Win32 Cabinet Self-Extractor

Résolu/Fermé
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011 - 4 août 2010 à 11:01
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011 - 13 août 2010 à 22:40
Bonjour,

J'ai un message en permanence à chaque connection qu'un progranne a été bloqué sur mon ordi. Au début ca va, mais maintenant y en a ras le bol de voir l'annonce. Il s'agit du Win32 Cabinet Self-Extractor.

Que puis je faire pour remédier à cela ?

Selon ce que j'ai pu voir, j'ai télécharger Hijackthis et je vous transmet le rapport.
Moi j'y comprends rien et si quelqu'un peut m'aider, je lui en serais reconnaissant.

Dans l'attente de vous lire

Merci d'avance


Ici le rapport Hijackthis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:32:13, on 04/08/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18928)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\PLFSetI.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\JMC\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files\Ask & Record Toolbar\FLVSrvc.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Real\RealPlayer\realplay.exe
C:\Program Files\NCH Software\BroadCam\broadcam.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Microsoft Money\System\Money Express.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Acer\Acer VCM\AcerVCM.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\Acer\Acer VCM\acp2HID.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll (file missing)
R3 - URLSearchHook: NCH Toolbar - {c2db4fe6-8409-45ce-8010-189a7b5cce86} - C:\Program Files\NCH\tbNCH.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Program Files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: NCH Toolbar - {c2db4fe6-8409-45ce-8010-189a7b5cce86} - C:\Program Files\NCH\tbNCH.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll (file missing)
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Ask and Record Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: NCH Toolbar - {c2db4fe6-8409-45ce-8010-189a7b5cce86} - C:\Program Files\NCH\tbNCH.dll
O3 - Toolbar: facemoods Toolbar - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Program Files\facemoods.com\facemoods\1.4.8.1\facemoodsTlbr.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [Ask and Record FLV Service] "C:\Program Files\Ask & Record Toolbar\FLVSrvc.exe" /run
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\Windows\p_981116.exe /Q:A
O4 - HKLM\..\Run: [BroadCam] "C:\Program Files\NCH Software\BroadCam\broadcam.exe" -logon
O4 - HKLM\..\Run: [facemoods] "C:\Program Files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe" /md I
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Acer VCM.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\Windows\system32\Shdocvw.dll
O13 - Gopher Prefix:
O16 - DPF: {0067DBFC-A752-458C-AE6E-B9C7E63D4824} (Détection de dispositifs) - http://www.logitech.com/devicedetector/plugins/LogitechDeviceDetection32.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-fr/wlscctrl2.cab
O16 - DPF: {80AEEC0E-A2BE-4B8D-985F-350FE869DC40} (HPDDClientExec Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsVista.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUplden-us.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{55C5B327-3315-4BFE-A0DF-1C463C94DB04}: NameServer = 86.63.180.2,159.148.60.20
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Windows\
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: BroadCam Video Streaming Server (BroadCamService) - NCH Software - C:\Program Files\NCH Software\BroadCam\broadcam.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Service Google Update (gupdate1c9fece6b99fc31) (gupdate1c9fece6b99fc31) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - Unknown owner - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe (file missing)
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Raw Socket Service (RS_Service) - Acer Incorporated - C:\Program Files\Acer\Acer VCM\RS_Service.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

14 réponses

NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
4 août 2010 à 11:49
Bonjour,

Le rapport Hijackthis montre une infection. Tu est en effet infecté par SearchSettinfs, NCH Toolbar et Ask toolbar. Ces éléments s'installent lors de l'installation de programme diverses que toi même tu fait ! Il faut décocher l'ajout de la toolbar lors de l'installation du programme de plus les toolbars se renseigne de tes habitudes de surf par exemple. Un peu de lecture

https://forum.malekal.com/viewtopic.php?t=6173&start=

Pour commencer :

* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC

Recherche :


▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/

▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

▶ Double clique sur AD-R

* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

▶ Au menu principal clic sur [ NETTOYER ].

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

=========================================================


Pour un diagnostique plus poussé qu'Hijackthis :

▶ Télécharge ZHPDiag

▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
6 août 2010 à 09:51
Bonjour et merci de ton aide.
Je viens de faire la 1ère partie de ta procédure qui c'est bien passer. Toutefois je n'ai pas encore fait la seconde partie et en voici la raison. Je n'arrive pas à copier le rapport Ad-Report-CLEAN car un message apparait et me dit que ce rapport txt n'est pas une application Win32 valide.

Toutefois juste pour info, le message concernant le programme bloqué n'apparait plus...........

Que me conseilles tu de faire ???

Dois je procéder à la 2ème partie de ta procédure ? ou faire autre chose.

Merci et salutations
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 août 2010 à 09:58
bonjour

en attendant le retour de NicoVA

peux tu faire ceci stp

* Téléchargez FindyKill sur le Bureau.

http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

Mirroir :

http://findykill.changelog.fr/Setup.exe

* Double-cliquez sur FindyKill présent sur le Bureau.

* Choisissez l'option 1 (Recherche).

* Laissez travailler l'outil.

* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).

* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

* Tuto : http://pagesperso-orange.fr/NosTools/index.html

0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
6 août 2010 à 11:29
Salut MDG, sa faisait longtemps que l'on ne t'avais pas vu !

JMC1960 , fait ce que moment de grace à demander après je prendrais le relais :-)

@+
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 août 2010 à 11:32
salut à toi

une vésicule belliqueuse m'a éloigné quelque peu

bonne suite

(sourire)
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
6 août 2010 à 11:38
Merci encore.............mais je viens de faire ce que moment de grace m'a dit et sur le bureau après téléchargement il y a u n SETUP. Quand je double clic dessus on me demande EXECUTER ce que je fait. Là rien ne se passe ormis une fenêtre qui s'ouvre trs trsè rapidement et disparait.
Le rapport n'est pas disponible à l'emplacement que vous indiquez.
Attend instructions
Merci
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
6 août 2010 à 11:44
Salut

Essaye de faire la manip avec ZHPdiag si sa marche pas on avisera.

++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
6 août 2010 à 12:00
Je viens de faire la procédure avec ZHPdiag, et lorsque je veux déposé le fichier un message m'informe que le fichier et l'extension ne peuvent être déposés...............

Que faire ??? pourtant je n'ai plus le message programme bloqué pas plus que les deux barres incriminées..

Merci; j'attends vos instructions
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
6 août 2010 à 15:20
Salut !

Plusieurs infections, on commence :

Suis le tutoriel présent ICI pour télécharger et exécuter WORT. Une fois téléchargé tu choisira l'option 1.

Oublie pas de copier/coller le rapport dans ta prochaine réponse.

=========================================================

Recherche :

▶ Télécharge UsbFix et enregistre-le sur ton bureau

▶ tutoriel recherche

▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Choisi RECHERCHE (recherche)

▶ Laisse travailler l'outil

▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides


++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
6 août 2010 à 20:18
Bonsoir
Décedemment je vous embête :D
j'ai procédé à la première partie de ta descrption et voici le rapport :

en fait y a pas de rapport en tant que tel
la fenêtre me dit cela :

"regedit" n'est pas reconnu en tant que commande interne ou externe, un programmme exécutable ou un fichier de commande
Impossible de sauvegarder le registre
Le programme va se terminer

Ensuite quand j'appuye sur une touche comme demandé..............la fenêtre disparait.

