Souci clavier "alétoire"
Résolu/Fermé
arcenciel
Messages postés
321
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
11 octobre 2018
-
5 juil. 2010 à 00:13
arcenciel Messages postés 321 Date d'inscription mercredi 31 octobre 2007 Statut Membre Dernière intervention 11 octobre 2018 - 2 sept. 2010 à 14:55
arcenciel Messages postés 321 Date d'inscription mercredi 31 octobre 2007 Statut Membre Dernière intervention 11 octobre 2018 - 2 sept. 2010 à 14:55
A voir également:
- Souci clavier "alétoire"
- Comment taper / sur clavier - Guide
- Telecharger clavier arabe تنزيل لوحة المفاتيح العربية - Télécharger - Divers Web & Internet
- Changer clavier qwerty en azerty - Guide
- Télécharger clavier arabe samsung - Télécharger - Bureautique
- Clavier+ - Télécharger - Personnalisation
96 réponses
arcenciel
Messages postés
321
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
11 octobre 2018
3
18 juil. 2010 à 13:28
18 juil. 2010 à 13:28
re bon jour dedetraque
ComboFix 10-07-16.02 - Françoise 18/07/2010 12:45:07.4.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.510.151 [GMT 2:00]
Lancé depuis: c:\documents and settings\Françoise\Bureau\bibite.exe
Commutateurs utilisés :: c:\documents and settings\Françoise\Bureau\CFScript.txt
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-06-18 au 2010-07-18 ))))))))))))))))))))))))))))))))))))
.
2010-07-06 22:02 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-06 22:02 . 2010-07-06 22:02 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-07-06 22:02 . 2010-07-06 22:02 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-07-06 22:02 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-06 20:07 . 2009-11-25 10:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-07-06 07:02 . 2010-07-06 07:02 -------- d-----w- c:\program files\ESET
2010-07-06 05:54 . 2010-07-06 05:54 -------- d-----w- c:\documents and settings\All Users\Application Data\ZoomBrowser
2010-07-06 05:49 . 2010-07-06 05:49 -------- d-----w- c:\program files\Fichiers communs\Canon
2010-07-05 05:19 . 2010-07-06 10:44 -------- d-----w- C:\rsit
2010-07-04 22:28 . 2010-07-04 22:28 66993 ----a-w- C:\UsbFix_Upload_Me_NOM-HEYP9PM8VBV.zip
2010-07-04 22:17 . 2010-07-04 22:17 -------- d-----w- c:\program files\Navilog1
2010-07-04 20:23 . 2010-07-04 20:23 -------- d-sh--w- c:\documents and settings\Administrateur\PrivacIE
2010-07-04 20:21 . 2010-07-04 20:21 -------- d-sh--w- c:\documents and settings\Administrateur\IETldCache
2010-07-04 17:26 . 2010-07-04 17:26 -------- d-----w- c:\windows\system32\wbem\Repository
2010-07-04 17:24 . 2010-07-04 17:24 -------- d-----w- c:\program files\Apple Software Update
2010-07-04 17:24 . 2010-07-04 17:24 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer
2010-06-28 12:00 . 2010-07-04 17:21 -------- d-----w- c:\documents and settings\All Users\Application Data\Adobe(2)
2010-06-28 09:12 . 2010-06-28 09:12 -------- d-----w- c:\program files\iPod
2010-06-28 09:08 . 2010-06-28 09:14 -------- d-----w- c:\documents and settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
2010-06-28 09:08 . 2010-07-04 17:23 -------- d-----w- c:\program files\iTunes
2010-06-28 09:01 . 2010-07-04 17:24 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer(2)
2010-06-28 08:54 . 2010-07-04 17:24 -------- d-----w- c:\program files\Apple Software Update(2)
2010-06-28 08:48 . 2010-07-04 17:29 -------- d-----w- c:\program files\Bonjour
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-18 05:45 . 2008-03-17 07:32 -------- d-----w- c:\program files\WinClamAVShield
2010-07-16 20:01 . 2009-12-25 20:05 12788 ----a-w- c:\documents and settings\All Users\Application Data\BlazeVideo\BlazeDTV 2.5\BlazeDVD.dll
2010-07-15 23:16 . 2007-10-19 20:00 -------- d-----w- c:\program files\Fichiers communs\Adobe
2010-07-06 10:44 . 2008-03-17 10:24 -------- d-----w- c:\program files\Trend Micro
2010-07-06 08:05 . 2009-05-19 18:16 -------- d-----w- c:\program files\VDOWNLOADER videos YouTube etc
2010-07-06 05:59 . 2004-07-19 12:13 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-07-06 05:58 . 2007-12-09 07:13 -------- d-----w- c:\program files\Canon
2010-07-05 09:31 . 2009-09-27 01:32 -------- d-----w- c:\program files\ZHPDiag
2010-07-05 07:16 . 2008-03-17 05:35 -------- d-----w- c:\program files\Spyware Terminator
2010-07-04 22:40 . 2008-03-17 05:35 -------- d-----w- c:\documents and settings\All Users\Application Data\Spyware Terminator
2010-07-04 17:24 . 2004-07-20 07:29 -------- d-----w- c:\program files\QuickTime
2010-06-28 09:11 . 2010-03-23 20:41 -------- d-----w- c:\program files\Fichiers communs\Apple
2010-05-28 07:43 . 2010-05-28 07:43 -------- d-----w- c:\program files\Strobo
2010-05-28 07:43 . 2010-05-28 07:43 -------- d-----w- c:\program files\Jeux classiques
2010-05-28 07:43 . 2010-05-28 07:43 -------- d-----w- c:\program files\PostitNotes
2010-05-27 21:09 . 2010-01-12 06:27 -------- d-----w- c:\program files\HRV Analysis
2010-05-20 04:58 . 2010-05-15 17:26 -------- d-----w- c:\documents and settings\All Users\Application Data\WDGold Lite
2010-05-20 04:57 . 2010-05-15 17:34 -------- d-----w- c:\program files\ServeurFaxMail
2009-01-17 11:42 . 2009-01-17 11:40 9934392 ----a-w- c:\program files\picasa3-setup.exe
2009-01-11 23:41 . 2009-01-11 23:41 15397 ----a-w- c:\program files\settings.dat
2009-01-11 23:35 . 2009-01-11 23:31 15895117 ----a-w- c:\program files\PDFCreator-0_9_5_setup.exe
2008-06-19 18:46 . 2008-06-19 18:46 118784 ----a-w- c:\program files\mozilla firefox\plugins\MyCamera.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PC Suite Tray"="c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe" [2009-06-25 1414144]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 28672]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-01-27 335872]
