire.jpg
[2009-05-14 15:52|--a------|5547757] F:\carte d'affaire (10 par page).jpg
[2009-09-10 13:18|--a------|10240] F:\Rapport 't' 2009....doc
[2009-09-10 15:26|--a------|13164] F:\Rapport 't' 2009.odt
[2009-09-13 11:03|--a------|32256] F:\Rapport 't' 2009.doc
[2010-01-10 11:18|--a------|1622] F:\BOOTEX.LOG
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\ :
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.110 ! |
Je veux juste t'informer qu'il est possible que je t'envoie des messages privés puisque j'ai de la difficulté à répondre à tes messages de la discussion. Ca ne fonctionne pas toujours.
Mon pseudo est : Karine_57_13_41
Merci pour tout!
User : Karine (Administrateurs) # KARINE-4E30830A
Update on 28/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:06:54 | 2010-04-29
Website :
Contact :
AMD Sempron(tm) Processor 2800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop [ Enabled | (!) Outdated ]
AV : Kaspersky Anti-Virus Personal 5.0.0 [ (!) Disabled | (!) Outdated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 152,66 Go (82,48 Go free) # NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,8 Go (3,3 Go free) # FAT32
################## | Elements infectieux |
Supprimé ! C:\DOCUME~1\Karine\LOCALS~1\Temp\utt16.tmp.bat
Supprimé ! C:\Recycler\S-1-5-21-1482476501-152049171-682003330-1004
Supprimé ! C:\Recycler\S-1-5-21-1482476501-152049171-682003330-501
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{f2ac0c92-5ffc-11dc-8db7-00142aec28cf}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{fdd0c7d2-f768-11dc-8eab-00142aec28cf}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[2006-11-19 16:02|--a--c---|40] C:\
[2006-03-30 13:53|--a--c---|0] C:\AUTOEXEC.BAT
[2006-03-30 14:26|--ahsc---|216] C:\boot.ini
[2004-08-05 08:00|-rahsc---|4952] C:\Bootfont.bin
[2006-03-30 13:53|--a--c---|0] C:\CONFIG.SYS
[2004-05-04 11:53|--a--c---|1645320] C:\gdiplus.dll
[?|?|?] C:\hiberfil.sys
[2006-03-30 13:53|-rahsc---|0] C:\IO.SYS
[2006-03-30 13:53|-rahsc---|0] C:\MSDOS.SYS
[2004-08-05 08:00|-rahs----|47564] C:\NTDETECT.COM
[2008-10-05 13:47|--a------|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[2007-06-14 11:19|--a--c---|14079] C:\RECUP.DOC
[2007-06-14 11:19|--a--c---|14088] C:\RECUP1.DOC
[2008-10-04 20:45|--a--c---|13725] C:\resolve.log
[2010-04-26 10:54|--a--c---|370] C:\rkill.log
[2002-05-31 17:40|--a--c---|96256] C:\smackw32.dll
[2005-10-31 11:56|--a--c---|700416] C:\StubInstaller.exe
[2010-04-29 12:14|--a--c---|2224] C:\UsbFix.txt
[2004-11-28 21:09|--a------|679936] C:\xvidcore.dll
[2009-07-05 22:41|--a------|267472] F:\invitationx8.jpg
[2009-06-18 09:21|--a------|6117987] F:\MM_KG.wmv
[2009-07-05 22:05|--a------|225641] F:\invitation2 x7.jpg
[2009-09-02 19:14|--a------|171] F:\adresses.txt
[2008-06-17 15:25|--ah-----|4096] F:\._.Trashes
[2008-12-03 12:12|--a------|269205] F:\portfolio.pdf
[2009-08-22 12:23|--a------|72192] F:\Fete_26aout.doc
[2009-09-02 17:06|--a------|137467568] F:\OOo_3.1.1_Win32Intel_install_fr.exe
[2008-06-02 23:23|--a------|7275286] F:\azureus_3.0.3.4_francais.rar
[2009-02-16 12:53|--a------|22528] F:\lettre_video_3.doc
[2009-05-14 14:38|--a------|806358] F:\carte d'affaire.jpg
[2009-05-14 15:52|--a------|5547757] F:\carte d'affaire (10 par page).jpg
[2009-09-10 13:18|--a------|10240] F:\Rapport 't' 2009....doc
[2009-09-10 15:26|--a------|13164] F:\Rapport 't' 2009.odt
[2009-09-13 11:03|--a------|32256] F:\Rapport 't' 2009.doc
[2010-01-10 11:18|--a------|1622] F:\BOOTEX.LOG
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\ :
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.110 ! |
Je veux juste t'informer qu'il est possible que je t'envoie des messages privés puisque j'ai de la difficulté à répondre à tes messages de la discussion. Ca ne fonctionne pas toujours.
Mon pseudo est : Karine_57_13_41
Merci pour tout!
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
29 avril 2010 à 20:09
29 avril 2010 à 20:09
Ok. Tu as toujours des alertes? Encore des symptômes?
Messages postés
Date d'inscription
jeudi 29 avril 2010
Dernière intervention
26 mai 2010
29 avril 2010 à 23:09
29 avril 2010 à 23:09
Non, tout est correct! :)
Je te remercie infiniment de ton aide !! Je l'apprécie énormément !! :)
Je te remercie infiniment de ton aide !! Je l'apprécie énormément !! :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
Modifié par Tigzy le 30/04/2010 à 08:54
Modifié par Tigzy le 30/04/2010 à 08:54
De rien ;)
Tools cleaner permet de supprimer tous les outils utilisés dans une désinfection.
Télécharger sur le bureau
= CliC Recherche
le scan finit
= CliC Suppression
= CliC Quitter
= supprimer cet outil, son rapport qui est à C:\TCleaner.txt
= supprimer les divers rapports du nettoyage, si encore présents , qui sont à C:\
Mettre le marqueur résolu
Tools cleaner permet de supprimer tous les outils utilisés dans une désinfection.
Télécharger sur le bureau
= CliC Recherche
le scan finit
= CliC Suppression
= CliC Quitter
= supprimer cet outil, son rapport qui est à C:\TCleaner.txt
= supprimer les divers rapports du nettoyage, si encore présents , qui sont à C:\
Mettre le marqueur résolu
Messages postés
Date d'inscription
jeudi 29 avril 2010
Dernière intervention
26 mai 2010
30 avril 2010 à 16:01
30 avril 2010 à 16:01
Je ne parviens pas à mettre le marqueur résolu bien que je clique sur le lien qui m'est envoyé par courriel...
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
Modifié par Tigzy le 3/05/2010 à 08:22
Modifié par Tigzy le 3/05/2010 à 08:22
Tu as accès au net?
Télécharge sur le bureau « RSIT »
Double-clic dessus,
(Avec VISTA > clic-droit et > Exécuter en tant qu'administrateur.)
Laisser « 1 month »,
Cliquer sur « Continue ».
Si l'outil « HijackThis » n'est pas présent sur le PC ou n'est pas détecté, RSIT le téléchargera (autoriser l'accès internet à RSIT si le pare-feu le demande).
Accepter la licence de HijackThis.
À la fin du scan 2 rapports sont créés: « log.txt » et « info.txt ».
Copier les rapports, les coller dans la réponse.
Note: les rapports se situent aussi dans « C:\rsit\log.txt » et « C:\rsit\info.txt ».
Télécharge sur le bureau « RSIT »
Double-clic dessus,
(Avec VISTA > clic-droit et > Exécuter en tant qu'administrateur.)
Laisser « 1 month »,
Cliquer sur « Continue ».
Si l'outil « HijackThis » n'est pas présent sur le PC ou n'est pas détecté, RSIT le téléchargera (autoriser l'accès internet à RSIT si le pare-feu le demande).
Accepter la licence de HijackThis.
À la fin du scan 2 rapports sont créés: « log.txt » et « info.txt ».
Copier les rapports, les coller dans la réponse.
Note: les rapports se situent aussi dans « C:\rsit\log.txt » et « C:\rsit\info.txt ».
Oui, j'ai accès à Internet.