Je n'ose pas faire la seconde partie sans ton instruction, je ne suis pas un spé alors je vais attendre ta réponse

Merci encore ......dis moi si je dois quand même passé à la seconde partie de ta procédure

Salut
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
6 août 2010 à 22:33
Salut

Passe à UsbFix puis après fait sa :

Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC.


DNS :


▶ télécharge smitfraudfix et enregistre le sur le bureau

Sous XP : Double clique sur smitfraudfix puis exécuter

sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

▶ Sélectionner 5


▶ copier/coller le rapport dans la réponse.

Voici un tutoriel sonore et animé en cas de problème d'utilisation

(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)


++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
7 août 2010 à 07:48
Bonour
Et bien concernant USBFIX je viens de le faire il a été jusqu'à 100% mais indique en fin de parcours que Usbfix txt n'est pas une application valide de Win32.

Je passe à la seconde étape ....................
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
7 août 2010 à 08:01
Je viens de faire la seconde étape mais là encore problème. Quand j'exécute smitfraudix une fenêtre apparait très rapidement et disparait et mon anti virus m'indique qu'il y a deux malwares found.
le rapport indique : restart.exe ............. SPR/Tool.Hardoff.A move to quarantine
Reeboot.exe ............. SPR/Tool.Reboot.F move to quarantine

j'ai suivi instructions de l'AV et j'ai mis en quarantaine

Y a t'il une chance de se débarasser de ce problème, car je commence à désespérer...........malgré votre acharnement apprécié au plus juste à vouloir me venir en aide.

Attends vos nouveelles instructions

Amitiés
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
7 août 2010 à 10:37
Salut

Les deux "virus" que ton antivirus t'a trouvé sont des faux positif. Ils appartiennent à smitfraudfix.
Pour UsbFix si tu essaye de l'héberger sur up sur la toile comme tu l'a fait avec ZHPdiag sa donne quoi ?

++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
7 août 2010 à 14:57
je dois dire que je comprends pas bien ton dernier message ............ peux tu me présiser, ciompte tenu qu'avec usbfix.................. rien ne s'est passé ...aucun rapport n'est apparu est cela me dit .................Usbfix txt n'est pas une application valide de Win32.
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
8 août 2010 à 11:51
Je disais, arrive tu a poster le rapport UsbFix sur https://www.luanagames.com/index.fr.html come tu 'la fait avec le rapport ZHPdiag ?

++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
8 août 2010 à 12:32
Désolé mais je t'ai dis qu'il n'y a pas de rapport usbfix et cela me dis ...........
Usbfix txt n'est pas une application valide de Win32.

Je viens de lire quelques forum et il est indiqué assez souvent que ce programme n'est pas trop à risque et qu'il est possible de l'activer manuellement si besoin. Donc pourquoi pas simplement le sup^primer au démarrage ? de plus il est souvent indiqué aussi que l'on peut éventuellement le supprimer à partir de msconfig ...........

n'étant pas expert en la matière, peut être as tu les commentaires sur cela ......

merci
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
Modifié par JMC1960 le 8/08/2010 à 12:48
Selon (voir ce lien) http://filetonic.com/exe/results/p_981116
il semble une fois de plus qu'il ne soit pas nécessaire de le supprimer complétement ...........mais là encore je ne suis pas l'expert ...............
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
8 août 2010 à 12:51
Autre lien http://www.fbmsoftware.com/spyware-net/process/p_981116_exe/888/
décidemment, je commence à plus rien y comprendre ...................faut il, faut il pas ..............
et plus incroyable encore personne ne semble avoir la solution ............sauf certain site qui propose l'élimination en payant, bien sur...................
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
8 août 2010 à 13:29
Salut

Bon, on va éliminer les traces de malwares avec un script.

-> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur

-> Clique sur le H bleu ( "coller les lignes Helper" )

-> Copie ceci

[HKCU\Software\M5T8QL3YW3]
[HKCU\Software\QZAIB7KITK]
O43 - CFD:Common File Directory ----D- C:\Program Files\Freeze.com
O44 - LFC:[MD5.D56B986419C2228166FC94AE994380D8] - 21/07/2010 - 14:50:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\_delis32.ini [520]


-> Colle le dans ZHPfix

-> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]

-> copie et colle le rapport de ZHPfix

Ensuite :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "<gras>Exécuter un examen complet
"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

@++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
9 août 2010 à 20:11
Bonsoir Nico
Désolé aijourd'hui n'est pas été présent...............je ferais cela demain et te tiens au courant
Merci encore de tes conseils
Salut
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
10 août 2010 à 10:18
Bonjour Nico
Première partie réalisée, voici le rapport de ZHPFix :

Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-10-08-2010-11-17-02.txt
Run by JMC at 10/08/2010 11:17:02
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\Windows\_delis32.ini [520] => Supprimé et mis en quarantaine

========== Clé(s) du Registre ==========
HKCU\Software\M5T8QL3YW3 => Clé absente
HKCU\Software\QZAIB7KITK => Clé absente

========== Dossier(s) ==========
C:\Program Files\Freeze.com => Supprimé et mis en quarantaine

========== Autre ==========
14:50:45 ---A- . (.Pas de propriétaire - Pas de description.) -- => Format Non supporté
14:50:45 ---A- . (.Pas de propriétaire - Pas de description.) -- => Format Non supporté


========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
1 : Dossier(s)
2 : Autre


End of the scan


Je passe à la seconde partie .............
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
10 août 2010 à 12:34
Rebonjour
je viens de finir la 2 ème partie. J'ai suivi tes instructions et à la fin de la recherche cela m'a dit qu'il n'y avait aucun élément infecté. Le rapport dans le RAPPORTS/LOGS les éléments été tous cochés. Je les ai supprimer, mais aucun rapport ne s'est ouvert ds le bloc note. Est ce normal ???

Que faire d'autres ???
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
10 août 2010 à 13:29
Salut

Je pense que tu a supprimé tous les rapports ^^

As tu encore des soucis ?
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
10 août 2010 à 13:33
ben oui, j'ai remis mes droits et le message apparait toujours...............un programme a été bloqué ...etc ...................et c toujours le Win32 Self-Extractor

As tu d'autres idées ??? ou dois je simplement faire ce que j'ai lu ailleurs, à savoir le suppsrimer car il est pas important et peut etre actuver manuellement ????
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
10 août 2010 à 13:41
Salut

On va faire autrement :

* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC

▶ Télécharge Combofix de sUBs et enregistre le sur le Bureau.

désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Je te conseille d'installer la console de récupération !!

ensuite envois le rapport stp
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
10 août 2010 à 13:58
salut Nico
je viens de lire ton message mais j'avoue avoir un peu les foies lorsque je vois ce qui est marqué dans le chapitre installation manuelle de la console de récupération..............
qu'est ce cette procédure ? vais je tout perdre mes dossiers ???
De plus mes cd de recovery je les ai fais dés l'achat de l'ordi (car il fallait les faire soi meme en suivant les instructions d'intallations.... mais je ne sais pas car en fait cela m'a fait 2 disques que j'ai nommmé 1 et 2 alors lequel prendre ??? ne sait pas..........je te rappel que je ne suis pas un pro .....:D
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
10 août 2010 à 14:40
Salut

Avant tu peux sauvegarder tes données perso au cas ou.

Lance Combofix et laisse toi guider, si tu n'a pas la console de récupération alors il va te proposer de l'installer ;)

ensuite il procédera à la suppression des virus.

++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
10 août 2010 à 15:26
voici le rapport Combofix ....................................

