Win32 Cabinet Self-Extractor
Résolu/Fermé
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
-
4 août 2010 à 11:01
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011 - 13 août 2010 à 22:40
JMC1960 Messages postés 38 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 28 juin 2011 - 13 août 2010 à 22:40
A voir également:
- Self-extracting cabinet
- Logiciel cabinet médical gratuit - Télécharger - Organisation
- Cabinet lory avis - Forum Vos droits sur internet
- Self import agencies p.o. box 37211 amsterdam - Forum Téléviseurs
- Winzip self extractor - Télécharger - Compression & Décompression
- Tableau stock cabinet dentaire - Forum Excel
14 réponses
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
4 août 2010 à 11:49
4 août 2010 à 11:49
Bonjour,
Le rapport Hijackthis montre une infection. Tu est en effet infecté par SearchSettinfs, NCH Toolbar et Ask toolbar. Ces éléments s'installent lors de l'installation de programme diverses que toi même tu fait ! Il faut décocher l'ajout de la toolbar lors de l'installation du programme de plus les toolbars se renseigne de tes habitudes de surf par exemple. Un peu de lecture
https://forum.malekal.com/viewtopic.php?t=6173&start=
Pour commencer :
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
Recherche :
▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
▶ Double clique sur AD-R
* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
▶ Au menu principal clic sur [ NETTOYER ].
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
=========================================================
Pour un diagnostique plus poussé qu'Hijackthis :
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
++
Le rapport Hijackthis montre une infection. Tu est en effet infecté par SearchSettinfs, NCH Toolbar et Ask toolbar. Ces éléments s'installent lors de l'installation de programme diverses que toi même tu fait ! Il faut décocher l'ajout de la toolbar lors de l'installation du programme de plus les toolbars se renseigne de tes habitudes de surf par exemple. Un peu de lecture
https://forum.malekal.com/viewtopic.php?t=6173&start=
Pour commencer :
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
Recherche :
▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
▶ Double clique sur AD-R
* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
▶ Au menu principal clic sur [ NETTOYER ].
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
=========================================================
Pour un diagnostique plus poussé qu'Hijackthis :
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
++
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
6 août 2010 à 09:58
6 août 2010 à 09:58
bonjour
en attendant le retour de NicoVA
peux tu faire ceci stp
* Téléchargez FindyKill sur le Bureau.
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
Mirroir :
http://findykill.changelog.fr/Setup.exe
* Double-cliquez sur FindyKill présent sur le Bureau.
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/index.html
en attendant le retour de NicoVA
peux tu faire ceci stp
* Téléchargez FindyKill sur le Bureau.
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
Mirroir :
http://findykill.changelog.fr/Setup.exe
* Double-cliquez sur FindyKill présent sur le Bureau.
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/index.html
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
6 août 2010 à 11:29
6 août 2010 à 11:29
Salut MDG, sa faisait longtemps que l'on ne t'avais pas vu !
JMC1960 , fait ce que moment de grace à demander après je prendrais le relais :-)
@+
JMC1960 , fait ce que moment de grace à demander après je prendrais le relais :-)
@+
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
6 août 2010 à 11:32
6 août 2010 à 11:32
salut à toi
une vésicule belliqueuse m'a éloigné quelque peu
bonne suite
(sourire)
une vésicule belliqueuse m'a éloigné quelque peu
bonne suite
(sourire)
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
6 août 2010 à 11:38
6 août 2010 à 11:38
Merci encore.............mais je viens de faire ce que moment de grace m'a dit et sur le bureau après téléchargement il y a u n SETUP. Quand je double clic dessus on me demande EXECUTER ce que je fait. Là rien ne se passe ormis une fenêtre qui s'ouvre trs trsè rapidement et disparait.
Le rapport n'est pas disponible à l'emplacement que vous indiquez.
Attend instructions
Merci
Le rapport n'est pas disponible à l'emplacement que vous indiquez.
Attend instructions
Merci
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
6 août 2010 à 11:44
6 août 2010 à 11:44
Salut
Essaye de faire la manip avec ZHPdiag si sa marche pas on avisera.
++
Essaye de faire la manip avec ZHPdiag si sa marche pas on avisera.
++
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
6 août 2010 à 12:00
6 août 2010 à 12:00
Je viens de faire la procédure avec ZHPdiag, et lorsque je veux déposé le fichier un message m'informe que le fichier et l'extension ne peuvent être déposés...............
Que faire ??? pourtant je n'ai plus le message programme bloqué pas plus que les deux barres incriminées..
Merci; j'attends vos instructions
Que faire ??? pourtant je n'ai plus le message programme bloqué pas plus que les deux barres incriminées..
Merci; j'attends vos instructions
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
6 août 2010 à 15:20
6 août 2010 à 15:20
Salut !
Plusieurs infections, on commence :
Suis le tutoriel présent ICI pour télécharger et exécuter WORT. Une fois téléchargé tu choisira l'option 1.
Oublie pas de copier/coller le rapport dans ta prochaine réponse.
=========================================================
Recherche :
▶ Télécharge UsbFix et enregistre-le sur ton bureau
▶ tutoriel recherche
▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Choisi RECHERCHE (recherche)
▶ Laisse travailler l'outil
▶ Ensuite post le rapport UsbFix.txt qui apparaîtra
* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
++
Plusieurs infections, on commence :
Suis le tutoriel présent ICI pour télécharger et exécuter WORT. Une fois téléchargé tu choisira l'option 1.
Oublie pas de copier/coller le rapport dans ta prochaine réponse.
=========================================================
Recherche :
▶ Télécharge UsbFix et enregistre-le sur ton bureau
▶ tutoriel recherche
▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Choisi RECHERCHE (recherche)
▶ Laisse travailler l'outil
▶ Ensuite post le rapport UsbFix.txt qui apparaîtra
* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
++
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
6 août 2010 à 20:18
6 août 2010 à 20:18
Bonsoir
Décedemment je vous embête :D
j'ai procédé à la première partie de ta descrption et voici le rapport :
en fait y a pas de rapport en tant que tel
la fenêtre me dit cela :
"regedit" n'est pas reconnu en tant que commande interne ou externe, un programmme exécutable ou un fichier de commande
Impossible de sauvegarder le registre
Le programme va se terminer
Ensuite quand j'appuye sur une touche comme demandé..............la fenêtre disparait.
Je n'ose pas faire la seconde partie sans ton instruction, je ne suis pas un spé alors je vais attendre ta réponse
Merci encore ......dis moi si je dois quand même passé à la seconde partie de ta procédure
Salut
Décedemment je vous embête :D
j'ai procédé à la première partie de ta descrption et voici le rapport :
en fait y a pas de rapport en tant que tel
la fenêtre me dit cela :
"regedit" n'est pas reconnu en tant que commande interne ou externe, un programmme exécutable ou un fichier de commande
Impossible de sauvegarder le registre
Le programme va se terminer
Ensuite quand j'appuye sur une touche comme demandé..............la fenêtre disparait.
Je n'ose pas faire la seconde partie sans ton instruction, je ne suis pas un spé alors je vais attendre ta réponse
Merci encore ......dis moi si je dois quand même passé à la seconde partie de ta procédure
Salut
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
6 août 2010 à 22:33
6 août 2010 à 22:33
Salut
Passe à UsbFix puis après fait sa :
Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC.
DNS :
▶ télécharge smitfraudfix et enregistre le sur le bureau
▶ Sous XP : Double clique sur smitfraudfix puis exécuter
▶ sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
▶ Sélectionner 5
▶ copier/coller le rapport dans la réponse.
Voici un tutoriel sonore et animé en cas de problème d'utilisation
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)
++
Passe à UsbFix puis après fait sa :
Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC.
DNS :
▶ télécharge smitfraudfix et enregistre le sur le bureau
▶ Sous XP : Double clique sur smitfraudfix puis exécuter
▶ sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
▶ Sélectionner 5
▶ copier/coller le rapport dans la réponse.
Voici un tutoriel sonore et animé en cas de problème d'utilisation
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)
++
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
7 août 2010 à 07:48
7 août 2010 à 07:48
Bonour
Et bien concernant USBFIX je viens de le faire il a été jusqu'à 100% mais indique en fin de parcours que Usbfix txt n'est pas une application valide de Win32.
Je passe à la seconde étape ....................
Et bien concernant USBFIX je viens de le faire il a été jusqu'à 100% mais indique en fin de parcours que Usbfix txt n'est pas une application valide de Win32.
Je passe à la seconde étape ....................
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
7 août 2010 à 08:01
7 août 2010 à 08:01
Je viens de faire la seconde étape mais là encore problème. Quand j'exécute smitfraudix une fenêtre apparait très rapidement et disparait et mon anti virus m'indique qu'il y a deux malwares found.
le rapport indique : restart.exe ............. SPR/Tool.Hardoff.A move to quarantine
Reeboot.exe ............. SPR/Tool.Reboot.F move to quarantine
j'ai suivi instructions de l'AV et j'ai mis en quarantaine
Y a t'il une chance de se débarasser de ce problème, car je commence à désespérer...........malgré votre acharnement apprécié au plus juste à vouloir me venir en aide.
Attends vos nouveelles instructions
Amitiés
le rapport indique : restart.exe ............. SPR/Tool.Hardoff.A move to quarantine
Reeboot.exe ............. SPR/Tool.Reboot.F move to quarantine
j'ai suivi instructions de l'AV et j'ai mis en quarantaine
Y a t'il une chance de se débarasser de ce problème, car je commence à désespérer...........malgré votre acharnement apprécié au plus juste à vouloir me venir en aide.
Attends vos nouveelles instructions
Amitiés
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
7 août 2010 à 10:37
7 août 2010 à 10:37
Salut
Les deux "virus" que ton antivirus t'a trouvé sont des faux positif. Ils appartiennent à smitfraudfix.
Pour UsbFix si tu essaye de l'héberger sur up sur la toile comme tu l'a fait avec ZHPdiag sa donne quoi ?
++
Les deux "virus" que ton antivirus t'a trouvé sont des faux positif. Ils appartiennent à smitfraudfix.
Pour UsbFix si tu essaye de l'héberger sur up sur la toile comme tu l'a fait avec ZHPdiag sa donne quoi ?
++
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
7 août 2010 à 14:57
7 août 2010 à 14:57
je dois dire que je comprends pas bien ton dernier message ............ peux tu me présiser, ciompte tenu qu'avec usbfix.................. rien ne s'est passé ...aucun rapport n'est apparu est cela me dit .................Usbfix txt n'est pas une application valide de Win32.
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
8 août 2010 à 11:51
8 août 2010 à 11:51
Je disais, arrive tu a poster le rapport UsbFix sur https://www.luanagames.com/index.fr.html come tu 'la fait avec le rapport ZHPdiag ?
++
++
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
8 août 2010 à 12:32
8 août 2010 à 12:32
Désolé mais je t'ai dis qu'il n'y a pas de rapport usbfix et cela me dis ...........
Usbfix txt n'est pas une application valide de Win32.
Je viens de lire quelques forum et il est indiqué assez souvent que ce programme n'est pas trop à risque et qu'il est possible de l'activer manuellement si besoin. Donc pourquoi pas simplement le sup^primer au démarrage ? de plus il est souvent indiqué aussi que l'on peut éventuellement le supprimer à partir de msconfig ...........
n'étant pas expert en la matière, peut être as tu les commentaires sur cela ......
merci
Usbfix txt n'est pas une application valide de Win32.