Voici le fichier log
Logfile of random's system information tool 1.06 (written by random/random)
Run by Karine at 2010-05-03 11:11:06
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 84 GB (54%) free of 156 GB
Total RAM: 1023 MB (21% free)
HijackThis download failed
======Scheduled tasks folder======
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2008-08-17 308856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2005-05-31 853672]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-03-09 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{4E88052E-9A05-4A61-AE9D-D20741F831D6} - Mirar - C:\WINDOWS\system32\wincf78.dll []
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-03-09 7561216]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2006-08-05 282624]
"ShStatEXE"=C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE [2004-09-22 94208]
"McAfeeUpdaterUI"=C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe [2004-08-06 139320]
"Network Associates Error Reporting Service"=C:\Program Files\Fichiers communs\Network Associates\TalkBack\tbmon.exe [2003-10-07 147514]
"NBKeyScan"=C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe []
"TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2008-08-17 185896]
"TrayServer"=C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe []
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"ActivControl"=C:\Program Files\Activ Software\Activdriver\ActivControl2.exe [2008-07-18 1454080]
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd.exe [2003-08-04 49152]
"HP Component Manager"=C:\Program Files\HP\hpcoretech\hpcmpmgr.exe [2003-12-22 241664]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-07-26 3883856]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]
"Gestionnaire Antidote.exe"=C:\PROGRA~1\Druide\Antidote\Gestionnaire Antidote.exe [2007-04-16 534200]
"BitTorrent DNA"=C:\Program Files\DNA\btdna.exe [2009-11-12 323392]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2006-11-03 204288]
"Google Update"=C:\Documents and Settings\Karine\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-04-07 136176]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AudioDeck]
C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1 []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\WINDOWS\system32\NvCpl.dll [2006-03-09 7561216]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
C:\WINDOWS\system32\NvMcTray.dll [2006-03-09 86016]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install []
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Documents and Settings\Karine\Menu Démarrer\Programmes\Démarrage
Adobe Gamma.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
"notification packages"=
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\WINDOWS\system32\mshta.exe"="C:\WINDOWS\system32\mshta.exe:*:Enabled:Microsoft (R) HTML Application host"
"C:\Program Files\HP\HP Software Update\HPWUCli.exe"="C:\Program Files\HP\HP Software Update\HPWUCli.exe:*:Enabled:HP Software Update Client"
"C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe:*:Enabled:Kaspersky Anti-Virus"
"C:\Program Files\Internet Explorer\IEXPLORE.EXE"="C:\Program Files\Internet Explorer\IEXPLORE.EXE:*:Enabled:Internet Explorer"
"C:\StubInstaller.exe"="C:\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"
"C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Exécuter une DLL en tant qu'application"
"C:\Program Files\DNA\btdna.exe"="C:\Program Files\DNA\btdna.exe:*:Enabled:DNA"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\mIRC\mirc.exe"="C:\Program Files\mIRC\mirc.exe:*:Enabled:mIRC"
"C:\Program Files\Azureus\Azureus.exe"="C:\Program Files\Azureus\Azureus.exe:*:Enabled:Azureus"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
======List of files/folders created in the last 1 months======
2010-05-03 11:11:13 ----D---- C:\Program Files\trend micro
2010-05-03 11:11:06 ----DC---- C:\rsit
2010-04-29 12:14:50 ----RASHDC---- C:\autorun.inf
2010-04-28 12:15:34 ----D---- C:\Program Files\RegZooka
2010-04-25 19:25:26 ----D---- C:\Documents and Settings\Karine\Application Data\Malwarebytes
2010-04-25 19:18:00 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-04-25 19:17:58 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-04-25 18:48:00 ----D---- C:\Program Files\Fichiers communs\PC Tools
2010-04-25 18:47:54 ----D---- C:\Program Files\Spyware Doctor
2010-04-25 18:47:54 ----D---- C:\Documents and Settings\Karine\Application Data\PC Tools
2010-04-25 18:47:54 ----D---- C:\Documents and Settings\All Users\Application Data\PC Tools
2010-04-25 18:47:17 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2010-04-15 11:22:20 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2010-04-15 11:21:43 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2010-04-15 11:16:54 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2010-04-15 11:16:15 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2010-04-15 11:11:50 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2010-04-15 11:09:18 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2010-04-09 13:48:40 ----DC---- C:\ANNIE_ET_SES_HOMMES_S4_D2
2010-04-07 22:08:55 ----D---- C:\Documents and Settings\All Users\Application Data\Sun
2010-04-07 22:07:19 ----A---- C:\WINDOWS\system32\javaws.exe
2010-04-07 22:07:19 ----A---- C:\WINDOWS\system32\javaw.exe
2010-04-07 22:07:19 ----A---- C:\WINDOWS\system32\java.exe
2010-04-07 18:13:11 ----D---- C:\Program Files\DVD Decrypter
2010-04-07 18:09:39 ----D---- C:\Program Files\DVD Shrink
======List of files/folders modified in the last 1 months======
2010-05-03 11:11:13 ----D---- C:\Program Files
2010-05-03 11:04:53 ----D---- C:\WINDOWS\Prefetch
2010-05-03 11:02:53 ----D---- C:\Program Files\DNA
2010-05-03 11:02:53 ----D---- C:\Documents and Settings\Karine\Application Data\DNA
2010-05-03 11:02:42 ----D---- C:\WINDOWS
2010-05-03 11:02:11 ----D---- C:\WINDOWS\Temp
2010-05-03 11:00:54 ----D---- C:\WINDOWS\system32\CatRoot2
2010-05-02 21:28:26 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-05-02 14:11:13 ----D---- C:\Program Files\Mozilla Firefox
2010-05-01 19:46:46 ----D---- C:\Documents and Settings\Karine\Application Data\EndNote
2010-04-29 12:14:15 ----SHD---- C:\RECYCLER
2010-04-28 12:15:56 ----D---- C:\WINDOWS\system32\drivers
2010-04-28 12:15:38 ----D---- C:\Program Files\Yahoo!
2010-04-28 12:13:06 ----D---- C:\Program Files\Google
2010-04-28 12:12:57 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2010-04-28 12:12:40 ----SHD---- C:\WINDOWS\Installer
2010-04-28 12:12:40 ----HD---- C:\Config.Msi
2010-04-26 13:42:51 ----SD---- C:\WINDOWS\Tasks
2010-04-26 13:11:56 ----D---- C:\Program Files\AxBx
2010-04-26 12:35:50 ----HD---- C:\WINDOWS\PIF
2010-04-25 21:40:51 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2010-04-25 19:26:48 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-04-25 19:26:34 ----D---- C:\WINDOWS\system32
2010-04-25 18:48:00 ----D---- C:\Program Files\Fichiers communs
2010-04-25 18:40:22 ----D---- C:\Documents and Settings\Karine\Application Data\Vso
2010-04-25 18:17:53 ----A---- C:\WINDOWS\NeroDigital.ini
2010-04-20 12:44:09 ----A---- C:\WINDOWS\Clony2.ini
2010-04-15 11:23:00 ----HD---- C:\WINDOWS\inf
2010-04-15 11:22:10 ----HD---- C:\WINDOWS\$hf_mig$
2010-04-15 11:22:05 ----A---- C:\WINDOWS\imsins.BAK
2010-04-15 11:11:03 ----D---- C:\WINDOWS\ie8updates
2010-04-07 22:08:48 ----D---- C:\Program Files\Fichiers communs\Java
2010-04-07 22:06:51 ----D---- C:\Program Files\Java
2010-04-07 20:01:52 ----D---- C:\Documents and Settings\Karine\Application Data\vlc
2010-04-07 19:07:47 ----D---- C:\Documents and Settings\All Users\Application Data\DVD Shrink
2010-04-06 13:52:54 ----A---- C:\WINDOWS\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2009-02-17 24232]
R1 NaiAvTdi1;NaiAvTdi1; C:\WINDOWS\system32\drivers\mvstdi5x.sys [2005-01-14 58464]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-07-15 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-12-10 56816]
R3 ActivHidSerMini;Promethean Serial Board Driver; C:\WINDOWS\system32\DRIVERS\activhidsermini.sys [2008-06-16 57088]
R3 ElbyCDFL;ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [2007-02-15 34760]
R3 EntDrv51;EntDrv51; \??\C:\WINDOWS\system32\drivers\EntDrv51.sys []
R3 FETND5BV;VIA Rhine-Family Fast Ethernet Adapter Driver Service; C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2005-12-27 42496]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 NaiAvFilter1;NaiAvFilter1; C:\WINDOWS\system32\drivers\naiavf5x.sys [2005-01-14 108480]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-03-09 3650368]
R3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-04-19 47360]
R3 prmvmouse;Promethean HID Mouse Service; C:\WINDOWS\system32\DRIVERS\activmouse.sys [2008-06-16 4480]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 VIAudio;Vinyl AC'97 Audio Controller (WDM); C:\WINDOWS\system32\drivers\vinyl97.sys [2006-03-30 203776]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 DCamUSBSQTECH;Dual-Mode DSC(2770); C:\WINDOWS\System32\Drivers\SQcaptur.sys [2003-01-10 30921]
S3 dfg;dfg; C:\WINDOWS\System32\DRIVERS\dfg.sys [2008-12-12 23552]
S3 FETNDIS;Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2004-02-26 51056]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2004-02-26 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2004-02-26 21488]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 TSP;TSP; \??\C:\WINDOWS\system32\drivers\klif.sys []
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-15 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-18 185089]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-03-09 153376]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2006-06-20 49152]
R2 McAfeeFramework;Service Framework McAfee; C:\Program Files\Network Associates\Common Framework\FrameworkService.exe [2004-08-06 102463]
R2 McShield;Network Associates McShield; C:\Program Files\Network Associates\VirusScan\mcshield.exe [2004-09-22 221191]
R2 McTaskManager;Network Associates Task Manager; C:\Program Files\Network Associates\VirusScan\vstskmgr.exe [2004-09-22 28672]
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe [2009-05-15 935208]
R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2008-10-20 71096]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-03-09 143436]
R2 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 kavsvc;kavsvc; C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe []
S2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2004-02-26 65795]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2006-08-03 72704]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance; C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMConnectCDS;Service Windows Media Connect; C:\Program Files\Windows Media Connect 2\wmccds.exe [2006-10-18 8704]
S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
Voici le fichier log