ComboFix 10-08-09.03 - JMC 10/08/2010 15:54:36.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3069.1864 [GMT 3:00]
Lancé depuis: c:\users\JMC\Desktop\ComboFix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\facemoods.com
c:\program files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoods.crx
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoods.png
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsApp.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsEng.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsTlbr.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\uninstall.exe
c:\windows\system32\drivers\npf.sys
c:\windows\system32\Packet.dll
c:\windows\system32\pthreadVC.dll
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-07-10 au 2010-08-10 ))))))))))))))))))))))))))))))))))))
.

2010-08-10 13:08 . 2010-08-10 13:08 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-08-08 09:00 . 2010-08-08 10:23 -------- d-----w- c:\program files\DXM6 Patch 981116 Removal Tool
2010-08-07 05:35 . 2010-08-07 05:43 -------- d-----w- C:\UsbFix
2010-08-06 18:08 . 2010-08-06 18:08 -------- d-----w- C:\WORT
2010-08-06 09:47 . 2010-08-10 08:17 -------- d-----w- c:\program files\ZHPDiag
2010-08-06 09:29 . 2010-08-06 09:35 -------- d-----w- C:\FyK
2010-08-06 07:29 . 2010-08-06 07:38 -------- d-----w- c:\program files\Ad-Remover
2010-08-04 08:30 . 2010-08-04 08:30 -------- d-----w- c:\program files\Trend Micro
2010-07-30 09:35 . 2010-07-30 09:35 -------- d-----w- c:\program files\7-Zip
2010-07-30 09:07 . 2010-07-30 11:06 -------- d-----w- c:\program files\uTorrent
2010-07-30 09:06 . 2010-08-10 13:03 -------- d-----w- c:\users\JMC\AppData\Roaming\uTorrent
2010-07-30 08:39 . 2010-07-30 08:39 6123008 ----a-w- c:\users\JMC\AppData\Roaming\Azureus\plugins\azemp\vuzeplayer.exe
2010-07-30 08:30 . 2010-07-30 08:30 -------- d-----w- c:\programdata\Azureus
2010-07-30 08:20 . 2010-07-30 08:54 -------- d-----w- c:\users\JMC\AppData\Roaming\Azureus
2010-07-30 05:34 . 2010-07-30 07:35 -------- d-----w- c:\users\JMC\AppData\Roaming\FinalTorrent
2010-07-30 05:30 . 2010-07-30 07:47 -------- d-----w- c:\program files\FinalTorrent
2010-07-30 05:30 . 2010-07-30 05:30 -------- d-----w- c:\program files\Free Offers from Freeze.com
2010-07-30 05:30 . 2010-07-30 05:31 -------- d-----w- c:\program files\ezcards
2010-07-21 11:44 . 1998-09-02 08:28 38160 ----a-w- c:\windows\system32\LMRTREND.dll
2010-07-21 11:44 . 1998-09-02 08:28 155408 ----a-w- c:\windows\system32\LMRT.dll
2010-07-21 11:44 . 1998-08-27 04:51 182032 ----a-w- c:\windows\system32\dxtmsft3.dll
2010-07-21 11:44 . 1998-09-02 08:28 63488 ----a-w- c:\windows\system32\unam4ie.exe
2010-07-21 11:44 . 1998-08-20 10:38 217984 ----a-w- c:\windows\system32\strmdll.dll
2010-07-21 11:44 . 1998-09-02 08:02 194320 ----a-w- c:\windows\system32\qcut.dll
2010-07-21 11:44 . 1998-08-17 09:21 10240 ----a-w- c:\windows\system32\vidx16.dll
2010-07-21 11:44 . 1998-08-17 09:21 11776 ----a-w- c:\windows\system32\mciqtz.drv
2010-07-21 11:44 . 2010-07-21 11:44 2272 ----a-w- c:\windows\system32\w95inf16.dll
2010-07-21 11:44 . 2010-07-21 11:44 4608 ----a-w- c:\windows\system32\w95inf32.dll
2010-07-21 11:44 . 2010-07-21 11:44 -------- d-----w- C:\My Music
2010-07-21 11:43 . 2010-07-21 11:43 -------- d-----w- c:\program files\Real
2010-07-21 11:43 . 2010-07-21 11:43 -------- d-----w- c:\program files\Common Files\Real
2010-07-21 11:41 . 2010-07-21 11:41 -------- d-----w- c:\program files\Common Files\Logitech
2010-07-21 11:41 . 1998-10-07 10:08 327168 ----a-w- c:\windows\IsUn040c.exe
2010-07-21 11:41 . 2010-07-21 11:41 -------- d-----w- c:\program files\Windows Media Components
2010-07-21 11:40 . 2010-07-21 11:40 -------- d-----w- c:\program files\Logitech
2010-07-16 13:08 . 2010-07-16 13:08 -------- d-----w- c:\programdata\WindowsSearch

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-10 10:42 . 2009-06-21 12:17 54747 ----a-w- c:\programdata\nvModes.dat
2010-08-10 10:40 . 2009-06-07 11:25 12 ----a-w- c:\windows\bthservsdp.dat
2010-08-10 09:39 . 2010-02-17 16:17 -------- d-----w- c:\users\JMC\AppData\Roaming\vlc
2010-08-10 08:25 . 2009-12-28 10:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-08-09 05:52 . 2010-02-06 11:43 -------- d-----w- c:\program files\NCH Software
2010-08-09 05:50 . 2010-02-06 11:43 -------- d-----w- c:\users\JMC\AppData\Roaming\NCH Software
2010-08-09 05:49 . 2010-02-06 11:38 -------- d-----w- c:\programdata\NCH Software
2010-08-08 09:49 . 2008-01-21 08:40 681946 ----a-w- c:\windows\system32\perfh00C.dat
2010-08-08 09:49 . 2008-01-21 08:40 127470 ----a-w- c:\windows\system32\perfc00C.dat
2010-08-08 08:17 . 2010-02-06 11:22 -------- d-----w- c:\users\JMC\AppData\Roaming\SoftDMA
2010-08-08 08:17 . 2009-10-16 19:49 -------- d-----w- c:\users\JMC\AppData\Roaming\PowerCinema
2010-08-08 08:17 . 2010-02-21 09:26 -------- d-----w- c:\users\JMC\AppData\Roaming\dvdcss
2010-08-08 08:17 . 2009-06-15 08:59 -------- d-----w- c:\programdata\HP Product Assistant
2010-08-06 07:03 . 2010-02-21 17:17 2560 ----a-w- c:\windows\_MSRSTRT.EXE
2010-08-03 09:26 . 2009-06-06 11:47 -------- d-----w- c:\users\JMC\AppData\Roaming\Skype
2010-08-03 08:08 . 2009-06-06 11:48 -------- d-----w- c:\users\JMC\AppData\Roaming\skypePM
2010-07-30 09:10 . 2010-01-20 10:03 -------- d-----w- c:\programdata\FileCure
2010-07-28 14:19 . 2010-02-06 11:39 -------- d-----w- c:\programdata\NCH Swift Sound
2010-07-28 09:15 . 2009-06-06 10:47 -------- d-----w- c:\program files\Launch Manager
2010-07-14 08:24 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-07-14 08:17 . 2008-03-26 12:47 -------- d-----w- c:\programdata\Microsoft Help
2010-07-11 11:02 . 2009-06-07 17:34 7592 ----a-w- c:\users\JMC\AppData\Local\d3d9caps.dat
2010-07-06 14:45 . 2010-07-06 14:45 368640 ----a-w- c:\users\JMC\AppData\Roaming\Mozilla\Firefox\Profiles\18gjjt1u.default\extensions\ffxtlbr@Facemoods.com\components\FFHst.dll
2010-07-05 07:45 . 2009-10-24 11:48 -------- d-----w- c:\users\JMC\AppData\Roaming\FreeVideoConverter
2010-06-26 12:30 . 2010-03-07 11:43 -------- d-----w- c:\program files\Free Video Converter
2010-06-25 18:06 . 2008-03-26 12:48 -------- d-----w- c:\program files\Microsoft.NET
2010-05-26 17:06 . 2010-06-10 07:08 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-05-26 14:47 . 2010-06-10 07:08 289792 ----a-w- c:\windows\system32\atmfd.dll
2010-05-21 11:14 . 2009-10-02 23:24 221568 ------w- c:\windows\system32\MpSigStub.exe
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2008-07-29 15:52 121392 ----a-w- c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"MoneyAgent"="c:\program files\Microsoft Money\System\Money Express.exe" [2000-07-19 180279]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2010-06-24 247144]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2006-05-16 213936]
"Search Protection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2010-07-30 327984]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"RtHDVCpl"="RtHDVCpl.exe" [2008-03-11 5296128]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-01-18 1033512]
"ePower_DMC"="c:\program files\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2008-03-11 397312]
"eAudio"="c:\program files\Acer\Empowering Technology\eAudio\eAudio.exe" [2008-03-07 544768]
"BkupTray"="c:\program files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" [2008-02-25 34040]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-03-07 13527584]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-03-07 92704]
"WarReg_PopUp"="c:\program files\Acer\WR_PopUp\WarReg_PopUp.exe" [2008-01-29 303104]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2007-10-03 178712]
"PLFSetI"="c:\windows\PLFSetI.exe" [2007-10-23 200704]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2008-03-13 805384]
"ArcadeDeluxeAgent"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" [2009-09-07 152872]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]
"CLMLServer"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" [2009-09-07 206120]
"PlayMovie"="c:\program files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" [2009-05-21 173288]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"eDataSecurity Loader"="c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe" [2008-07-29 526896]
"RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2010-07-21 20480]
"DXM6Patch_981116"="c:\windows\p_981116.exe" [1998-11-30 497376]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Acer VCM.lnk - c:\program files\Acer\Acer VCM\AcerVCM.exe [2009-6-6 1216512]
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-24 723760]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):8f,cd,57,25,69,09,ca,01

