Fenetres qui s'ouvrent, virus ??

Résolu/Fermé
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010 - 30 avril 2010 à 18:51
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 - 4 mai 2010 à 23:15
Bonjour,
Depuis une semaine j'ai des fenêtres internet qui s'ouvrent sans mon acoord sur mon pc, et maintenant j'ai des programment qui cessent de fonctionner tout seul tels que 'Ohm.exe' ou Adobe Reader, pour ne pas citer les nombreux autres dont j'ai oublié le nom. Je suis nulle en informatique, mais alors vraiment. Quelqu'un pourrait-il me conseiller sur la marche a suivre ? Merci beaucoup..

39 réponses

crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
2 mai 2010 à 19:54
Télécharge Combofix :
= = = = >>> En cliquant ici <<< = = = =

* On va enregistrer ce fichier sur le Bureau : pour cela, sur le panneau de gauche, clique sur le Bureau.
* Clique enfin sur le bouton Enregistrer en bas de page à droite.
* Assure toi que tous les programmes sont fermés avant de lancer le fix ! Ne lance pas le fix tout de suite !
* Fais un clic droit sur combofix.exe et sélectionne "Exécuter en mode administrateur".
* Clique sur Oui au message de Limitation de Garantie qui s'affiche.
* Il est possible que ton pare-feu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure : accepte !
Note :
Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
* Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
* Note : Le rapport se trouve également là : C:\ComboFix.txt
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
2 mai 2010 à 20:23
Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijONnb919.txt

Avira a detecté un truc, je n'ai pas eu le temps de lire, et j'ai un message de Microsoft Windows qui me dit que l'Indexeur Microsoft Windows Search a cessé de fonctionner et a été arrêté
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
2 mai 2010 à 20:33
Ok.
Fais moi un point sur l'état du PC stp
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
2 mai 2010 à 20:38
Et bien tout a l'air de fonctionner, je n'ai plus de fenêtres internet qui s'ouvrent toutes seules, ni de petits sons signalant la fin d'un telechargement de quelquechose bien que je ne telechargais rien... Il ne rame plus et n'a plus de grosse montée de tension, genre "VRRRRRRRRRRRRRRRRROOOOOOOOOOOOOOOOOOOOOOUUUUUUUUUUUUUUUUUUUUUUUUUUUUMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM" ... Est-ce fini ?
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
2 mai 2010 à 20:44
On a presque fini.
On va maintenant passer à une phase importante : la fin de la désinfection.
Suis aussi rigoureusement les étapes que tu l'as fait jusqu'à présent.

****************

Il ne te reste que 5 GB de libre sur 120 GB, ce n'est pas beaucoup.
Pense à faire du vide.

*****************

Poste un dernier rapport RSIT stp. (un nouveau).
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
2 mai 2010 à 20:52
Rapport RSIT :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijXg2V6RN.txt

Oui, je sais, je prévois de transferer une grosse partie de mes fichiers sur mon DDE ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
Modifié par crapoulou le 2/05/2010 à 20:56
Lance Hijackthis par clic droit, 'Exécuter en tant qu'administrateur'.
Il se situe ici :
C:\Program Files\trend micro\MLKT.exe

Clique sur "Do a system scan only".
Coche ces lignes :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) 
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"  
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" 
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime 
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

Clique ensuite sur "Fix checked".
Ferme Hijackthis.

***********************

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge Toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =

* Clique droit sur ToolsCleaner2.exe et clique sur "Exécuter en tant qu'administrateur" pour le lancer. Laisse le travailler (même s'il est écrit "Ne répond plus").
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

*********************

Tu peux garder Malwarebytes anti malware en tant qu'anti malware, il est très efficace. (Même s'il ne résout pas tous les problèmes, bien entendu ... !)
Par contre, il n'a pas de scan résident en mode gratuit ! Il faut donc pour l'utiliser le lancer, faire les mises à jour et faire un scan complet après.

*********************

Mets à jour Adobe Acrobat Reader en téléchargeant la version 9 = = = =>>> En cliquant ici <<<= = = =. Il faut le faire car c'est une faille de sécurité de ne pas le tenir à jour.

*********************

Installe le SP2 de Vista (mise à jour système) :
http://www.microsoft.com/downloads/details.aspx?FamilyID=a4dd31d5-f907-4406-9012-a5c3199ea2b3&DisplayLang=fr

*********************

* Télécharge Ccleaner Slim :
= = = = >>> En cliquant ici <<< = = = =

* Installe le.
* Choisis l'onglet Nettoyeur

Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

* Choisis l'onglet Registre

- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s'ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu'à ce qu'aucune erreur n'apparaisse (ou une seule récurrente).
- Ferme Ccleaner.

* Tutoriel en images ICI si besoin.

Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m'est jamais arrivé ! Il vaut mieux prendre des précautions, c'est tout. ;-)

********

Réactive l'UAC.