Je viens de lire quelques forum et il est indiqué assez souvent que ce programme n'est pas trop à risque et qu'il est possible de l'activer manuellement si besoin. Donc pourquoi pas simplement le sup^primer au démarrage ? de plus il est souvent indiqué aussi que l'on peut éventuellement le supprimer à partir de msconfig ...........
n'étant pas expert en la matière, peut être as tu les commentaires sur cela ......
merci
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
Modifié par JMC1960 le 8/08/2010 à 12:48
Modifié par JMC1960 le 8/08/2010 à 12:48
Selon (voir ce lien) http://filetonic.com/exe/results/p_981116
il semble une fois de plus qu'il ne soit pas nécessaire de le supprimer complétement ...........mais là encore je ne suis pas l'expert ...............
il semble une fois de plus qu'il ne soit pas nécessaire de le supprimer complétement ...........mais là encore je ne suis pas l'expert ...............
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
8 août 2010 à 12:51
8 août 2010 à 12:51
Autre lien http://www.fbmsoftware.com/spyware-net/process/p_981116_exe/888/
décidemment, je commence à plus rien y comprendre ...................faut il, faut il pas ..............
et plus incroyable encore personne ne semble avoir la solution ............sauf certain site qui propose l'élimination en payant, bien sur...................
décidemment, je commence à plus rien y comprendre ...................faut il, faut il pas ..............
et plus incroyable encore personne ne semble avoir la solution ............sauf certain site qui propose l'élimination en payant, bien sur...................
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
8 août 2010 à 13:29
8 août 2010 à 13:29
Salut
Bon, on va éliminer les traces de malwares avec un script.
-> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur
-> Clique sur le H bleu ( "coller les lignes Helper" )
-> Copie ceci
[HKCU\Software\M5T8QL3YW3]
[HKCU\Software\QZAIB7KITK]
O43 - CFD:Common File Directory ----D- C:\Program Files\Freeze.com
O44 - LFC:[MD5.D56B986419C2228166FC94AE994380D8] - 21/07/2010 - 14:50:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\_delis32.ini [520]
-> Colle le dans ZHPfix
-> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]
-> copie et colle le rapport de ZHPfix
Ensuite :
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "<gras>Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
@++
Bon, on va éliminer les traces de malwares avec un script.
-> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur
-> Clique sur le H bleu ( "coller les lignes Helper" )
-> Copie ceci
[HKCU\Software\M5T8QL3YW3]
[HKCU\Software\QZAIB7KITK]
O43 - CFD:Common File Directory ----D- C:\Program Files\Freeze.com
O44 - LFC:[MD5.D56B986419C2228166FC94AE994380D8] - 21/07/2010 - 14:50:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\_delis32.ini [520]
-> Colle le dans ZHPfix
-> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]
-> copie et colle le rapport de ZHPfix
Ensuite :
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "<gras>Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
@++
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
9 août 2010 à 20:11
9 août 2010 à 20:11
Bonsoir Nico
Désolé aijourd'hui n'est pas été présent...............je ferais cela demain et te tiens au courant
Merci encore de tes conseils
Salut
Désolé aijourd'hui n'est pas été présent...............je ferais cela demain et te tiens au courant
Merci encore de tes conseils
Salut
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
10 août 2010 à 10:18
10 août 2010 à 10:18
Bonjour Nico
Première partie réalisée, voici le rapport de ZHPFix :
Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-10-08-2010-11-17-02.txt
Run by JMC at 10/08/2010 11:17:02
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\Windows\_delis32.ini [520] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
HKCU\Software\M5T8QL3YW3 => Clé absente
HKCU\Software\QZAIB7KITK => Clé absente
========== Dossier(s) ==========
C:\Program Files\Freeze.com => Supprimé et mis en quarantaine
========== Autre ==========
14:50:45 ---A- . (.Pas de propriétaire - Pas de description.) -- => Format Non supporté
14:50:45 ---A- . (.Pas de propriétaire - Pas de description.) -- => Format Non supporté
========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
1 : Dossier(s)
2 : Autre
End of the scan
Je passe à la seconde partie .............
Première partie réalisée, voici le rapport de ZHPFix :
Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-10-08-2010-11-17-02.txt
Run by JMC at 10/08/2010 11:17:02
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\Windows\_delis32.ini [520] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
HKCU\Software\M5T8QL3YW3 => Clé absente
HKCU\Software\QZAIB7KITK => Clé absente
========== Dossier(s) ==========
C:\Program Files\Freeze.com => Supprimé et mis en quarantaine
========== Autre ==========
14:50:45 ---A- . (.Pas de propriétaire - Pas de description.) -- => Format Non supporté
14:50:45 ---A- . (.Pas de propriétaire - Pas de description.) -- => Format Non supporté
========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
1 : Dossier(s)
2 : Autre
End of the scan
Je passe à la seconde partie .............
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
10 août 2010 à 12:34
10 août 2010 à 12:34
Rebonjour
je viens de finir la 2 ème partie. J'ai suivi tes instructions et à la fin de la recherche cela m'a dit qu'il n'y avait aucun élément infecté. Le rapport dans le RAPPORTS/LOGS les éléments été tous cochés. Je les ai supprimer, mais aucun rapport ne s'est ouvert ds le bloc note. Est ce normal ???
Que faire d'autres ???
je viens de finir la 2 ème partie. J'ai suivi tes instructions et à la fin de la recherche cela m'a dit qu'il n'y avait aucun élément infecté. Le rapport dans le RAPPORTS/LOGS les éléments été tous cochés. Je les ai supprimer, mais aucun rapport ne s'est ouvert ds le bloc note. Est ce normal ???
Que faire d'autres ???
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
10 août 2010 à 13:29
10 août 2010 à 13:29
Salut
Je pense que tu a supprimé tous les rapports ^^
As tu encore des soucis ?
Je pense que tu a supprimé tous les rapports ^^
As tu encore des soucis ?
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
10 août 2010 à 13:33
10 août 2010 à 13:33
ben oui, j'ai remis mes droits et le message apparait toujours...............un programme a été bloqué ...etc ...................et c toujours le Win32 Self-Extractor
As tu d'autres idées ??? ou dois je simplement faire ce que j'ai lu ailleurs, à savoir le suppsrimer car il est pas important et peut etre actuver manuellement ????
As tu d'autres idées ??? ou dois je simplement faire ce que j'ai lu ailleurs, à savoir le suppsrimer car il est pas important et peut etre actuver manuellement ????
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
10 août 2010 à 13:41
10 août 2010 à 13:41
Salut
On va faire autrement :
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC
▶ Télécharge Combofix de sUBs et enregistre le sur le Bureau.
▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)
Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
▶ Je te conseille d'installer la console de récupération !!
ensuite envois le rapport stp
On va faire autrement :
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC
▶ Télécharge Combofix de sUBs et enregistre le sur le Bureau.
▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)
Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
▶ Je te conseille d'installer la console de récupération !!
ensuite envois le rapport stp
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
10 août 2010 à 13:58
10 août 2010 à 13:58
salut Nico
je viens de lire ton message mais j'avoue avoir un peu les foies lorsque je vois ce qui est marqué dans le chapitre installation manuelle de la console de récupération..............
qu'est ce cette procédure ? vais je tout perdre mes dossiers ???
De plus mes cd de recovery je les ai fais dés l'achat de l'ordi (car il fallait les faire soi meme en suivant les instructions d'intallations.... mais je ne sais pas car en fait cela m'a fait 2 disques que j'ai nommmé 1 et 2 alors lequel prendre ??? ne sait pas..........je te rappel que je ne suis pas un pro .....:D
je viens de lire ton message mais j'avoue avoir un peu les foies lorsque je vois ce qui est marqué dans le chapitre installation manuelle de la console de récupération..............
qu'est ce cette procédure ? vais je tout perdre mes dossiers ???
De plus mes cd de recovery je les ai fais dés l'achat de l'ordi (car il fallait les faire soi meme en suivant les instructions d'intallations.... mais je ne sais pas car en fait cela m'a fait 2 disques que j'ai nommmé 1 et 2 alors lequel prendre ??? ne sait pas..........je te rappel que je ne suis pas un pro .....:D
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
10 août 2010 à 14:40
10 août 2010 à 14:40
Salut
Avant tu peux sauvegarder tes données perso au cas ou.
Lance Combofix et laisse toi guider, si tu n'a pas la console de récupération alors il va te proposer de l'installer ;)
ensuite il procédera à la suppression des virus.
++
Avant tu peux sauvegarder tes données perso au cas ou.
Lance Combofix et laisse toi guider, si tu n'a pas la console de récupération alors il va te proposer de l'installer ;)
ensuite il procédera à la suppression des virus.
++
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
10 août 2010 à 15:26
10 août 2010 à 15:26
voici le rapport Combofix ....................................
ComboFix 10-08-09.03 - JMC 10/08/2010 15:54:36.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3069.1864 [GMT 3:00]
Lancé depuis: c:\users\JMC\Desktop\ComboFix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\facemoods.com
c:\program files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoods.crx
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoods.png
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsApp.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsEng.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsTlbr.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\uninstall.exe
c:\windows\system32\drivers\npf.sys
c:\windows\system32\Packet.dll
c:\windows\system32\pthreadVC.dll
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-07-10 au 2010-08-10 ))))))))))))))))))))))))))))))))))))
.