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate1c9fece6b99fc31;Service Google Update (gupdate1c9fece6b99fc31);c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 133104]
R2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2008-02-25 131072]
R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2008-03-13 80912]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};Power Control [2009/10/16 22:50];c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl [2009-09-11 14:43 87536]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336]
S2 BUNAgentSvc;NTI Backup Now 5 Agent Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe [2008-02-25 21752]
S2 CLHNService;CLHNService;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe [2009-04-16 75048]
S2 ETService;Empowering Technology Service;c:\program files\Acer\Empowering Technology\Service\ETService.exe [2008-03-07 24576]
S2 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2008-02-25 49152]
S2 NTIPPKernel;NTIPPKernel;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys [2008-01-16 122368]
S2 RS_Service;Raw Socket Service;c:\program files\Acer\Acer VCM\RS_Service.exe [2008-01-10 233472]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [2010-06-24 92008]
S2 vfsFPService;Validity Fingerprint Service;c:\windows\system32\vfsFPService.exe [2008-02-15 595248]
S3 itecir;ITECIR Infrared Receiver;c:\windows\system32\DRIVERS\itecir.sys [2007-12-18 54784]
S3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-11-17 3668480]
S3 vfs101x;vfs101x;c:\windows\system32\drivers\vfs101x.sys [2008-02-15 40752]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'

2010-08-10 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-07-07 06:44]

2010-08-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 06:44]

2010-08-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 06:44]

2010-08-10 c:\windows\Tasks\User_Feed_Synchronization-{0F0E618E-1869-4102-869B-5FE6B519C961}.job
- c:\windows\system32\msfeedssync.exe [2010-06-10 04:30]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://fr.my.yahoo.com/
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
TCP: {55C5B327-3315-4BFE-A0DF-1C463C94DB04} = 86.63.180.2,159.148.60.20
DPF: {0067DBFC-A752-458C-AE6E-B9C7E63D4824} - hxxp://www.logitech.com/devicedetector/plugins/LogitechDeviceDetection32.cab
.
- - - - ORPHELINS SUPPRIMES - - - -

BHO-{64182481-4F71-486b-A045-B233BD0DA8FC} - c:\program files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll
Toolbar-{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsTlbr.dll
WebBrowser-{E52BE12D-A44A-4F51-9DC1-34F37A488CC7} - (no file)
HKCU-Run-WebCamRT.exe - (no file)
HKLM-Run-Ask and Record FLV Service - c:\program files\Ask & Record Toolbar\FLVSrvc.exe
HKLM-Run-facemoods - c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe
Notify-AWinNotifyVitaKey MC3000 - (no file)
AddRemove-Cursors - c:\progra~1\Freeze.com\Cursors\UNINSTAL.EXE
AddRemove-facemoods - c:\program files\facemoods.com\facemoods\1.4.8.1\uninstall.exe
AddRemove-Freeze Buddy Icons - c:\progra~1\Freeze.com\Freeze Buddy Icons\UNINSTAL.EXE



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-10 16:10
Windows 6.0.6002 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]
"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2010-08-10 16:14:48
ComboFix-quarantined-files.txt 2010-08-10 13:14

Avant-CF: 59 056 803 840 octets libres
Après-CF: 59 349 028 864 octets libres

- - End Of File - - B028CAF4C2ED7D96791C376CA52B90C4
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
10 août 2010 à 18:05
Salut

Désactive la protection de ton antivirus, anti-spyware et ferme internet et tes applications

-> Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

KillAll::

Folder::
c:\programdata\FileCure


-> Enregistre ce fichier sous le nom CFScript

-> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

-> Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal!

* Ne touche à rien tant que le scan n'est pas terminé.

-> Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

-> Si le fichier n'apparait pas, il se trouve ici dans C:\ sous le nom de ComboFix.txt
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
10 août 2010 à 19:42
Voilà le rapport, mais j'ai eu chaud car pendant le travail l'ordi s'est arrêté tout seul j'ai remis mon mot de passe puis ensuite seulement le travil s'est terminé et le rapport est arrivé. Mais en plus je n'arrivais à ouvrir aucun programme, rien ni internent en raion d'une soit disant clé manquant pour suppression ou quelque chose comme ca............. enfin bref j'ai redémarrer l'ordi et tout est rentré ds l'ordre semble t il .

VOICI DONC LE RAPPORT:


ComboFix 10-08-09.03 - JMC 10/08/2010 19:54:45.2.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3069.1930 [GMT 3:00]
Lancé depuis: c:\users\JMC\Desktop\ComboFix.exe
Commutateurs utilisés :: c:\users\JMC\Desktop\CFScript.txt
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programdata\FileCure
c:\programdata\FileCure\fc_db.db
c:\programdata\FileCure\fc_history.db
c:\programdata\FileCure\fc_ignore.db

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-07-10 au 2010-08-10 ))))))))))))))))))))))))))))))))))))
.