T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
2 mai 2010 à 21:14
Est-ce le rapport TCleaner ? :

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\Users\MLKT\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: trouvé !
C:\Users\MLKT\Desktop\Combofix.txt: trouvé !
C:\Users\MLKT\Documents\UsbFix.txt: trouvé !
C:\Users\MLKT\Documents\Downloads\ComboFix.exe: trouvé !
C:\Users\MLKT\Documents\Downloads\Ad-R.exe: trouvé !
C:\Users\MLKT\Documents\Downloads\UsbFix.exe: trouvé !
C:\Users\MLKT\Documents\Downloads\Rsit.exe: trouvé !
C:\Windows\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Users\MLKT\Documents\Downloads\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Users\MLKT\Documents\Downloads\Ad-R.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Users\MLKT\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: supprimé !
C:\Users\MLKT\Desktop\Combofix.txt: supprimé !
C:\Users\MLKT\Documents\UsbFix.txt: supprimé !
C:\Users\MLKT\Documents\Downloads\UsbFix.exe: supprimé !
C:\Users\MLKT\Documents\Downloads\Rsit.exe: supprimé !
C:\Windows\mbr.exe: supprimé !
C:\Combofix: ERREUR DE SUPPRESSION !!
C:\Qoobox: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Ad-remover: supprimé !
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
2 mai 2010 à 21:30
Supprime ce fichier si tu l'as bien envoyé comme demandé :
C:\UsbFix_Upload_Me_PC-de-MLKT.zip
0
Utilisateur anonyme
2 mai 2010 à 21:29
bonsoir

attends crapoulou elle est encore rootkitée....je pense que l'infection va se relancer
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
2 mai 2010 à 21:30
Tu penses ?!
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
2 mai 2010 à 21:32
Rootkitée ? Kezako ?
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
2 mai 2010 à 21:33
lol du jargon.
Comprends infectée ;-S
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
2 mai 2010 à 21:37
Oh nooon... Je ne trouve pas C:\UsbFix_Upload_Me_PC-de-MLKT.zip, et la recherche non plus, je crois qu'il a deja été supprimé. Par contre j'ai encore Le dossier ComboFix, l'AD Report CLEAN, un fichier DMP intitulé wdsuef.dmp et un fichier BAK, BOOTSECT.BAK ...
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
2 mai 2010 à 21:39
Attends un peu, ne fait plus rien :-).
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
Modifié par crapoulou le 2/05/2010 à 21:53
Affiche les fichiers et dossiers cachés :
Dans Mes documents, Outils, Options des dossiers, Onglet Affichage, coche Afficher les fichiers et dossiers cachés.

Que contient ce dossier ?
c:\users\MLKT\AppData\Roaming\A908A7EFC84D2865C3D9EA0CF5526AF2

T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
2 mai 2010 à 21:59
Le dossier est vide
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
2 mai 2010 à 22:28
Vous vous en sortez ... ?
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
2 mai 2010 à 23:06
Voici le rapport :

All processes killed
Error: Unable to interpret <:Procedure is: > in the current context!
========== FILES ==========
c:\users\MLKT\AppData\Roaming\A908A7EFC84D2865C3D9EA0CF5526AF2 folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\system\ControlSet001\Services\jbpsy\ not found.
Registry key HKEY_LOCAL_MACHINE\system\ControlSet002\Services\jbpsy][-system\ControlSet003\Services\jbpsy\ not found.
Registry key HKEY_LOCAL_MACHINE\system\ControlSet004\Services\jbpsy\ not found.
Registry key HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\jbpsy\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: MLKT
->Temp folder emptied: 90499 bytes
->Temporary Internet Files folder emptied: 44205 bytes
->Java cache emptied: 76039142 bytes
->FireFox cache emptied: 46377103 bytes
->Google Chrome cache emptied: 295051487 bytes
->Apple Safari cache emptied: 5036365 bytes
->Flash cache emptied: 345790 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 7619367 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 411,00 mb


OTM by OldTimer - Version 3.1.11.0 log created on 05022010_225527

Files moved on Reboot...

Registry entries deleted on Reboot...
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
Modifié par crapoulou le 3/05/2010 à 00:02
Retélécharge Combofix sur ton bureau. (Tu as le lien plus haut).
Ne le lance pas.

/!\ Pour les personnes ayant les mêmes problèmes ou similaires /!\ </souligne>
Cette manipulation est spécifique au PC de l'utilisateur ayant créé cette discussion. La reproduire sur un autre ordinateur pourrait endommager le système.

Avec Combofix :
- Crée un nouveau document texte : clic droit de souris sur le bureau => Nouveau => Document Texte, et copie/colle dedans les lignes suivantes :

Killall::

Driver::
jbpsy

Rootkit::
C:\WINDOWS\system32\jbpsy.sys



- Enregistre ce fichier sous le nom CFScript (Type du fichier : tous les fichiers)
- Ferme tous tes navigateurs web (donc copie ou imprime les instructions suivantes avant si besoin est).
- Désactive ton antivirus et tes autres protections résidentes (ex : Spybot) si tu en as (c'est important).
- Fait un glisser/déposer de ce fichier CFScript sur le programme ComboFix.exe comme sur cette image ICI

(Explications du glisser/coller : Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relâche alors le bouton de la souris).