Logfile of random's system information tool 1.06 (written by random/random)
Run by Karine at 2010-05-03 11:11:06
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 84 GB (54%) free of 156 GB
Total RAM: 1023 MB (21% free)
HijackThis download failed
======Scheduled tasks folder======
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2008-08-17 308856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2005-05-31 853672]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-03-09 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{4E88052E-9A05-4A61-AE9D-D20741F831D6} - Mirar - C:\WINDOWS\system32\wincf78.dll []
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-03-09 7561216]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2006-08-05 282624]
"ShStatEXE"=C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE [2004-09-22 94208]
"McAfeeUpdaterUI"=C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe [2004-08-06 139320]
"Network Associates Error Reporting Service"=C:\Program Files\Fichiers communs\Network Associates\TalkBack\tbmon.exe [2003-10-07 147514]
"NBKeyScan"=C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe []
"TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2008-08-17 185896]
"TrayServer"=C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe []
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"ActivControl"=C:\Program Files\Activ Software\Activdriver\ActivControl2.exe [2008-07-18 1454080]
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd.exe [2003-08-04 49152]
"HP Component Manager"=C:\Program Files\HP\hpcoretech\hpcmpmgr.exe [2003-12-22 241664]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-07-26 3883856]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]
"Gestionnaire Antidote.exe"=C:\PROGRA~1\Druide\Antidote\Gestionnaire Antidote.exe [2007-04-16 534200]
"BitTorrent DNA"=C:\Program Files\DNA\btdna.exe [2009-11-12 323392]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2006-11-03 204288]
"Google Update"=C:\Documents and Settings\Karine\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-04-07 136176]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AudioDeck]
C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1 []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\WINDOWS\system32\NvCpl.dll [2006-03-09 7561216]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
C:\WINDOWS\system32\NvMcTray.dll [2006-03-09 86016]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install []
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Documents and Settings\Karine\Menu Démarrer\Programmes\Démarrage
Adobe Gamma.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
"notification packages"=
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\WINDOWS\system32\mshta.exe"="C:\WINDOWS\system32\mshta.exe:*:Enabled:Microsoft (R) HTML Application host"
"C:\Program Files\HP\HP Software Update\HPWUCli.exe"="C:\Program Files\HP\HP Software Update\HPWUCli.exe:*:Enabled:HP Software Update Client"
"C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe:*:Enabled:Kaspersky Anti-Virus"
"C:\Program Files\Internet Explorer\IEXPLORE.EXE"="C:\Program Files\Internet Explorer\IEXPLORE.EXE:*:Enabled:Internet Explorer"
"C:\StubInstaller.exe"="C:\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"
"C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Exécuter une DLL en tant qu'application"
"C:\Program Files\DNA\btdna.exe"="C:\Program Files\DNA\btdna.exe:*:Enabled:DNA"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\mIRC\mirc.exe"="C:\Program Files\mIRC\mirc.exe:*:Enabled:mIRC"
"C:\Program Files\Azureus\Azureus.exe"="C:\Program Files\Azureus\Azureus.exe:*:Enabled:Azureus"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
======List of files/folders created in the last 1 months======
2010-05-03 11:11:13 ----D---- C:\Program Files\trend micro
2010-05-03 11:11:06 ----DC---- C:\rsit
2010-04-29 12:14:50 ----RASHDC---- C:\autorun.inf
2010-04-28 12:15:34 ----D---- C:\Program Files\RegZooka
2010-04-25 19:25:26 ----D---- C:\Documents and Settings\Karine\Application Data\Malwarebytes
2010-04-25 19:18:00 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-04-25 19:17:58 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-04-25 18:48:00 ----D---- C:\Program Files\Fichiers communs\PC Tools
2010-04-25 18:47:54 ----D---- C:\Program Files\Spyware Doctor
2010-04-25 18:47:54 ----D---- C:\Documents and Settings\Karine\Application Data\PC Tools
2010-04-25 18:47:54 ----D---- C:\Documents and Settings\All Users\Application Data\PC Tools
2010-04-25 18:47:17 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2010-04-15 11:22:20 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2010-04-15 11:21:43 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2010-04-15 11:16:54 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2010-04-15 11:16:15 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2010-04-15 11:11:50 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2010-04-15 11:09:18 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2010-04-09 13:48:40 ----DC---- C:\ANNIE_ET_SES_HOMMES_S4_D2
2010-04-07 22:08:55 ----D---- C:\Documents and Settings\All Users\Application Data\Sun
2010-04-07 22:07:19 ----A---- C:\WINDOWS\system32\javaws.exe
2010-04-07 22:07:19 ----A---- C:\WINDOWS\system32\javaw.exe
2010-04-07 22:07:19 ----A---- C:\WINDOWS\system32\java.exe
2010-04-07 18:13:11 ----D---- C:\Program Files\DVD Decrypter
2010-04-07 18:09:39 ----D---- C:\Program Files\DVD Shrink
======List of files/folders modified in the last 1 months======
2010-05-03 11:11:13 ----D---- C:\Program Files
2010-05-03 11:04:53 ----D---- C:\WINDOWS\Prefetch
2010-05-03 11:02:53 ----D---- C:\Program Files\DNA
2010-05-03 11:02:53 ----D---- C:\Documents and Settings\Karine\Application Data\DNA
2010-05-03 11:02:42 ----D---- C:\WINDOWS
2010-05-03 11:02:11 ----D---- C:\WINDOWS\Temp
2010-05-03 11:00:54 ----D---- C:\WINDOWS\system32\CatRoot2
2010-05-02 21:28:26 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-05-02 14:11:13 ----D---- C:\Program Files\Mozilla Firefox
2010-05-01 19:46:46 ----D---- C:\Documents and Settings\Karine\Application Data\EndNote
2010-04-29 12:14:15 ----SHD---- C:\RECYCLER
2010-04-28 12:15:56 ----D---- C:\WINDOWS\system32\drivers
2010-04-28 12:15:38 ----D---- C:\Program Files\Yahoo!
2010-04-28 12:13:06 ----D---- C:\Program Files\Google
2010-04-28 12:12:57 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2010-04-28 12:12:40 ----SHD---- C:\WINDOWS\Installer
2010-04-28 12:12:40 ----HD---- C:\Config.Msi
2010-04-26 13:42:51 ----SD---- C:\WINDOWS\Tasks
2010-04-26 13:11:56 ----D---- C:\Program Files\AxBx
2010-04-26 12:35:50 ----HD---- C:\WINDOWS\PIF
2010-04-25 21:40:51 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2010-04-25 19:26:48 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-04-25 19:26:34 ----D---- C:\WINDOWS\system32
2010-04-25 18:48:00 ----D---- C:\Program Files\Fichiers communs
2010-04-25 18:40:22 ----D---- C:\Documents and Settings\Karine\Application Data\Vso
2010-04-25 18:17:53 ----A---- C:\WINDOWS\NeroDigital.ini
2010-04-20 12:44:09 ----A---- C:\WINDOWS\Clony2.ini
2010-04-15 11:23:00 ----HD---- C:\WINDOWS\inf
2010-04-15 11:22:10 ----HD---- C:\WINDOWS\$hf_mig$
2010-04-15 11:22:05 ----A---- C:\WINDOWS\imsins.BAK
2010-04-15 11:11:03 ----D---- C:\WINDOWS\ie8updates
2010-04-07 22:08:48 ----D---- C:\Program Files\Fichiers communs\Java
2010-04-07 22:06:51 ----D---- C:\Program Files\Java
2010-04-07 20:01:52 ----D---- C:\Documents and Settings\Karine\Application Data\vlc
2010-04-07 19:07:47 ----D---- C:\Documents and Settings\All Users\Application Data\DVD Shrink
2010-04-06 13:52:54 ----A---- C:\WINDOWS\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2009-02-17 24232]
R1 NaiAvTdi1;NaiAvTdi1; C:\WINDOWS\system32\drivers\mvstdi5x.sys [2005-01-14 58464]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-07-15 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-12-10 56816]
R3 ActivHidSerMini;Promethean Serial Board Driver; C:\WINDOWS\system32\DRIVERS\activhidsermini.sys [2008-06-16 57088]
R3 ElbyCDFL;ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [2007-02-15 34760]
R3 EntDrv51;EntDrv51; \??\C:\WINDOWS\system32\drivers\EntDrv51.sys []
R3 FETND5BV;VIA Rhine-Family Fast Ethernet Adapter Driver Service; C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2005-12-27 42496]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 NaiAvFilter1;NaiAvFilter1; C:\WINDOWS\system32\drivers\naiavf5x.sys [2005-01-14 108480]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-03-09 3650368]
R3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-04-19 47360]
R3 prmvmouse;Promethean HID Mouse Service; C:\WINDOWS\system32\DRIVERS\activmouse.sys [2008-06-16 4480]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 VIAudio;Vinyl AC'97 Audio Controller (WDM); C:\WINDOWS\system32\drivers\vinyl97.sys [2006-03-30 203776]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 DCamUSBSQTECH;Dual-Mode DSC(2770); C:\WINDOWS\System32\Drivers\SQcaptur.sys [2003-01-10 30921]
S3 dfg;dfg; C:\WINDOWS\System32\DRIVERS\dfg.sys [2008-12-12 23552]
S3 FETNDIS;Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2004-02-26 51056]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2004-02-26 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2004-02-26 21488]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 TSP;TSP; \??\C:\WINDOWS\system32\drivers\klif.sys []
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-15 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-18 185089]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-03-09 153376]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2006-06-20 49152]
R2 McAfeeFramework;Service Framework McAfee; C:\Program Files\Network Associates\Common Framework\FrameworkService.exe [2004-08-06 102463]
R2 McShield;Network Associates McShield; C:\Program Files\Network Associates\VirusScan\mcshield.exe [2004-09-22 221191]
R2 McTaskManager;Network Associates Task Manager; C:\Program Files\Network Associates\VirusScan\vstskmgr.exe [2004-09-22 28672]
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe [2009-05-15 935208]
R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2008-10-20 71096]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-03-09 143436]
R2 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 kavsvc;kavsvc; C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe []
S2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2004-02-26 65795]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2006-08-03 72704]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance; C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMConnectCDS;Service Windows Media Connect; C:\Program Files\Windows Media Connect 2\wmccds.exe [2006-10-18 8704]
S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
3 mai 2010 à 17:25
3 mai 2010 à 17:25
A mais ton antivirus c'est avira, c'est normal les maj sont capricieuses.