2010-08-10 17:04 . 2010-08-10 17:13 -------- d-----w- c:\users\JMC\AppData\Local\temp
2010-08-10 17:04 . 2010-08-10 17:04 -------- d-----w- c:\users\Public\AppData\Local\temp
2010-08-08 09:00 . 2010-08-08 10:23 -------- d-----w- c:\program files\DXM6 Patch 981116 Removal Tool
2010-08-07 05:35 . 2010-08-07 05:43 -------- d-----w- C:\UsbFix
2010-08-06 18:08 . 2010-08-06 18:08 -------- d-----w- C:\WORT
2010-08-06 09:47 . 2010-08-10 08:17 -------- d-----w- c:\program files\ZHPDiag
2010-08-06 09:29 . 2010-08-06 09:35 -------- d-----w- C:\FyK
2010-08-06 07:29 . 2010-08-06 07:38 -------- d-----w- c:\program files\Ad-Remover
2010-08-04 08:30 . 2010-08-04 08:30 -------- d-----w- c:\program files\Trend Micro
2010-07-30 09:35 . 2010-07-30 09:35 -------- d-----w- c:\program files\7-Zip
2010-07-30 09:07 . 2010-07-30 11:06 -------- d-----w- c:\program files\uTorrent
2010-07-30 09:06 . 2010-08-10 17:13 -------- d-----w- c:\users\JMC\AppData\Roaming\uTorrent
2010-07-30 08:39 . 2010-07-30 08:39 6123008 ----a-w- c:\users\JMC\AppData\Roaming\Azureus\plugins\azemp\vuzeplayer.exe
2010-07-30 08:30 . 2010-07-30 08:30 -------- d-----w- c:\programdata\Azureus
2010-07-30 08:20 . 2010-07-30 08:54 -------- d-----w- c:\users\JMC\AppData\Roaming\Azureus
2010-07-30 05:34 . 2010-07-30 07:35 -------- d-----w- c:\users\JMC\AppData\Roaming\FinalTorrent
2010-07-30 05:30 . 2010-07-30 07:47 -------- d-----w- c:\program files\FinalTorrent
2010-07-30 05:30 . 2010-07-30 05:30 -------- d-----w- c:\program files\Free Offers from Freeze.com
2010-07-30 05:30 . 2010-07-30 05:31 -------- d-----w- c:\program files\ezcards
2010-07-21 11:44 . 1998-09-02 08:28 38160 ----a-w- c:\windows\system32\LMRTREND.dll
2010-07-21 11:44 . 1998-09-02 08:28 155408 ----a-w- c:\windows\system32\LMRT.dll
2010-07-21 11:44 . 1998-08-27 04:51 182032 ----a-w- c:\windows\system32\dxtmsft3.dll
2010-07-21 11:44 . 1998-09-02 08:28 63488 ----a-w- c:\windows\system32\unam4ie.exe
2010-07-21 11:44 . 1998-08-20 10:38 217984 ----a-w- c:\windows\system32\strmdll.dll
2010-07-21 11:44 . 1998-09-02 08:02 194320 ----a-w- c:\windows\system32\qcut.dll
2010-07-21 11:44 . 1998-08-17 09:21 10240 ----a-w- c:\windows\system32\vidx16.dll
2010-07-21 11:44 . 1998-08-17 09:21 11776 ----a-w- c:\windows\system32\mciqtz.drv
2010-07-21 11:44 . 2010-07-21 11:44 2272 ----a-w- c:\windows\system32\w95inf16.dll
2010-07-21 11:44 . 2010-07-21 11:44 4608 ----a-w- c:\windows\system32\w95inf32.dll
2010-07-21 11:44 . 2010-07-21 11:44 -------- d-----w- C:\My Music
2010-07-21 11:43 . 2010-07-21 11:43 -------- d-----w- c:\program files\Real
2010-07-21 11:43 . 2010-07-21 11:43 -------- d-----w- c:\program files\Common Files\Real
2010-07-21 11:41 . 2010-07-21 11:41 -------- d-----w- c:\program files\Common Files\Logitech
2010-07-21 11:41 . 1998-10-07 10:08 327168 ----a-w- c:\windows\IsUn040c.exe
2010-07-21 11:41 . 2010-07-21 11:41 -------- d-----w- c:\program files\Windows Media Components
2010-07-21 11:40 . 2010-07-21 11:40 -------- d-----w- c:\program files\Logitech
2010-07-16 13:08 . 2010-07-16 13:08 -------- d-----w- c:\programdata\WindowsSearch

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-10 17:04 . 2009-06-07 11:25 12 ----a-w- c:\windows\bthservsdp.dat
2010-08-10 13:22 . 2009-06-21 12:17 54747 ----a-w- c:\programdata\nvModes.dat
2010-08-10 09:39 . 2010-02-17 16:17 -------- d-----w- c:\users\JMC\AppData\Roaming\vlc
2010-08-10 08:25 . 2009-12-28 10:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-08-09 05:52 . 2010-02-06 11:43 -------- d-----w- c:\program files\NCH Software
2010-08-09 05:50 . 2010-02-06 11:43 -------- d-----w- c:\users\JMC\AppData\Roaming\NCH Software
2010-08-09 05:49 . 2010-02-06 11:38 -------- d-----w- c:\programdata\NCH Software
2010-08-08 09:49 . 2008-01-21 08:40 681946 ----a-w- c:\windows\system32\perfh00C.dat
2010-08-08 09:49 . 2008-01-21 08:40 127470 ----a-w- c:\windows\system32\perfc00C.dat
2010-08-08 08:17 . 2010-02-06 11:22 -------- d-----w- c:\users\JMC\AppData\Roaming\SoftDMA
2010-08-08 08:17 . 2009-10-16 19:49 -------- d-----w- c:\users\JMC\AppData\Roaming\PowerCinema
2010-08-08 08:17 . 2010-02-21 09:26 -------- d-----w- c:\users\JMC\AppData\Roaming\dvdcss
2010-08-08 08:17 . 2009-06-15 08:59 -------- d-----w- c:\programdata\HP Product Assistant
2010-08-06 07:03 . 2010-02-21 17:17 2560 ----a-w- c:\windows\_MSRSTRT.EXE
2010-08-03 09:26 . 2009-06-06 11:47 -------- d-----w- c:\users\JMC\AppData\Roaming\Skype
2010-08-03 08:08 . 2009-06-06 11:48 -------- d-----w- c:\users\JMC\AppData\Roaming\skypePM
2010-07-28 14:19 . 2010-02-06 11:39 -------- d-----w- c:\programdata\NCH Swift Sound
2010-07-28 09:15 . 2009-06-06 10:47 -------- d-----w- c:\program files\Launch Manager
2010-07-14 08:24 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-07-14 08:17 . 2008-03-26 12:47 -------- d-----w- c:\programdata\Microsoft Help
2010-07-11 11:02 . 2009-06-07 17:34 7592 ----a-w- c:\users\JMC\AppData\Local\d3d9caps.dat
2010-07-06 14:45 . 2010-07-06 14:45 368640 ----a-w- c:\users\JMC\AppData\Roaming\Mozilla\Firefox\Profiles\18gjjt1u.default\extensions\ffxtlbr@Facemoods.com\components\FFHst.dll
2010-07-05 07:45 . 2009-10-24 11:48 -------- d-----w- c:\users\JMC\AppData\Roaming\FreeVideoConverter
2010-06-26 12:30 . 2010-03-07 11:43 -------- d-----w- c:\program files\Free Video Converter
2010-06-25 18:06 . 2008-03-26 12:48 -------- d-----w- c:\program files\Microsoft.NET
2010-05-26 17:06 . 2010-06-10 07:08 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-05-26 14:47 . 2010-06-10 07:08 289792 ----a-w- c:\windows\system32\atmfd.dll
2010-05-21 11:14 . 2009-10-02 23:24 221568 ------w- c:\windows\system32\MpSigStub.exe
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2008-07-29 15:52 121392 ----a-w- c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"MoneyAgent"="c:\program files\Microsoft Money\System\Money Express.exe" [2000-07-19 180279]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2010-06-24 247144]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2006-05-16 213936]
"Search Protection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2010-07-30 327984]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"RtHDVCpl"="RtHDVCpl.exe" [2008-03-11 5296128]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-01-18 1033512]
"ePower_DMC"="c:\program files\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2008-03-11 397312]
"eAudio"="c:\program files\Acer\Empowering Technology\eAudio\eAudio.exe" [2008-03-07 544768]
"BkupTray"="c:\program files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" [2008-02-25 34040]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-03-07 13527584]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-03-07 92704]
"WarReg_PopUp"="c:\program files\Acer\WR_PopUp\WarReg_PopUp.exe" [2008-01-29 303104]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2007-10-03 178712]
"PLFSetI"="c:\windows\PLFSetI.exe" [2007-10-23 200704]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2008-03-13 805384]
"ArcadeDeluxeAgent"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" [2009-09-07 152872]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]
"CLMLServer"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" [2009-09-07 206120]
"PlayMovie"="c:\program files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" [2009-05-21 173288]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"eDataSecurity Loader"="c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe" [2008-07-29 526896]
"RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2010-07-21 20480]
"DXM6Patch_981116"="c:\windows\p_981116.exe" [1998-11-30 497376]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Acer VCM.lnk - c:\program files\Acer\Acer VCM\AcerVCM.exe [2009-6-6 1216512]
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-24 723760]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):8f,cd,57,25,69,09,ca,01

