A voir également:
- Backdoor.Win32.Sinowal/Trojan.Crypt!IK
- Num ik - Guide
- Ik multimedia amplitube 5 free download - Télécharger - Audio & Musique
29 réponses
suite a ton dernier message ,j'ai relancé usbfix et tapé sur 2 " supprimer"
encore un grand merci
voici le rapport:
############################## | UsbFix V6.111 |
User : Samy (Administrateurs) # MEDION
Update on 03/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:36:04 | 09/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 75,2 Go (51,58 Go free) # NTFS
D:\ -> Disque fixe local # 297,41 Go (295,28 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{7fc17e16-9c90-11dd-b486-00095bb4a0a4}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{96ce8f4e-9561-11dd-b467-00095bb4a0a4}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[24/08/2008 19:49|--a------|0] C:\AUTOEXEC.BAT
[24/08/2008 19:44|---hs----|212] C:\boot.ini
[02/03/2006 14:00|-rahs----|4952] C:\Bootfont.bin
[24/08/2008 19:49|--a------|0] C:\CONFIG.SYS
[24/08/2008 19:49|-rahs----|0] C:\IO.SYS
[05/09/2008 19:49|--a------|90] C:\LogiSetup.log
[24/08/2008 19:49|-rahs----|0] C:\MSDOS.SYS
[02/03/2006 14:00|-rahs----|47564] C:\NTDETECT.COM
[02/03/2006 14:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[14/01/2010 13:56|--a------|3749888] C:\sami.dev
[09/05/2010 00:40|--a------|1742] C:\UsbFix.txt
[27/12/2008 14:43|--a------|731994112] D:\Gad.Elmaleh.Papa.est.en.haut-SINS.LcKtM.avi
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_MEDION.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.111 ! |
encore un grand merci
voici le rapport:
############################## | UsbFix V6.111 |
User : Samy (Administrateurs) # MEDION
Update on 03/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:36:04 | 09/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 75,2 Go (51,58 Go free) # NTFS
D:\ -> Disque fixe local # 297,41 Go (295,28 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{7fc17e16-9c90-11dd-b486-00095bb4a0a4}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{96ce8f4e-9561-11dd-b467-00095bb4a0a4}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[24/08/2008 19:49|--a------|0] C:\AUTOEXEC.BAT
[24/08/2008 19:44|---hs----|212] C:\boot.ini
[02/03/2006 14:00|-rahs----|4952] C:\Bootfont.bin
[24/08/2008 19:49|--a------|0] C:\CONFIG.SYS
[24/08/2008 19:49|-rahs----|0] C:\IO.SYS
[05/09/2008 19:49|--a------|90] C:\LogiSetup.log
[24/08/2008 19:49|-rahs----|0] C:\MSDOS.SYS
[02/03/2006 14:00|-rahs----|47564] C:\NTDETECT.COM
[02/03/2006 14:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[14/01/2010 13:56|--a------|3749888] C:\sami.dev
[09/05/2010 00:40|--a------|1742] C:\UsbFix.txt
[27/12/2008 14:43|--a------|731994112] D:\Gad.Elmaleh.Papa.est.en.haut-SINS.LcKtM.avi
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_MEDION.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.111 ! |
Utilisateur anonyme
9 mai 2010 à 04:35
9 mai 2010 à 04:35
ok
Desactive toutes tes defenses :
▶ Télécharge : Gmer (by Przemyslaw Gmerek)
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
Desactive toutes tes defenses :
▶ Télécharge : Gmer (by Przemyslaw Gmerek)
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
salut,j'ai bien télécharger Gmer mais quand je lance le scan ,il a du mal à aller au bout car l'ordi bugg,se fige et s'arrête,une seule fois il a pu aller à son terme au bout de 5h de scan mais au moment de copier le rapport il a à nouveau bugger.Cependant avant qu'il bugg en regardant le rapport je n'ai vu aucunes lignes rouges.
Voilà,je suis un peu dégouté
comme toujours au bout 15 a 20 min defois moins l'ordi se fige puis sonne et je suis obligé de l'éteindre manuellement.
quand il marche et je lance une recherche google,il me trouve le lien mais une fois que je clique sur le lien je reviens à une page google vierge
si tu vois un autre moyen de m'aider,fais moi signe,merci de ton aide
Voilà,je suis un peu dégouté
comme toujours au bout 15 a 20 min defois moins l'ordi se fige puis sonne et je suis obligé de l'éteindre manuellement.
quand il marche et je lance une recherche google,il me trouve le lien mais une fois que je clique sur le lien je reviens à une page google vierge
si tu vois un autre moyen de m'aider,fais moi signe,merci de ton aide
Utilisateur anonyme
10 mai 2010 à 14:51
10 mai 2010 à 14:51
ok essaie cette version de gmer (tu desactives bien toutes tes defenses au moins ? )
http://sd-1.archive-host.com/membres/up/829108531491024/Mes_Tools/gmerpif.zip
http://sd-1.archive-host.com/membres/up/829108531491024/Mes_Tools/gmerpif.zip
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut,
j'ai eu autant de mal allez au bout du scan avec gmer mais avec toutes les autres applications comme par exemple lancer le scan complet d'un antivirus.