ça devrait le faire une fois la première maj faite
ça devrait le faire une fois la première maj faite
Ça fait encore la même chose. Est-ce que je devrai toujours refaire les mises à jour de façon manuelle ?? :S
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
15 mai 2010 à 18:08
15 mai 2010 à 18:08
Non. ça fait quoi? Laisse l'antivirus travailler tout seul
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
16 mai 2010 à 14:26
16 mai 2010 à 14:26
Comment tu le sais? Tu as un message d'erreur?
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
16 mai 2010 à 22:13
16 mai 2010 à 22:13
Même manuellement ça ne passe pas?
Aah désolée... je n'étais pas claire...
Finalement ça semble fonctionner avec le site internet (mise à jour manuelle).
Je devrai donc utiliser ce site lorsque j'aurai ces difficultés?
Finalement ça semble fonctionner avec le site internet (mise à jour manuelle).
Je devrai donc utiliser ce site lorsque j'aurai ces difficultés?
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
17 mai 2010 à 17:39
17 mai 2010 à 17:39
Oui et non.
ça ne doit pas être récurent. Si ça recommence à chaque fois, il faudra voir si ça ne vient pas d'ailleurs. Laisse passer quelques jours pour voir
ça ne doit pas être récurent. Si ça recommence à chaque fois, il faudra voir si ça ne vient pas d'ailleurs. Laisse passer quelques jours pour voir
Je me rends compte qu'il y a encore un signal rouge comme si je n'avais pas installé de mises à jour puis en cliquant sur la croix, ça dit que le moteur de recherche est version datée du 21 avril et que le fichier de def. des virus est version 7. 10.07.21 et daté du 3 mai.
Par contre quand je regarde dans l'aide... ça dit que j'ai la version 9.00.75
Est-ce que ça peut avoir un lien avec ça ? Ou bien c'est parce que je n'ai pas redémarré mon ordinateur encore.
Par contre quand je regarde dans l'aide... ça dit que j'ai la version 9.00.75
Est-ce que ça peut avoir un lien avec ça ? Ou bien c'est parce que je n'ai pas redémarré mon ordinateur encore.
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
Modifié par Tigzy le 18/05/2010 à 08:35
Modifié par Tigzy le 18/05/2010 à 08:35
C'est pas normal.
Désinstalle le, réinstalle le, fait la maj manuelle, et dit moi si ça continue.
Prend le ici:
Désinstalle le, réinstalle le, fait la maj manuelle, et dit moi si ça continue.
Prend le ici:
Là ça ne va pas bien du tout...
Je n'arrive pas à désinstaller mon antivirus. À chaque fois, mon ordi redémarre avant la fin du processus.
Puis je viens de recevoir une "alerte" d'erreur sérieuse. Voici le rapport d'erreurs de Microsoft.
Alerte virus : Windows a détecté un virus sur votre ordinateur.
Ce problème a été provoqué par un virus informatique connu sous les noms suivants :
* Spyware.Apropos.C
* Trojan.Win32.Crypt.t
* TR/Apropo.H
* Adware/Apropos
Vous allez devoir redémarrer votre ordinateur pour mettre en oeuvre cette solution ; par conséquent, nous vous recommandons d''imprimer ces instructions. Ces instructions ne seront plus accessibles une fois votre ordinateur éteint.
Informations sur la suppression du virus
* L''analyse en mode normal de Windows ne permettant pas de détecter ce virus, vous devez démarrer votre ordinateur en mode sans échec. Pour plus d''informations sur le redémarrage de votre ordinateur en mode sans échec, consultez l''article « Description des options du mode de démarrage sans échec dans Windows XP » sur le site Web Microsoft.
* Si cet ordinateur fait partie d''un réseau, veillez à vous connecter en mode sans échec avec vos informations d''identification réseau. Vous pourrez ainsi visualiser les fichiers auxquels vous accédez avec votre compte réseau. Si un écran d''ouverture de session Windows vous demandant votre nom d''utilisateur, votre mot de passe et votre domaine s''affiche au démarrage, votre ordinateur fait partie d''un réseau.
* Si vous utilisez une souris et/ou un clavier USB, il se peut qu''ils ne fonctionnent pas correctement en mode sans échec. Si possible, branchez la souris ou le clavier à l''ordinateur en utilisant une connexion PS/2 (généralement située à l''arrière de l''ordinateur).
Instructions sur la suppression du virus
1. Redémarrez votre ordinateur en mode sans échec avec prise en charge réseau.
1. Retirez les disquettes, CD et DVD de votre ordinateur, puis redémarrez-le.
2. Cliquez sur Démarrer, puis sur Arrêter.
3. Dans la liste déroulante de la boîte de dialogue Arrêt de Windows, cliquez sur Redémarrer, puis sur OK.
4. Pendant le redémarrage de votre ordinateur, appuyez plusieurs fois sur la touche F8 jusqu''à ce que le menu Options avancées Windows s''affiche.
5. Dans l''écran Options de démarrage avancées, utilisez les touches fléchées pour sélectionner Mode sans échec avec prise en charge réseau, puis appuyez sur ENTRÉE.
6. Lorsque vous êtes invité à confirmer l''exécution de Windows en mode sans échec, cliquez sur Oui.
2. Accédez au site Web suivant, puis cliquez sur Analyse complète : Accédez au site et recherchez des informations sur le scanner de sécurité Windows Live OneCareScanner de sécurité Windows Live OneCare
3. Une fois l''analyse terminée, redémarrez votre ordinateur en mode normal.
1. Une fois l''analyse exécutée et les virus supprimés, cliquez sur Démarrer, puis sur Arrêter.
2. Dans la boîte de dialogue Arrêt de Windows, cliquez sur Redémarrer dans la liste déroulante, puis sur OK. L''ordinateur redémarre en mode normal.
Sites Web mentionnés dans cet article
Description des options du mode de démarrage sans échec dans Windows XP :
Windows Live OneCare :
Je n'arrive pas à désinstaller mon antivirus. À chaque fois, mon ordi redémarre avant la fin du processus.
Puis je viens de recevoir une "alerte" d'erreur sérieuse. Voici le rapport d'erreurs de Microsoft.
Alerte virus : Windows a détecté un virus sur votre ordinateur.
Ce problème a été provoqué par un virus informatique connu sous les noms suivants :
* Spyware.Apropos.C
* Trojan.Win32.Crypt.t
* TR/Apropo.H
* Adware/Apropos
Vous allez devoir redémarrer votre ordinateur pour mettre en oeuvre cette solution ; par conséquent, nous vous recommandons d''imprimer ces instructions. Ces instructions ne seront plus accessibles une fois votre ordinateur éteint.
Informations sur la suppression du virus
* L''analyse en mode normal de Windows ne permettant pas de détecter ce virus, vous devez démarrer votre ordinateur en mode sans échec. Pour plus d''informations sur le redémarrage de votre ordinateur en mode sans échec, consultez l''article « Description des options du mode de démarrage sans échec dans Windows XP » sur le site Web Microsoft.
* Si cet ordinateur fait partie d''un réseau, veillez à vous connecter en mode sans échec avec vos informations d''identification réseau. Vous pourrez ainsi visualiser les fichiers auxquels vous accédez avec votre compte réseau. Si un écran d''ouverture de session Windows vous demandant votre nom d''utilisateur, votre mot de passe et votre domaine s''affiche au démarrage, votre ordinateur fait partie d''un réseau.
* Si vous utilisez une souris et/ou un clavier USB, il se peut qu''ils ne fonctionnent pas correctement en mode sans échec. Si possible, branchez la souris ou le clavier à l''ordinateur en utilisant une connexion PS/2 (généralement située à l''arrière de l''ordinateur).