"SoundMan"="SOUNDMAN.EXE" [2003-12-04 64000]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2003-10-30 98304]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2003-10-30 499712]
"SpeedTouch USB Diagnostics"="c:\program files\Thomson\SpeedTouch USB\Dragdiag.exe" [2004-01-26 866816]
"WOOWATCH"="c:\progra~1\Wanadoo\Watch.exe" [2004-10-13 24576]
"SpywareTerminator"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-03-17 2957824]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-12-18 76304]
"RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2004-07-20 26112]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-19 15360]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma Loader.exe.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2008-11-25 110592]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2009-5-22 809488]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
Scanner Finder.lnk - c:\program files\ScanWizard 5\ScannerFinder.exe [2008-1-22 315392]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2009-02-18 22:30 72208 ----a-w- c:\program files\Fichiers communs\Logishrd\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2004-08-19 15:09 15360 ----a-w- c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Easy-PrintToolBox]
2004-01-14 01:10 409600 ----a-w- c:\program files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FlashIcon]
2004-07-01 11:24 49152 ----a-w- c:\program files\Generic\USB Card Reader Driver v2.2e5\FlashIcon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
2003-06-10 16:49 50688 ----a-w- c:\program files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2009-06-25 13:12 1414144 ----a-w- c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
2004-07-07 09:55 81920 ----a-w- c:\program files\CyberLink\PowerCinema\PCMService.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PinnacleDriverCheck]
2003-11-10 14:06 406016 ----a-w- c:\windows\system32\PSDrvCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-02-15 17:50 417792 ----a-w- c:\program files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
2004-07-20 07:29 26112 ----a-w- c:\program files\Real\RealPlayer\realplay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WooCnxMon]
2004-10-13 14:12 24576 ----a-w- c:\progra~1\Wanadoo\CnxMon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOTASKBARICON]
2004-10-13 14:12 49152 ------w- c:\progra~1\Wanadoo\TaskBarIcon.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Quantum Intech\\emWave\\emwave.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [05/03/2009 00:32 114768]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [17/03/2008 07:35 138752]
R1 vobiw;vobiw;c:\windows\system32\drivers\vobIW.sys [20/02/2004 12:03 187392]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [05/03/2009 00:32 20560]
R2 LBeepKE;LBeepKE;c:\windows\system32\drivers\LBeepKE.sys [22/05/2009 21:06 10384]
R2 LogWatch;Event Log Watch;c:\program files\CA\SharedComponents\CA_LIC\LogWatNT.exe [19/09/2002 23:29 53248]
R3 cdrdrv;Cdrdrv;c:\windows\system32\drivers\Cdrdrv.sys [03/02/2004 16:04 62976]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [11/05/2010 20:05 136176]
S3 CA_LIC_CLNT;Client de licence CA;c:\program files\CA\SharedComponents\CA_LIC\lic98rmt.exe [19/09/2002 23:27 77824]
S3 CA_LIC_SRVR;Serveur de licence CA;c:\program files\CA\SharedComponents\CA_LIC\lic98rmtd.exe [19/09/2002 23:41 77824]
S3 ce6230;Intel CE6230 Standalone USB Driver;c:\windows\system32\drivers\CE6230StandaloneDriver.sys [25/12/2009 21:58 44800]
S3 ce6230BDACAP;Realfine CE6230 BDA Driver;c:\windows\system32\drivers\CE6230BDA.sys [25/12/2009 21:58 19328]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [20/08/2009 22:38 136704]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [20/08/2009 22:38 8320]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{969B3B70-8765-11D5-9809-0050BACBF861}]
2009-03-08 02:32 128512 ----a-w- c:\windows\system32\advpack.dll
.
Contenu du dossier 'Tâches planifiées'
2010-06-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
2010-07-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-11 18:05]
2010-07-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-11 18:05]
.
.
------- Examen supplémentaire -------
.
mWindow Title =
FF - ProfilePath - c:\documents and settings\Françoise\Application Data\Mozilla\Firefox\Profiles\4l1delcj.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.orange.fr
FF - component: c:\documents and settings\Françoise\Application Data\Mozilla\Firefox\Profiles\4l1delcj.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Update\1.2.183.29\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\NPCIG.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
---- PARAMETRES FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-18 12:57
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(704)
c:\program files\fichiers communs\logishrd\bluetooth\LBTWlgn.dll
c:\program files\fichiers communs\logishrd\bluetooth\LBTServ.dll
- - - - - - - > 'explorer.exe'(2416)
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\webcheck.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\System32\Ati2evxx.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\program files\Canon\CAL\CALMAIN.exe
c:\windows\system32\wscntfy.exe
c:\windows\SOUNDMAN.EXE
c:\program files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
c:\program files\PC Connectivity Solution\ServiceLayer.exe
c:\program files\PC Connectivity Solution\Transports\NclUSBSrv.exe
c:\program files\PC Connectivity Solution\Transports\NclRSSrv.exe
.