- Combofix va démarrer puis une fenêtre bleue va apparaître. Au message qui s'affiche (Type 1 to continue, or 2 to abort) : tape 1 puis valide.
- Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal !

- Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
- Une fois le scan achevé, un rapport va s'afficher: poste le stp.

PS 1 : Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
PS 2 : Il peut s'avérer que le rapport Combofix soit trop long pour être supporter par CCM.net. Dans ce cas utilise ce service http://www.cijoint.fr pour me l'envoyer (dépose le fichier puis poste le lien sur le forum).

T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
2 mai 2010 à 23:47
J'ai fait tout comme indiqué, et au moment du glissé/déposé, ComboFix a demarré et a commencé a faire une analyse comme celle de tout a l'heure. Est ce parce que j'ai deposer le document texte sur son raccourci ? Car c'est un raccourci que j'avais sur le bureau. Maintenant, les deux ont disparus du bureau..
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
2 mai 2010 à 23:47
PS : j'ai arrêté l'analyse en cliquant sur la croix rouge.
0
Utilisateur anonyme
2 mai 2010 à 23:55
aïe !!
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 mai 2010 à 00:00
Tout est expliqué dans la procédure !
Tu en es où là du coup ?!
Tu as eu un rapport, rien ?
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 00:03
Non rien. Béh en fait il ne m'a pas demandé de taper 1 ou 2, il a commencé a faire une analyse du système donc je l'ai arrêté... Et la j'essaie de le mettre sur mon Bureau au lieu du raccourci, mais c'est coton =/
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 00:06
Non c'est bon, il suffisait de faire un simple couper/coller :')

Du coup je reprend la procédure ?
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 00:52
Très bien, alors le voici :

ComboFix 10-05-02.01 - MLKT 03/05/2010 0:25.3.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.3070.2144 [GMT 2:00]
Lancé depuis: c:\users\MLKT\Desktop\ComboFix.exe
Commutateurs utilisés :: c:\users\MLKT\Desktop\CFScript.txt
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_JBPSY
-------\Service_jbpsy


((((((((((((((((((((((((((((( Fichiers créés du 2010-04-02 au 2010-05-02 ))))))))))))))))))))))))))))))))))))
.

2010-05-02 22:31 . 2010-05-02 22:36 -------- d-----w- c:\users\MLKT\AppData\Local\temp
2010-05-02 22:31 . 2010-05-02 22:31 -------- d-----w- c:\users\Public\AppData\Local\temp
2010-05-02 22:31 . 2010-05-02 22:31 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-05-02 20:55 . 2010-05-02 20:55 -------- d-----w- C:\_OTM
2010-05-01 21:48 . 2010-02-24 08:16 181632 ------w- c:\windows\system32\MpSigStub.exe
2010-05-01 21:16 . 2009-11-25 09:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-05-01 21:16 . 2009-03-30 07:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-05-01 21:16 . 2010-05-01 21:16 -------- d-----w- c:\programdata\Avira
2010-05-01 21:16 . 2010-05-01 21:16 -------- d-----w- c:\program files\Avira
2010-05-01 16:46 . 2010-05-01 16:46 -------- d-----w- c:\users\MLKT\AppData\Roaming\Malwarebytes
2010-05-01 16:45 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-05-01 16:45 . 2010-05-01 16:45 -------- d-----w- c:\programdata\Malwarebytes
2010-05-01 16:45 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-05-01 16:45 . 2010-05-01 16:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-05-01 13:58 . 2010-05-01 15:57 -------- d-----w- c:\users\MLKT\DoctorWeb
2010-04-30 15:57 . 2010-05-02 19:10 -------- d-----w- c:\program files\trend micro
2010-04-29 13:39 . 2007-01-18 12:00 3968 ----a-w- c:\windows\system32\drivers\AvgArCln.sys
2010-04-29 13:33 . 2010-04-29 13:33 -------- d-----w- c:\users\MLKT\AppData\Local\BVRP Software
2010-04-24 21:08 . 2008-06-21 02:54 65576 ----a-w- c:\windows\system32\drivers\SbFwIm.sys
2010-04-24 17:52 . 2010-04-24 17:52 -------- d-----w- c:\program files\Sunbelt Software
2010-04-24 09:16 . 2010-05-02 22:32 823808 ----a-w- c:\windows\system32\drivers\jbpsy.sys
2010-04-15 02:01 . 2010-02-23 11:32 78848 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2010-04-15 02:01 . 2010-02-23 11:32 212992 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2010-04-15 02:01 . 2010-02-23 11:32 105984 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2010-04-15 02:01 . 2010-02-18 14:49 3598216 ----a-w- c:\windows\system32\ntkrnlpa.exe
2010-04-15 02:01 . 2010-02-18 14:49 3545992 ----a-w- c:\windows\system32\ntoskrnl.exe
2010-04-15 02:01 . 2010-03-05 14:01 420352 ----a-w- c:\windows\system32\vbscript.dll
2010-04-15 01:54 . 2010-02-18 14:49 898952 ----a-w- c:\windows\system32\drivers\tcpip.sys
2010-04-15 01:54 . 2010-02-18 14:11 190464 ----a-w- c:\windows\system32\iphlpsvc.dll
2010-04-15 01:54 . 2010-02-18 11:52 25088 ----a-w- c:\windows\system32\drivers\tunnel.sys
2010-04-13 22:48 . 2010-01-15 00:04 98304 ----a-w- c:\windows\system32\cabview.dll
2010-04-13 22:48 . 2009-12-23 12:43 171520 ----a-w- c:\windows\system32\wintrust.dll
2010-04-03 09:20 . 2010-04-03 09:20 -------- d-----w- c:\programdata\WindowsSearch