tu trouveras cidessous ce que j'ai pu copier comme résultat pour gmer mais je n'ai vu aucunes lignes rouges apparaitre
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-05-12 19:49:43
Windows 5.1.2600 Service Pack 2
Running: gmer.pif; Driver: C:\DOCUME~1\Samy\LOCALS~1\Temp\uxtdypod.sys
---- System - GMER 1.0.15 ----
SSDT F7D60496 ZwCreateKey
SSDT F7D6048C ZwCreateThread
SSDT F7D6049B ZwDeleteKey
SSDT F7D604A5 ZwDeleteValueKey
SSDT F7D604AA ZwLoadKey
SSDT F7D60478 ZwOpenProcess
SSDT F7D6047D ZwOpenThread
SSDT F7D604B4 ZwReplaceKey
SSDT F7D604AF ZwRestoreKey
SSDT F7D604A0 ZwSetValueKey
SSDT F7D60487 ZwTerminateProcess
---- User code sections - GMER 1.0.15 ----
.text C:\Program Files\Java\jre6\bin\jusched.exe[200] WS2_32.dll!send 719F428A 5 Bytes JMP 00F326EE
.text C:\Program Files\Java\jre6\bin\jusched.exe[200] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 00F327E0
.text C:\Program Files\Java\jre6\bin\jusched.exe[200] WS2_32.dll!recv 719F615A 5 Bytes JMP 00F32726
.text C:\Program Files\Java\jre6\bin\jusched.exe[200] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 00F3275E
.text C:\Program Files\Java\jre6\bin\jusched.exe[200] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 00F32862
.text C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe[324] WS2_32.dll!send 719F428A 5 Bytes JMP 023B26EE
.text C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe[324] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 023B27E0
.text C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe[324] WS2_32.dll!recv 719F615A 5 Bytes JMP 023B2726
.text C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe[324] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 023B275E
.text C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe[324] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 023B2862
.text C:\Program Files\Messenger\msmsgs.exe[348] WS2_32.dll!send 719F428A 5 Bytes JMP 011B26EE
.text C:\Program Files\Messenger\msmsgs.exe[348] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 011B27E0
.text C:\Program Files\Messenger\msmsgs.exe[348] WS2_32.dll!recv 719F615A 5 Bytes JMP 011B2726
.text C:\Program Files\Messenger\msmsgs.exe[348] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 011B275E
.text C:\Program Files\Messenger\msmsgs.exe[348] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 011B2862
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[360] WS2_32.dll!send 719F428A 5 Bytes JMP 00FB26EE
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[360] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 00FB27E0
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[360] WS2_32.dll!recv 719F615A 5 Bytes JMP 00FB2726
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[360] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 00FB275E
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[360] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 00FB2862
.text C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1304] WS2_32.dll!send 719F428A 5 Bytes JMP 020526EE
.text C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1304] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 020527E0
.text C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1304] WS2_32.dll!recv 719F615A 5 Bytes JMP 02052726
.text C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1304] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 0205275E
.text C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1304] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 02052862
.text C:\Program Files\Java\jre6\bin\jqs.exe[1564] WS2_32.dll!send 719F428A 5 Bytes JMP 022226EE
.text C:\Program Files\Java\jre6\bin\jqs.exe[1564] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 022227E0
.text C:\Program Files\Java\jre6\bin\jqs.exe[1564] WS2_32.dll!recv 719F615A 5 Bytes JMP 02222726
.text C:\Program Files\Java\jre6\bin\jqs.exe[1564] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 0222275E
.text C:\Program Files\Java\jre6\bin\jqs.exe[1564] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 02222862
.text C:\Program Files\Avira\AntiVir Desktop\sched.exe[1604] WS2_32.dll!send 719F428A 5 Bytes JMP 016C26EE
.text C:\Program Files\Avira\AntiVir Desktop\sched.exe[1604] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 016C27E0
.text C:\Program Files\Avira\AntiVir Desktop\sched.exe[1604] WS2_32.dll!recv 719F615A 5 Bytes JMP 016C2726
.text C:\Program Files\Avira\AntiVir Desktop\sched.exe[1604] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 016C275E
.text C:\Program Files\Avira\AntiVir Desktop\sched.exe[1604] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 016C2862
.text C:\WINDOWS\Explorer.EXE[1900] WS2_32.dll!send 719F428A 5 Bytes JMP 01A626EE
.text C:\WINDOWS\Explorer.EXE[1900] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 01A627E0
.text C:\WINDOWS\Explorer.EXE[1900] WS2_32.dll!recv 719F615A 5 Bytes JMP 01A62726
.text C:\WINDOWS\Explorer.EXE[1900] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 01A6275E
.text C:\WINDOWS\Explorer.EXE[1900] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 01A62862
.text C:\WINDOWS\system32\wuauclt.exe[2280] WS2_32.dll!send 719F428A 5 Bytes JMP 026B26EE
.text C:\WINDOWS\system32\wuauclt.exe[2280] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 026B27E0
.text C:\WINDOWS\system32\wuauclt.exe[2280] WS2_32.dll!recv 719F615A 5 Bytes JMP 026B2726
.text C:\WINDOWS\system32\wuauclt.exe[2280] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 026B275E