Instructions sur la suppression du virus
1. Redémarrez votre ordinateur en mode sans échec avec prise en charge réseau.
1. Retirez les disquettes, CD et DVD de votre ordinateur, puis redémarrez-le.
2. Cliquez sur Démarrer, puis sur Arrêter.
3. Dans la liste déroulante de la boîte de dialogue Arrêt de Windows, cliquez sur Redémarrer, puis sur OK.
4. Pendant le redémarrage de votre ordinateur, appuyez plusieurs fois sur la touche F8 jusqu''à ce que le menu Options avancées Windows s''affiche.
5. Dans l''écran Options de démarrage avancées, utilisez les touches fléchées pour sélectionner Mode sans échec avec prise en charge réseau, puis appuyez sur ENTRÉE.
6. Lorsque vous êtes invité à confirmer l''exécution de Windows en mode sans échec, cliquez sur Oui.
2. Accédez au site Web suivant, puis cliquez sur Analyse complète : Accédez au site et recherchez des informations sur le scanner de sécurité Windows Live OneCareScanner de sécurité Windows Live OneCare
3. Une fois l''analyse terminée, redémarrez votre ordinateur en mode normal.
1. Une fois l''analyse exécutée et les virus supprimés, cliquez sur Démarrer, puis sur Arrêter.
2. Dans la boîte de dialogue Arrêt de Windows, cliquez sur Redémarrer dans la liste déroulante, puis sur OK. L''ordinateur redémarre en mode normal.
Sites Web mentionnés dans cet article
Description des options du mode de démarrage sans échec dans Windows XP :
Windows Live OneCare :
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
19 mai 2010 à 08:27
19 mai 2010 à 08:27
Il est detecté ou ce fichier?
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
19 mai 2010 à 08:27
19 mai 2010 à 08:27
Télécharger et enregistrer sur le bureau
=Desactiver l'antivirus
=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l'outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l'antivirus
=Desactiver l'antivirus
=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l'outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l'antivirus
Ca ne fonctionne pas... je n'arrive pas à le télécharger...
Fichier introuvable
Firefox ne peut trouver le fichier à l'adresse
* Vérifiez la syntaxe du nom de fichier (dont le respect des minuscules/majuscules) ;
* Vérifiez si le fichier n'a pas été déplacé, renommé ou supprimé.
Fichier introuvable
Firefox ne peut trouver le fichier à l'adresse
* Vérifiez la syntaxe du nom de fichier (dont le respect des minuscules/majuscules) ;
* Vérifiez si le fichier n'a pas été déplacé, renommé ou supprimé.
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
20 mai 2010 à 10:15
20 mai 2010 à 10:15
Tu as un point à la fin de ton lien, c'est normal que ça marche pas. Il faut cliquer sur mon lien au dessus. Je confirme qu'il marche.
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
20 mai 2010 à 16:51
20 mai 2010 à 16:51
Ok... C'est donc à l'exécution que ça bloque, pas au téléchargement.
Au moment de l'enregistrer (au téléchargement) renomme le en "test.exe" et mets le bien sur le bureau
Si ça ne marche toujours pas;
Télécharger sur le bureau
= Double-Clic sur FindyKil et l'installer en acceptant toutes les demandes
= Double-Clic FindyKill qui vient de se créer (raccourcis sur le bureau)
= Choisir F pour mettre en français
= Choisir 1
Attendre l'ouverture du bloc-note
= Copier/coller le rapport dans la réponse
le rapport est aussi à : ==> C:\FindyKill.txt
Au moment de l'enregistrer (au téléchargement) renomme le en "test.exe" et mets le bien sur le bureau
Si ça ne marche toujours pas;
Télécharger sur le bureau
= Double-Clic sur FindyKil et l'installer en acceptant toutes les demandes
= Double-Clic FindyKill qui vient de se créer (raccourcis sur le bureau)
= Choisir F pour mettre en français
= Choisir 1
Attendre l'ouverture du bloc-note
= Copier/coller le rapport dans la réponse
le rapport est aussi à : ==> C:\FindyKill.txt
############################## | FindyKill V5.043 |
# User : Karine (Administrateurs) # KARINE-4E30830A
# Update on 12/05/2010 by El Desaparecido
# Start at: 11:58:13 | 2010-05-20
# Website :
# Contact :
# AMD Sempron(tm) Processor 2800+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop [ Enabled | (!) Outdated ]
# AV : Kaspersky Anti-Virus Personal 5.0.0 [ (!) Disabled | (!) Outdated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 152,66 Go (81,54 Go free) # NTFS
# D:\ # Disque CD-ROM
################## | Eléments infectieux |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.043 ! |
# User : Karine (Administrateurs) # KARINE-4E30830A
# Update on 12/05/2010 by El Desaparecido
# Start at: 11:58:13 | 2010-05-20
# Website :
# Contact :
# AMD Sempron(tm) Processor 2800+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop [ Enabled | (!) Outdated ]
# AV : Kaspersky Anti-Virus Personal 5.0.0 [ (!) Disabled | (!) Outdated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 152,66 Go (81,54 Go free) # NTFS
# D:\ # Disque CD-ROM
################## | Eléments infectieux |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.043 ! |
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
20 mai 2010 à 18:07
20 mai 2010 à 18:07
Tu m'as pas dit si ça remarchait Combofix.
Je reçois une alerte de l'antivirus quand je clique sur le lien...
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
21 mai 2010 à 07:47
21 mai 2010 à 07:47
Il faut que tu coupes ton antivirus le temps du téléchargement et du scan. C'est un faux positif.
ComboFix 10-05-20.A2 - Karine 2010-05-21 16:31:10.1.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.2.1036.18.1023.172 [GMT -4:00]
Lancé depuis: c:\documents and settings\Karine\Mes documents\Téléchargements\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Kaspersky Anti-Virus Personal *On-access scanning disabled* (Outdated) {816CD617-99F4-4B18-828E-80582E4B044D}
* Un antivirus résident est actif
[i] ADS - WINDOWS: deleted 72 bytes in 1 streams. /i
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
c:\documents and settings\Karine\Application Data\inst.exe
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
((((((((((((((((((((((((((((( Fichiers créés du 2010-04-21 au 2010-05-21 ))))))))))))))))))))))))))))))))))))
2010-05-20 15:56 . 2010-05-20 15:58 -------- dc----w- C:\FyK
2010-05-11 22:59 . 2010-05-11 22:59 -------- d-----w- c:\program files\eMule
2010-05-03 15:11 . 2010-05-03 15:11 -------- d-----w- c:\program files\trend micro
2010-05-03 15:11 . 2010-05-03 15:11 -------- dc----w- C:\rsit
2010-04-28 16:15 . 2010-04-28 18:27 -------- d-----w- c:\program files\RegZooka
2010-04-25 23:25 . 2010-04-25 23:25 -------- d-----w- c:\documents and settings\Karine\Application Data\Malwarebytes
2010-04-25 23:18 . 2010-03-29 19:24 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-04-25 23:18 . 2010-04-25 23:18 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-04-25 23:17 . 2010-03-29 19:24 20824 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-04-25 23:17 . 2010-04-25 23:18 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-04-25 22:50 . 2010-02-05 13:17 233136 ----a-w- c:\windows\system32\drivers\pctgntdi.sys
2010-04-25 22:49 . 2010-03-29 14:06 218592 ----a-w- c:\windows\system32\drivers\PCTCore.sys
2010-04-25 22:49 . 2009-11-23 17:54 88040 ----a-w- c:\windows\system32\drivers\PCTAppEvent.sys
2010-04-25 22:49 . 2010-04-08 18:29 63360 ----a-w- c:\windows\system32\drivers\pctplsg.sys
2010-04-25 22:48 . 2010-04-25 22:50 -------- d-----w- c:\program files\Fichiers communs\PC Tools
2010-04-25 22:47 . 2010-04-26 01:52 -------- d-----w- c:\program files\Spyware Doctor
2010-04-25 22:47 . 2010-04-25 22:47 -------- d-----w- c:\documents and settings\Karine\Application Data\PC Tools
2010-04-25 22:47 . 2010-04-25 22:47 -------- d-----w- c:\documents and settings\All Users\Application Data\PC Tools
2010-04-25 22:47 . 2010-04-25 22:50 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2010-04-25 22:33 . 2010-04-26 16:31 -------- d-----w- c:\documents and settings\Karine\Local Settings\Application Data\drkvvhdlq
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2010-05-21 20:50 . 2009-11-19 18:05 507904 ----a-w- c:\documents and settings\All Users\Application Data\ACTIV Software\ActivApplications\ActivFocusHook.dll
2010-05-21 20:50 . 2007-12-25 22:06 -------- d-----w- c:\program files\DNA
2010-05-21 20:50 . 2007-12-25 22:06 -------- d-----w- c:\documents and settings\Karine\Application Data\DNA
2010-05-21 01:18 . 2008-05-27 23:37 -------- d-----w- c:\documents and settings\Karine\Application Data\EndNote
2010-05-15 19:59 . 2010-03-30 19:57 443912 ----a-w- c:\documents and settings\Karine\Application Data\Real\Update\setup3.10\setup.exe
2010-05-11 22:47 . 2007-01-16 02:39 -------- d-----w- c:\program files\LimeWire
2010-04-28 16:15 . 2007-03-02 01:35 -------- d-----w- c:\program files\Yahoo!