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate1c9fece6b99fc31;Service Google Update (gupdate1c9fece6b99fc31);c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 133104]
R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2008-03-13 80912]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};Power Control [2009/10/16 22:50];c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl [2009-09-11 14:43 87536]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336]
S2 BUNAgentSvc;NTI Backup Now 5 Agent Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe [2008-02-25 21752]
S2 CLHNService;CLHNService;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe [2009-04-16 75048]
S2 ETService;Empowering Technology Service;c:\program files\Acer\Empowering Technology\Service\ETService.exe [2008-03-07 24576]
S2 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2008-02-25 49152]
S2 NTIPPKernel;NTIPPKernel;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys [2008-01-16 122368]
S2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2008-02-25 131072]
S2 RS_Service;Raw Socket Service;c:\program files\Acer\Acer VCM\RS_Service.exe [2008-01-10 233472]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [2010-06-24 92008]
S2 vfsFPService;Validity Fingerprint Service;c:\windows\system32\vfsFPService.exe [2008-02-15 595248]
S3 itecir;ITECIR Infrared Receiver;c:\windows\system32\DRIVERS\itecir.sys [2007-12-18 54784]
S3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-11-17 3668480]
S3 vfs101x;vfs101x;c:\windows\system32\drivers\vfs101x.sys [2008-02-15 40752]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'

2010-08-10 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-07-07 06:44]

2010-08-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 06:44]

2010-08-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 06:44]

2010-08-10 c:\windows\Tasks\User_Feed_Synchronization-{0F0E618E-1869-4102-869B-5FE6B519C961}.job
- c:\windows\system32\msfeedssync.exe [2010-06-10 04:30]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://fr.my.yahoo.com/
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
TCP: {55C5B327-3315-4BFE-A0DF-1C463C94DB04} = 86.63.180.2,159.148.60.20
DPF: {0067DBFC-A752-458C-AE6E-B9C7E63D4824} - hxxp://www.logitech.com/devicedetector/plugins/LogitechDeviceDetection32.cab
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-10 20:13
Windows 6.0.6002 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]
"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'Explorer.exe'(3432)
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\sysenv.dll
c:\windows\system32\btmmhook.dll
c:\windows\System32\SysHook.dll
c:\windows\system32\btncopy.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\WLANExt.exe
c:\windows\system32\agrsmsvc.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\program files\Intel\WiFi\bin\EvtEng.exe
c:\program files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\acer\Mobility Center\MobilityService.exe
c:\program files\Google\Update\1.2.183.29\GoogleCrashHandler.exe
c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe
c:\program files\Cyberlink\Shared files\RichVideo.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Yahoo!\SoftwareUpdate\YahooAUService.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\servicing\TrustedInstaller.exe
c:\windows\system32\conime.exe
c:\windows\RtHDVCpl.exe
c:\windows\System32\rundll32.exe
c:\program files\Launch Manager\LManager.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\ehome\ehmsas.exe
c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
c:\program files\HP\Digital Imaging\bin\hpqbam08.exe
c:\program files\Acer\Acer VCM\acp2HID.exe
.
**************************************************************************
.
Heure de fin: 2010-08-10 20:20:29 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-08-10 17:20
ComboFix2.txt 2010-08-10 13:14

Avant-CF: 59 154 853 888 octets libres
Après-CF: 59 025 858 560 octets libres

- - End Of File - - C5A852E4575488B02EDEB748BEAE4801
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
10 août 2010 à 21:16
Salut

Tu as encore des problèmes ? Car le log ComboFix est clean.

++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
10 août 2010 à 21:37
Je viens de réactiver mes droits d'admin
j'ai rédémarrer et .............
toujours ce foutu message qu'un programme a été bloqué

ce programme semble être :

p_981116.exe
"C:\Windows\p_981116;exe"/Q:A

as tu quelque chose ????
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
10 août 2010 à 21:46
C'est quoi qui te détecte sa ? Ton Antivirus ?
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
10 août 2010 à 22:23
je ne sais pas............ c'est un petit carré ds la barre des tâches en bas à droite............. mais rien n'y est spécifié.... juste un carré avec un petit sens interdit; Quand je pointe dessus..........il est juste marqué "programme de démarrage bloqués"
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
10 août 2010 à 22:30
Salut !

--> Rends toi sur VirusTotal

--> Affiche les fichiers et dossiers cachés

--> Upload ces fichiers

C:\Windows\p_981116.exe


--> Copie et colle les liens des rapports dans ta prochaine réponse.
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
11 août 2010 à 07:55
Bonjour Nico................Merci pour ton msg mais je crois ne pas trop comprendre cette histoire de fichiers et dossiers cachés......................j'ai un peu lu ton lien mais il est relativement long (plusieurs pages), ensuite peux tu me dire la définition de UPLOAD ....

je vais retournée kire un peu en attendant...........
Merci.......
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
11 août 2010 à 08:47
Ca y est je me suis débrouillé..........................l'analyse donne e n premier cela :

File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:

MD5: 8f2e2a9b5b4a433f43010c9b1aa8718c
Date first seen: 2006-06-17 13:10:36 (UTC)
Date last seen: 2010-08-11 06:30:13 (UTC)
Detection ratio: 0/41

Ensuite le rapport donne ceci :