**************************************************************************
.
Heure de fin: 2010-07-18 13:06:49 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-07-18 11:06
ComboFix2.txt 2010-07-07 04:04
ComboFix3.txt 2010-07-06 11:17
ComboFix4.txt 2010-07-05 07:53
Avant-CF: 27 294 539 776 octets libres
Après-CF: 27 284 381 696 octets libres
- - End Of File - - 3A701458548BA01E4042966CFE3E187B
ComboFix 10-07-16.02 - Françoise 18/07/2010 12:45:07.4.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.510.151 [GMT 2:00]
Lancé depuis: c:\documents and settings\Françoise\Bureau\bibite.exe
Commutateurs utilisés :: c:\documents and settings\Françoise\Bureau\CFScript.txt
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-06-18 au 2010-07-18 ))))))))))))))))))))))))))))))))))))
.
2010-07-06 22:02 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-06 22:02 . 2010-07-06 22:02 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-07-06 22:02 . 2010-07-06 22:02 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-07-06 22:02 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-06 20:07 . 2009-11-25 10:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-07-06 07:02 . 2010-07-06 07:02 -------- d-----w- c:\program files\ESET
2010-07-06 05:54 . 2010-07-06 05:54 -------- d-----w- c:\documents and settings\All Users\Application Data\ZoomBrowser
2010-07-06 05:49 . 2010-07-06 05:49 -------- d-----w- c:\program files\Fichiers communs\Canon
2010-07-05 05:19 . 2010-07-06 10:44 -------- d-----w- C:\rsit
2010-07-04 22:28 . 2010-07-04 22:28 66993 ----a-w- C:\UsbFix_Upload_Me_NOM-HEYP9PM8VBV.zip
2010-07-04 22:17 . 2010-07-04 22:17 -------- d-----w- c:\program files\Navilog1
2010-07-04 20:23 . 2010-07-04 20:23 -------- d-sh--w- c:\documents and settings\Administrateur\PrivacIE
2010-07-04 20:21 . 2010-07-04 20:21 -------- d-sh--w- c:\documents and settings\Administrateur\IETldCache
2010-07-04 17:26 . 2010-07-04 17:26 -------- d-----w- c:\windows\system32\wbem\Repository
2010-07-04 17:24 . 2010-07-04 17:24 -------- d-----w- c:\program files\Apple Software Update
2010-07-04 17:24 . 2010-07-04 17:24 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer
2010-06-28 12:00 . 2010-07-04 17:21 -------- d-----w- c:\documents and settings\All Users\Application Data\Adobe(2)
2010-06-28 09:12 . 2010-06-28 09:12 -------- d-----w- c:\program files\iPod
2010-06-28 09:08 . 2010-06-28 09:14 -------- d-----w- c:\documents and settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
2010-06-28 09:08 . 2010-07-04 17:23 -------- d-----w- c:\program files\iTunes
2010-06-28 09:01 . 2010-07-04 17:24 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer(2)
2010-06-28 08:54 . 2010-07-04 17:24 -------- d-----w- c:\program files\Apple Software Update(2)
2010-06-28 08:48 . 2010-07-04 17:29 -------- d-----w- c:\program files\Bonjour
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-18 05:45 . 2008-03-17 07:32 -------- d-----w- c:\program files\WinClamAVShield
2010-07-16 20:01 . 2009-12-25 20:05 12788 ----a-w- c:\documents and settings\All Users\Application Data\BlazeVideo\BlazeDTV 2.5\BlazeDVD.dll
2010-07-15 23:16 . 2007-10-19 20:00 -------- d-----w- c:\program files\Fichiers communs\Adobe
2010-07-06 10:44 . 2008-03-17 10:24 -------- d-----w- c:\program files\Trend Micro
2010-07-06 08:05 . 2009-05-19 18:16 -------- d-----w- c:\program files\VDOWNLOADER videos YouTube etc
2010-07-06 05:59 . 2004-07-19 12:13 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-07-06 05:58 . 2007-12-09 07:13 -------- d-----w- c:\program files\Canon
2010-07-05 09:31 . 2009-09-27 01:32 -------- d-----w- c:\program files\ZHPDiag
2010-07-05 07:16 . 2008-03-17 05:35 -------- d-----w- c:\program files\Spyware Terminator
2010-07-04 22:40 . 2008-03-17 05:35 -------- d-----w- c:\documents and settings\All Users\Application Data\Spyware Terminator
2010-07-04 17:24 . 2004-07-20 07:29 -------- d-----w- c:\program files\QuickTime
2010-06-28 09:11 . 2010-03-23 20:41 -------- d-----w- c:\program files\Fichiers communs\Apple
2010-05-28 07:43 . 2010-05-28 07:43 -------- d-----w- c:\program files\Strobo
2010-05-28 07:43 . 2010-05-28 07:43 -------- d-----w- c:\program files\Jeux classiques
2010-05-28 07:43 . 2010-05-28 07:43 -------- d-----w- c:\program files\PostitNotes
2010-05-27 21:09 . 2010-01-12 06:27 -------- d-----w- c:\program files\HRV Analysis
2010-05-20 04:58 . 2010-05-15 17:26 -------- d-----w- c:\documents and settings\All Users\Application Data\WDGold Lite
2010-05-20 04:57 . 2010-05-15 17:34 -------- d-----w- c:\program files\ServeurFaxMail
2009-01-17 11:42 . 2009-01-17 11:40 9934392 ----a-w- c:\program files\picasa3-setup.exe
2009-01-11 23:41 . 2009-01-11 23:41 15397 ----a-w- c:\program files\settings.dat
2009-01-11 23:35 . 2009-01-11 23:31 15895117 ----a-w- c:\program files\PDFCreator-0_9_5_setup.exe
2008-06-19 18:46 . 2008-06-19 18:46 118784 ----a-w- c:\program files\mozilla firefox\plugins\MyCamera.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PC Suite Tray"="c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe" [2009-06-25 1414144]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 28672]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-01-27 335872]
"SoundMan"="SOUNDMAN.EXE" [2003-12-04 64000]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2003-10-30 98304]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2003-10-30 499712]