.text C:\WINDOWS\system32\wuauclt.exe[2280] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 026B2862
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3020] WS2_32.dll!send 719F428A 5 Bytes JMP 00DC26EE
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3020] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 00DC27E0
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3020] WS2_32.dll!recv 719F615A 5 Bytes JMP 00DC2726
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3020] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 00DC275E
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3020] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 00DC2862
.text C:\WINDOWS\System32\alg.exe[3376] WS2_32.dll!send 719F428A 5 Bytes JMP 009D26EE
.text C:\WINDOWS\System32\alg.exe[3376] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 009D27E0
.text C:\WINDOWS\System32\alg.exe[3376] WS2_32.dll!recv 719F615A 5 Bytes JMP 009D2726
.text C:\WINDOWS\System32\alg.exe[3376] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 009D275E
.text C:\WINDOWS\System32\alg.exe[3376] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 009D2862
---- Devices - GMER 1.0.15 ----
Device \Driver\ACPI \Device\00000041 86C1E7D8
Device \Driver\ACPI \Device\00000042 86C1E7D8
Device \Driver\ACPI \Device\00000050 86C1E7D8
Device \Driver\ACPI \Device\00000045 86C1E7D8
Device \Driver\ACPI \Device\00000046 86C1E7D8
Device \Driver\ACPI \Device\00000060 86C1E7D8
Device \Driver\ACPI \Device\00000054 86C1E7D8
Device \Driver\ACPI \Device\00000047 86C1E7D8
Device \Driver\ACPI \Device\00000064 86C1E7D8
Device \Driver\ACPI \Device\00000065 86C1E7D8
Device \Driver\ACPI \Device\00000066 86C1E7D8
Device \Driver\ACPI \Device\00000069 86C1E7D8
Device \Driver\ACPI \Device\0000004b 86C1E7D8
Device \Driver\ACPI \Device\0000004c 86C1E7D8
Device \Driver\ACPI \Device\0000005a 86C1E7D8
Device \Driver\ACPI \Device\0000004d 86C1E7D8
Device \Driver\ACPI \Device\0000004e 86C1E7D8
Device \Driver\ACPI \Device\0000004f 86C1E7D8
Device \Driver\ACPI \Device\0000005d 86C1E7D8
Device \Driver\ACPI \Device\0000005e 86C1E7D8
Device \Driver\ACPI \Device\0000006a 86C1E7D8
Device \Driver\ACPI \Device\0000005f 86C1E7D8
Device \Driver\ACPI \Device\0000006b 86C1E7D8
---- Registry - GMER 1.0.15 ----
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@AppInit_DLLs c:\progra~1\bandoo\bndhook.dll
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout 15
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler yes
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout 90
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota 10000
---- EOF - GMER 1.0.15 ----
j'ai eu autant de mal allez au bout du scan avec gmer mais avec toutes les autres applications comme par exemple lancer le scan complet d'un antivirus.
tu trouveras cidessous ce que j'ai pu copier comme résultat pour gmer mais je n'ai vu aucunes lignes rouges apparaitre
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-05-12 19:49:43
Windows 5.1.2600 Service Pack 2
Running: gmer.pif; Driver: C:\DOCUME~1\Samy\LOCALS~1\Temp\uxtdypod.sys
---- System - GMER 1.0.15 ----
SSDT F7D60496 ZwCreateKey
SSDT F7D6048C ZwCreateThread
SSDT F7D6049B ZwDeleteKey
SSDT F7D604A5 ZwDeleteValueKey
SSDT F7D604AA ZwLoadKey
SSDT F7D60478 ZwOpenProcess
SSDT F7D6047D ZwOpenThread
SSDT F7D604B4 ZwReplaceKey
SSDT F7D604AF ZwRestoreKey
SSDT F7D604A0 ZwSetValueKey
SSDT F7D60487 ZwTerminateProcess
---- User code sections - GMER 1.0.15 ----
.text C:\Program Files\Java\jre6\bin\jusched.exe[200] WS2_32.dll!send 719F428A 5 Bytes JMP 00F326EE
.text C:\Program Files\Java\jre6\bin\jusched.exe[200] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 00F327E0
.text C:\Program Files\Java\jre6\bin\jusched.exe[200] WS2_32.dll!recv 719F615A 5 Bytes JMP 00F32726
.text C:\Program Files\Java\jre6\bin\jusched.exe[200] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 00F3275E
.text C:\Program Files\Java\jre6\bin\jusched.exe[200] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 00F32862
.text C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe[324] WS2_32.dll!send 719F428A 5 Bytes JMP 023B26EE
.text C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe[324] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 023B27E0
.text C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe[324] WS2_32.dll!recv 719F615A 5 Bytes JMP 023B2726
.text C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe[324] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 023B275E
.text C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe[324] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 023B2862
.text C:\Program Files\Messenger\msmsgs.exe[348] WS2_32.dll!send 719F428A 5 Bytes JMP 011B26EE
.text C:\Program Files\Messenger\msmsgs.exe[348] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 011B27E0
.text C:\Program Files\Messenger\msmsgs.exe[348] WS2_32.dll!recv 719F615A 5 Bytes JMP 011B2726
.text C:\Program Files\Messenger\msmsgs.exe[348] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 011B275E
.text C:\Program Files\Messenger\msmsgs.exe[348] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 011B2862
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[360] WS2_32.dll!send 719F428A 5 Bytes JMP 00FB26EE
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[360] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 00FB27E0
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[360] WS2_32.dll!recv 719F615A 5 Bytes JMP 00FB2726
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[360] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 00FB275E