File name: C:/Windows/p_981116.exe
Submission date: 2010-08-11 06:30:13 (UTC)
Current status: finished
Result: 0 /41 (0.0%)
VT Community

not reviewed
Safety score: -
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2010.08.11.00 2010.08.10 -
AntiVir 8.2.4.34 2010.08.10 -
Antiy-AVL 2.0.3.7 2010.08.11 -
Authentium 5.2.0.5 2010.08.11 -
Avast 4.8.1351.0 2010.08.10 -
Avast5 5.0.332.0 2010.08.10 -
AVG 9.0.0.851 2010.08.10 -
BitDefender 7.2 2010.08.11 -
CAT-QuickHeal 11.00 2010.08.11 -
ClamAV 0.96.0.3-git 2010.08.11 -
Comodo 5710 2010.08.11 -
DrWeb 5.0.2.03300 2010.08.10 -
Emsisoft 5.0.0.37 2010.08.11 -
eSafe 7.0.17.0 2010.08.09 -
eTrust-Vet 36.1.7780 2010.08.11 -
F-Prot 4.6.1.107 2010.08.10 -
F-Secure 9.0.15370.0 2010.08.11 -
Fortinet 4.1.143.0 2010.08.10 -
GData 21 2010.08.11 -
Ikarus T3.1.1.87.0 2010.08.11 -
Jiangmin 13.0.900 2010.08.10 -
Kaspersky 7.0.0.125 2010.08.11 -
McAfee 5.400.0.1158 2010.08.11 -
McAfee-GW-Edition 2010.1 2010.08.11 -
Microsoft 1.6004 2010.08.11 -
NOD32 5356 2010.08.10 -
Norman 6.05.11 2010.08.11 -
nProtect 2010-08-11.01 2010.08.11 -
Panda 10.0.2.7 2010.08.10 -
PCTools 7.0.3.5 2010.08.11 -
Prevx 3.0 2010.08.11 -
Rising 22.60.02.01 2010.08.11 -
Sophos 4.56.0 2010.08.11 -
Sunbelt 6716 2010.08.11 -
Symantec 20101.1.1.7 2010.08.11 -
TheHacker 6.5.2.1.342 2010.08.11 -
TrendMicro 9.120.0.1004 2010.08.11 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.11 -
VBA32 3.12.12.8 2010.08.10 -
ViRobot 2010.8.9.3978 2010.08.11 -
VirusBuster 5.0.27.0 2010.08.10 -
Additional informationShow all
MD5 : 8f2e2a9b5b4a433f43010c9b1aa8718c
SHA1 : 489cb32ff1dc709b7121af6c9c0f0498372736f9
SHA256: fa05e9dce6ecf142ca74baf54b2fd6da21f9a8e3e44ad5bbc2f9e38aee5e02a6
ssdeep: 12288:eym+ybtLFI1HuMWnuv2LZzJISVb1VJQygibsDLev:eymzIJuMWnuv2LZzJ3917DhNv
File size : 497376 bytes
First seen: 2006-06-17 13:10:36
Last seen : 2010-08-11 06:30:13
Magic: PE32 executable for MS Windows (GUI) Intel 80386 32-bit
TrID:
Win32 Executable MS Visual C++ (generic) (72.0%)
Win32 Executable Generic (16.2%)
Win16/32 Executable Delphi generic (3.9%)
Generic Win/DOS Executable (3.8%)
DOS Executable Generic (3.8%)
sigcheck:
publisher....: Microsoft Corporation
copyright....: Copyright (C) Microsoft Corp. 1995
product......: Microsoft(R) Windows NT(R) Operating System
description..: Win32 Cabinet Self-Extractor
original name: WEXTRACT.EXE
internal name: Wextract
file version.: 4.71.1015.0
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned

PEiD: -
packers (F-Prot): CAB
PEInfo: PE structure information

[[ basic data ]]
entrypointaddress: 0x2723
timedatestamp....: 0x33CB637C (Tue Jul 15 11:48:12 1997)
machinetype......: 0x14C (Intel I386)

[[ 3 section(s) ]]
name, viradd, virsiz, rawdsiz, ntropy, md5
.text, 0x1000, 0x8E48, 0x9000, 6.48, 5e422b6e426915002fc8f5bba830c870
.data, 0xA000, 0x1C0C, 0x400, 4.1, a8800423228f9a86657c80297a8ce5f0
.rsrc, 0xC000, 0x6F000, 0x6E800, 7.89, 8a2ce7df4405dc152d2189132b479b16

[[ 6 import(s) ]]
advapi32.dll: RegCloseKey, EqualSid, AllocateAndInitializeSid, GetTokenInformation, OpenProcessToken, AdjustTokenPrivileges, LookupPrivilegeValueA, FreeSid, RegDeleteValueA, RegOpenKeyExA, RegSetValueExA, RegQueryValueExA, RegCreateKeyExA, RegQueryInfoKeyA
comctl32.dll: -
gdi32.dll: GetDeviceCaps
kernel32.dll: lstrcatA, GetFileAttributesA, GetShortPathNameA, GetPrivateProfileStringA, GetPrivateProfileIntA, GetCurrentProcess, lstrlenA, lstrcmpiA, lstrcpyA, GetModuleFileNameA, FreeLibrary, LocalAlloc, GetLastError, GetSystemDirectoryA, LoadLibraryA, FindClose, FindNextFileA, DeleteFileA, SetFileAttributesA, lstrcmpA, FindFirstFileA, _lclose, _llseek, _lopen, GetWindowsDirectoryA, GetProcAddress, RemoveDirectoryA, GlobalUnlock, GlobalLock, GlobalAlloc, ExitProcess, GetModuleHandleA, GetStartupInfoA, CloseHandle, LoadResource, FindResourceA, CreateMutexA, SetEvent, CreateEventA, SetCurrentDirectoryA, CreateThread, ResetEvent, TerminateThread, GetVersionExA, LocalFree, GetExitCodeProcess, WaitForSingleObject, CreateProcessA, GetTempPathA, FreeResource, LockResource, SizeofResource, CreateFileA, ReadFile, WriteFile, SetFilePointer, SetFileTime, LocalFileTimeToFileTime, DosDateTimeToFileTime, GetTempFileNameA, GetSystemInfo, GetDiskFreeSpaceA, GetDriveTypeA, lstrcpynA, GetVolumeInformationA, GetCurrentDirectoryA, LoadLibraryExA, GetCommandLineA, CreateDirectoryA, GlobalFree, FormatMessageA, IsDBCSLeadByte
user32.dll: EndDialog, wsprintfA, ExitWindowsEx, CharNextA, CharUpperA, GetDesktopWindow, SetWindowLongA, GetWindowLongA, CallWindowProcA, GetDlgItem, SetForegroundWindow, SetWindowTextA, SendDlgItemMessageA, EnableWindow, GetDlgItemTextA, SendMessageA, DispatchMessageA, LoadStringA, PeekMessageA, MessageBoxA, CharPrevA, SetWindowPos, ReleaseDC, GetDC, GetWindowRect, ShowWindow, DialogBoxIndirectParamA, SetDlgItemTextA, MessageBeep, MsgWaitForMultipleObjects
version.dll: GetFileVersionInfoSizeA, VerQueryValueA, GetFileVersionInfoA

CWSandbox:
http://research.sunbelt-software.com/...



Petite précision pendant que j'ai faist ces manip................le msg est apparu..........un rpogramme a été bloqué ..............

@ +
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
11 août 2010 à 11:16
Salut

C'est du genre de sa la fenêtre qui t'indique un programme a été bloqué ....

http://www.cijoint.fr/cjlink.php?file=cj201008/cijLXm5p6Q.jpg

?

++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
11 août 2010 à 12:00
Non ce n'est pas cela................j'ai fait une photo du truc mais je ne sais pas comment te l'envoyer ici .........
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
11 août 2010 à 13:04
Tu la dépose sur ci-joint et ensuite tu m'envoie le lien ;-)
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
11 août 2010 à 21:49
Bonsoir Nico

Voici la photo..............

http://www.cijoint.fr/cjlink.php?file=cj201008/cijYLDhkQv.jpg
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
11 août 2010 à 22:16
Oua ta vraiment pris une photo lol
Fait pluton un screenshot grace à ce tutoriel car là je vois rien ^^

Sa m'a l'air d'être un prog HP mais chuis pas sûr.