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-02 21:08 . 2008-01-21 08:40 669566 ----a-w- c:\windows\system32\perfh00C.dat
2010-05-02 21:08 . 2008-01-21 08:40 123556 ----a-w- c:\windows\system32\perfc00C.dat
2010-05-02 13:49 . 2008-05-29 09:42 -------- d-----w- c:\programdata\McAfee
2010-05-01 19:47 . 2009-06-11 21:39 198 ----a-w- c:\users\MLKT\AppData\Roaming\wklnhst.dat
2010-04-16 05:03 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-04-16 01:07 . 2008-05-30 10:30 -------- d-----w- c:\programdata\Microsoft Help
2010-04-10 11:32 . 2010-04-10 11:32 653576 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-03-25 22:59 . 2010-03-25 22:41 -------- d-----w- c:\users\MLKT\AppData\Roaming\Audacity
2010-03-25 22:41 . 2010-03-25 22:41 -------- d-----w- c:\program files\Audacity 1.3 Beta (Unicode)
2010-03-25 16:29 . 2009-03-23 16:24 680 ----a-w- c:\users\MLKT\AppData\Local\d3d9caps.dat
2010-03-05 20:09 . 2010-03-05 20:07 -------- d-----w- c:\program files\iTunes
2010-03-05 20:08 . 2010-03-05 20:08 -------- d-----w- c:\program files\iPod
2010-03-05 20:07 . 2009-03-21 01:28 -------- d-----w- c:\program files\Common Files\Apple
2010-03-05 19:59 . 2010-03-05 19:59 72488 ----a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 9.0.3.15\SetupAdmin.exe
2010-02-24 12:30 . 2009-03-20 20:12 83672 ----a-w- c:\users\MLKT\AppData\Local\GDIPFONTCACHEV1.DAT
2010-02-23 06:39 . 2010-03-31 11:12 916480 ----a-w- c:\windows\system32\wininet.dll
2010-02-23 06:33 . 2010-03-31 11:12 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-02-23 06:33 . 2010-03-31 11:12 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-02-23 04:55 . 2010-03-31 11:12 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2010-02-20 23:39 . 2010-03-11 02:01 24064 ----a-w- c:\windows\system32\nshhttp.dll
2010-02-20 23:37 . 2010-03-11 02:01 31232 ----a-w- c:\windows\system32\httpapi.dll
2010-02-20 21:18 . 2010-03-11 02:01 411136 ----a-w- c:\windows\system32\drivers\http.sys
2010-02-12 10:48 . 2010-03-15 02:01 293376 ----a-w- c:\windows\system32\browserchoice.exe
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"NDSTray.exe"="NDSTray.exe" [BU]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-05-29 1836544]
"Toshiba TEMPO"="c:\program files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe" [2008-04-24 103824]
"topi"="c:\program files\TOSHIBA\Toshiba Online Product Information\topi.exe" [2007-07-10 581632]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-12-15 184320]
"Camera Assistant Software"="c:\program files\Camera Assistant Software for Toshiba\traybar.exe" [2008-03-25 417792]
"TPwrMain"="c:\program files\TOSHIBA\Power Saver\TPwrMain.EXE" [2008-01-17 431456]
"HSON"="c:\program files\TOSHIBA\TBS\HSON.exe" [2007-10-31 54608]
"SmoothView"="c:\program files\Toshiba\SmoothView\SmoothView.exe" [2008-01-25 509816]
"00TCrdMain"="c:\program files\TOSHIBA\FlashCards\TCrdMain.exe" [2008-03-19 716800]
"HDMICtrlMan"="c:\program files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe" [2008-04-02 716800]
"Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaRegistration.exe" [2008-01-11 574864]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001

R3 HDJCtrl;Hercules DJ Control MP3 Service;c:\windows\system32\Drivers\HDJCtrl.sys [2007-02-08 11008]
R3 HDJMidi;Hercules DJ Console MIDI;c:\windows\system32\DRIVERS\HDJMidi.sys [2007-02-08 41984]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
S2 ConfigFree Service;ConfigFree Service;c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe [2008-04-16 40960]
S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [2009-03-31 233472]


--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - FSUSBEXDISK
.
Contenu du dossier 'Tâches planifiées'