"SpeedTouch USB Diagnostics"="c:\program files\Thomson\SpeedTouch USB\Dragdiag.exe" [2004-01-26 866816]
"WOOWATCH"="c:\progra~1\Wanadoo\Watch.exe" [2004-10-13 24576]
"SpywareTerminator"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-03-17 2957824]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-12-18 76304]
"RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2004-07-20 26112]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-19 15360]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma Loader.exe.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2008-11-25 110592]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2009-5-22 809488]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
Scanner Finder.lnk - c:\program files\ScanWizard 5\ScannerFinder.exe [2008-1-22 315392]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2009-02-18 22:30 72208 ----a-w- c:\program files\Fichiers communs\Logishrd\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2004-08-19 15:09 15360 ----a-w- c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Easy-PrintToolBox]
2004-01-14 01:10 409600 ----a-w- c:\program files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FlashIcon]
2004-07-01 11:24 49152 ----a-w- c:\program files\Generic\USB Card Reader Driver v2.2e5\FlashIcon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
2003-06-10 16:49 50688 ----a-w- c:\program files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2009-06-25 13:12 1414144 ----a-w- c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
2004-07-07 09:55 81920 ----a-w- c:\program files\CyberLink\PowerCinema\PCMService.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PinnacleDriverCheck]
2003-11-10 14:06 406016 ----a-w- c:\windows\system32\PSDrvCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-02-15 17:50 417792 ----a-w- c:\program files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
2004-07-20 07:29 26112 ----a-w- c:\program files\Real\RealPlayer\realplay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WooCnxMon]
2004-10-13 14:12 24576 ----a-w- c:\progra~1\Wanadoo\CnxMon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOTASKBARICON]
2004-10-13 14:12 49152 ------w- c:\progra~1\Wanadoo\TaskBarIcon.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Quantum Intech\\emWave\\emwave.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [05/03/2009 00:32 114768]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [17/03/2008 07:35 138752]
R1 vobiw;vobiw;c:\windows\system32\drivers\vobIW.sys [20/02/2004 12:03 187392]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [05/03/2009 00:32 20560]
R2 LBeepKE;LBeepKE;c:\windows\system32\drivers\LBeepKE.sys [22/05/2009 21:06 10384]
R2 LogWatch;Event Log Watch;c:\program files\CA\SharedComponents\CA_LIC\LogWatNT.exe [19/09/2002 23:29 53248]
R3 cdrdrv;Cdrdrv;c:\windows\system32\drivers\Cdrdrv.sys [03/02/2004 16:04 62976]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [11/05/2010 20:05 136176]
S3 CA_LIC_CLNT;Client de licence CA;c:\program files\CA\SharedComponents\CA_LIC\lic98rmt.exe [19/09/2002 23:27 77824]
S3 CA_LIC_SRVR;Serveur de licence CA;c:\program files\CA\SharedComponents\CA_LIC\lic98rmtd.exe [19/09/2002 23:41 77824]
S3 ce6230;Intel CE6230 Standalone USB Driver;c:\windows\system32\drivers\CE6230StandaloneDriver.sys [25/12/2009 21:58 44800]
S3 ce6230BDACAP;Realfine CE6230 BDA Driver;c:\windows\system32\drivers\CE6230BDA.sys [25/12/2009 21:58 19328]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [20/08/2009 22:38 136704]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [20/08/2009 22:38 8320]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{969B3B70-8765-11D5-9809-0050BACBF861}]
2009-03-08 02:32 128512 ----a-w- c:\windows\system32\advpack.dll
.
Contenu du dossier 'Tâches planifiées'
2010-06-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
2010-07-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-11 18:05]
2010-07-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-11 18:05]
.
.
------- Examen supplémentaire -------
.
mWindow Title =
FF - ProfilePath - c:\documents and settings\Françoise\Application Data\Mozilla\Firefox\Profiles\4l1delcj.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.orange.fr
FF - component: c:\documents and settings\Françoise\Application Data\Mozilla\Firefox\Profiles\4l1delcj.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Update\1.2.183.29\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\NPCIG.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
---- PARAMETRES FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-18 12:57
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(704)
c:\program files\fichiers communs\logishrd\bluetooth\LBTWlgn.dll
c:\program files\fichiers communs\logishrd\bluetooth\LBTServ.dll
- - - - - - - > 'explorer.exe'(2416)
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\webcheck.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\System32\Ati2evxx.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\program files\Canon\CAL\CALMAIN.exe
c:\windows\system32\wscntfy.exe
c:\windows\SOUNDMAN.EXE
c:\program files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
c:\program files\PC Connectivity Solution\ServiceLayer.exe
c:\program files\PC Connectivity Solution\Transports\NclUSBSrv.exe
c:\program files\PC Connectivity Solution\Transports\NclRSSrv.exe
.
**************************************************************************
.