2010-08-10 13:08 . 2010-08-10 13:08 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-08-08 09:00 . 2010-08-08 10:23 -------- d-----w- c:\program files\DXM6 Patch 981116 Removal Tool
2010-08-07 05:35 . 2010-08-07 05:43 -------- d-----w- C:\UsbFix
2010-08-06 18:08 . 2010-08-06 18:08 -------- d-----w- C:\WORT
2010-08-06 09:47 . 2010-08-10 08:17 -------- d-----w- c:\program files\ZHPDiag
2010-08-06 09:29 . 2010-08-06 09:35 -------- d-----w- C:\FyK
2010-08-06 07:29 . 2010-08-06 07:38 -------- d-----w- c:\program files\Ad-Remover
2010-08-04 08:30 . 2010-08-04 08:30 -------- d-----w- c:\program files\Trend Micro
2010-07-30 09:35 . 2010-07-30 09:35 -------- d-----w- c:\program files\7-Zip
2010-07-30 09:07 . 2010-07-30 11:06 -------- d-----w- c:\program files\uTorrent
2010-07-30 09:06 . 2010-08-10 13:03 -------- d-----w- c:\users\JMC\AppData\Roaming\uTorrent
2010-07-30 08:39 . 2010-07-30 08:39 6123008 ----a-w- c:\users\JMC\AppData\Roaming\Azureus\plugins\azemp\vuzeplayer.exe
2010-07-30 08:30 . 2010-07-30 08:30 -------- d-----w- c:\programdata\Azureus
2010-07-30 08:20 . 2010-07-30 08:54 -------- d-----w- c:\users\JMC\AppData\Roaming\Azureus
2010-07-30 05:34 . 2010-07-30 07:35 -------- d-----w- c:\users\JMC\AppData\Roaming\FinalTorrent
2010-07-30 05:30 . 2010-07-30 07:47 -------- d-----w- c:\program files\FinalTorrent
2010-07-30 05:30 . 2010-07-30 05:30 -------- d-----w- c:\program files\Free Offers from Freeze.com
2010-07-30 05:30 . 2010-07-30 05:31 -------- d-----w- c:\program files\ezcards
2010-07-21 11:44 . 1998-09-02 08:28 38160 ----a-w- c:\windows\system32\LMRTREND.dll
2010-07-21 11:44 . 1998-09-02 08:28 155408 ----a-w- c:\windows\system32\LMRT.dll
2010-07-21 11:44 . 1998-08-27 04:51 182032 ----a-w- c:\windows\system32\dxtmsft3.dll
2010-07-21 11:44 . 1998-09-02 08:28 63488 ----a-w- c:\windows\system32\unam4ie.exe
2010-07-21 11:44 . 1998-08-20 10:38 217984 ----a-w- c:\windows\system32\strmdll.dll
2010-07-21 11:44 . 1998-09-02 08:02 194320 ----a-w- c:\windows\system32\qcut.dll
2010-07-21 11:44 . 1998-08-17 09:21 10240 ----a-w- c:\windows\system32\vidx16.dll
2010-07-21 11:44 . 1998-08-17 09:21 11776 ----a-w- c:\windows\system32\mciqtz.drv
2010-07-21 11:44 . 2010-07-21 11:44 2272 ----a-w- c:\windows\system32\w95inf16.dll
2010-07-21 11:44 . 2010-07-21 11:44 4608 ----a-w- c:\windows\system32\w95inf32.dll
2010-07-21 11:44 . 2010-07-21 11:44 -------- d-----w- C:\My Music
2010-07-21 11:43 . 2010-07-21 11:43 -------- d-----w- c:\program files\Real
2010-07-21 11:43 . 2010-07-21 11:43 -------- d-----w- c:\program files\Common Files\Real
2010-07-21 11:41 . 2010-07-21 11:41 -------- d-----w- c:\program files\Common Files\Logitech
2010-07-21 11:41 . 1998-10-07 10:08 327168 ----a-w- c:\windows\IsUn040c.exe
2010-07-21 11:41 . 2010-07-21 11:41 -------- d-----w- c:\program files\Windows Media Components
2010-07-21 11:40 . 2010-07-21 11:40 -------- d-----w- c:\program files\Logitech
2010-07-16 13:08 . 2010-07-16 13:08 -------- d-----w- c:\programdata\WindowsSearch
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-10 10:42 . 2009-06-21 12:17 54747 ----a-w- c:\programdata\nvModes.dat
2010-08-10 10:40 . 2009-06-07 11:25 12 ----a-w- c:\windows\bthservsdp.dat
2010-08-10 09:39 . 2010-02-17 16:17 -------- d-----w- c:\users\JMC\AppData\Roaming\vlc
2010-08-10 08:25 . 2009-12-28 10:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-08-09 05:52 . 2010-02-06 11:43 -------- d-----w- c:\program files\NCH Software
2010-08-09 05:50 . 2010-02-06 11:43 -------- d-----w- c:\users\JMC\AppData\Roaming\NCH Software
2010-08-09 05:49 . 2010-02-06 11:38 -------- d-----w- c:\programdata\NCH Software
2010-08-08 09:49 . 2008-01-21 08:40 681946 ----a-w- c:\windows\system32\perfh00C.dat
2010-08-08 09:49 . 2008-01-21 08:40 127470 ----a-w- c:\windows\system32\perfc00C.dat
2010-08-08 08:17 . 2010-02-06 11:22 -------- d-----w- c:\users\JMC\AppData\Roaming\SoftDMA
2010-08-08 08:17 . 2009-10-16 19:49 -------- d-----w- c:\users\JMC\AppData\Roaming\PowerCinema
2010-08-08 08:17 . 2010-02-21 09:26 -------- d-----w- c:\users\JMC\AppData\Roaming\dvdcss
2010-08-08 08:17 . 2009-06-15 08:59 -------- d-----w- c:\programdata\HP Product Assistant
2010-08-06 07:03 . 2010-02-21 17:17 2560 ----a-w- c:\windows\_MSRSTRT.EXE
2010-08-03 09:26 . 2009-06-06 11:47 -------- d-----w- c:\users\JMC\AppData\Roaming\Skype
2010-08-03 08:08 . 2009-06-06 11:48 -------- d-----w- c:\users\JMC\AppData\Roaming\skypePM
2010-07-30 09:10 . 2010-01-20 10:03 -------- d-----w- c:\programdata\FileCure
2010-07-28 14:19 . 2010-02-06 11:39 -------- d-----w- c:\programdata\NCH Swift Sound
2010-07-28 09:15 . 2009-06-06 10:47 -------- d-----w- c:\program files\Launch Manager
2010-07-14 08:24 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-07-14 08:17 . 2008-03-26 12:47 -------- d-----w- c:\programdata\Microsoft Help
2010-07-11 11:02 . 2009-06-07 17:34 7592 ----a-w- c:\users\JMC\AppData\Local\d3d9caps.dat
2010-07-06 14:45 . 2010-07-06 14:45 368640 ----a-w- c:\users\JMC\AppData\Roaming\Mozilla\Firefox\Profiles\18gjjt1u.default\extensions\ffxtlbr@Facemoods.com\components\FFHst.dll
2010-07-05 07:45 . 2009-10-24 11:48 -------- d-----w- c:\users\JMC\AppData\Roaming\FreeVideoConverter
2010-06-26 12:30 . 2010-03-07 11:43 -------- d-----w- c:\program files\Free Video Converter
2010-06-25 18:06 . 2008-03-26 12:48 -------- d-----w- c:\program files\Microsoft.NET
2010-05-26 17:06 . 2010-06-10 07:08 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-05-26 14:47 . 2010-06-10 07:08 289792 ----a-w- c:\windows\system32\atmfd.dll
2010-05-21 11:14 . 2009-10-02 23:24 221568 ------w- c:\windows\system32\MpSigStub.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2008-07-29 15:52 121392 ----a-w- c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"MoneyAgent"="c:\program files\Microsoft Money\System\Money Express.exe" [2000-07-19 180279]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2010-06-24 247144]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2006-05-16 213936]
"Search Protection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2010-07-30 327984]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"RtHDVCpl"="RtHDVCpl.exe" [2008-03-11 5296128]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-01-18 1033512]
"ePower_DMC"="c:\program files\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2008-03-11 397312]
"eAudio"="c:\program files\Acer\Empowering Technology\eAudio\eAudio.exe" [2008-03-07 544768]
"BkupTray"="c:\program files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" [2008-02-25 34040]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-03-07 13527584]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-03-07 92704]
"WarReg_PopUp"="c:\program files\Acer\WR_PopUp\WarReg_PopUp.exe" [2008-01-29 303104]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2007-10-03 178712]
"PLFSetI"="c:\windows\PLFSetI.exe" [2007-10-23 200704]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2008-03-13 805384]
"ArcadeDeluxeAgent"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" [2009-09-07 152872]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]
"CLMLServer"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" [2009-09-07 206120]
"PlayMovie"="c:\program files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" [2009-05-21 173288]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"eDataSecurity Loader"="c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe" [2008-07-29 526896]
"RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2010-07-21 20480]
"DXM6Patch_981116"="c:\windows\p_981116.exe" [1998-11-30 497376]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Acer VCM.lnk - c:\program files\Acer\Acer VCM\AcerVCM.exe [2009-6-6 1216512]
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-24 723760]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):8f,cd,57,25,69,09,ca,01
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate1c9fece6b99fc31;Service Google Update (gupdate1c9fece6b99fc31);c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 133104]
R2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2008-02-25 131072]
R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2008-03-13 80912]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};Power Control [2009/10/16 22:50];c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl [2009-09-11 14:43 87536]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336]
S2 BUNAgentSvc;NTI Backup Now 5 Agent Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe [2008-02-25 21752]
S2 CLHNService;CLHNService;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe [2009-04-16 75048]
S2 ETService;Empowering Technology Service;c:\program files\Acer\Empowering Technology\Service\ETService.exe [2008-03-07 24576]
S2 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2008-02-25 49152]
S2 NTIPPKernel;NTIPPKernel;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys [2008-01-16 122368]
S2 RS_Service;Raw Socket Service;c:\program files\Acer\Acer VCM\RS_Service.exe [2008-01-10 233472]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [2010-06-24 92008]
S2 vfsFPService;Validity Fingerprint Service;c:\windows\system32\vfsFPService.exe [2008-02-15 595248]
S3 itecir;ITECIR Infrared Receiver;c:\windows\system32\DRIVERS\itecir.sys [2007-12-18 54784]
S3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-11-17 3668480]
S3 vfs101x;vfs101x;c:\windows\system32\drivers\vfs101x.sys [2008-02-15 40752]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'
2010-08-10 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-07-07 06:44]
2010-08-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 06:44]
2010-08-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 06:44]
2010-08-10 c:\windows\Tasks\User_Feed_Synchronization-{0F0E618E-1869-4102-869B-5FE6B519C961}.job
- c:\windows\system32\msfeedssync.exe [2010-06-10 04:30]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://fr.my.yahoo.com/
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
TCP: {55C5B327-3315-4BFE-A0DF-1C463C94DB04} = 86.63.180.2,159.148.60.20
DPF: {0067DBFC-A752-458C-AE6E-B9C7E63D4824} - hxxp://www.logitech.com/devicedetector/plugins/LogitechDeviceDetection32.cab
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{64182481-4F71-486b-A045-B233BD0DA8FC} - c:\program files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll
Toolbar-{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsTlbr.dll
WebBrowser-{E52BE12D-A44A-4F51-9DC1-34F37A488CC7} - (no file)
HKCU-Run-WebCamRT.exe - (no file)
HKLM-Run-Ask and Record FLV Service - c:\program files\Ask & Record Toolbar\FLVSrvc.exe
HKLM-Run-facemoods - c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe
Notify-AWinNotifyVitaKey MC3000 - (no file)
AddRemove-Cursors - c:\progra~1\Freeze.com\Cursors\UNINSTAL.EXE
AddRemove-facemoods - c:\program files\facemoods.com\facemoods\1.4.8.1\uninstall.exe
AddRemove-Freeze Buddy Icons - c:\progra~1\Freeze.com\Freeze Buddy Icons\UNINSTAL.EXE
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-10 16:10
Windows 6.0.6002 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]
"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2010-08-10 16:14:48
ComboFix-quarantined-files.txt 2010-08-10 13:14
Avant-CF: 59 056 803 840 octets libres
Après-CF: 59 349 028 864 octets libres
- - End Of File - - B028CAF4C2ED7D96791C376CA52B90C4
ComboFix 10-08-09.03 - JMC 10/08/2010 15:54:36.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3069.1864 [GMT 3:00]
Lancé depuis: c:\users\JMC\Desktop\ComboFix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\facemoods.com
c:\program files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoods.crx
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoods.png
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsApp.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsEng.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsTlbr.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\uninstall.exe
c:\windows\system32\drivers\npf.sys
c:\windows\system32\Packet.dll
c:\windows\system32\pthreadVC.dll
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-07-10 au 2010-08-10 ))))))))))))))))))))))))))))))))))))
.