2010-05-02 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2936046445-2409572216-3739297780-1000Core.job
- c:\users\MLKT\AppData\Local\Google\Update\GoogleUpdate.exe [2010-03-05 21:54]

2010-05-02 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2936046445-2409572216-3739297780-1000UA.job
- c:\users\MLKT\AppData\Local\Google\Update\GoogleUpdate.exe [2010-03-05 21:54]

2010-05-02 c:\windows\Tasks\User_Feed_Synchronization-{52523AEA-D07F-4950-B258-019DB174EE95}.job
- c:\windows\system32\msfeedssync.exe [2010-03-31 04:54]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: {{76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr
IE: {{8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21
FF - ProfilePath - c:\users\MLKT\AppData\Roaming\Mozilla\Firefox\Profiles\2et75lbn.default\
FF - prefs.js: browser.search.selectedEngine - Ask
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "https://www.mozilla.org/en-US/firefox/new/?redirect_source=firefox-com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.
- - - - ORPHELINS SUPPRIMES - - - -

AddRemove-Ad-Remover - c:\ad-remover\Un-ADR.exe



**************************************************************************
Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés:

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\O2Micro Flash Memory Card Driver\o2flash.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files\Toshiba TEMPRO\TempoSVC.exe
c:\program files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
c:\windows\system32\TODDSrv.exe
c:\program files\Toshiba\Power Saver\TosCoSrv.exe
c:\program files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
c:\program files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
c:\windows\system32\DRIVERS\xaudio.exe
c:\program files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
c:\windows\system32\conime.exe
c:\program files\Toshiba\ConfigFree\NDSTray.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\Apoint2K\ApMsgFwd.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\Apoint2K\HidFind.exe
c:\program files\Apoint2K\Apntex.exe
c:\program files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
c:\program files\Toshiba\ConfigFree\CFSwMgr.exe
.
**************************************************************************
.
Heure de fin: 2010-05-03 00:42:44 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-05-02 22:42

Avant-CF: 8 412 987 392 octets libres
Après-CF: 25 503 248 384 octets libres

- - End Of File - - B34C8887E4A75F37DC3385598F5627B0
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 mai 2010 à 19:55
Affiche les fichiers et dossiers cachés :
Dans Mes documents, Outils, Options des dossiers, Onglet Affichage, coche Afficher les fichiers et dossiers cachés.

*********

L'élément que je vais te faire analyse est infectieux mais j'aimerais voir une analyse de ce fichier.

Analyse ce fichier :
C:\Windows\System32\drivers\jbpsy.sys

Sur le site de Virustotal :
https://www.virustotal.com/gui/

Parcourir > Sélectionne ton fichier > Analyser, patiente que l'analyse soit terminée.

Poste bien le rapport en indiquant le fichier analysé à chaque fois !

(Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant).

Il est possible que tu n'y arrives pas.
Dans ce cas, laisse tomber et fais moi signe ;-)
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 20:39
Je crois que j'ai fait une bêtise... Ce matin j'ai branché mon MP3 au PC pour y foutre deux trois sons, et un message s'est affiché sur le bureau : OndblClick failed() ou qlqch comme ca, et la ce soir, mon PC rame enormement, la moindre action prend 15 secondes a s'effectuer... Pfff...
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 mai 2010 à 21:12
D'après mes recherches, ce souci est lié à Antivir.
Essaye de redémarrer et voir si le message persisite.

Si c'est le cas, fais moi une copie écran de ce message stp.
https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 21:37
Au redemarrage, pas de message. Il s'etait affiché vraiment juste après que j'ai branché mon MP3

En ce qui concerne le fichier jbpsy, impossible de mettre la main dessus, meme en affichant les dossiers cachés =S
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 mai 2010 à 21:42
Recommence l'étape du script en ne mettant que ceci dans le fichier texte.

KillAll::

Rootkit::
c:\windows\system32\drivers\jbpsy.sys
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 21:43
Tu veux dire avec ComboFix ?
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 mai 2010 à 21:44
Oui. par glisser - déposer.
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 21:48
Il me demande si je veux installer la nouvelle version de ComboFix et me demande aussi si je suis en train d'executer CFScript et que le nom semble mal ecrit, puis il s'est arrêté. Dois-je faire la mise a jour et changer le nom CFScript ?
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 mai 2010 à 21:49
Accepte la mise à jour.Tu as bien écrit CFScript ?!
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 21:51
Ha, non lol je viens de voir qu'il n'est pas nommé ^^' j'accepte la MAJ
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 22:17
Voila c'est fini, voici le rapport :

ComboFix 10-05-03.01 - MLKT 03/05/2010 21:55:29.4.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.3070.2142 [GMT 2:00]
Lancé depuis: c:\users\MLKT\Desktop\ComboFix.exe
Commutateurs utilisés :: c:\users\MLKT\Desktop\CFScript.txt
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((((((( Fichiers créés du 2010-04-03 au 2010-05-03 ))))))))))))))))))))))))))))))))))))
.