Heure de fin: 2010-07-18 13:06:49 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-07-18 11:06
ComboFix2.txt 2010-07-07 04:04
ComboFix3.txt 2010-07-06 11:17
ComboFix4.txt 2010-07-05 07:53
Avant-CF: 27 294 539 776 octets libres
Après-CF: 27 284 381 696 octets libres
- - End Of File - - 3A701458548BA01E4042966CFE3E187B
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
18 juil. 2010 à 18:00
18 juil. 2010 à 18:00
Salut arcenciel
Je voie que tu as bien utilisé le CFScript :
Commutateurs utilisés :: c:\documents and settings\Françoise\Bureau\CFScript.txt
Mais là j'étais supposé voir les fichiers à supprimer???
Refais un scan avec Gmer voir si tout est bon, sinon ce qui est en rouge Clic-droit puis delete...
@++ :)
Je voie que tu as bien utilisé le CFScript :
Commutateurs utilisés :: c:\documents and settings\Françoise\Bureau\CFScript.txt
Mais là j'étais supposé voir les fichiers à supprimer???
Refais un scan avec Gmer voir si tout est bon, sinon ce qui est en rouge Clic-droit puis delete...
@++ :)
arcenciel
Messages postés
321
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
11 octobre 2018
3
18 juil. 2010 à 19:11
18 juil. 2010 à 19:11
j'ai du mal à te comprendre....
je ne peux te donner que ce que j'ai ...
je recommence
-
a++
Arc en Ciel
je ne peux te donner que ce que j'ai ...
je recommence
-
a++
Arc en Ciel
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
18 juil. 2010 à 19:23
18 juil. 2010 à 19:23
Salut arcenciel
Des indications m'indiques que cela n'a pas fonctionné, oui refais un scan avec Gmer voir si tout est bon, sinon ce qui est en rouge Clic-droit puis delete.
@++ :)
Des indications m'indiques que cela n'a pas fonctionné, oui refais un scan avec Gmer voir si tout est bon, sinon ce qui est en rouge Clic-droit puis delete.
@++ :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
arcenciel
Messages postés
321
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
11 octobre 2018
3
18 juil. 2010 à 20:44
18 juil. 2010 à 20:44
Nouveau rapport GMER
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-07-18 20:38:24
Windows 5.1.2600 Service Pack 2
Running: w6oe2fb7.exe; Driver: C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\afaiikoc.sys
---- System - GMER 1.0.15 ----
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwClose [0xB2D626B8]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwCreateKey [0xB2D62574]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwDeleteValueKey [0xB2D62A52]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwDuplicateObject [0xB2D6214C]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenKey [0xB2D6264E]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenProcess [0xB2D6208C]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenThread [0xB2D620F0]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwQueryValueKey [0xB2D6276E]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwRestoreKey [0xB2D6272E]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwSetValueKey [0xB2D628AE]
---- Kernel code sections - GMER 1.0.15 ----
? Combo-Fix.sys Le fichier spécifié est introuvable. !
init C:\WINDOWS\system32\drivers\ALCXSENS.SYS entry point in "init" section [0xF7B3B590]
? C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\mbr.sys Le fichier spécifié est introuvable. !
? C:\bibite\catchme.sys Le chemin d'accès spécifié est introuvable. !
? C:\WINDOWS\system32\Drivers\PROCEXP113.SYS Le fichier spécifié est introuvable. !
---- User IAT/EAT - GMER 1.0.15 ----
IAT C:\WINDOWS\system32\services.exe[748] @ C:\WINDOWS\system32\services.exe [ADVAPI32.dll!CreateProcessAsUserW] 00380002
IAT C:\WINDOWS\system32\services.exe[748] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!CreateProcessW] 00380000
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- EOF - GMER 1.0.15 ----
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-07-18 20:38:24
Windows 5.1.2600 Service Pack 2
Running: w6oe2fb7.exe; Driver: C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\afaiikoc.sys
---- System - GMER 1.0.15 ----
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwClose [0xB2D626B8]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwCreateKey [0xB2D62574]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwDeleteValueKey [0xB2D62A52]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwDuplicateObject [0xB2D6214C]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenKey [0xB2D6264E]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenProcess [0xB2D6208C]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenThread [0xB2D620F0]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwQueryValueKey [0xB2D6276E]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwRestoreKey [0xB2D6272E]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwSetValueKey [0xB2D628AE]
---- Kernel code sections - GMER 1.0.15 ----
? Combo-Fix.sys Le fichier spécifié est introuvable. !
init C:\WINDOWS\system32\drivers\ALCXSENS.SYS entry point in "init" section [0xF7B3B590]
? C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\mbr.sys Le fichier spécifié est introuvable. !
? C:\bibite\catchme.sys Le chemin d'accès spécifié est introuvable. !
? C:\WINDOWS\system32\Drivers\PROCEXP113.SYS Le fichier spécifié est introuvable. !
---- User IAT/EAT - GMER 1.0.15 ----
IAT C:\WINDOWS\system32\services.exe[748] @ C:\WINDOWS\system32\services.exe [ADVAPI32.dll!CreateProcessAsUserW] 00380002
IAT C:\WINDOWS\system32\services.exe[748] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!CreateProcessW] 00380000
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- EOF - GMER 1.0.15 ----
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
18 juil. 2010 à 20:54
18 juil. 2010 à 20:54
Salut arcenciel
OK cela est bon, as-tu encore ton souci?
@++ :)
OK cela est bon, as-tu encore ton souci?
@++ :)
arcenciel
Messages postés
321
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
11 octobre 2018
3
18 juil. 2010 à 21:31
18 juil. 2010 à 21:31
Hello dédétraqué,
la première fois, Gmer s'est comporté autrement.
Cette fois c'est comme tu mk'as * dit
LE SOUCI EST TOUJOURS LA §%§%§§,
les memes touchent restent aléatoires ....
Au secours, cela vient de quoi ? J'ai un mal fou à mke* servir de l'ordi ù!ù!ù!