2010-08-10 13:08 . 2010-08-10 13:08 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-08-08 09:00 . 2010-08-08 10:23 -------- d-----w- c:\program files\DXM6 Patch 981116 Removal Tool
2010-08-07 05:35 . 2010-08-07 05:43 -------- d-----w- C:\UsbFix
2010-08-06 18:08 . 2010-08-06 18:08 -------- d-----w- C:\WORT
2010-08-06 09:47 . 2010-08-10 08:17 -------- d-----w- c:\program files\ZHPDiag
2010-08-06 09:29 . 2010-08-06 09:35 -------- d-----w- C:\FyK
2010-08-06 07:29 . 2010-08-06 07:38 -------- d-----w- c:\program files\Ad-Remover
2010-08-04 08:30 . 2010-08-04 08:30 -------- d-----w- c:\program files\Trend Micro
2010-07-30 09:35 . 2010-07-30 09:35 -------- d-----w- c:\program files\7-Zip
2010-07-30 09:07 . 2010-07-30 11:06 -------- d-----w- c:\program files\uTorrent
2010-07-30 09:06 . 2010-08-10 13:03 -------- d-----w- c:\users\JMC\AppData\Roaming\uTorrent
2010-07-30 08:39 . 2010-07-30 08:39 6123008 ----a-w- c:\users\JMC\AppData\Roaming\Azureus\plugins\azemp\vuzeplayer.exe
2010-07-30 08:30 . 2010-07-30 08:30 -------- d-----w- c:\programdata\Azureus
2010-07-30 08:20 . 2010-07-30 08:54 -------- d-----w- c:\users\JMC\AppData\Roaming\Azureus
2010-07-30 05:34 . 2010-07-30 07:35 -------- d-----w- c:\users\JMC\AppData\Roaming\FinalTorrent
2010-07-30 05:30 . 2010-07-30 07:47 -------- d-----w- c:\program files\FinalTorrent
2010-07-30 05:30 . 2010-07-30 05:30 -------- d-----w- c:\program files\Free Offers from Freeze.com
2010-07-30 05:30 . 2010-07-30 05:31 -------- d-----w- c:\program files\ezcards
2010-07-21 11:44 . 1998-09-02 08:28 38160 ----a-w- c:\windows\system32\LMRTREND.dll
2010-07-21 11:44 . 1998-09-02 08:28 155408 ----a-w- c:\windows\system32\LMRT.dll
2010-07-21 11:44 . 1998-08-27 04:51 182032 ----a-w- c:\windows\system32\dxtmsft3.dll
2010-07-21 11:44 . 1998-09-02 08:28 63488 ----a-w- c:\windows\system32\unam4ie.exe
2010-07-21 11:44 . 1998-08-20 10:38 217984 ----a-w- c:\windows\system32\strmdll.dll
2010-07-21 11:44 . 1998-09-02 08:02 194320 ----a-w- c:\windows\system32\qcut.dll
2010-07-21 11:44 . 1998-08-17 09:21 10240 ----a-w- c:\windows\system32\vidx16.dll
2010-07-21 11:44 . 1998-08-17 09:21 11776 ----a-w- c:\windows\system32\mciqtz.drv
2010-07-21 11:44 . 2010-07-21 11:44 2272 ----a-w- c:\windows\system32\w95inf16.dll
2010-07-21 11:44 . 2010-07-21 11:44 4608 ----a-w- c:\windows\system32\w95inf32.dll
2010-07-21 11:44 . 2010-07-21 11:44 -------- d-----w- C:\My Music
2010-07-21 11:43 . 2010-07-21 11:43 -------- d-----w- c:\program files\Real
2010-07-21 11:43 . 2010-07-21 11:43 -------- d-----w- c:\program files\Common Files\Real
2010-07-21 11:41 . 2010-07-21 11:41 -------- d-----w- c:\program files\Common Files\Logitech
2010-07-21 11:41 . 1998-10-07 10:08 327168 ----a-w- c:\windows\IsUn040c.exe
2010-07-21 11:41 . 2010-07-21 11:41 -------- d-----w- c:\program files\Windows Media Components
2010-07-21 11:40 . 2010-07-21 11:40 -------- d-----w- c:\program files\Logitech
2010-07-16 13:08 . 2010-07-16 13:08 -------- d-----w- c:\programdata\WindowsSearch
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-10 10:42 . 2009-06-21 12:17 54747 ----a-w- c:\programdata\nvModes.dat
2010-08-10 10:40 . 2009-06-07 11:25 12 ----a-w- c:\windows\bthservsdp.dat
2010-08-10 09:39 . 2010-02-17 16:17 -------- d-----w- c:\users\JMC\AppData\Roaming\vlc
2010-08-10 08:25 . 2009-12-28 10:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-08-09 05:52 . 2010-02-06 11:43 -------- d-----w- c:\program files\NCH Software
2010-08-09 05:50 . 2010-02-06 11:43 -------- d-----w- c:\users\JMC\AppData\Roaming\NCH Software
2010-08-09 05:49 . 2010-02-06 11:38 -------- d-----w- c:\programdata\NCH Software
2010-08-08 09:49 . 2008-01-21 08:40 681946 ----a-w- c:\windows\system32\perfh00C.dat
2010-08-08 09:49 . 2008-01-21 08:40 127470 ----a-w- c:\windows\system32\perfc00C.dat
2010-08-08 08:17 . 2010-02-06 11:22 -------- d-----w- c:\users\JMC\AppData\Roaming\SoftDMA
2010-08-08 08:17 . 2009-10-16 19:49 -------- d-----w- c:\users\JMC\AppData\Roaming\PowerCinema
2010-08-08 08:17 . 2010-02-21 09:26 -------- d-----w- c:\users\JMC\AppData\Roaming\dvdcss
2010-08-08 08:17 . 2009-06-15 08:59 -------- d-----w- c:\programdata\HP Product Assistant
2010-08-06 07:03 . 2010-02-21 17:17 2560 ----a-w- c:\windows\_MSRSTRT.EXE
2010-08-03 09:26 . 2009-06-06 11:47 -------- d-----w- c:\users\JMC\AppData\Roaming\Skype
2010-08-03 08:08 . 2009-06-06 11:48 -------- d-----w- c:\users\JMC\AppData\Roaming\skypePM
2010-07-30 09:10 . 2010-01-20 10:03 -------- d-----w- c:\programdata\FileCure
2010-07-28 14:19 . 2010-02-06 11:39 -------- d-----w- c:\programdata\NCH Swift Sound
2010-07-28 09:15 . 2009-06-06 10:47 -------- d-----w- c:\program files\Launch Manager
2010-07-14 08:24 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-07-14 08:17 . 2008-03-26 12:47 -------- d-----w- c:\programdata\Microsoft Help
2010-07-11 11:02 . 2009-06-07 17:34 7592 ----a-w- c:\users\JMC\AppData\Local\d3d9caps.dat
2010-07-06 14:45 . 2010-07-06 14:45 368640 ----a-w- c:\users\JMC\AppData\Roaming\Mozilla\Firefox\Profiles\18gjjt1u.default\extensions\ffxtlbr@Facemoods.com\components\FFHst.dll
2010-07-05 07:45 . 2009-10-24 11:48 -------- d-----w- c:\users\JMC\AppData\Roaming\FreeVideoConverter
2010-06-26 12:30 . 2010-03-07 11:43 -------- d-----w- c:\program files\Free Video Converter
2010-06-25 18:06 . 2008-03-26 12:48 -------- d-----w- c:\program files\Microsoft.NET
2010-05-26 17:06 . 2010-06-10 07:08 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-05-26 14:47 . 2010-06-10 07:08 289792 ----a-w- c:\windows\system32\atmfd.dll
2010-05-21 11:14 . 2009-10-02 23:24 221568 ------w- c:\windows\system32\MpSigStub.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2008-07-29 15:52 121392 ----a-w- c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"MoneyAgent"="c:\program files\Microsoft Money\System\Money Express.exe" [2000-07-19 180279]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2010-06-24 247144]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2006-05-16 213936]
"Search Protection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2010-07-30 327984]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"RtHDVCpl"="RtHDVCpl.exe" [2008-03-11 5296128]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-01-18 1033512]
"ePower_DMC"="c:\program files\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2008-03-11 397312]
"eAudio"="c:\program files\Acer\Empowering Technology\eAudio\eAudio.exe" [2008-03-07 544768]
"BkupTray"="c:\program files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" [2008-02-25 34040]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-03-07 13527584]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-03-07 92704]
"WarReg_PopUp"="c:\program files\Acer\WR_PopUp\WarReg_PopUp.exe" [2008-01-29 303104]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2007-10-03 178712]
"PLFSetI"="c:\windows\PLFSetI.exe" [2007-10-23 200704]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2008-03-13 805384]
"ArcadeDeluxeAgent"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" [2009-09-07 152872]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]
"CLMLServer"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" [2009-09-07 206120]
"PlayMovie"="c:\program files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" [2009-05-21 173288]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"eDataSecurity Loader"="c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe" [2008-07-29 526896]
"RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2010-07-21 20480]
"DXM6Patch_981116"="c:\windows\p_981116.exe" [1998-11-30 497376]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Acer VCM.lnk - c:\program files\Acer\Acer VCM\AcerVCM.exe [2009-6-6 1216512]
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-24 723760]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):8f,cd,57,25,69,09,ca,01
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate1c9fece6b99fc31;Service Google Update (gupdate1c9fece6b99fc31);c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 133104]
R2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2008-02-25 131072]
R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2008-03-13 80912]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};Power Control [2009/10/16 22:50];c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl [2009-09-11 14:43 87536]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336]
S2 BUNAgentSvc;NTI Backup Now 5 Agent Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe [2008-02-25 21752]
S2 CLHNService;CLHNService;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe [2009-04-16 75048]
S2 ETService;Empowering Technology Service;c:\program files\Acer\Empowering Technology\Service\ETService.exe [2008-03-07 24576]
S2 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2008-02-25 49152]
S2 NTIPPKernel;NTIPPKernel;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys [2008-01-16 122368]
S2 RS_Service;Raw Socket Service;c:\program files\Acer\Acer VCM\RS_Service.exe [2008-01-10 233472]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [2010-06-24 92008]
S2 vfsFPService;Validity Fingerprint Service;c:\windows\system32\vfsFPService.exe [2008-02-15 595248]
S3 itecir;ITECIR Infrared Receiver;c:\windows\system32\DRIVERS\itecir.sys [2007-12-18 54784]
S3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-11-17 3668480]
S3 vfs101x;vfs101x;c:\windows\system32\drivers\vfs101x.sys [2008-02-15 40752]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'
2010-08-10 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-07-07 06:44]
2010-08-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 06:44]
2010-08-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 06:44]
2010-08-10 c:\windows\Tasks\User_Feed_Synchronization-{0F0E618E-1869-4102-869B-5FE6B519C961}.job
- c:\windows\system32\msfeedssync.exe [2010-06-10 04:30]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://fr.my.yahoo.com/
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
TCP: {55C5B327-3315-4BFE-A0DF-1C463C94DB04} = 86.63.180.2,159.148.60.20
DPF: {0067DBFC-A752-458C-AE6E-B9C7E63D4824} - hxxp://www.logitech.com/devicedetector/plugins/LogitechDeviceDetection32.cab
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{64182481-4F71-486b-A045-B233BD0DA8FC} - c:\program files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll
Toolbar-{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsTlbr.dll
WebBrowser-{E52BE12D-A44A-4F51-9DC1-34F37A488CC7} - (no file)
HKCU-Run-WebCamRT.exe - (no file)
HKLM-Run-Ask and Record FLV Service - c:\program files\Ask & Record Toolbar\FLVSrvc.exe
HKLM-Run-facemoods - c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe
Notify-AWinNotifyVitaKey MC3000 - (no file)
AddRemove-Cursors - c:\progra~1\Freeze.com\Cursors\UNINSTAL.EXE
AddRemove-facemoods - c:\program files\facemoods.com\facemoods\1.4.8.1\uninstall.exe
AddRemove-Freeze Buddy Icons - c:\progra~1\Freeze.com\Freeze Buddy Icons\UNINSTAL.EXE
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-10 16:10
Windows 6.0.6002 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]
"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2010-08-10 16:14:48
ComboFix-quarantined-files.txt 2010-08-10 13:14
Avant-CF: 59 056 803 840 octets libres
Après-CF: 59 349 028 864 octets libres
- - End Of File - - B028CAF4C2ED7D96791C376CA52B90C4
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
10 août 2010 à 18:05
10 août 2010 à 18:05
Salut
Désactive la protection de ton antivirus, anti-spyware et ferme internet et tes applications
-> Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
KillAll::
Folder::
c:\programdata\FileCure
-> Enregistre ce fichier sous le nom CFScript
-> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe
-> Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal!
* Ne touche à rien tant que le scan n'est pas terminé.
-> Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
-> Si le fichier n'apparait pas, il se trouve ici dans C:\ sous le nom de ComboFix.txt
Désactive la protection de ton antivirus, anti-spyware et ferme internet et tes applications
-> Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
KillAll::
Folder::
c:\programdata\FileCure
-> Enregistre ce fichier sous le nom CFScript
-> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe
-> Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal!
* Ne touche à rien tant que le scan n'est pas terminé.
-> Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
-> Si le fichier n'apparait pas, il se trouve ici dans C:\ sous le nom de ComboFix.txt
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
10 août 2010 à 19:42
10 août 2010 à 19:42
Voilà le rapport, mais j'ai eu chaud car pendant le travail l'ordi s'est arrêté tout seul j'ai remis mon mot de passe puis ensuite seulement le travil s'est terminé et le rapport est arrivé. Mais en plus je n'arrivais à ouvrir aucun programme, rien ni internent en raion d'une soit disant clé manquant pour suppression ou quelque chose comme ca............. enfin bref j'ai redémarrer l'ordi et tout est rentré ds l'ordre semble t il .
VOICI DONC LE RAPPORT:
ComboFix 10-08-09.03 - JMC 10/08/2010 19:54:45.2.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3069.1930 [GMT 3:00]
Lancé depuis: c:\users\JMC\Desktop\ComboFix.exe
Commutateurs utilisés :: c:\users\JMC\Desktop\CFScript.txt
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\programdata\FileCure
c:\programdata\FileCure\fc_db.db
c:\programdata\FileCure\fc_history.db
c:\programdata\FileCure\fc_ignore.db
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-07-10 au 2010-08-10 ))))))))))))))))))))))))))))))))))))
.
2010-08-10 17:04 . 2010-08-10 17:13 -------- d-----w- c:\users\JMC\AppData\Local\temp
2010-08-10 17:04 . 2010-08-10 17:04 -------- d-----w- c:\users\Public\AppData\Local\temp
2010-08-08 09:00 . 2010-08-08 10:23 -------- d-----w- c:\program files\DXM6 Patch 981116 Removal Tool
2010-08-07 05:35 . 2010-08-07 05:43 -------- d-----w- C:\UsbFix
2010-08-06 18:08 . 2010-08-06 18:08 -------- d-----w- C:\WORT
2010-08-06 09:47 . 2010-08-10 08:17 -------- d-----w- c:\program files\ZHPDiag
2010-08-06 09:29 . 2010-08-06 09:35 -------- d-----w- C:\FyK
2010-08-06 07:29 . 2010-08-06 07:38 -------- d-----w- c:\program files\Ad-Remover
2010-08-04 08:30 . 2010-08-04 08:30 -------- d-----w- c:\program files\Trend Micro
2010-07-30 09:35 . 2010-07-30 09:35 -------- d-----w- c:\program files\7-Zip
2010-07-30 09:07 . 2010-07-30 11:06 -------- d-----w- c:\program files\uTorrent
2010-07-30 09:06 . 2010-08-10 17:13 -------- d-----w- c:\users\JMC\AppData\Roaming\uTorrent
2010-07-30 08:39 . 2010-07-30 08:39 6123008 ----a-w- c:\users\JMC\AppData\Roaming\Azureus\plugins\azemp\vuzeplayer.exe
2010-07-30 08:30 . 2010-07-30 08:30 -------- d-----w- c:\programdata\Azureus
2010-07-30 08:20 . 2010-07-30 08:54 -------- d-----w- c:\users\JMC\AppData\Roaming\Azureus
2010-07-30 05:34 . 2010-07-30 07:35 -------- d-----w- c:\users\JMC\AppData\Roaming\FinalTorrent
2010-07-30 05:30 . 2010-07-30 07:47 -------- d-----w- c:\program files\FinalTorrent
2010-07-30 05:30 . 2010-07-30 05:30 -------- d-----w- c:\program files\Free Offers from Freeze.com
2010-07-30 05:30 . 2010-07-30 05:31 -------- d-----w- c:\program files\ezcards
2010-07-21 11:44 . 1998-09-02 08:28 38160 ----a-w- c:\windows\system32\LMRTREND.dll
2010-07-21 11:44 . 1998-09-02 08:28 155408 ----a-w- c:\windows\system32\LMRT.dll
2010-07-21 11:44 . 1998-08-27 04:51 182032 ----a-w- c:\windows\system32\dxtmsft3.dll
2010-07-21 11:44 . 1998-09-02 08:28 63488 ----a-w- c:\windows\system32\unam4ie.exe
2010-07-21 11:44 . 1998-08-20 10:38 217984 ----a-w- c:\windows\system32\strmdll.dll
2010-07-21 11:44 . 1998-09-02 08:02 194320 ----a-w- c:\windows\system32\qcut.dll
2010-07-21 11:44 . 1998-08-17 09:21 10240 ----a-w- c:\windows\system32\vidx16.dll
2010-07-21 11:44 . 1998-08-17 09:21 11776 ----a-w- c:\windows\system32\mciqtz.drv
2010-07-21 11:44 . 2010-07-21 11:44 2272 ----a-w- c:\windows\system32\w95inf16.dll
2010-07-21 11:44 . 2010-07-21 11:44 4608 ----a-w- c:\windows\system32\w95inf32.dll
2010-07-21 11:44 . 2010-07-21 11:44 -------- d-----w- C:\My Music
2010-07-21 11:43 . 2010-07-21 11:43 -------- d-----w- c:\program files\Real
2010-07-21 11:43 . 2010-07-21 11:43 -------- d-----w- c:\program files\Common Files\Real
2010-07-21 11:41 . 2010-07-21 11:41 -------- d-----w- c:\program files\Common Files\Logitech
2010-07-21 11:41 . 1998-10-07 10:08 327168 ----a-w- c:\windows\IsUn040c.exe
2010-07-21 11:41 . 2010-07-21 11:41 -------- d-----w- c:\program files\Windows Media Components
2010-07-21 11:40 . 2010-07-21 11:40 -------- d-----w- c:\program files\Logitech
2010-07-16 13:08 . 2010-07-16 13:08 -------- d-----w- c:\programdata\WindowsSearch
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-10 17:04 . 2009-06-07 11:25 12 ----a-w- c:\windows\bthservsdp.dat
2010-08-10 13:22 . 2009-06-21 12:17 54747 ----a-w- c:\programdata\nvModes.dat
2010-08-10 09:39 . 2010-02-17 16:17 -------- d-----w- c:\users\JMC\AppData\Roaming\vlc
2010-08-10 08:25 . 2009-12-28 10:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-08-09 05:52 . 2010-02-06 11:43 -------- d-----w- c:\program files\NCH Software
2010-08-09 05:50 . 2010-02-06 11:43 -------- d-----w- c:\users\JMC\AppData\Roaming\NCH Software
2010-08-09 05:49 . 2010-02-06 11:38 -------- d-----w- c:\programdata\NCH Software
2010-08-08 09:49 . 2008-01-21 08:40 681946 ----a-w- c:\windows\system32\perfh00C.dat
2010-08-08 09:49 . 2008-01-21 08:40 127470 ----a-w- c:\windows\system32\perfc00C.dat
2010-08-08 08:17 . 2010-02-06 11:22 -------- d-----w- c:\users\JMC\AppData\Roaming\SoftDMA
2010-08-08 08:17 . 2009-10-16 19:49 -------- d-----w- c:\users\JMC\AppData\Roaming\PowerCinema
2010-08-08 08:17 . 2010-02-21 09:26 -------- d-----w- c:\users\JMC\AppData\Roaming\dvdcss
2010-08-08 08:17 . 2009-06-15 08:59 -------- d-----w- c:\programdata\HP Product Assistant
2010-08-06 07:03 . 2010-02-21 17:17 2560 ----a-w- c:\windows\_MSRSTRT.EXE
2010-08-03 09:26 . 2009-06-06 11:47 -------- d-----w- c:\users\JMC\AppData\Roaming\Skype
2010-08-03 08:08 . 2009-06-06 11:48 -------- d-----w- c:\users\JMC\AppData\Roaming\skypePM
2010-07-28 14:19 . 2010-02-06 11:39 -------- d-----w- c:\programdata\NCH Swift Sound
2010-07-28 09:15 . 2009-06-06 10:47 -------- d-----w- c:\program files\Launch Manager
2010-07-14 08:24 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-07-14 08:17 . 2008-03-26 12:47 -------- d-----w- c:\programdata\Microsoft Help
2010-07-11 11:02 . 2009-06-07 17:34 7592 ----a-w- c:\users\JMC\AppData\Local\d3d9caps.dat
2010-07-06 14:45 . 2010-07-06 14:45 368640 ----a-w- c:\users\JMC\AppData\Roaming\Mozilla\Firefox\Profiles\18gjjt1u.default\extensions\ffxtlbr@Facemoods.com\components\FFHst.dll
2010-07-05 07:45 . 2009-10-24 11:48 -------- d-----w- c:\users\JMC\AppData\Roaming\FreeVideoConverter
2010-06-26 12:30 . 2010-03-07 11:43 -------- d-----w- c:\program files\Free Video Converter
2010-06-25 18:06 . 2008-03-26 12:48 -------- d-----w- c:\program files\Microsoft.NET
2010-05-26 17:06 . 2010-06-10 07:08 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-05-26 14:47 . 2010-06-10 07:08 289792 ----a-w- c:\windows\system32\atmfd.dll
2010-05-21 11:14 . 2009-10-02 23:24 221568 ------w- c:\windows\system32\MpSigStub.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2008-07-29 15:52 121392 ----a-w- c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"MoneyAgent"="c:\program files\Microsoft Money\System\Money Express.exe" [2000-07-19 180279]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2010-06-24 247144]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2006-05-16 213936]
"Search Protection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2010-07-30 327984]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"RtHDVCpl"="RtHDVCpl.exe" [2008-03-11 5296128]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-01-18 1033512]
"ePower_DMC"="c:\program files\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2008-03-11 397312]
"eAudio"="c:\program files\Acer\Empowering Technology\eAudio\eAudio.exe" [2008-03-07 544768]
"BkupTray"="c:\program files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" [2008-02-25 34040]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-03-07 13527584]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-03-07 92704]
"WarReg_PopUp"="c:\program files\Acer\WR_PopUp\WarReg_PopUp.exe" [2008-01-29 303104]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2007-10-03 178712]
"PLFSetI"="c:\windows\PLFSetI.exe" [2007-10-23 200704]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2008-03-13 805384]
"ArcadeDeluxeAgent"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" [2009-09-07 152872]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]
"CLMLServer"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" [2009-09-07 206120]
"PlayMovie"="c:\program files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" [2009-05-21 173288]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"eDataSecurity Loader"="c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe" [2008-07-29 526896]
"RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2010-07-21 20480]
"DXM6Patch_981116"="c:\windows\p_981116.exe" [1998-11-30 497376]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Acer VCM.lnk - c:\program files\Acer\Acer VCM\AcerVCM.exe [2009-6-6 1216512]
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-24 723760]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):8f,cd,57,25,69,09,ca,01
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate1c9fece6b99fc31;Service Google Update (gupdate1c9fece6b99fc31);c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 133104]
R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2008-03-13 80912]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};Power Control [2009/10/16 22:50];c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl [2009-09-11 14:43 87536]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336]
S2 BUNAgentSvc;NTI Backup Now 5 Agent Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe [2008-02-25 21752]
S2 CLHNService;CLHNService;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe [2009-04-16 75048]
S2 ETService;Empowering Technology Service;c:\program files\Acer\Empowering Technology\Service\ETService.exe [2008-03-07 24576]
S2 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2008-02-25 49152]
S2 NTIPPKernel;NTIPPKernel;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys [2008-01-16 122368]
S2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2008-02-25 131072]
S2 RS_Service;Raw Socket Service;c:\program files\Acer\Acer VCM\RS_Service.exe [2008-01-10 233472]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [2010-06-24 92008]
S2 vfsFPService;Validity Fingerprint Service;c:\windows\system32\vfsFPService.exe [2008-02-15 595248]
S3 itecir;ITECIR Infrared Receiver;c:\windows\system32\DRIVERS\itecir.sys [2007-12-18 54784]
S3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-11-17 3668480]
S3 vfs101x;vfs101x;c:\windows\system32\drivers\vfs101x.sys [2008-02-15 40752]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'
2010-08-10 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-07-07 06:44]
2010-08-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 06:44]
2010-08-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 06:44]
2010-08-10 c:\windows\Tasks\User_Feed_Synchronization-{0F0E618E-1869-4102-869B-5FE6B519C961}.job
- c:\windows\system32\msfeedssync.exe [2010-06-10 04:30]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://fr.my.yahoo.com/
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
TCP: {55C5B327-3315-4BFE-A0DF-1C463C94DB04} = 86.63.180.2,159.148.60.20
DPF: {0067DBFC-A752-458C-AE6E-B9C7E63D4824} - hxxp://www.logitech.com/devicedetector/plugins/LogitechDeviceDetection32.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-10 20:13
Windows 6.0.6002 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]
"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'Explorer.exe'(3432)
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\sysenv.dll
c:\windows\system32\btmmhook.dll
c:\windows\System32\SysHook.dll
c:\windows\system32\btncopy.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\WLANExt.exe
c:\windows\system32\agrsmsvc.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\program files\Intel\WiFi\bin\EvtEng.exe
c:\program files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\acer\Mobility Center\MobilityService.exe
c:\program files\Google\Update\1.2.183.29\GoogleCrashHandler.exe
c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe
c:\program files\Cyberlink\Shared files\RichVideo.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Yahoo!\SoftwareUpdate\YahooAUService.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\servicing\TrustedInstaller.exe
c:\windows\system32\conime.exe
c:\windows\RtHDVCpl.exe
c:\windows\System32\rundll32.exe
c:\program files\Launch Manager\LManager.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\ehome\ehmsas.exe
c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
c:\program files\HP\Digital Imaging\bin\hpqbam08.exe
c:\program files\Acer\Acer VCM\acp2HID.exe
.