2010-05-03 20:01 . 2010-05-03 20:01 -------- d-----w- c:\users\Public\AppData\Local\temp
2010-05-03 20:01 . 2010-05-03 20:01 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-05-02 22:42 . 2010-05-03 20:04 -------- d-----w- c:\users\MLKT\AppData\Local\temp
2010-05-02 20:55 . 2010-05-02 20:55 -------- d-----w- C:\_OTM
2010-05-01 21:48 . 2010-02-24 08:16 181632 ------w- c:\windows\system32\MpSigStub.exe
2010-05-01 21:16 . 2009-11-25 09:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-05-01 21:16 . 2009-03-30 07:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-05-01 21:16 . 2010-05-01 21:16 -------- d-----w- c:\programdata\Avira
2010-05-01 21:16 . 2010-05-01 21:16 -------- d-----w- c:\program files\Avira
2010-05-01 16:46 . 2010-05-01 16:46 -------- d-----w- c:\users\MLKT\AppData\Roaming\Malwarebytes
2010-05-01 16:45 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-05-01 16:45 . 2010-05-01 16:45 -------- d-----w- c:\programdata\Malwarebytes
2010-05-01 16:45 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-05-01 16:45 . 2010-05-01 16:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-05-01 13:58 . 2010-05-01 15:57 -------- d-----w- c:\users\MLKT\DoctorWeb
2010-04-30 15:57 . 2010-05-02 19:10 -------- d-----w- c:\program files\trend micro
2010-04-29 13:39 . 2007-01-18 12:00 3968 ----a-w- c:\windows\system32\drivers\AvgArCln.sys
2010-04-29 13:33 . 2010-04-29 13:33 -------- d-----w- c:\users\MLKT\AppData\Local\BVRP Software
2010-04-24 21:08 . 2008-06-21 02:54 65576 ----a-w- c:\windows\system32\drivers\SbFwIm.sys
2010-04-24 17:52 . 2010-04-24 17:52 -------- d-----w- c:\program files\Sunbelt Software
2010-04-15 02:01 . 2010-02-23 11:32 78848 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2010-04-15 02:01 . 2010-02-23 11:32 212992 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2010-04-15 02:01 . 2010-02-23 11:32 105984 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2010-04-15 02:01 . 2010-02-18 14:49 3598216 ----a-w- c:\windows\system32\ntkrnlpa.exe
2010-04-15 02:01 . 2010-02-18 14:49 3545992 ----a-w- c:\windows\system32\ntoskrnl.exe
2010-04-15 02:01 . 2010-03-05 14:01 420352 ----a-w- c:\windows\system32\vbscript.dll
2010-04-15 01:54 . 2010-02-18 14:49 898952 ----a-w- c:\windows\system32\drivers\tcpip.sys
2010-04-15 01:54 . 2010-02-18 14:11 190464 ----a-w- c:\windows\system32\iphlpsvc.dll
2010-04-15 01:54 . 2010-02-18 11:52 25088 ----a-w- c:\windows\system32\drivers\tunnel.sys
2010-04-13 22:48 . 2010-01-15 00:04 98304 ----a-w- c:\windows\system32\cabview.dll
2010-04-13 22:48 . 2009-12-23 12:43 171520 ----a-w- c:\windows\system32\wintrust.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-02 22:41 . 2008-01-21 08:40 669566 ----a-w- c:\windows\system32\perfh00C.dat
2010-05-02 22:41 . 2008-01-21 08:40 123556 ----a-w- c:\windows\system32\perfc00C.dat
2010-05-02 13:49 . 2008-05-29 09:42 -------- d-----w- c:\programdata\McAfee
2010-05-01 19:47 . 2009-06-11 21:39 198 ----a-w- c:\users\MLKT\AppData\Roaming\wklnhst.dat
2010-04-16 05:03 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-04-16 01:07 . 2008-05-30 10:30 -------- d-----w- c:\programdata\Microsoft Help
2010-04-10 11:32 . 2010-04-10 11:32 653576 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-04-03 09:20 . 2010-04-03 09:20 -------- d-----w- c:\programdata\WindowsSearch
2010-03-25 22:59 . 2010-03-25 22:41 -------- d-----w- c:\users\MLKT\AppData\Roaming\Audacity
2010-03-25 22:41 . 2010-03-25 22:41 -------- d-----w- c:\program files\Audacity 1.3 Beta (Unicode)
2010-03-25 16:29 . 2009-03-23 16:24 680 ----a-w- c:\users\MLKT\AppData\Local\d3d9caps.dat
2010-03-05 20:09 . 2010-03-05 20:07 -------- d-----w- c:\program files\iTunes
2010-03-05 20:08 . 2010-03-05 20:08 -------- d-----w- c:\program files\iPod
2010-03-05 20:07 . 2009-03-21 01:28 -------- d-----w- c:\program files\Common Files\Apple
2010-03-05 19:59 . 2010-03-05 19:59 72488 ----a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 9.0.3.15\SetupAdmin.exe
2010-02-24 12:30 . 2009-03-20 20:12 83672 ----a-w- c:\users\MLKT\AppData\Local\GDIPFONTCACHEV1.DAT
2010-02-23 06:39 . 2010-03-31 11:12 916480 ----a-w- c:\windows\system32\wininet.dll
2010-02-23 06:33 . 2010-03-31 11:12 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-02-23 06:33 . 2010-03-31 11:12 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-02-23 04:55 . 2010-03-31 11:12 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2010-02-20 23:39 . 2010-03-11 02:01 24064 ----a-w- c:\windows\system32\nshhttp.dll
2010-02-20 23:37 . 2010-03-11 02:01 31232 ----a-w- c:\windows\system32\httpapi.dll
2010-02-20 21:18 . 2010-03-11 02:01 411136 ----a-w- c:\windows\system32\drivers\http.sys
2010-02-12 10:48 . 2010-03-15 02:01 293376 ----a-w- c:\windows\system32\browserchoice.exe
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"NDSTray.exe"="NDSTray.exe" [BU]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-05-29 1836544]
"Toshiba TEMPO"="c:\program files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe" [2008-04-24 103824]
"topi"="c:\program files\TOSHIBA\Toshiba Online Product Information\topi.exe" [2007-07-10 581632]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-12-15 184320]
"Camera Assistant Software"="c:\program files\Camera Assistant Software for Toshiba\traybar.exe" [2008-03-25 417792]
"TPwrMain"="c:\program files\TOSHIBA\Power Saver\TPwrMain.EXE" [2008-01-17 431456]
"HSON"="c:\program files\TOSHIBA\TBS\HSON.exe" [2007-10-31 54608]
"SmoothView"="c:\program files\Toshiba\SmoothView\SmoothView.exe" [2008-01-25 509816]
"00TCrdMain"="c:\program files\TOSHIBA\FlashCards\TCrdMain.exe" [2008-03-19 716800]
"HDMICtrlMan"="c:\program files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe" [2008-04-02 716800]
"Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaRegistration.exe" [2008-01-11 574864]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001