-:)))
la première fois, Gmer s'est comporté autrement.
Cette fois c'est comme tu mk'as * dit
LE SOUCI EST TOUJOURS LA §%§%§§,
les memes touchent restent aléatoires ....
Au secours, cela vient de quoi ? J'ai un mal fou à mke* servir de l'ordi ù!ù!ù!
-:)))
arcenciel
Messages postés
321
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
11 octobre 2018
3
18 juil. 2010 à 21:57
18 juil. 2010 à 21:57
Possible que la source du problème éloignée, les touches soient restées déprogrammées ???
c'est une horreur, j'ai un retard fou dans le boulot ù!ù!ù!
A+++
c'est une horreur, j'ai un retard fou dans le boulot ù!ù!ù!
A+++
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
18 juil. 2010 à 21:59
18 juil. 2010 à 21:59
Salut arcenciel
Retourne dans le Gestionnaire de périphériques, va dans le menu démarrer/Exécuter et tape devmgmt.msc clic sur OK, clique sur le petit plus a coté de Clavier et clique droit et désinstalle tout, redémarre le PC et Windows va te réinstaller le driver.
On croise les doigts
@++ :)
Retourne dans le Gestionnaire de périphériques, va dans le menu démarrer/Exécuter et tape devmgmt.msc clic sur OK, clique sur le petit plus a coté de Clavier et clique droit et désinstalle tout, redémarre le PC et Windows va te réinstaller le driver.
On croise les doigts
@++ :)
arcenciel
Messages postés
321
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
11 octobre 2018
3
18 juil. 2010 à 22:04
18 juil. 2010 à 22:04
je vais faire cela
entretemps j'avais refait un glisser/coller vers combofix que voila
https://www.cjoint.com/?hswahlhy3F
entretemps j'avais refait un glisser/coller vers combofix que voila
https://www.cjoint.com/?hswahlhy3F
arcenciel
Messages postés
321
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
11 octobre 2018
3
18 juil. 2010 à 22:19
18 juil. 2010 à 22:19
bon dédétraqué, voyons ce que donne ce clavier...
Il me faut écrire des mk* ..... !ùù!!ù
>8roblèk**keme idemk* -:)
Je suis connue pour etre <_"& p<_atiente...... la je sens que je craque.....
Il me faut écrire des mk* ..... !ùù!!ù
>8roblèk**keme idemk* -:)
Je suis connue pour etre <_"& p<_atiente...... la je sens que je craque.....
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
18 juil. 2010 à 23:22
18 juil. 2010 à 23:22
Salut arcenciel
Bon là reste a testé avec un autre clavier...
@++ :)
Bon là reste a testé avec un autre clavier...
@++ :)
arcenciel
Messages postés
321
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
11 octobre 2018
3
Modifié par arcenciel le 19/07/2010 à 01:26
Modifié par arcenciel le 19/07/2010 à 01:26
Hello dédétraqué
les grands esprits se rencontrent.... .... c'est justement ce que j'ai décidé de faire demain -:)
j'ai essayé avec le clavier visuel..... aucun souci !!!!!!!
j'ai trouvé cette discussion ....
https://forums.commentcamarche.net/forum/affich-1423241-mon-clavier-fait-l-andouille
je lis : " mon pb est resolu..j'ai demonté le clavier de mon portable, je l'ai deconnecté puis reconnecté et ca remarche comme avant !!! bizarre mais ca marche !! "
Si c'est la clavier, on essaie de le déconnecter .... je croise les doigts
aide merci pour ton aide assidue -:)
Arc en Ciel</signature>
les grands esprits se rencontrent.... .... c'est justement ce que j'ai décidé de faire demain -:)
j'ai essayé avec le clavier visuel..... aucun souci !!!!!!!
j'ai trouvé cette discussion ....
https://forums.commentcamarche.net/forum/affich-1423241-mon-clavier-fait-l-andouille
je lis : " mon pb est resolu..j'ai demonté le clavier de mon portable, je l'ai deconnecté puis reconnecté et ca remarche comme avant !!! bizarre mais ca marche !! "
Si c'est la clavier, on essaie de le déconnecter .... je croise les doigts
aide merci pour ton aide assidue -:)
Arc en Ciel</signature>
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
19 juil. 2010 à 02:33
19 juil. 2010 à 02:33
Salut arcenciel
As-tu renversé du coca sur le clavier toi aussi? :)))
@++ :)
As-tu renversé du coca sur le clavier toi aussi? :)))
@++ :)
arcenciel
Messages postés
321
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
11 octobre 2018
3
19 juil. 2010 à 12:42
19 juil. 2010 à 12:42
Coucou dédétraqué,
No Coca, no café, no ..... -:) j'aurais de ce fait trouvé l'origine du souci !o!!!!!!
Avec ma trouvaille d'hier, clavier visuel, la tache est plus facile...
Avira Antivir a trouvé 1 fichier : Tr\Agent.33625.A
http://www.cijoint.fr/cjlink.php?file=cj201007/cijrQf38ZA.txt
Je viens d'installer un nouveau clavier et je teste...
Il me faut essayer les p de papiers et papyrus, les m de de mieux en mieux
les l de lollllllll
le 0 du 1 000 000 GAGNANT
youpi c'est le confort !! Quelle aventure !!! le BONHEUR tient à peu de choses -:)))
Cependant fort encombrant pour un portable ! Peut-être d'en déconnectant et reconnectant le clavier j'aurai autant de chance que le gars qui citait cet exemple réussi dans la discussion que je t'ai postée hier !
C'est donc pas Coca mais "A ta santé dédétraqué"
Merci à toi dédétraqué pour ton accompagnement et ta patience
Peux-tu me dire s'il convient d'installer le pack SP3
A+++
No Coca, no café, no ..... -:) j'aurais de ce fait trouvé l'origine du souci !o!!!!!!