**************************************************************************
.
Heure de fin: 2010-08-10 20:20:29 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-08-10 17:20
ComboFix2.txt 2010-08-10 13:14
Avant-CF: 59 154 853 888 octets libres
Après-CF: 59 025 858 560 octets libres
- - End Of File - - C5A852E4575488B02EDEB748BEAE4801
VOICI DONC LE RAPPORT:
ComboFix 10-08-09.03 - JMC 10/08/2010 19:54:45.2.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3069.1930 [GMT 3:00]
Lancé depuis: c:\users\JMC\Desktop\ComboFix.exe
Commutateurs utilisés :: c:\users\JMC\Desktop\CFScript.txt
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\programdata\FileCure
c:\programdata\FileCure\fc_db.db
c:\programdata\FileCure\fc_history.db
c:\programdata\FileCure\fc_ignore.db
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-07-10 au 2010-08-10 ))))))))))))))))))))))))))))))))))))
.
2010-08-10 17:04 . 2010-08-10 17:13 -------- d-----w- c:\users\JMC\AppData\Local\temp
2010-08-10 17:04 . 2010-08-10 17:04 -------- d-----w- c:\users\Public\AppData\Local\temp
2010-08-08 09:00 . 2010-08-08 10:23 -------- d-----w- c:\program files\DXM6 Patch 981116 Removal Tool
2010-08-07 05:35 . 2010-08-07 05:43 -------- d-----w- C:\UsbFix
2010-08-06 18:08 . 2010-08-06 18:08 -------- d-----w- C:\WORT
2010-08-06 09:47 . 2010-08-10 08:17 -------- d-----w- c:\program files\ZHPDiag
2010-08-06 09:29 . 2010-08-06 09:35 -------- d-----w- C:\FyK
2010-08-06 07:29 . 2010-08-06 07:38 -------- d-----w- c:\program files\Ad-Remover
2010-08-04 08:30 . 2010-08-04 08:30 -------- d-----w- c:\program files\Trend Micro
2010-07-30 09:35 . 2010-07-30 09:35 -------- d-----w- c:\program files\7-Zip
2010-07-30 09:07 . 2010-07-30 11:06 -------- d-----w- c:\program files\uTorrent
2010-07-30 09:06 . 2010-08-10 17:13 -------- d-----w- c:\users\JMC\AppData\Roaming\uTorrent
2010-07-30 08:39 . 2010-07-30 08:39 6123008 ----a-w- c:\users\JMC\AppData\Roaming\Azureus\plugins\azemp\vuzeplayer.exe
2010-07-30 08:30 . 2010-07-30 08:30 -------- d-----w- c:\programdata\Azureus
2010-07-30 08:20 . 2010-07-30 08:54 -------- d-----w- c:\users\JMC\AppData\Roaming\Azureus
2010-07-30 05:34 . 2010-07-30 07:35 -------- d-----w- c:\users\JMC\AppData\Roaming\FinalTorrent
2010-07-30 05:30 . 2010-07-30 07:47 -------- d-----w- c:\program files\FinalTorrent
2010-07-30 05:30 . 2010-07-30 05:30 -------- d-----w- c:\program files\Free Offers from Freeze.com
2010-07-30 05:30 . 2010-07-30 05:31 -------- d-----w- c:\program files\ezcards
2010-07-21 11:44 . 1998-09-02 08:28 38160 ----a-w- c:\windows\system32\LMRTREND.dll
2010-07-21 11:44 . 1998-09-02 08:28 155408 ----a-w- c:\windows\system32\LMRT.dll
2010-07-21 11:44 . 1998-08-27 04:51 182032 ----a-w- c:\windows\system32\dxtmsft3.dll
2010-07-21 11:44 . 1998-09-02 08:28 63488 ----a-w- c:\windows\system32\unam4ie.exe
2010-07-21 11:44 . 1998-08-20 10:38 217984 ----a-w- c:\windows\system32\strmdll.dll
2010-07-21 11:44 . 1998-09-02 08:02 194320 ----a-w- c:\windows\system32\qcut.dll
2010-07-21 11:44 . 1998-08-17 09:21 10240 ----a-w- c:\windows\system32\vidx16.dll
2010-07-21 11:44 . 1998-08-17 09:21 11776 ----a-w- c:\windows\system32\mciqtz.drv
2010-07-21 11:44 . 2010-07-21 11:44 2272 ----a-w- c:\windows\system32\w95inf16.dll
2010-07-21 11:44 . 2010-07-21 11:44 4608 ----a-w- c:\windows\system32\w95inf32.dll
2010-07-21 11:44 . 2010-07-21 11:44 -------- d-----w- C:\My Music
2010-07-21 11:43 . 2010-07-21 11:43 -------- d-----w- c:\program files\Real
2010-07-21 11:43 . 2010-07-21 11:43 -------- d-----w- c:\program files\Common Files\Real
2010-07-21 11:41 . 2010-07-21 11:41 -------- d-----w- c:\program files\Common Files\Logitech
2010-07-21 11:41 . 1998-10-07 10:08 327168 ----a-w- c:\windows\IsUn040c.exe
2010-07-21 11:41 . 2010-07-21 11:41 -------- d-----w- c:\program files\Windows Media Components
2010-07-21 11:40 . 2010-07-21 11:40 -------- d-----w- c:\program files\Logitech
2010-07-16 13:08 . 2010-07-16 13:08 -------- d-----w- c:\programdata\WindowsSearch
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-10 17:04 . 2009-06-07 11:25 12 ----a-w- c:\windows\bthservsdp.dat
2010-08-10 13:22 . 2009-06-21 12:17 54747 ----a-w- c:\programdata\nvModes.dat
2010-08-10 09:39 . 2010-02-17 16:17 -------- d-----w- c:\users\JMC\AppData\Roaming\vlc
2010-08-10 08:25 . 2009-12-28 10:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-08-09 05:52 . 2010-02-06 11:43 -------- d-----w- c:\program files\NCH Software
2010-08-09 05:50 . 2010-02-06 11:43 -------- d-----w- c:\users\JMC\AppData\Roaming\NCH Software
2010-08-09 05:49 . 2010-02-06 11:38 -------- d-----w- c:\programdata\NCH Software
2010-08-08 09:49 . 2008-01-21 08:40 681946 ----a-w- c:\windows\system32\perfh00C.dat
2010-08-08 09:49 . 2008-01-21 08:40 127470 ----a-w- c:\windows\system32\perfc00C.dat
2010-08-08 08:17 . 2010-02-06 11:22 -------- d-----w- c:\users\JMC\AppData\Roaming\SoftDMA
2010-08-08 08:17 . 2009-10-16 19:49 -------- d-----w- c:\users\JMC\AppData\Roaming\PowerCinema
2010-08-08 08:17 . 2010-02-21 09:26 -------- d-----w- c:\users\JMC\AppData\Roaming\dvdcss
2010-08-08 08:17 . 2009-06-15 08:59 -------- d-----w- c:\programdata\HP Product Assistant
2010-08-06 07:03 . 2010-02-21 17:17 2560 ----a-w- c:\windows\_MSRSTRT.EXE
2010-08-03 09:26 . 2009-06-06 11:47 -------- d-----w- c:\users\JMC\AppData\Roaming\Skype
2010-08-03 08:08 . 2009-06-06 11:48 -------- d-----w- c:\users\JMC\AppData\Roaming\skypePM
2010-07-28 14:19 . 2010-02-06 11:39 -------- d-----w- c:\programdata\NCH Swift Sound
2010-07-28 09:15 . 2009-06-06 10:47 -------- d-----w- c:\program files\Launch Manager
2010-07-14 08:24 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-07-14 08:17 . 2008-03-26 12:47 -------- d-----w- c:\programdata\Microsoft Help
2010-07-11 11:02 . 2009-06-07 17:34 7592 ----a-w- c:\users\JMC\AppData\Local\d3d9caps.dat
2010-07-06 14:45 . 2010-07-06 14:45 368640 ----a-w- c:\users\JMC\AppData\Roaming\Mozilla\Firefox\Profiles\18gjjt1u.default\extensions\ffxtlbr@Facemoods.com\components\FFHst.dll
2010-07-05 07:45 . 2009-10-24 11:48 -------- d-----w- c:\users\JMC\AppData\Roaming\FreeVideoConverter
2010-06-26 12:30 . 2010-03-07 11:43 -------- d-----w- c:\program files\Free Video Converter
2010-06-25 18:06 . 2008-03-26 12:48 -------- d-----w- c:\program files\Microsoft.NET
2010-05-26 17:06 . 2010-06-10 07:08 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-05-26 14:47 . 2010-06-10 07:08 289792 ----a-w- c:\windows\system32\atmfd.dll
2010-05-21 11:14 . 2009-10-02 23:24 221568 ------w- c:\windows\system32\MpSigStub.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2008-07-29 15:52 121392 ----a-w- c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"MoneyAgent"="c:\program files\Microsoft Money\System\Money Express.exe" [2000-07-19 180279]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2010-06-24 247144]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2006-05-16 213936]
"Search Protection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2010-07-30 327984]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"RtHDVCpl"="RtHDVCpl.exe" [2008-03-11 5296128]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-01-18 1033512]
"ePower_DMC"="c:\program files\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2008-03-11 397312]
"eAudio"="c:\program files\Acer\Empowering Technology\eAudio\eAudio.exe" [2008-03-07 544768]
"BkupTray"="c:\program files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" [2008-02-25 34040]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-03-07 13527584]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-03-07 92704]
"WarReg_PopUp"="c:\program files\Acer\WR_PopUp\WarReg_PopUp.exe" [2008-01-29 303104]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2007-10-03 178712]
"PLFSetI"="c:\windows\PLFSetI.exe" [2007-10-23 200704]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2008-03-13 805384]
"ArcadeDeluxeAgent"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" [2009-09-07 152872]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]
"CLMLServer"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" [2009-09-07 206120]
"PlayMovie"="c:\program files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" [2009-05-21 173288]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"eDataSecurity Loader"="c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe" [2008-07-29 526896]
"RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2010-07-21 20480]
"DXM6Patch_981116"="c:\windows\p_981116.exe" [1998-11-30 497376]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Acer VCM.lnk - c:\program files\Acer\Acer VCM\AcerVCM.exe [2009-6-6 1216512]
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-24 723760]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):8f,cd,57,25,69,09,ca,01
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate1c9fece6b99fc31;Service Google Update (gupdate1c9fece6b99fc31);c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 133104]
R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2008-03-13 80912]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};Power Control [2009/10/16 22:50];c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl [2009-09-11 14:43 87536]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336]
S2 BUNAgentSvc;NTI Backup Now 5 Agent Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe [2008-02-25 21752]
S2 CLHNService;CLHNService;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe [2009-04-16 75048]
S2 ETService;Empowering Technology Service;c:\program files\Acer\Empowering Technology\Service\ETService.exe [2008-03-07 24576]
S2 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2008-02-25 49152]
S2 NTIPPKernel;NTIPPKernel;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys [2008-01-16 122368]
S2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2008-02-25 131072]
S2 RS_Service;Raw Socket Service;c:\program files\Acer\Acer VCM\RS_Service.exe [2008-01-10 233472]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [2010-06-24 92008]
S2 vfsFPService;Validity Fingerprint Service;c:\windows\system32\vfsFPService.exe [2008-02-15 595248]
S3 itecir;ITECIR Infrared Receiver;c:\windows\system32\DRIVERS\itecir.sys [2007-12-18 54784]
S3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-11-17 3668480]
S3 vfs101x;vfs101x;c:\windows\system32\drivers\vfs101x.sys [2008-02-15 40752]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'
2010-08-10 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-07-07 06:44]
2010-08-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 06:44]
2010-08-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 06:44]
2010-08-10 c:\windows\Tasks\User_Feed_Synchronization-{0F0E618E-1869-4102-869B-5FE6B519C961}.job
- c:\windows\system32\msfeedssync.exe [2010-06-10 04:30]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://fr.my.yahoo.com/
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
TCP: {55C5B327-3315-4BFE-A0DF-1C463C94DB04} = 86.63.180.2,159.148.60.20
DPF: {0067DBFC-A752-458C-AE6E-B9C7E63D4824} - hxxp://www.logitech.com/devicedetector/plugins/LogitechDeviceDetection32.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-10 20:13
Windows 6.0.6002 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]
"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'Explorer.exe'(3432)
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\sysenv.dll
c:\windows\system32\btmmhook.dll
c:\windows\System32\SysHook.dll
c:\windows\system32\btncopy.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\WLANExt.exe
c:\windows\system32\agrsmsvc.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\program files\Intel\WiFi\bin\EvtEng.exe
c:\program files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\acer\Mobility Center\MobilityService.exe
c:\program files\Google\Update\1.2.183.29\GoogleCrashHandler.exe
c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe
c:\program files\Cyberlink\Shared files\RichVideo.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Yahoo!\SoftwareUpdate\YahooAUService.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\servicing\TrustedInstaller.exe
c:\windows\system32\conime.exe
c:\windows\RtHDVCpl.exe
c:\windows\System32\rundll32.exe
c:\program files\Launch Manager\LManager.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\ehome\ehmsas.exe
c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
c:\program files\HP\Digital Imaging\bin\hpqbam08.exe
c:\program files\Acer\Acer VCM\acp2HID.exe
.