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[360] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 00FB2862
.text C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1304] WS2_32.dll!send 719F428A 5 Bytes JMP 020526EE
.text C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1304] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 020527E0
.text C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1304] WS2_32.dll!recv 719F615A 5 Bytes JMP 02052726
.text C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1304] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 0205275E
.text C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1304] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 02052862
.text C:\Program Files\Java\jre6\bin\jqs.exe[1564] WS2_32.dll!send 719F428A 5 Bytes JMP 022226EE
.text C:\Program Files\Java\jre6\bin\jqs.exe[1564] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 022227E0
.text C:\Program Files\Java\jre6\bin\jqs.exe[1564] WS2_32.dll!recv 719F615A 5 Bytes JMP 02222726
.text C:\Program Files\Java\jre6\bin\jqs.exe[1564] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 0222275E
.text C:\Program Files\Java\jre6\bin\jqs.exe[1564] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 02222862
.text C:\Program Files\Avira\AntiVir Desktop\sched.exe[1604] WS2_32.dll!send 719F428A 5 Bytes JMP 016C26EE
.text C:\Program Files\Avira\AntiVir Desktop\sched.exe[1604] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 016C27E0
.text C:\Program Files\Avira\AntiVir Desktop\sched.exe[1604] WS2_32.dll!recv 719F615A 5 Bytes JMP 016C2726
.text C:\Program Files\Avira\AntiVir Desktop\sched.exe[1604] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 016C275E
.text C:\Program Files\Avira\AntiVir Desktop\sched.exe[1604] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 016C2862
.text C:\WINDOWS\Explorer.EXE[1900] WS2_32.dll!send 719F428A 5 Bytes JMP 01A626EE
.text C:\WINDOWS\Explorer.EXE[1900] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 01A627E0
.text C:\WINDOWS\Explorer.EXE[1900] WS2_32.dll!recv 719F615A 5 Bytes JMP 01A62726
.text C:\WINDOWS\Explorer.EXE[1900] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 01A6275E
.text C:\WINDOWS\Explorer.EXE[1900] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 01A62862
.text C:\WINDOWS\system32\wuauclt.exe[2280] WS2_32.dll!send 719F428A 5 Bytes JMP 026B26EE
.text C:\WINDOWS\system32\wuauclt.exe[2280] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 026B27E0
.text C:\WINDOWS\system32\wuauclt.exe[2280] WS2_32.dll!recv 719F615A 5 Bytes JMP 026B2726
.text C:\WINDOWS\system32\wuauclt.exe[2280] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 026B275E
.text C:\WINDOWS\system32\wuauclt.exe[2280] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 026B2862
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3020] WS2_32.dll!send 719F428A 5 Bytes JMP 00DC26EE
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3020] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 00DC27E0
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3020] WS2_32.dll!recv 719F615A 5 Bytes JMP 00DC2726
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3020] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 00DC275E
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3020] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 00DC2862
.text C:\WINDOWS\System32\alg.exe[3376] WS2_32.dll!send 719F428A 5 Bytes JMP 009D26EE
.text C:\WINDOWS\System32\alg.exe[3376] WS2_32.dll!WSARecv 719F4318 5 Bytes JMP 009D27E0
.text C:\WINDOWS\System32\alg.exe[3376] WS2_32.dll!recv 719F615A 5 Bytes JMP 009D2726
.text C:\WINDOWS\System32\alg.exe[3376] WS2_32.dll!WSASend 719F6233 5 Bytes JMP 009D275E
.text C:\WINDOWS\System32\alg.exe[3376] WS2_32.dll!closesocket 719F9639 5 Bytes JMP 009D2862
---- Devices - GMER 1.0.15 ----
Device \Driver\ACPI \Device\00000041 86C1E7D8
Device \Driver\ACPI \Device\00000042 86C1E7D8
Device \Driver\ACPI \Device\00000050 86C1E7D8
Device \Driver\ACPI \Device\00000045 86C1E7D8
Device \Driver\ACPI \Device\00000046 86C1E7D8
Device \Driver\ACPI \Device\00000060 86C1E7D8
Device \Driver\ACPI \Device\00000054 86C1E7D8
Device \Driver\ACPI \Device\00000047 86C1E7D8
Device \Driver\ACPI \Device\00000064 86C1E7D8
Device \Driver\ACPI \Device\00000065 86C1E7D8
Device \Driver\ACPI \Device\00000066 86C1E7D8
Device \Driver\ACPI \Device\00000069 86C1E7D8
Device \Driver\ACPI \Device\0000004b 86C1E7D8
Device \Driver\ACPI \Device\0000004c 86C1E7D8
Device \Driver\ACPI \Device\0000005a 86C1E7D8
Device \Driver\ACPI \Device\0000004d 86C1E7D8
Device \Driver\ACPI \Device\0000004e 86C1E7D8
Device \Driver\ACPI \Device\0000004f 86C1E7D8
Device \Driver\ACPI \Device\0000005d 86C1E7D8
Device \Driver\ACPI \Device\0000005e 86C1E7D8
Device \Driver\ACPI \Device\0000006a 86C1E7D8
Device \Driver\ACPI \Device\0000005f 86C1E7D8
Device \Driver\ACPI \Device\0000006b 86C1E7D8
---- Registry - GMER 1.0.15 ----
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@AppInit_DLLs c:\progra~1\bandoo\bndhook.dll
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout 15
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler yes
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout 90
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota 10000
---- EOF - GMER 1.0.15 ----
Utilisateur anonyme
14 mai 2010 à 11:03
14 mai 2010 à 11:03
salut
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
bonjour,
Après avoir lancer un scan complet, il est apparut aucun objet infecté .