++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
12 août 2010 à 09:24
Bonjour Nico

voici les photos en question (merci, on en apprend tous les jours :D pour le principe de la capture d'écran, je savais pas que c'était aussi simple :D)
La seconde photo a été prise dès le redemarrage de mon ordi et en attendant que tout s'installe...........comme tu peux le voir le message de programme bloqué apparaît alors ..........


http://www.cijoint.fr/cjlink.php?file=cj201008/cijjPmXNc0.jpg

http://www.cijoint.fr/cjlink.php?file=cj201008/cijUZTMi5A.jpg

à+
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
12 août 2010 à 21:33
Salut

C'est la bulle "Windows à bloqué certain programme de démarrage" ? Si oui c'est tout a fait légitime. Peux tu cliquer sur la bulle et me faire un screen shot ?

++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
12 août 2010 à 22:16
Salut
Quand la bulle apparait au démarrage , je n'ai même pas le temps de cliquer dessus, par contre quand je clique sur le petit icône en bas à droite voilà ce que ca donne .....................

http://www.cijoint.fr/cjlink.php?file=cj201008/cij9ShpIM5.jpg

@+
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
12 août 2010 à 22:35
Salut

Mille excuses, c'est un fichier inutile qui m'avait échappé. On va donc y remédier, pour cela

-> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur

-> Clique sur le H bleu ( "coller les lignes Helper" )

-> Copie ceci

O4 - HKLM\..\Run: [DXM6Patch_981116] . (.Microsoft Corporation - Win32 Cabinet Self-Extractor.) -- C:\Windows\p_981116.exe


-> Colle le dans ZHPfix

-> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]

-> copie et colle le rapport de ZHPfix

@++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
13 août 2010 à 10:10
Bonjour Nico

Pas grave..........j'espère qu'on va y arriver.
Voilà le rapport ZHPfIX

Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-13-08-2010-11-09-09.txt
Run by JMC at 13/08/2010 11:09:09
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [DXM6Patch_981116] . (.Microsoft Corporation - Win32 => Valeur supprimée avec succès

========== Autre ==========
Cabinet Self-Extractor.) -- C:\Windows\p_981116.exe => Format Non supporté


========== Récapitulatif ==========
1 : Valeur(s) du Registre
1 : Autre


End of the scan

à++
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
13 août 2010 à 13:55
Salut

Supprime C:\Windows\p_981116.exe

Encore des alertes ?

++
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
13 août 2010 à 14:34
Cher Nico

Je viens de faire ce que tu as dis, et j'ai réactivé mes droits d'admin puisredémarré l'ordi............et là
OH MIRACLE, plus d'alerte

Je te dois un énorme merci et franchement c'est un plaisir d'avoir à faire à UN CRACK comme toi. Milles mercis encore à toi et franchement je dirais pas non pour avoir ton mail pour pouvoir te joindre au cas où surviendrais encore ce genre de problème ou d'autres d'ailleurs. Je suis un fervant de l'informatique, mais je dois dire que cette fois sans ton aide j'y serais probablement encore.

Bravo Nico et à un de ces jours

Bye de Lettonie (où je me trouve)
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
13 août 2010 à 16:51
Salut

Merci pour tes remerciements. Si jamais tu n'est pas parti, fait ces dernières manip histoire de mettre à jour ton pc et d'enlever les outils qui nous on servis :


1: Supress'tools

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

▶ Télécharge Supressstools de NicoVA sur ton Bureau

Sous XP : Double-clique sur Supressstools .exe
Sous Vista : Fais un clic droit sur Supressstools .exe et sélectionne "Exécuter en tant qu'administrateur"

♠ Clique sur Recherche.

♠ Clique surSuppression pour finaliser.

♠Copie et colle le rapport qui apparaitra

♠ Clique sur Désinstaller.

Note: Le rapport (Report.txt) se trouve à la racine de votre disque dur (C:\)

------------------------------------------------------------------------

2: Ccleaner

▶ Télécharge Ccleaner

▶ Tutorial ICI

------------------------------------------------------------------------

3: Purger la restauration système

♠ Sous XP

→ Désactiver la restauration du système

♦ Clic droit sur le Poste de travailPropriétésOnglet Restauration du système ⇒ coche la case Désactiver la Restauration du système sur tous les lecteursAppliquerOk

→ Ré-activer la restauration du système

Suis le même chemin ⇒ décoche la case Désactiver la Restauration du système sur tous les lecteursAppliquer


♠ Sous Vista/Seven

→ Désactiver la restauration du système

♦ Clique droit sur OrdinateurPropriétésParamètres système avancés ⇒ onglet Protection du Système
Décoche tes partitions, un message de confirmation va apparaître clique sur Désactiver la protection du systèmeAppliquerOK.

→ Ré-activer la restauration du système

♦ Suis le même chemin , décoche Désactiver la protection du système
Appliquer
OK.

Redemare le PC

------------------------------------------------------------------------

4: Créer un point de restauration

Sous XP et VISTA

------------------------------------------------------------------------

6: Mises à Jour importantes

♠ Pour Windows

♦ Rends toi ICI

♦ Ferme toutes les applications en cours

♠ Télécharge Update Checker

♠ Voici un tutorial pour t'aider


Sinon, bonne continuation sur le net. Si jamais tu souhaite me recontacter il suffit de m'envoyer un MP ;)

@+
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
13 août 2010 à 21:48
Bonsoir

Merci encore. J'avais déjà enlever les outils qui nous ont servi et j'avoue avoir eu une frousse bleue mais tout est rentré dans l'ordre? Je fais toutefois ce que tu me dis et voici le rapport de Supresstool :

Rapport Supress'tools
Supress'tools a été éxécuté le 13/08/2010 à 22 : 44
Par JMC
Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
Mode | Recherche |

¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

FyK\ trouvé !
Qoobox\ trouvé !

¤¤¤¤¤¤¤ C:\Users\JMC\Desktop\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Users\JMC\Documents\Téléchargements\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤

mbr.exe Trouvé !

¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

trend micro\ trouvé !

¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤

SETUP.EXE-96677EC7.pf trouvé !
HIJACKTHIS.EXE-9FD56571.pf trouvé !
ZHPFIX.EXE-85222C4E.pf trouvé !

¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ Demande d'upload ¤¤¤¤¤¤¤


((((((((((((((( EOF )))))))))))))))


Rapport Supress'tools
Supress'tools a été éxécuté le 13/08/2010 à 22 : 44
Par JMC
Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
Mode | Suppression |


¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

FyK Supprimé !
Qoobox Supprimé !

¤¤¤¤¤¤¤ C:\Users\JMC\Desktop\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Users\JMC\Documents\Téléchargements ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤

mbr.exe Supprimé !

¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

trend micro\ Supprimé !

¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤

SETUP.EXE-96677EC7.pf Supprimé !
HIJACKTHIS.EXE-9FD56571.pf Supprimé !
ZHPFIX.EXE-85222C4E.pf Supprimé !

¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤


((((((((((((((( EOF )))))))))))))))

Je passe à la seconde partie ..........................
0
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011
13 août 2010 à 22:40
Voilà tout le reste a été fait tout baigne et tout semble en ordre.

Merci encore Nico et je n'hésiterais pas à faire appel à toi en cas ....... que je n'espère pas de si tôt quand même.

Encore milles félicitations pour tout

A un de ces jours

:D
0