Avec ma trouvaille d'hier, clavier visuel, la tache est plus facile...
Avira Antivir a trouvé 1 fichier : Tr\Agent.33625.A
http://www.cijoint.fr/cjlink.php?file=cj201007/cijrQf38ZA.txt
Je viens d'installer un nouveau clavier et je teste...
Il me faut essayer les p de papiers et papyrus, les m de de mieux en mieux
les l de lollllllll
le 0 du 1 000 000 GAGNANT
youpi c'est le confort !! Quelle aventure !!! le BONHEUR tient à peu de choses -:)))
Cependant fort encombrant pour un portable ! Peut-être d'en déconnectant et reconnectant le clavier j'aurai autant de chance que le gars qui citait cet exemple réussi dans la discussion que je t'ai postée hier !
C'est donc pas Coca mais "A ta santé dédétraqué"
Merci à toi dédétraqué pour ton accompagnement et ta patience
Peux-tu me dire s'il convient d'installer le pack SP3
A+++
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
20 juil. 2010 à 04:01
20 juil. 2010 à 04:01
Salut arcenciel
Bien sur faut mettre son système à jour...
Tiens moi au courant avec le clavier et on procédé au nettoyage du PC....
@++ :)
Bien sur faut mettre son système à jour...
Tiens moi au courant avec le clavier et on procédé au nettoyage du PC....
@++ :)
arcenciel
Messages postés
321
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
11 octobre 2018
3
21 juil. 2010 à 20:36
21 juil. 2010 à 20:36
Bonsoir dédétraqué,
Comme cela aide de se sentir aidée ...
Déconnexion clavier et reconnexion : situation malheureusement inchangée....
J'ai trouvé un clavier sur Leboncoin mais il n'est pas la bonne référence. Toutefois le vendeur est charmant et il m'invite à ne pas changer le clavier sans avoir auparavant déformé le système...... ce que je voulais éviter mais je me rends à l'évidence : cela fera du bien au disque dur, permettra de faire un grand ménage mais je dois faire attention à ne pas perdre mes données de travail !
J'ai commencé à lister l'inventaire des choses à faire, à repérer sur CCM la manière de sauvegarder notamment mes messages le carnet d'adresse, mes marque-pages..... j'ai fait quelques essais qui fonctionne, cela me rassure.
Le grand saut sera pour ces tous prochains jours.....
Bien cordialement
Au fait, je parle avec un "CCMforumeur" de quelle région ? Perso, j'habite dans le Nord où la pluie tiède, orageuse vient de faire son apparition ... cela va rafraîchir un peu.....
Arc en Ciel
Comme cela aide de se sentir aidée ...
Déconnexion clavier et reconnexion : situation malheureusement inchangée....
J'ai trouvé un clavier sur Leboncoin mais il n'est pas la bonne référence. Toutefois le vendeur est charmant et il m'invite à ne pas changer le clavier sans avoir auparavant déformé le système...... ce que je voulais éviter mais je me rends à l'évidence : cela fera du bien au disque dur, permettra de faire un grand ménage mais je dois faire attention à ne pas perdre mes données de travail !
J'ai commencé à lister l'inventaire des choses à faire, à repérer sur CCM la manière de sauvegarder notamment mes messages le carnet d'adresse, mes marque-pages..... j'ai fait quelques essais qui fonctionne, cela me rassure.
Le grand saut sera pour ces tous prochains jours.....
Bien cordialement
Au fait, je parle avec un "CCMforumeur" de quelle région ? Perso, j'habite dans le Nord où la pluie tiède, orageuse vient de faire son apparition ... cela va rafraîchir un peu.....
Arc en Ciel
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
22 juil. 2010 à 04:42
22 juil. 2010 à 04:42
Salut arcenciel
Toutefois le vendeur est charmant et il m'invite à ne pas changer le clavier sans avoir auparavant déformé le système......
Tu doit surement parlé de formatage qui te propose, voilà bien la solution miracle, et qui n'y connais rien et si le problème viens du clavier tu formate pour rien...
As-tu testé le clavier sur un autre PC comme demandé?
Je te conseil de ne pas faire ce que dit ce vendeur...
Moi je suis dans le sud... fais chaud et le pelouse est jaune :(
Ah oui, sud du Québec
@++ :)
Toutefois le vendeur est charmant et il m'invite à ne pas changer le clavier sans avoir auparavant déformé le système......
Tu doit surement parlé de formatage qui te propose, voilà bien la solution miracle, et qui n'y connais rien et si le problème viens du clavier tu formate pour rien...
As-tu testé le clavier sur un autre PC comme demandé?
Je te conseil de ne pas faire ce que dit ce vendeur...
Moi je suis dans le sud... fais chaud et le pelouse est jaune :(
Ah oui, sud du Québec
@++ :)
arcenciel
Messages postés
321
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
11 octobre 2018
3
22 juil. 2010 à 07:20
22 juil. 2010 à 07:20
lolllll dédétraqué -:))
"sans avoir auparavant déformé le système...... " oui entendu il s'agit de formatage.... je n'ai pas vu que j'avais écrit "déformé" où étais-je ????
Pas simple quand on ne s'y connaît pas de savoir quel conseil suivre parfois. Il me semblait intéressant de faire un formatage car certains disent que cela fait du bien au DD ! Il est vrai cependant que l'argument "formatage et on voit alors si le clavier fonctionne normalement a son sens.