Mon problème persiste toujours,lorsque je lance un recherche avec google et que je clic sur le lien,je reviens systématiquement sur une page google vierge.Puis au bout de 5 voir 15 min d'utilisation,la page se fige, le PC se bloque,le ventilo s'emballe,le PC sonne par sécurité et je dois l'éteindre manuellement pour éviter d'endommager l'ordi.
si tu as au autre moyen de m'aider je suis tout ouie et je t'en remercie d'avance
Après avoir lancer un scan complet, il est apparut aucun objet infecté .
Mon problème persiste toujours,lorsque je lance un recherche avec google et que je clic sur le lien,je reviens systématiquement sur une page google vierge.Puis au bout de 5 voir 15 min d'utilisation,la page se fige, le PC se bloque,le ventilo s'emballe,le PC sonne par sécurité et je dois l'éteindre manuellement pour éviter d'endommager l'ordi.
si tu as au autre moyen de m'aider je suis tout ouie et je t'en remercie d'avance
Utilisateur anonyme
26 mai 2010 à 16:55
26 mai 2010 à 16:55
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
salut,
merci pour ton aide
j'avais déja télécharger auparavent combofix
je n'ai pas reussi a la mettre a mon nom.exe donc j'ai lancer combofix normalement
durant le scan il a reperer une activité de Rootkit puis il a demander de redemarrer l'ordi enfin aprés scan il a supprimer le fichier
C:\WINDOWS\system32\Thumbs.db
tu trouveras ci dessous le rapport, merci encore de ton aide
ComboFix 10-05-30.09 - Samy 31/05/2010 20:46:51.1.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1023.724 [GMT 2:00]
Lancé depuis: c:\documents and settings\Samy\Bureau\ComboFix.exe
AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\Thumbs.db
.
original MBR restored successfully !
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-04-28 au 2010-05-31 ))))))))))))))))))))))))))))))))))))
.
2010-05-16 10:17 . 2010-05-06 20:33 19024 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-05-16 10:17 . 2010-05-06 20:39 164048 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-05-16 10:17 . 2010-05-06 20:34 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-05-16 10:17 . 2010-05-06 20:39 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-05-16 10:17 . 2010-05-06 20:33 100432 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-05-16 10:17 . 2010-05-06 20:33 94800 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-05-16 10:17 . 2010-05-06 20:33 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-05-16 10:16 . 2010-05-06 20:59 38848 ----a-w- c:\windows\system32\avastSS.scr
2010-05-16 10:16 . 2010-05-06 20:59 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-05-14 07:55 . 2010-05-14 07:56 -------- d-----w- c:\documents and settings\All Users\Application Data\clp
2010-05-14 07:55 . 2010-05-16 09:50 -------- d-----w- c:\documents and settings\All Users\Application Data\Common Toolkit Suite
2010-05-14 07:54 . 2010-05-14 07:54 -------- d-----w- c:\documents and settings\Samy\Application Data\Fighters
2010-05-14 07:54 . 2010-05-14 07:54 -------- d-----w- c:\documents and settings\Samy\Local Settings\Application Data\PackageAware
2010-05-12 13:43 . 2010-05-12 13:43 153188 ----a-w- C:\UsbFix_Upload_Me_MEDION.zip
2010-05-10 23:07 . 2010-05-10 23:07 -------- d-----w- c:\program files\AxBx
2010-05-07 23:59 . 2010-05-12 13:43 -------- d-----w- C:\UsbFix
2010-05-06 07:53 . 2010-05-06 07:53 -------- d-----r- c:\documents and settings\LocalService\Favoris
2010-05-05 22:54 . 2010-05-07 06:42 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-05-05 21:09 . 2010-05-05 21:10 -------- d-----w- C:\rsit
2010-05-05 21:01 . 2010-05-12 13:33 -------- d-----w- c:\program files\ZHPDiag
2010-05-05 20:45 . 2010-05-05 20:45 -------- d-----w- c:\program files\Trend Micro
2010-05-03 14:50 . 2010-05-03 14:50 -------- d-----w- c:\documents and settings\HelpAssistant\UserData
2010-05-03 14:50 . 2010-05-03 14:50 -------- d-----w- c:\documents and settings\HelpAssistant\Tracing
2010-05-03 14:48 . 2010-05-03 14:49 -------- d-----w- c:\documents and settings\HelpAssistant\Favoris
2010-05-03 14:48 . 2008-08-25 05:36 -------- d--h--w- c:\documents and settings\HelpAssistant\Voisinage d'impression
2010-05-03 14:48 . 2008-08-25 05:36 -------- d-----r- c:\documents and settings\HelpAssistant\Menu Démarrer
2010-05-03 14:48 . 2008-08-24 17:46 -------- d--h--w- c:\documents and settings\HelpAssistant\Modèles
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-31 18:18 . 2010-03-23 07:19 443912 ----a-w- c:\documents and settings\Samy\Application Data\Real\Update\setup3.10\setup.exe
2010-05-31 18:18 . 2009-02-22 12:07 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
2010-05-09 21:43 . 2008-09-05 17:50 -------- d-----w- c:\program files\Fichiers communs\Labtec
2010-05-09 21:41 . 2008-09-05 17:50 -------- d-----w- c:\program files\Logitech
2010-05-09 21:38 . 2010-01-13 20:47 -------- d-----w- c:\program files\SodeaSoft