R3 HDJCtrl;Hercules DJ Control MP3 Service;c:\windows\system32\Drivers\HDJCtrl.sys [2007-02-08 11008]
R3 HDJMidi;Hercules DJ Console MIDI;c:\windows\system32\DRIVERS\HDJMidi.sys [2007-02-08 41984]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [2009-03-20 90112]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [2009-03-20 14976]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [2009-03-20 121856]
S1 SbFw;SbFw;c:\windows\system32\drivers\SbFw.sys [2008-10-31 270888]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
S2 ConfigFree Service;ConfigFree Service;c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe [2008-04-16 40960]
S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [2009-03-31 233472]
S2 TempoMonitoringService;Notebook Performance Tuning Service ;c:\program files\Toshiba TEMPRO\TempoSVC.exe [2008-04-24 99720]
S2 TOSHIBA SMART Log Service;TOSHIBA SMART Log Service;c:\program files\TOSHIBA\SMARTLogService\TosIPCSrv.exe [2007-12-03 126976]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [2009-03-31 36608]
S3 O2MDRDR;O2MDRDR;c:\windows\system32\DRIVERS\o2media.sys [2008-04-15 51160]
S3 QIOMem;Generic IO & Memory Access;c:\windows\system32\DRIVERS\QIOMem.sys [2007-04-09 8192]
S3 RTL8187B;Adaptateur réseau USB 2.0 54Mbps, 802.11b/g sans fil Realtek RTL8187B;c:\windows\system32\DRIVERS\RTL8187B.sys [2008-03-18 292864]
S3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport;c:\windows\system32\DRIVERS\sbfwim.sys [2008-06-21 65576]
S3 SmartFaceVWatchSrv;SmartFaceVWatchSrv;c:\program files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe [2008-04-24 73728]


--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - FSUSBEXDISK
.
Contenu du dossier 'Tâches planifiées'

2010-05-03 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2936046445-2409572216-3739297780-1000Core.job
- c:\users\MLKT\AppData\Local\Google\Update\GoogleUpdate.exe [2010-03-05 21:54]

2010-05-03 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2936046445-2409572216-3739297780-1000UA.job
- c:\users\MLKT\AppData\Local\Google\Update\GoogleUpdate.exe [2010-03-05 21:54]

2010-05-03 c:\windows\Tasks\User_Feed_Synchronization-{52523AEA-D07F-4950-B258-019DB174EE95}.job
- c:\windows\system32\msfeedssync.exe [2010-03-31 04:54]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: {{76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr
IE: {{8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21
FF - ProfilePath - c:\users\MLKT\AppData\Roaming\Mozilla\Firefox\Profiles\2et75lbn.default\
FF - prefs.js: browser.search.selectedEngine - Ask
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "https://www.mozilla.org/en-US/firefox/new/?redirect_source=firefox-com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.