**************************************************************************
.
Heure de fin: 2010-08-10 20:20:29 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-08-10 17:20
ComboFix2.txt 2010-08-10 13:14
Avant-CF: 59 154 853 888 octets libres
Après-CF: 59 025 858 560 octets libres
- - End Of File - - C5A852E4575488B02EDEB748BEAE4801
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
10 août 2010 à 21:16
10 août 2010 à 21:16
Salut
Tu as encore des problèmes ? Car le log ComboFix est clean.
++
Tu as encore des problèmes ? Car le log ComboFix est clean.
++
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
10 août 2010 à 21:37
10 août 2010 à 21:37
Je viens de réactiver mes droits d'admin
j'ai rédémarrer et .............
toujours ce foutu message qu'un programme a été bloqué
ce programme semble être :
p_981116.exe
"C:\Windows\p_981116;exe"/Q:A
as tu quelque chose ????
j'ai rédémarrer et .............
toujours ce foutu message qu'un programme a été bloqué
ce programme semble être :
p_981116.exe
"C:\Windows\p_981116;exe"/Q:A
as tu quelque chose ????
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
10 août 2010 à 21:46
10 août 2010 à 21:46
C'est quoi qui te détecte sa ? Ton Antivirus ?
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
10 août 2010 à 22:23
10 août 2010 à 22:23
je ne sais pas............ c'est un petit carré ds la barre des tâches en bas à droite............. mais rien n'y est spécifié.... juste un carré avec un petit sens interdit; Quand je pointe dessus..........il est juste marqué "programme de démarrage bloqués"
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
10 août 2010 à 22:30
10 août 2010 à 22:30
Salut !
--> Rends toi sur VirusTotal
--> Affiche les fichiers et dossiers cachés
--> Upload ces fichiers
C:\Windows\p_981116.exe
--> Copie et colle les liens des rapports dans ta prochaine réponse.
--> Rends toi sur VirusTotal
--> Affiche les fichiers et dossiers cachés
--> Upload ces fichiers
C:\Windows\p_981116.exe
--> Copie et colle les liens des rapports dans ta prochaine réponse.
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
11 août 2010 à 07:55
11 août 2010 à 07:55
Bonjour Nico................Merci pour ton msg mais je crois ne pas trop comprendre cette histoire de fichiers et dossiers cachés......................j'ai un peu lu ton lien mais il est relativement long (plusieurs pages), ensuite peux tu me dire la définition de UPLOAD ....
je vais retournée kire un peu en attendant...........
Merci.......
je vais retournée kire un peu en attendant...........
Merci.......
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
11 août 2010 à 08:47
11 août 2010 à 08:47
Ca y est je me suis débrouillé..........................l'analyse donne e n premier cela :
File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: 8f2e2a9b5b4a433f43010c9b1aa8718c
Date first seen: 2006-06-17 13:10:36 (UTC)
Date last seen: 2010-08-11 06:30:13 (UTC)
Detection ratio: 0/41
Ensuite le rapport donne ceci :
File name: C:/Windows/p_981116.exe
Submission date: 2010-08-11 06:30:13 (UTC)
Current status: finished
Result: 0 /41 (0.0%)
VT Community
not reviewed
Safety score: -
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2010.08.11.00 2010.08.10 -
AntiVir 8.2.4.34 2010.08.10 -
Antiy-AVL 2.0.3.7 2010.08.11 -
Authentium 5.2.0.5 2010.08.11 -
Avast 4.8.1351.0 2010.08.10 -
Avast5 5.0.332.0 2010.08.10 -
AVG 9.0.0.851 2010.08.10 -
BitDefender 7.2 2010.08.11 -
CAT-QuickHeal 11.00 2010.08.11 -
ClamAV 0.96.0.3-git 2010.08.11 -
Comodo 5710 2010.08.11 -
DrWeb 5.0.2.03300 2010.08.10 -
Emsisoft 5.0.0.37 2010.08.11 -
eSafe 7.0.17.0 2010.08.09 -
eTrust-Vet 36.1.7780 2010.08.11 -
F-Prot 4.6.1.107 2010.08.10 -
F-Secure 9.0.15370.0 2010.08.11 -
Fortinet 4.1.143.0 2010.08.10 -
GData 21 2010.08.11 -
Ikarus T3.1.1.87.0 2010.08.11 -
Jiangmin 13.0.900 2010.08.10 -
Kaspersky 7.0.0.125 2010.08.11 -
McAfee 5.400.0.1158 2010.08.11 -
McAfee-GW-Edition 2010.1 2010.08.11 -
Microsoft 1.6004 2010.08.11 -
NOD32 5356 2010.08.10 -
Norman 6.05.11 2010.08.11 -
nProtect 2010-08-11.01 2010.08.11 -
Panda 10.0.2.7 2010.08.10 -
PCTools 7.0.3.5 2010.08.11 -
Prevx 3.0 2010.08.11 -
Rising 22.60.02.01 2010.08.11 -
Sophos 4.56.0 2010.08.11 -
Sunbelt 6716 2010.08.11 -
Symantec 20101.1.1.7 2010.08.11 -
TheHacker 6.5.2.1.342 2010.08.11 -
TrendMicro 9.120.0.1004 2010.08.11 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.11 -
VBA32 3.12.12.8 2010.08.10 -
ViRobot 2010.8.9.3978 2010.08.11 -
VirusBuster 5.0.27.0 2010.08.10 -
Additional informationShow all
MD5 : 8f2e2a9b5b4a433f43010c9b1aa8718c
SHA1 : 489cb32ff1dc709b7121af6c9c0f0498372736f9
SHA256: fa05e9dce6ecf142ca74baf54b2fd6da21f9a8e3e44ad5bbc2f9e38aee5e02a6
ssdeep: 12288:eym+ybtLFI1HuMWnuv2LZzJISVb1VJQygibsDLev:eymzIJuMWnuv2LZzJ3917DhNv
File size : 497376 bytes
First seen: 2006-06-17 13:10:36
Last seen : 2010-08-11 06:30:13
Magic: PE32 executable for MS Windows (GUI) Intel 80386 32-bit
TrID:
Win32 Executable MS Visual C++ (generic) (72.0%)
Win32 Executable Generic (16.2%)
Win16/32 Executable Delphi generic (3.9%)
Generic Win/DOS Executable (3.8%)
DOS Executable Generic (3.8%)
sigcheck:
publisher....: Microsoft Corporation
copyright....: Copyright (C) Microsoft Corp. 1995
product......: Microsoft(R) Windows NT(R) Operating System
description..: Win32 Cabinet Self-Extractor
original name: WEXTRACT.EXE
internal name: Wextract
file version.: 4.71.1015.0
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEiD: -
packers (F-Prot): CAB
PEInfo: PE structure information
[[ basic data ]]
entrypointaddress: 0x2723
timedatestamp....: 0x33CB637C (Tue Jul 15 11:48:12 1997)
machinetype......: 0x14C (Intel I386)
[[ 3 section(s) ]]
name, viradd, virsiz, rawdsiz, ntropy, md5
.text, 0x1000, 0x8E48, 0x9000, 6.48, 5e422b6e426915002fc8f5bba830c870
.data, 0xA000, 0x1C0C, 0x400, 4.1, a8800423228f9a86657c80297a8ce5f0
.rsrc, 0xC000, 0x6F000, 0x6E800, 7.89, 8a2ce7df4405dc152d2189132b479b16
[[ 6 import(s) ]]
advapi32.dll: RegCloseKey, EqualSid, AllocateAndInitializeSid, GetTokenInformation, OpenProcessToken, AdjustTokenPrivileges, LookupPrivilegeValueA, FreeSid, RegDeleteValueA, RegOpenKeyExA, RegSetValueExA, RegQueryValueExA, RegCreateKeyExA, RegQueryInfoKeyA
comctl32.dll: -
gdi32.dll: GetDeviceCaps
kernel32.dll: lstrcatA, GetFileAttributesA, GetShortPathNameA, GetPrivateProfileStringA, GetPrivateProfileIntA, GetCurrentProcess, lstrlenA, lstrcmpiA, lstrcpyA, GetModuleFileNameA, FreeLibrary, LocalAlloc, GetLastError, GetSystemDirectoryA, LoadLibraryA, FindClose, FindNextFileA, DeleteFileA, SetFileAttributesA, lstrcmpA, FindFirstFileA, _lclose, _llseek, _lopen, GetWindowsDirectoryA, GetProcAddress, RemoveDirectoryA, GlobalUnlock, GlobalLock, GlobalAlloc, ExitProcess, GetModuleHandleA, GetStartupInfoA, CloseHandle, LoadResource, FindResourceA, CreateMutexA, SetEvent, CreateEventA, SetCurrentDirectoryA, CreateThread, ResetEvent, TerminateThread, GetVersionExA, LocalFree, GetExitCodeProcess, WaitForSingleObject, CreateProcessA, GetTempPathA, FreeResource, LockResource, SizeofResource, CreateFileA, ReadFile, WriteFile, SetFilePointer, SetFileTime, LocalFileTimeToFileTime, DosDateTimeToFileTime, GetTempFileNameA, GetSystemInfo, GetDiskFreeSpaceA, GetDriveTypeA, lstrcpynA, GetVolumeInformationA, GetCurrentDirectoryA, LoadLibraryExA, GetCommandLineA, CreateDirectoryA, GlobalFree, FormatMessageA, IsDBCSLeadByte
user32.dll: EndDialog, wsprintfA, ExitWindowsEx, CharNextA, CharUpperA, GetDesktopWindow, SetWindowLongA, GetWindowLongA, CallWindowProcA, GetDlgItem, SetForegroundWindow, SetWindowTextA, SendDlgItemMessageA, EnableWindow, GetDlgItemTextA, SendMessageA, DispatchMessageA, LoadStringA, PeekMessageA, MessageBoxA, CharPrevA, SetWindowPos, ReleaseDC, GetDC, GetWindowRect, ShowWindow, DialogBoxIndirectParamA, SetDlgItemTextA, MessageBeep, MsgWaitForMultipleObjects
version.dll: GetFileVersionInfoSizeA, VerQueryValueA, GetFileVersionInfoA
CWSandbox:
http://research.sunbelt-software.com/...