2010-05-09 21:37 . 2008-09-05 17:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2010-05-09 21:36 . 2008-11-22 00:05 -------- d-----w- c:\documents and settings\Samy\Application Data\Sony
2010-05-09 21:35 . 2009-12-31 09:38 -------- d-----w- c:\program files\Pixia 4.3a FR
2010-05-09 21:32 . 2009-12-31 10:48 -------- d-----w- c:\program files\Inkscape
2010-05-09 21:29 . 2009-04-05 11:35 -------- d-----w- c:\program files\CVitae
2010-05-09 21:27 . 2008-09-19 14:01 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-05-09 21:26 . 2008-09-19 16:06 -------- d-----w- c:\program files\NETGEAR
2010-05-09 21:24 . 2009-03-25 00:33 -------- d-----w- c:\program files\IKEA HomePlanner
2010-05-09 21:23 . 2009-02-01 11:51 -------- d-----w- c:\program files\Google
2010-05-05 18:33 . 2009-12-17 00:12 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-05-02 16:35 . 2008-09-05 17:46 -------- d-----w- c:\documents and settings\Samy\Application Data\skypePM
2010-04-29 13:39 . 2009-12-17 00:12 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-04-29 13:39 . 2009-12-17 00:12 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-04-19 17:01 . 2008-11-22 08:29 -------- d-----w- c:\documents and settings\Samy\Application Data\LimeWire
2010-04-07 10:47 . 2010-04-07 10:47 -------- d-----w- c:\program files\Ord-ixSofts
2010-03-28 08:32 . 2006-03-02 12:00 80508 ----a-w- c:\windows\system32\perfc00C.dat
2010-03-28 08:32 . 2006-03-02 12:00 500482 ----a-w- c:\windows\system32\perfh00C.dat
2010-03-10 14:29 . 2010-03-10 14:29 158456 ------w- c:\windows\system32\pxwma.dll
2010-03-10 06:16 . 2006-03-02 12:00 420352 ----a-w- c:\windows\system32\vbscript.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-09-30 1182088]
[HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2009-09-30 09:40 1182088 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-09-30 1182088]
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-09-30 1182088]
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-07-26 3883856]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-02-06 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AGRSMMSG"="AGRSMMSG.exe" [2004-02-20 88363]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-08-26 185896]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2006-03-02 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2006-03-02 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2006-03-02 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2006-03-02 455168]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-05-06 2815192]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-03-02 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"65533:TCP"= 65533:TCP:Services
"52344:TCP"= 52344:TCP:Services
"6046:TCP"= 6046:TCP:Services
"6047:TCP"= 6047:TCP:Services
"3389:TCP"= 3389:TCP:Remote Desktop
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [16/05/2010 12:17 164048]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [16/05/2010 12:17 19024]
R3 cmudax;C-Media High Definition Audio Interface;c:\windows\system32\drivers\cmudax.sys [13/07/2006 13:34 1475712]
S2 gupdate1c994e674aaa860;Service Google Update (gupdate1c994e674aaa860);c:\program files\Google\Update\GoogleUpdate.exe [22/02/2009 14:09 133104]
S3 AVFSFilter;AVFSFilter;c:\windows\system32\DRIVERS\avfsfilter.sys --> c:\windows\system32\DRIVERS\avfsfilter.sys [?]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [17/11/2008 09:05 195752]
S3 PAC207;SoC PC-Camera;c:\windows\system32\drivers\pfc027.sys [08/04/2005 10:46 162176]
S3 s3017bus;Sony Ericsson Device 3017 driver (WDM);c:\windows\system32\drivers\s3017bus.sys [22/11/2008 02:13 83880]
S3 s3017mdfl;Sony Ericsson Device 3017 USB WMC Modem Filter;c:\windows\system32\drivers\s3017mdfl.sys [22/11/2008 02:14 15016]
S3 s3017mdm;Sony Ericsson Device 3017 USB WMC Modem Driver;c:\windows\system32\drivers\s3017mdm.sys [22/11/2008 02:14 110632]
S3 s3017mgmt;Sony Ericsson Device 3017 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s3017mgmt.sys [22/11/2008 02:17 104616]
S3 s3017nd5;Sony Ericsson Device 3017 USB Ethernet Emulation SEMC3017 (NDIS);c:\windows\system32\drivers\s3017nd5.sys [22/11/2008 02:20 25512]
S3 s3017obex;Sony Ericsson Device 3017 USB WMC OBEX Interface;c:\windows\system32\drivers\s3017obex.sys [22/11/2008 02:15 100648]
S3 s3017unic;Sony Ericsson Device 3017 USB Ethernet Emulation SEMC3017 (WDM);c:\windows\system32\drivers\s3017unic.sys [22/11/2008 02:19 110120]
S3 WlanUIB;NETGEAR 802.11b USB Driver;c:\windows\system32\drivers\MA111nd5.sys [19/09/2008 18:20 666624]
.
Contenu du dossier 'Tâches planifiées'
2010-04-14 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 13:57]
2010-05-31 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-02-01 11:33]
2010-05-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-22 12:09]
2010-05-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-22 12:09]
2010-05-16 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2009-09-30 09:40]
.
.
------- Examen supplémentaire -------
.