**************************************************************************
Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés:

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\O2Micro Flash Memory Card Driver\o2flash.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
c:\windows\system32\TODDSrv.exe
c:\program files\Toshiba\Power Saver\TosCoSrv.exe
c:\program files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
c:\windows\system32\DRIVERS\xaudio.exe
c:\windows\system32\conime.exe
c:\program files\Toshiba\ConfigFree\NDSTray.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\Apoint2K\ApMsgFwd.exe
c:\program files\Apoint2K\Apntex.exe
c:\program files\Apoint2K\HidFind.exe
c:\program files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
c:\program files\Toshiba\ConfigFree\CFSwMgr.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
c:\windows\servicing\TrustedInstaller.exe
.
**************************************************************************
.
Heure de fin: 2010-05-03 22:11:22 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-05-03 20:11
ComboFix2.txt 2010-05-02 22:42

Avant-CF: 23 911 813 120 octets libres
Après-CF: 23 773 876 224 octets libres

- - End Of File - - 14B13A18305CBB639595CFFA8F143A65
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 mai 2010 à 22:56
Supprime manuellement ce fichier :
c:\users\MLKT\AppData\Roaming\wklnhst.dat

**************

Une petite vérification s'impose :
Télécharge SEAF.exe de C_XX sur ton bureau :
= = = = =>>> En cliquant ici <<<= = = = =

* Clique droit sur SEAF.exe et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
* Une fenêtre va s'ouvrir.
* Copie-colle ceci dans la barre de recherche blanche jbpsy
* Coche sur la droite : "Chercher également dans le registre"
* Coche en bas "Afficher les ADS" et "Informations supplémentaires" tape sur [Entrée]
* Clique ensuite sur "Lancer la recherche".
* Patiente pendant la recherche.
* Une fenêtre avec un rapport au format ".txt" va s'afficher.
* Copie/colle ce rapport dans ta prochaine réponse.
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 23:06
Fait, le voici :

1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 23:03:33 le 03/05/2010
4.
5. Valeur(s) recherchée(s):
6.
7. jbpsy
8.
9. (!) --- Affichage des ADS
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
14.
15. "c:\Qoobox\Quarantine\Registry_backups\Legacy_JBPSY.reg.dat" [ ----A---- | 1064 ]
16. TC: 03/05/2010,00:29:30 | TM: 03/05/2010,00:29:30 | DA: 03/05/2010,00:29:30
17.
18.
19. =========================
20.
21. "c:\Qoobox\Quarantine\Registry_backups\Service_jbpsy.reg.dat" [ ----A---- | 74 ]
22. TC: 03/05/2010,00:29:30 | TM: 03/05/2010,00:29:30 | DA: 03/05/2010,00:29:30
23.
24.
25. =========================
26.
27. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
28.
29. Aucun dossier trouvé
30.
31.
32. ====== Entrée(s) du registre ======
33.
34. Aucune entrée du registre trouvée
35.
36. =========================
37.
38. Fin à: 23:05:51 le 03/05/2010 ( E.O.F )
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 23:07
Il est plutot bien planqué l'saligaud
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 mai 2010 à 23:12
Il est plutot bien planqué l'saligaud
Non, pas de souci, il est dans la quarantaine de Combofix ;-).

Comment va le PC ?
On va pouvoir passer à la fin de la désinfection.
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 23:17
Très bien, plus de fenêtres qui s'ouvrent ou de programmes qui ferment, il ne rame plus, et même la connexion internet a tendance a moins déconner. ^^
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 mai 2010 à 23:19
Poste un dernier rapport RSIT pour faire le point.

Je te laisse pour ce soir.
Bonne nuit.
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 23:25
Je n'ai plus RSIT, souviens toi, on l'avait supprimer avec ToolsCleaner
Tu veux que je le retelecharge ?
Bonne nuit à toi, merci pour ton aide de ce soir :)
A demain !
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 mai 2010 à 23:26
Ah oui pardon :-)
Non, c'est bon.
On a fait ce qu'il fallait avec lui.
Repasse Toolscleaber par contre.

A demain.
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 23:28
D'accord ;]
bonne nuit
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 mai 2010 à 23:29
Et tu posteras le rapport bien entendu :-)
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 23:35
Oui ^^ le voici

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\_OTM: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\Users\MLKT\Desktop\ComboFix.exe: trouvé !
C:\Users\MLKT\Documents\Downloads\OTM.exe: trouvé !
C:\Windows\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Users\MLKT\Desktop\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Users\MLKT\Documents\Downloads\OTM.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Windows\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\_OTM: supprimé !
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
4 mai 2010 à 18:06
Supprime Toolscleaner et C:\TCleaner.txt
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
4 mai 2010 à 22:51
Bonsoir :)

Je les ai supprimé
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
4 mai 2010 à 22:53
Parfait alors ! :D
0
Céline9 Messages postés 74 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 4 mai 2010
4 mai 2010 à 23:07
Ca y est ? C'est Fini ? =D Youpiiiiiiii c'est genial, merci mille fois pour ce que tu fais, tu as été d'une grande aide !! Merci merci merci =D
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
Modifié par crapoulou le 4/05/2010 à 23:09
Oui, c'est fini !
Avec grand plaisir :D
Bonne soirée et bonne continuation.
Je te laisse le plaisir de changer le statut de la discussion et mettre en [Résolu] ;-).
0