2010-04-28 16:13 . 2006-04-26 00:10 -------- d-----w- c:\program files\Google
2010-04-26 17:11 . 2007-05-11 00:18 -------- d-----w- c:\program files\AxBx
2010-04-25 22:40 . 2006-11-26 14:54 -------- d-----w- c:\documents and settings\Karine\Application Data\Vso
2010-04-08 02:08 . 2007-01-16 02:44 -------- d-----w- c:\program files\Fichiers communs\Java
2010-04-08 02:08 . 2010-04-08 02:08 503808 ----a-w- c:\documents and settings\Karine\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-13dfb64a-n\msvcp71.dll
2010-04-08 02:08 . 2010-04-08 02:08 499712 ----a-w- c:\documents and settings\Karine\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-13dfb64a-n\jmc.dll
2010-04-08 02:08 . 2010-04-08 02:08 61440 ----a-w- c:\documents and settings\Karine\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-2e899cbe-n\decora-sse.dll
2010-04-08 02:08 . 2010-04-08 02:08 348160 ----a-w- c:\documents and settings\Karine\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-13dfb64a-n\msvcr71.dll
2010-04-08 02:08 . 2010-04-08 02:08 12800 ----a-w- c:\documents and settings\Karine\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-2e899cbe-n\decora-d3d.dll
2010-04-08 02:06 . 2006-04-26 00:09 -------- d-----w- c:\program files\Java
2010-04-08 00:01 . 2009-09-23 21:35 -------- d-----w- c:\documents and settings\Karine\Application Data\vlc
2010-04-07 23:07 . 2009-08-31 23:58 -------- d-----w- c:\documents and settings\All Users\Application Data\DVD Shrink
2010-04-07 22:13 . 2010-04-07 22:13 -------- d-----w- c:\program files\DVD Decrypter
2010-04-07 22:09 . 2010-04-07 22:09 -------- d-----w- c:\program files\DVD Shrink
2010-04-04 00:43 . 2010-04-04 00:42 -------- d-----w- c:\documents and settings\All Users\Application Data\BigFishGamesCache
2010-04-04 00:42 . 2010-04-04 00:42 -------- d-----w- c:\program files\bfgclient
2010-04-04 00:42 . 2010-04-04 00:42 3085800 ----a-w- c:\documents and settings\All Users\Application Data\BigFishGamesCache\Upgrade\Unpack\bfgsetup_s1_l1.exe
2010-03-29 00:14 . 2009-09-03 02:23 -------- d-----w- c:\program files\Azureus
2010-03-29 00:14 . 2009-09-03 02:25 -------- d-----w- c:\documents and settings\Karine\Application Data\Azureus
2010-03-14 17:09 . 2004-08-05 12:00 85404 ----a-w- c:\windows\system32\perfc00C.dat
2010-03-14 17:09 . 2004-08-05 12:00 513080 ----a-w- c:\windows\system32\perfh00C.dat
2010-03-11 18:05 . 2009-11-11 02:41 79488 ----a-w- c:\documents and settings\Karine\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2010-03-10 06:16 . 2008-10-05 01:15 420352 ----a-w- c:\windows\system32\vbscript.dll
2010-03-09 08:28 . 2009-03-31 12:51 411368 ----a-w- c:\windows\system32\deploytk.dll
2010-02-25 06:17 . 2004-08-05 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2010-02-24 13:11 . 2008-10-05 01:14 455680 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2003-03-21 17:45 . 2009-05-24 19:54 250544 ----a-w- c:\program files\Fichiers communs\keyhelp.ocx
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-07-26 3883856]
"Gestionnaire Antidote.exe"="c:\progra~1\Druide\Antidote\Gestionnaire Antidote.exe" [2007-04-16 534200]
"BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2009-11-12 323392]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
"Google Update"="c:\documents and settings\Karine\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2010-04-08 136176]
"AdobeUpdater"="c:\program files\Fichiers communs\Adobe\Updater\AdobeUpdater.exe" [2005-03-16 970752]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-03-09 7561216]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-08-05 282624]
"ShStatEXE"="c:\program files\Network Associates\VirusScan\SHSTAT.EXE" [2004-09-23 94208]
"McAfeeUpdaterUI"="c:\program files\Network Associates\Common Framework\UpdaterUI.exe" [2004-08-06 139320]
"Network Associates Error Reporting Service"="c:\program files\Fichiers communs\Network Associates\TalkBack\tbmon.exe" [2003-10-07 147514]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-08-18 185896]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"ActivControl"="c:\program files\Activ Software\Activdriver\ActivControl2.exe" [2008-07-18 1454080]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd.exe" [2003-08-04 49152]
"HP Component Manager"="c:\program files\HP\hpcoretech\hpcmpmgr.exe" [2003-12-22 241664]
c:\documents and settings\Karine\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2003-9-16 237568]
"HideClock"= 0 (0x0)
"HonorAutoRunSetting"= 0 (0x0)
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2006-03-09 20:29 7561216 ----a-w- c:\windows\system32\nvcpl.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2006-03-09 20:29 86016 ----a-w- c:\windows\system32\nvmctray.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
2006-03-09 20:29 1519616 ----a-w- c:\windows\system32\nwiz.exe
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\DNA\\btdna.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"17420:TCP"= 17420:TCP:BitComet 17420 TCP
"17420:UDP"= 17420:UDP:BitComet 17420 UDP
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2010-03-29 218592]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-05-13 721904]
S1 NaiAvTdi1;NaiAvTdi1;c:\windows\system32\drivers\mvstdi5x.sys [2005-01-15 58464]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-07-15 108289]
S3 ActivHidSerMini;Promethean Serial Board Driver;c:\windows\system32\DRIVERS\activhidsermini.sys [2008-06-16 57088]
S3 prmvmouse;Promethean HID Mouse Service;c:\windows\system32\DRIVERS\activmouse.sys [2008-06-16 4480]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - ENTDRV51
Contenu du dossier 'Tâches planifiées'
2010-05-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1482476501-152049171-682003330-1004Core.job
- c:\documents and settings\Karine\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-04-08 02:15]
2010-05-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1482476501-152049171-682003330-1004UA.job
- c:\documents and settings\Karine\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-04-08 02:15]
------- Examen supplémentaire -------
uSearchMigratedDefaultURL = hxxp://{searchTerms}&sourceid=ie7&
mSearch Bar = hxxp://
uInternet Settings,ProxyServer = http=
uInternet Settings,ProxyOverride = <local>
FF - ProfilePath - c:\documents and settings\Karine\Application Data\Mozilla\Firefox\Profiles\m6tdfgtw.default\
FF - prefs.js: - hxxp://
FF - prefs.js: - Ask
FF - prefs.js: browser.startup.homepage - hxxp://
FF - prefs.js: keyword.URL - hxxp://
FF - plugin: c:\documents and settings\Karine\Local Settings\Application Data\Google\Update\\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
Toolbar-{4E88052E-9A05-4A61-AE9D-D20741F831D6} - c:\windows\system32\wincf78.dll
WebBrowser-{4E88052E-9A05-4A61-AE9D-D20741F831D6} - c:\windows\system32\wincf78.dll
HKLM-Run-NBKeyScan - c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
HKLM-Run-TrayServer - c:\program files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
MSConfigStartUp-AudioDeck - c:\program files\VIAudioi\SBADeck\ADeck.exe
AddRemove-Adobe Acrobat 5.0 - c:\program files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu
AddRemove-InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169} - c:\progra~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe
AddRemove-RegCure - c:\program files\RegCure\uninst.exe
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2010-05-21 16:50
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 1
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer,
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys PCTCore.sys ACPI.sys hal.dll atapi.sys spgs.sys >>UNKNOWN [0x8658E938]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0xf7620f28
\Driver\ACPI -> ACPI.sys @ 0xf7379cb8
\Driver\atapi -> atapi.sys @ 0xf7334b40
IoDeviceObjectType -> DeleteProcedure -> ntkrnlpa.exe @ 0x80579014
ParseProcedure -> ntkrnlpa.exe @ 0x80577c76
\Device\Harddisk0\DR0 -> DeleteProcedure -> ntkrnlpa.exe @ 0x80579014
ParseProcedure -> ntkrnlpa.exe @ 0x80577c76
NDIS: VIA Rhine II Fast Ethernet Adapter -> SendCompleteHandler -> NDIS.sys @ 0xf7211bb0
PacketIndicateHandler -> NDIS.sys @ 0xf721ea21
SendHandler -> NDIS.sys @ 0xf71fc87b
user & kernel MBR OK
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'lsass.exe'(732)
- - - - - - - > 'explorer.exe'(820)
c:\documents and settings\All Users\Application Data\ACTIV Software\ActivApplications\ActivFocusHook.dll
c:\program files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
------------------------ Autres processus actifs ------------------------
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
c:\program files\Network Associates\Common Framework\FrameworkService.exe
c:\program files\Network Associates\VirusScan\mcshield.exe
c:\program files\Network Associates\VirusScan\vstskmgr.exe
c:\program files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