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
.
- - - - ORPHELINS SUPPRIMES - - - -
HKLM-Run-LogitechVideoRepair - c:\program files\Logitech\Video\ISStart.exe
HKLM-Run-Cmaudio - cmicnfg.cpl
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-31 20:54
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ *€|ÿÿÿÿ"*€|þ»Ñw*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
Heure de fin: 2010-05-31 20:56:18
ComboFix-quarantined-files.txt 2010-05-31 18:56
Avant-CF: 54 642 569 216 octets libres
Après-CF: 55 972 257 792 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
- - End Of File - - 9544252916520DAB70CC0BF7D1D02275
merci pour ton aide
j'avais déja télécharger auparavent combofix
je n'ai pas reussi a la mettre a mon nom.exe donc j'ai lancer combofix normalement
durant le scan il a reperer une activité de Rootkit puis il a demander de redemarrer l'ordi enfin aprés scan il a supprimer le fichier
C:\WINDOWS\system32\Thumbs.db
tu trouveras ci dessous le rapport, merci encore de ton aide
ComboFix 10-05-30.09 - Samy 31/05/2010 20:46:51.1.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1023.724 [GMT 2:00]
Lancé depuis: c:\documents and settings\Samy\Bureau\ComboFix.exe
AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\Thumbs.db
.
original MBR restored successfully !
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-04-28 au 2010-05-31 ))))))))))))))))))))))))))))))))))))
.
2010-05-16 10:17 . 2010-05-06 20:33 19024 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-05-16 10:17 . 2010-05-06 20:39 164048 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-05-16 10:17 . 2010-05-06 20:34 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-05-16 10:17 . 2010-05-06 20:39 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-05-16 10:17 . 2010-05-06 20:33 100432 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-05-16 10:17 . 2010-05-06 20:33 94800 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-05-16 10:17 . 2010-05-06 20:33 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-05-16 10:16 . 2010-05-06 20:59 38848 ----a-w- c:\windows\system32\avastSS.scr
2010-05-16 10:16 . 2010-05-06 20:59 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-05-14 07:55 . 2010-05-14 07:56 -------- d-----w- c:\documents and settings\All Users\Application Data\clp
2010-05-14 07:55 . 2010-05-16 09:50 -------- d-----w- c:\documents and settings\All Users\Application Data\Common Toolkit Suite
2010-05-14 07:54 . 2010-05-14 07:54 -------- d-----w- c:\documents and settings\Samy\Application Data\Fighters
2010-05-14 07:54 . 2010-05-14 07:54 -------- d-----w- c:\documents and settings\Samy\Local Settings\Application Data\PackageAware
2010-05-12 13:43 . 2010-05-12 13:43 153188 ----a-w- C:\UsbFix_Upload_Me_MEDION.zip
2010-05-10 23:07 . 2010-05-10 23:07 -------- d-----w- c:\program files\AxBx
2010-05-07 23:59 . 2010-05-12 13:43 -------- d-----w- C:\UsbFix
2010-05-06 07:53 . 2010-05-06 07:53 -------- d-----r- c:\documents and settings\LocalService\Favoris
2010-05-05 22:54 . 2010-05-07 06:42 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-05-05 21:09 . 2010-05-05 21:10 -------- d-----w- C:\rsit
2010-05-05 21:01 . 2010-05-12 13:33 -------- d-----w- c:\program files\ZHPDiag
2010-05-05 20:45 . 2010-05-05 20:45 -------- d-----w- c:\program files\Trend Micro
2010-05-03 14:50 . 2010-05-03 14:50 -------- d-----w- c:\documents and settings\HelpAssistant\UserData
2010-05-03 14:50 . 2010-05-03 14:50 -------- d-----w- c:\documents and settings\HelpAssistant\Tracing
2010-05-03 14:48 . 2010-05-03 14:49 -------- d-----w- c:\documents and settings\HelpAssistant\Favoris
2010-05-03 14:48 . 2008-08-25 05:36 -------- d--h--w- c:\documents and settings\HelpAssistant\Voisinage d'impression
2010-05-03 14:48 . 2008-08-25 05:36 -------- d-----r- c:\documents and settings\HelpAssistant\Menu Démarrer
2010-05-03 14:48 . 2008-08-24 17:46 -------- d--h--w- c:\documents and settings\HelpAssistant\Modèles
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-31 18:18 . 2010-03-23 07:19 443912 ----a-w- c:\documents and settings\Samy\Application Data\Real\Update\setup3.10\setup.exe
2010-05-31 18:18 . 2009-02-22 12:07 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
2010-05-09 21:43 . 2008-09-05 17:50 -------- d-----w- c:\program files\Fichiers communs\Labtec
2010-05-09 21:41 . 2008-09-05 17:50 -------- d-----w- c:\program files\Logitech
2010-05-09 21:38 . 2010-01-13 20:47 -------- d-----w- c:\program files\SodeaSoft
2010-05-09 21:37 . 2008-09-05 17:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2010-05-09 21:36 . 2008-11-22 00:05 -------- d-----w- c:\documents and settings\Samy\Application Data\Sony
2010-05-09 21:35 . 2009-12-31 09:38 -------- d-----w- c:\program files\Pixia 4.3a FR
2010-05-09 21:32 . 2009-12-31 10:48 -------- d-----w- c:\program files\Inkscape
2010-05-09 21:29 . 2009-04-05 11:35 -------- d-----w- c:\program files\CVitae
2010-05-09 21:27 . 2008-09-19 14:01 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-05-09 21:26 . 2008-09-19 16:06 -------- d-----w- c:\program files\NETGEAR