J'ai zappé le fait d'essayer mon clavier sur un autre PC mais cela pour moi devient une grande aventure.... Il me faut démonter seule mon clavier -l'ami qui m'a aidé est en vacances et il me faut trouver un autre PC..... Peut-être lorsqu'il rentrera de vacances ? L'aventure serait aisée s'il s'agissait d'un clavier externe et non d'un clavier de portable -:))
Ceci étant maintenant que je fonctionne avec un clavier externe, je peux
attendre que cet ami revienne ...
Est-ce qu'un clavier identique au mien dans sa forme c'est-à-dire qui entre pile poil dans le logement de l'ordi, même si l'emplacement de certaines touches est différent, peut fonctionner sur mon ordi ?
Donc prête pour un nettoyage .....
Sud du Québec wouahh une des joies du Net : la fraternité à grande distance, la création de liens au-delà des frontières.
Bonne journée à toi
Arc en Ciel
"sans avoir auparavant déformé le système...... " oui entendu il s'agit de formatage.... je n'ai pas vu que j'avais écrit "déformé" où étais-je ????
Pas simple quand on ne s'y connaît pas de savoir quel conseil suivre parfois. Il me semblait intéressant de faire un formatage car certains disent que cela fait du bien au DD ! Il est vrai cependant que l'argument "formatage et on voit alors si le clavier fonctionne normalement a son sens.
J'ai zappé le fait d'essayer mon clavier sur un autre PC mais cela pour moi devient une grande aventure.... Il me faut démonter seule mon clavier -l'ami qui m'a aidé est en vacances et il me faut trouver un autre PC..... Peut-être lorsqu'il rentrera de vacances ? L'aventure serait aisée s'il s'agissait d'un clavier externe et non d'un clavier de portable -:))
Ceci étant maintenant que je fonctionne avec un clavier externe, je peux
attendre que cet ami revienne ...
Est-ce qu'un clavier identique au mien dans sa forme c'est-à-dire qui entre pile poil dans le logement de l'ordi, même si l'emplacement de certaines touches est différent, peut fonctionner sur mon ordi ?
Donc prête pour un nettoyage .....
Sud du Québec wouahh une des joies du Net : la fraternité à grande distance, la création de liens au-delà des frontières.
Bonne journée à toi
Arc en Ciel
arcenciel
Messages postés
321
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
11 octobre 2018
3
Modifié par arcenciel le 22/07/2010 à 12:28
Modifié par arcenciel le 22/07/2010 à 12:28
Coucou dédétraqué,
la TRES BONNE NOUVELLE du jour que je t'annonce en tout premier : MON CLAVIER FONCTIONNE à MERVEILLE
Si tu savais le BONHEUR de retrouver son PC !............
Ce matin, j'ai trouvé ce forum
https://forums.commentcamarche.net/forum/affich-2190310-clavier-ne-marche-plus-pc-portable
J'ai donc, ordi éteint, retiré la batterie -en n'y croyant pas pas trop mais sous couvert du "pourquoi pas ?", retiré l'alimentation secteur et appuyé sur le bouton marche/arrêt une quinzaine de secondes puis sous sous secteur, batterie toujours retirée, j'ai rallumé et le résultat est
pppppppppp mmmmmmmmmm )))))))))))) kkkkkkkkkkkkk 000000000000000
LE BONHEUR que je partage avec toi -:))
Nettoyage PC ?
Je remonterai plus tard la batterie et je vois..... sait-on jamais que le problème vienne de là ?
Bien cordialement
2 heures plus tard ...... idem problème -:(((((
1 heure plus, je recommence la procédure : tout est ok
Je laisse en sommeil : tout revient ............
Je repasse sur le clavier externe -:(((((
Je disais donc : j'ai recommencé la procédure tout est rentré dans l'ordre.
J'ai éteint puis rallumé et tout a recommencé ..... Où est le problème ???? une chose semble certaine : ce n'est pas le clavier .....
Voilà au *moins quelque chose de clarifié.......
Une chose de certaine : le clavier fonctionne, appuyer sur la touche marche/arrêt a une incidence, hors alimentation secteur et batterie. Cela veut-il dire que le "souci" attaque le BIOS ????????????
On approche du problème..............
Arc en Ciel
la TRES BONNE NOUVELLE du jour que je t'annonce en tout premier : MON CLAVIER FONCTIONNE à MERVEILLE
Si tu savais le BONHEUR de retrouver son PC !............
Ce matin, j'ai trouvé ce forum
https://forums.commentcamarche.net/forum/affich-2190310-clavier-ne-marche-plus-pc-portable
J'ai donc, ordi éteint, retiré la batterie -en n'y croyant pas pas trop mais sous couvert du "pourquoi pas ?", retiré l'alimentation secteur et appuyé sur le bouton marche/arrêt une quinzaine de secondes puis sous sous secteur, batterie toujours retirée, j'ai rallumé et le résultat est
pppppppppp mmmmmmmmmm )))))))))))) kkkkkkkkkkkkk 000000000000000
LE BONHEUR que je partage avec toi -:))
Nettoyage PC ?
Je remonterai plus tard la batterie et je vois..... sait-on jamais que le problème vienne de là ?
Bien cordialement
2 heures plus tard ...... idem problème -:(((((
1 heure plus, je recommence la procédure : tout est ok
Je laisse en sommeil : tout revient ............
Je repasse sur le clavier externe -:(((((
Je disais donc : j'ai recommencé la procédure tout est rentré dans l'ordre.
J'ai éteint puis rallumé et tout a recommencé ..... Où est le problème ???? une chose semble certaine : ce n'est pas le clavier .....
Voilà au *moins quelque chose de clarifié.......
Une chose de certaine : le clavier fonctionne, appuyer sur la touche marche/arrêt a une incidence, hors alimentation secteur et batterie. Cela veut-il dire que le "souci" attaque le BIOS ????????????
On approche du problème..............
Arc en Ciel