c:\program files\CDBurnerXP\NMSAccessU.exe
c:\program files\Windows Media Player\WMPNetwk.exe
c:\documents and settings\Karine\Local Settings\Application Data\Google\Update\\GoogleCrashHandler.exe
Heure de fin: 2010-05-21 17:02:13 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-05-21 21:02
Avant-CF: 87 477 301 248 octets libres
Après-CF: 88 003 338 240 octets libres
[boot loader]
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
- - End Of File - - 8B0116869F9CB396759BB7B3E994F961
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.2.1036.18.1023.172 [GMT -4:00]
Lancé depuis: c:\documents and settings\Karine\Mes documents\Téléchargements\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Kaspersky Anti-Virus Personal *On-access scanning disabled* (Outdated) {816CD617-99F4-4B18-828E-80582E4B044D}
* Un antivirus résident est actif
[i] ADS - WINDOWS: deleted 72 bytes in 1 streams. /i
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
c:\documents and settings\Karine\Application Data\inst.exe
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
((((((((((((((((((((((((((((( Fichiers créés du 2010-04-21 au 2010-05-21 ))))))))))))))))))))))))))))))))))))
2010-05-20 15:56 . 2010-05-20 15:58 -------- dc----w- C:\FyK
2010-05-11 22:59 . 2010-05-11 22:59 -------- d-----w- c:\program files\eMule
2010-05-03 15:11 . 2010-05-03 15:11 -------- d-----w- c:\program files\trend micro
2010-05-03 15:11 . 2010-05-03 15:11 -------- dc----w- C:\rsit
2010-04-28 16:15 . 2010-04-28 18:27 -------- d-----w- c:\program files\RegZooka
2010-04-25 23:25 . 2010-04-25 23:25 -------- d-----w- c:\documents and settings\Karine\Application Data\Malwarebytes
2010-04-25 23:18 . 2010-03-29 19:24 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-04-25 23:18 . 2010-04-25 23:18 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-04-25 23:17 . 2010-03-29 19:24 20824 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-04-25 23:17 . 2010-04-25 23:18 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-04-25 22:50 . 2010-02-05 13:17 233136 ----a-w- c:\windows\system32\drivers\pctgntdi.sys
2010-04-25 22:49 . 2010-03-29 14:06 218592 ----a-w- c:\windows\system32\drivers\PCTCore.sys
2010-04-25 22:49 . 2009-11-23 17:54 88040 ----a-w- c:\windows\system32\drivers\PCTAppEvent.sys
2010-04-25 22:49 . 2010-04-08 18:29 63360 ----a-w- c:\windows\system32\drivers\pctplsg.sys
2010-04-25 22:48 . 2010-04-25 22:50 -------- d-----w- c:\program files\Fichiers communs\PC Tools
2010-04-25 22:47 . 2010-04-26 01:52 -------- d-----w- c:\program files\Spyware Doctor
2010-04-25 22:47 . 2010-04-25 22:47 -------- d-----w- c:\documents and settings\Karine\Application Data\PC Tools
2010-04-25 22:47 . 2010-04-25 22:47 -------- d-----w- c:\documents and settings\All Users\Application Data\PC Tools
2010-04-25 22:47 . 2010-04-25 22:50 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2010-04-25 22:33 . 2010-04-26 16:31 -------- d-----w- c:\documents and settings\Karine\Local Settings\Application Data\drkvvhdlq
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2010-05-21 20:50 . 2009-11-19 18:05 507904 ----a-w- c:\documents and settings\All Users\Application Data\ACTIV Software\ActivApplications\ActivFocusHook.dll
2010-05-21 20:50 . 2007-12-25 22:06 -------- d-----w- c:\program files\DNA
2010-05-21 20:50 . 2007-12-25 22:06 -------- d-----w- c:\documents and settings\Karine\Application Data\DNA
2010-05-21 01:18 . 2008-05-27 23:37 -------- d-----w- c:\documents and settings\Karine\Application Data\EndNote
2010-05-15 19:59 . 2010-03-30 19:57 443912 ----a-w- c:\documents and settings\Karine\Application Data\Real\Update\setup3.10\setup.exe
2010-05-11 22:47 . 2007-01-16 02:39 -------- d-----w- c:\program files\LimeWire
2010-04-28 16:15 . 2007-03-02 01:35 -------- d-----w- c:\program files\Yahoo!
2010-04-28 16:13 . 2006-04-26 00:10 -------- d-----w- c:\program files\Google
2010-04-26 17:11 . 2007-05-11 00:18 -------- d-----w- c:\program files\AxBx
2010-04-25 22:40 . 2006-11-26 14:54 -------- d-----w- c:\documents and settings\Karine\Application Data\Vso
2010-04-08 02:08 . 2007-01-16 02:44 -------- d-----w- c:\program files\Fichiers communs\Java
2010-04-08 02:08 . 2010-04-08 02:08 503808 ----a-w- c:\documents and settings\Karine\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-13dfb64a-n\msvcp71.dll
2010-04-08 02:08 . 2010-04-08 02:08 499712 ----a-w- c:\documents and settings\Karine\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-13dfb64a-n\jmc.dll
2010-04-08 02:08 . 2010-04-08 02:08 61440 ----a-w- c:\documents and settings\Karine\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-2e899cbe-n\decora-sse.dll
2010-04-08 02:08 . 2010-04-08 02:08 348160 ----a-w- c:\documents and settings\Karine\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-13dfb64a-n\msvcr71.dll
2010-04-08 02:08 . 2010-04-08 02:08 12800 ----a-w- c:\documents and settings\Karine\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-2e899cbe-n\decora-d3d.dll
2010-04-08 02:06 . 2006-04-26 00:09 -------- d-----w- c:\program files\Java
2010-04-08 00:01 . 2009-09-23 21:35 -------- d-----w- c:\documents and settings\Karine\Application Data\vlc
2010-04-07 23:07 . 2009-08-31 23:58 -------- d-----w- c:\documents and settings\All Users\Application Data\DVD Shrink
2010-04-07 22:13 . 2010-04-07 22:13 -------- d-----w- c:\program files\DVD Decrypter
2010-04-07 22:09 . 2010-04-07 22:09 -------- d-----w- c:\program files\DVD Shrink
2010-04-04 00:43 . 2010-04-04 00:42 -------- d-----w- c:\documents and settings\All Users\Application Data\BigFishGamesCache
2010-04-04 00:42 . 2010-04-04 00:42 -------- d-----w- c:\program files\bfgclient
2010-04-04 00:42 . 2010-04-04 00:42 3085800 ----a-w- c:\documents and settings\All Users\Application Data\BigFishGamesCache\Upgrade\Unpack\bfgsetup_s1_l1.exe
2010-03-29 00:14 . 2009-09-03 02:23 -------- d-----w- c:\program files\Azureus
2010-03-29 00:14 . 2009-09-03 02:25 -------- d-----w- c:\documents and settings\Karine\Application Data\Azureus
2010-03-14 17:09 . 2004-08-05 12:00 85404 ----a-w- c:\windows\system32\perfc00C.dat
2010-03-14 17:09 . 2004-08-05 12:00 513080 ----a-w- c:\windows\system32\perfh00C.dat
2010-03-11 18:05 . 2009-11-11 02:41 79488 ----a-w- c:\documents and settings\Karine\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2010-03-10 06:16 . 2008-10-05 01:15 420352 ----a-w- c:\windows\system32\vbscript.dll
2010-03-09 08:28 . 2009-03-31 12:51 411368 ----a-w- c:\windows\system32\deploytk.dll
2010-02-25 06:17 . 2004-08-05 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2010-02-24 13:11 . 2008-10-05 01:14 455680 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2003-03-21 17:45 . 2009-05-24 19:54 250544 ----a-w- c:\program files\Fichiers communs\keyhelp.ocx
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-07-26 3883856]
"Gestionnaire Antidote.exe"="c:\progra~1\Druide\Antidote\Gestionnaire Antidote.exe" [2007-04-16 534200]
"BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2009-11-12 323392]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
"Google Update"="c:\documents and settings\Karine\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2010-04-08 136176]
"AdobeUpdater"="c:\program files\Fichiers communs\Adobe\Updater\AdobeUpdater.exe" [2005-03-16 970752]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-03-09 7561216]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-08-05 282624]
"ShStatEXE"="c:\program files\Network Associates\VirusScan\SHSTAT.EXE" [2004-09-23 94208]
"McAfeeUpdaterUI"="c:\program files\Network Associates\Common Framework\UpdaterUI.exe" [2004-08-06 139320]
"Network Associates Error Reporting Service"="c:\program files\Fichiers communs\Network Associates\TalkBack\tbmon.exe" [2003-10-07 147514]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-08-18 185896]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"ActivControl"="c:\program files\Activ Software\Activdriver\ActivControl2.exe" [2008-07-18 1454080]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd.exe" [2003-08-04 49152]
"HP Component Manager"="c:\program files\HP\hpcoretech\hpcmpmgr.exe" [2003-12-22 241664]
c:\documents and settings\Karine\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2003-9-16 237568]
"HideClock"= 0 (0x0)
"HonorAutoRunSetting"= 0 (0x0)
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2006-03-09 20:29 7561216 ----a-w- c:\windows\system32\nvcpl.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2006-03-09 20:29 86016 ----a-w- c:\windows\system32\nvmctray.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
2006-03-09 20:29 1519616 ----a-w- c:\windows\system32\nwiz.exe
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\DNA\\btdna.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"17420:TCP"= 17420:TCP:BitComet 17420 TCP
"17420:UDP"= 17420:UDP:BitComet 17420 UDP