2010-05-09 21:24 . 2009-03-25 00:33 -------- d-----w- c:\program files\IKEA HomePlanner
2010-05-09 21:23 . 2009-02-01 11:51 -------- d-----w- c:\program files\Google
2010-05-05 18:33 . 2009-12-17 00:12 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-05-02 16:35 . 2008-09-05 17:46 -------- d-----w- c:\documents and settings\Samy\Application Data\skypePM
2010-04-29 13:39 . 2009-12-17 00:12 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-04-29 13:39 . 2009-12-17 00:12 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-04-19 17:01 . 2008-11-22 08:29 -------- d-----w- c:\documents and settings\Samy\Application Data\LimeWire
2010-04-07 10:47 . 2010-04-07 10:47 -------- d-----w- c:\program files\Ord-ixSofts
2010-03-28 08:32 . 2006-03-02 12:00 80508 ----a-w- c:\windows\system32\perfc00C.dat
2010-03-28 08:32 . 2006-03-02 12:00 500482 ----a-w- c:\windows\system32\perfh00C.dat
2010-03-10 14:29 . 2010-03-10 14:29 158456 ------w- c:\windows\system32\pxwma.dll
2010-03-10 06:16 . 2006-03-02 12:00 420352 ----a-w- c:\windows\system32\vbscript.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-09-30 1182088]
[HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2009-09-30 09:40 1182088 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-09-30 1182088]
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-09-30 1182088]
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-07-26 3883856]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-02-06 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AGRSMMSG"="AGRSMMSG.exe" [2004-02-20 88363]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-08-26 185896]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2006-03-02 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2006-03-02 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2006-03-02 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2006-03-02 455168]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-05-06 2815192]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-03-02 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"65533:TCP"= 65533:TCP:Services
"52344:TCP"= 52344:TCP:Services
"6046:TCP"= 6046:TCP:Services
"6047:TCP"= 6047:TCP:Services
"3389:TCP"= 3389:TCP:Remote Desktop
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [16/05/2010 12:17 164048]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [16/05/2010 12:17 19024]
R3 cmudax;C-Media High Definition Audio Interface;c:\windows\system32\drivers\cmudax.sys [13/07/2006 13:34 1475712]
S2 gupdate1c994e674aaa860;Service Google Update (gupdate1c994e674aaa860);c:\program files\Google\Update\GoogleUpdate.exe [22/02/2009 14:09 133104]
S3 AVFSFilter;AVFSFilter;c:\windows\system32\DRIVERS\avfsfilter.sys --> c:\windows\system32\DRIVERS\avfsfilter.sys [?]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [17/11/2008 09:05 195752]
S3 PAC207;SoC PC-Camera;c:\windows\system32\drivers\pfc027.sys [08/04/2005 10:46 162176]
S3 s3017bus;Sony Ericsson Device 3017 driver (WDM);c:\windows\system32\drivers\s3017bus.sys [22/11/2008 02:13 83880]
S3 s3017mdfl;Sony Ericsson Device 3017 USB WMC Modem Filter;c:\windows\system32\drivers\s3017mdfl.sys [22/11/2008 02:14 15016]
S3 s3017mdm;Sony Ericsson Device 3017 USB WMC Modem Driver;c:\windows\system32\drivers\s3017mdm.sys [22/11/2008 02:14 110632]
S3 s3017mgmt;Sony Ericsson Device 3017 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s3017mgmt.sys [22/11/2008 02:17 104616]
S3 s3017nd5;Sony Ericsson Device 3017 USB Ethernet Emulation SEMC3017 (NDIS);c:\windows\system32\drivers\s3017nd5.sys [22/11/2008 02:20 25512]
S3 s3017obex;Sony Ericsson Device 3017 USB WMC OBEX Interface;c:\windows\system32\drivers\s3017obex.sys [22/11/2008 02:15 100648]
S3 s3017unic;Sony Ericsson Device 3017 USB Ethernet Emulation SEMC3017 (WDM);c:\windows\system32\drivers\s3017unic.sys [22/11/2008 02:19 110120]
S3 WlanUIB;NETGEAR 802.11b USB Driver;c:\windows\system32\drivers\MA111nd5.sys [19/09/2008 18:20 666624]
.
Contenu du dossier 'Tâches planifiées'
2010-04-14 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 13:57]
2010-05-31 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-02-01 11:33]
2010-05-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-22 12:09]
2010-05-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-22 12:09]
2010-05-16 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2009-09-30 09:40]
.
.
------- Examen supplémentaire -------
.
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
.
- - - - ORPHELINS SUPPRIMES - - - -
HKLM-Run-LogitechVideoRepair - c:\program files\Logitech\Video\ISStart.exe
HKLM-Run-Cmaudio - cmicnfg.cpl
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-31 20:54
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ *€|ÿÿÿÿ"*€|þ»Ñw*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
Heure de fin: 2010-05-31 20:56:18
ComboFix-quarantined-files.txt 2010-05-31 18:56
Avant-CF: 54 642 569 216 octets libres
Après-CF: 55 972 257 792 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
- - End Of File - - 9544252916520DAB70CC0BF7D1D02275