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2010-03-29 218592]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-05-13 721904]
S1 NaiAvTdi1;NaiAvTdi1;c:\windows\system32\drivers\mvstdi5x.sys [2005-01-15 58464]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-07-15 108289]
S3 ActivHidSerMini;Promethean Serial Board Driver;c:\windows\system32\DRIVERS\activhidsermini.sys [2008-06-16 57088]
S3 prmvmouse;Promethean HID Mouse Service;c:\windows\system32\DRIVERS\activmouse.sys [2008-06-16 4480]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - ENTDRV51
Contenu du dossier 'Tâches planifiées'
2010-05-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1482476501-152049171-682003330-1004Core.job
- c:\documents and settings\Karine\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-04-08 02:15]
2010-05-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1482476501-152049171-682003330-1004UA.job
- c:\documents and settings\Karine\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-04-08 02:15]
------- Examen supplémentaire -------
uSearchMigratedDefaultURL = hxxp://{searchTerms}&sourceid=ie7&
mSearch Bar = hxxp://
uInternet Settings,ProxyServer = http=
uInternet Settings,ProxyOverride = <local>
FF - ProfilePath - c:\documents and settings\Karine\Application Data\Mozilla\Firefox\Profiles\m6tdfgtw.default\
FF - prefs.js: - hxxp://
FF - prefs.js: - Ask
FF - prefs.js: browser.startup.homepage - hxxp://
FF - prefs.js: keyword.URL - hxxp://
FF - plugin: c:\documents and settings\Karine\Local Settings\Application Data\Google\Update\\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
Toolbar-{4E88052E-9A05-4A61-AE9D-D20741F831D6} - c:\windows\system32\wincf78.dll
WebBrowser-{4E88052E-9A05-4A61-AE9D-D20741F831D6} - c:\windows\system32\wincf78.dll
HKLM-Run-NBKeyScan - c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
HKLM-Run-TrayServer - c:\program files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
MSConfigStartUp-AudioDeck - c:\program files\VIAudioi\SBADeck\ADeck.exe
AddRemove-Adobe Acrobat 5.0 - c:\program files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu
AddRemove-InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169} - c:\progra~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe
AddRemove-RegCure - c:\program files\RegCure\uninst.exe
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2010-05-21 16:50
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 1
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer,
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys PCTCore.sys ACPI.sys hal.dll atapi.sys spgs.sys >>UNKNOWN [0x8658E938]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0xf7620f28
\Driver\ACPI -> ACPI.sys @ 0xf7379cb8
\Driver\atapi -> atapi.sys @ 0xf7334b40
IoDeviceObjectType -> DeleteProcedure -> ntkrnlpa.exe @ 0x80579014
ParseProcedure -> ntkrnlpa.exe @ 0x80577c76
\Device\Harddisk0\DR0 -> DeleteProcedure -> ntkrnlpa.exe @ 0x80579014
ParseProcedure -> ntkrnlpa.exe @ 0x80577c76
NDIS: VIA Rhine II Fast Ethernet Adapter -> SendCompleteHandler -> NDIS.sys @ 0xf7211bb0
PacketIndicateHandler -> NDIS.sys @ 0xf721ea21
SendHandler -> NDIS.sys @ 0xf71fc87b
user & kernel MBR OK
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'lsass.exe'(732)
- - - - - - - > 'explorer.exe'(820)
c:\documents and settings\All Users\Application Data\ACTIV Software\ActivApplications\ActivFocusHook.dll
c:\program files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
------------------------ Autres processus actifs ------------------------
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
c:\program files\Network Associates\Common Framework\FrameworkService.exe
c:\program files\Network Associates\VirusScan\mcshield.exe
c:\program files\Network Associates\VirusScan\vstskmgr.exe
c:\program files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
c:\program files\CDBurnerXP\NMSAccessU.exe
c:\program files\Windows Media Player\WMPNetwk.exe
c:\documents and settings\Karine\Local Settings\Application Data\Google\Update\\GoogleCrashHandler.exe
Heure de fin: 2010-05-21 17:02:13 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-05-21 21:02
Avant-CF: 87 477 301 248 octets libres
Après-CF: 88 003 338 240 octets libres
[boot loader]
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
- - End Of File - - 8B0116869F9CB396759BB7B3E994F961
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
25 mai 2010 à 09:22
25 mai 2010 à 09:22
Plutôt sérieux en effet.
Désinstalle Spyware Doctor.
Télécharger TDSS remover
* Il se peut que le programme demande a redémarrer => faire "Yes"
* Lancer le programme, le scan débute.
* Les programmes cachés apparaissent, les selectionner et faire "Delete Selected"
* Le programme demande a redémarrer le PC, faire "Yes"
* Donner le rapport si possible.
*Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
*Désactivez vos protections et coupez la connexion.
*cliquer sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
*Sous XP : "%userprofile%\Bureau\mbr" -f
*Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
*Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
*Postez le rapport
Télécharger sur le bureau
= Clic sur ==> GMER Application:
= Clic-droit sur l'archive Gmer
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= Double-clic sur Gmer qui vient de se créer
= Une fenêtre s'ouvre, clic Scan
Patienter jusqu'à la fin du scan
= Clic Save
= Choisir => bureau => nommer : rapport
refaire un log Combofix
Désinstalle Spyware Doctor.
Télécharger TDSS remover
* Il se peut que le programme demande a redémarrer => faire "Yes"
* Lancer le programme, le scan débute.
* Les programmes cachés apparaissent, les selectionner et faire "Delete Selected"
* Le programme demande a redémarrer le PC, faire "Yes"
* Donner le rapport si possible.
*Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
*Désactivez vos protections et coupez la connexion.
*cliquer sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
*Sous XP : "%userprofile%\Bureau\mbr" -f
*Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
*Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
*Postez le rapport
Télécharger sur le bureau
= Clic sur ==> GMER Application:
= Clic-droit sur l'archive Gmer
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= Double-clic sur Gmer qui vient de se créer
= Une fenêtre s'ouvre, clic Scan
Patienter jusqu'à la fin du scan
= Clic Save
= Choisir => bureau => nommer : rapport
refaire un log Combofix
Messages postés
Date d'inscription
jeudi 29 avril 2010
Dernière intervention
26 mai 2010
26 mai 2010 à 19:43
26 mai 2010 à 19:43
Rapport de TDSS Remove
Rapport de mbr
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer,
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Rapport de GMER
Rapport de mbr
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer,
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Rapport de GMER
Messages postés
Date d'inscription
jeudi 29 avril 2010
Dernière intervention
26 mai 2010
26 mai 2010 à 20:51
26 mai 2010 à 20:51
Et voila celui de ComboFix
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
27 mai 2010 à 08:19
27 mai 2010 à 08:19
Ok, ça va...
Tu as 3 antivirus on dirait!
Antivir, Kaspersky et McAfee
Désinstalle Kaspersky et McAfee si ils sont périmés.
Tu me dira si tu as toujours des problèmes après avoir redémarré.
Tu as 3 antivirus on dirait!
Antivir, Kaspersky et McAfee
Désinstalle Kaspersky et McAfee si ils sont périmés.
Tu me dira si tu as toujours des problèmes après avoir redémarré.
Tout semble ok! Je viens de recevoir un message de mon antivirus disant que j'ai la toute dernière version et que mon ordinateur est maintenant protégé de manière optimale.
Messages postés
Date d'inscription
lundi 15 février 2010
Contributeur sécurité
Dernière intervention
15 septembre 2021
31 mai 2010 à 08:35
31 mai 2010 à 08:35
Lequel? ^^
Tu as bien suivi mes instructions au dessus?
Tu as bien suivi mes instructions au dessus?
26 avril 2010 à 16:32
De plus, quand je désactive mon antivirus, j'ai plein de petit icônes rouges avec un X du Centre de Sécurité qui se retrouvent dans ma barre des tâches à droite... J'arrive à les "enlever" temporairement quand je glisse ma souris dessus. Si mon curseur est vis-à-vis le premier icône, les autres ne se multiplient pas.
Puis, hier j'ai remarqué que mon Explorer s'est ouvert seul (en faisant l'antivirus) et 2 pages indésirables se sont ouvertes...
Merci de ton aide!
26 avril 2010 à 16:43
26 avril 2010 à 16:46
26 avril 2010 à 16:47
Il se passe quoi quand tu ouvres Malwarebytes?
26 avril 2010 à 16:55
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Karine on 2010-04-26 at 10:54:01.
Processes terminated by Rkill or while it was running:
C:\Documents and Settings\Karine\Bureau\rkill.exe
Rkill completed on 2010-04-26 at 10:54:07.
J'ai refait la manoeuvre. Ca semble avoir fonctionné cette fois. Je n'avais pas ça tantôt.