Petite précision pendant que j'ai faist ces manip................le msg est apparu..........un rpogramme a été bloqué ..............
@ +
File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: 8f2e2a9b5b4a433f43010c9b1aa8718c
Date first seen: 2006-06-17 13:10:36 (UTC)
Date last seen: 2010-08-11 06:30:13 (UTC)
Detection ratio: 0/41
Ensuite le rapport donne ceci :
File name: C:/Windows/p_981116.exe
Submission date: 2010-08-11 06:30:13 (UTC)
Current status: finished
Result: 0 /41 (0.0%)
VT Community
not reviewed
Safety score: -
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2010.08.11.00 2010.08.10 -
AntiVir 8.2.4.34 2010.08.10 -
Antiy-AVL 2.0.3.7 2010.08.11 -
Authentium 5.2.0.5 2010.08.11 -
Avast 4.8.1351.0 2010.08.10 -
Avast5 5.0.332.0 2010.08.10 -
AVG 9.0.0.851 2010.08.10 -
BitDefender 7.2 2010.08.11 -
CAT-QuickHeal 11.00 2010.08.11 -
ClamAV 0.96.0.3-git 2010.08.11 -
Comodo 5710 2010.08.11 -
DrWeb 5.0.2.03300 2010.08.10 -
Emsisoft 5.0.0.37 2010.08.11 -
eSafe 7.0.17.0 2010.08.09 -
eTrust-Vet 36.1.7780 2010.08.11 -
F-Prot 4.6.1.107 2010.08.10 -
F-Secure 9.0.15370.0 2010.08.11 -
Fortinet 4.1.143.0 2010.08.10 -
GData 21 2010.08.11 -
Ikarus T3.1.1.87.0 2010.08.11 -
Jiangmin 13.0.900 2010.08.10 -
Kaspersky 7.0.0.125 2010.08.11 -
McAfee 5.400.0.1158 2010.08.11 -
McAfee-GW-Edition 2010.1 2010.08.11 -
Microsoft 1.6004 2010.08.11 -
NOD32 5356 2010.08.10 -
Norman 6.05.11 2010.08.11 -
nProtect 2010-08-11.01 2010.08.11 -
Panda 10.0.2.7 2010.08.10 -
PCTools 7.0.3.5 2010.08.11 -
Prevx 3.0 2010.08.11 -
Rising 22.60.02.01 2010.08.11 -
Sophos 4.56.0 2010.08.11 -
Sunbelt 6716 2010.08.11 -
Symantec 20101.1.1.7 2010.08.11 -
TheHacker 6.5.2.1.342 2010.08.11 -
TrendMicro 9.120.0.1004 2010.08.11 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.11 -
VBA32 3.12.12.8 2010.08.10 -
ViRobot 2010.8.9.3978 2010.08.11 -
VirusBuster 5.0.27.0 2010.08.10 -
Additional informationShow all
MD5 : 8f2e2a9b5b4a433f43010c9b1aa8718c
SHA1 : 489cb32ff1dc709b7121af6c9c0f0498372736f9
SHA256: fa05e9dce6ecf142ca74baf54b2fd6da21f9a8e3e44ad5bbc2f9e38aee5e02a6
ssdeep: 12288:eym+ybtLFI1HuMWnuv2LZzJISVb1VJQygibsDLev:eymzIJuMWnuv2LZzJ3917DhNv
File size : 497376 bytes
First seen: 2006-06-17 13:10:36
Last seen : 2010-08-11 06:30:13
Magic: PE32 executable for MS Windows (GUI) Intel 80386 32-bit
TrID:
Win32 Executable MS Visual C++ (generic) (72.0%)
Win32 Executable Generic (16.2%)
Win16/32 Executable Delphi generic (3.9%)
Generic Win/DOS Executable (3.8%)
DOS Executable Generic (3.8%)
sigcheck:
publisher....: Microsoft Corporation
copyright....: Copyright (C) Microsoft Corp. 1995
product......: Microsoft(R) Windows NT(R) Operating System
description..: Win32 Cabinet Self-Extractor
original name: WEXTRACT.EXE
internal name: Wextract
file version.: 4.71.1015.0
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEiD: -
packers (F-Prot): CAB
PEInfo: PE structure information
[[ basic data ]]
entrypointaddress: 0x2723
timedatestamp....: 0x33CB637C (Tue Jul 15 11:48:12 1997)
machinetype......: 0x14C (Intel I386)
[[ 3 section(s) ]]
name, viradd, virsiz, rawdsiz, ntropy, md5
.text, 0x1000, 0x8E48, 0x9000, 6.48, 5e422b6e426915002fc8f5bba830c870
.data, 0xA000, 0x1C0C, 0x400, 4.1, a8800423228f9a86657c80297a8ce5f0
.rsrc, 0xC000, 0x6F000, 0x6E800, 7.89, 8a2ce7df4405dc152d2189132b479b16
[[ 6 import(s) ]]
advapi32.dll: RegCloseKey, EqualSid, AllocateAndInitializeSid, GetTokenInformation, OpenProcessToken, AdjustTokenPrivileges, LookupPrivilegeValueA, FreeSid, RegDeleteValueA, RegOpenKeyExA, RegSetValueExA, RegQueryValueExA, RegCreateKeyExA, RegQueryInfoKeyA
comctl32.dll: -
gdi32.dll: GetDeviceCaps
kernel32.dll: lstrcatA, GetFileAttributesA, GetShortPathNameA, GetPrivateProfileStringA, GetPrivateProfileIntA, GetCurrentProcess, lstrlenA, lstrcmpiA, lstrcpyA, GetModuleFileNameA, FreeLibrary, LocalAlloc, GetLastError, GetSystemDirectoryA, LoadLibraryA, FindClose, FindNextFileA, DeleteFileA, SetFileAttributesA, lstrcmpA, FindFirstFileA, _lclose, _llseek, _lopen, GetWindowsDirectoryA, GetProcAddress, RemoveDirectoryA, GlobalUnlock, GlobalLock, GlobalAlloc, ExitProcess, GetModuleHandleA, GetStartupInfoA, CloseHandle, LoadResource, FindResourceA, CreateMutexA, SetEvent, CreateEventA, SetCurrentDirectoryA, CreateThread, ResetEvent, TerminateThread, GetVersionExA, LocalFree, GetExitCodeProcess, WaitForSingleObject, CreateProcessA, GetTempPathA, FreeResource, LockResource, SizeofResource, CreateFileA, ReadFile, WriteFile, SetFilePointer, SetFileTime, LocalFileTimeToFileTime, DosDateTimeToFileTime, GetTempFileNameA, GetSystemInfo, GetDiskFreeSpaceA, GetDriveTypeA, lstrcpynA, GetVolumeInformationA, GetCurrentDirectoryA, LoadLibraryExA, GetCommandLineA, CreateDirectoryA, GlobalFree, FormatMessageA, IsDBCSLeadByte
user32.dll: EndDialog, wsprintfA, ExitWindowsEx, CharNextA, CharUpperA, GetDesktopWindow, SetWindowLongA, GetWindowLongA, CallWindowProcA, GetDlgItem, SetForegroundWindow, SetWindowTextA, SendDlgItemMessageA, EnableWindow, GetDlgItemTextA, SendMessageA, DispatchMessageA, LoadStringA, PeekMessageA, MessageBoxA, CharPrevA, SetWindowPos, ReleaseDC, GetDC, GetWindowRect, ShowWindow, DialogBoxIndirectParamA, SetDlgItemTextA, MessageBeep, MsgWaitForMultipleObjects
version.dll: GetFileVersionInfoSizeA, VerQueryValueA, GetFileVersionInfoA
CWSandbox:
http://research.sunbelt-software.com/...
Petite précision pendant que j'ai faist ces manip................le msg est apparu..........un rpogramme a été bloqué ..............
@ +
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
11 août 2010 à 11:16
11 août 2010 à 11:16
Salut
C'est du genre de sa la fenêtre qui t'indique un programme a été bloqué ....
http://www.cijoint.fr/cjlink.php?file=cj201008/cijLXm5p6Q.jpg
?
++
C'est du genre de sa la fenêtre qui t'indique un programme a été bloqué ....
http://www.cijoint.fr/cjlink.php?file=cj201008/cijLXm5p6Q.jpg
?
++
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
11 août 2010 à 12:00
11 août 2010 à 12:00
Non ce n'est pas cela................j'ai fait une photo du truc mais je ne sais pas comment te l'envoyer ici .........
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
11 août 2010 à 13:04
11 août 2010 à 13:04
Tu la dépose sur ci-joint et ensuite tu m'envoie le lien ;-)
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
11 août 2010 à 21:49
11 août 2010 à 21:49
Bonsoir Nico
Voici la photo..............
http://www.cijoint.fr/cjlink.php?file=cj201008/cijYLDhkQv.jpg
Voici la photo..............
http://www.cijoint.fr/cjlink.php?file=cj201008/cijYLDhkQv.jpg
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
11 août 2010 à 22:16
11 août 2010 à 22:16
Oua ta vraiment pris une photo lol
Fait pluton un screenshot grace à ce tutoriel car là je vois rien ^^
Sa m'a l'air d'être un prog HP mais chuis pas sûr.
++
Fait pluton un screenshot grace à ce tutoriel car là je vois rien ^^
Sa m'a l'air d'être un prog HP mais chuis pas sûr.
++
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
12 août 2010 à 09:24
12 août 2010 à 09:24
Bonjour Nico
voici les photos en question (merci, on en apprend tous les jours :D pour le principe de la capture d'écran, je savais pas que c'était aussi simple :D)
La seconde photo a été prise dès le redemarrage de mon ordi et en attendant que tout s'installe...........comme tu peux le voir le message de programme bloqué apparaît alors ..........
http://www.cijoint.fr/cjlink.php?file=cj201008/cijjPmXNc0.jpg
http://www.cijoint.fr/cjlink.php?file=cj201008/cijUZTMi5A.jpg
à+
voici les photos en question (merci, on en apprend tous les jours :D pour le principe de la capture d'écran, je savais pas que c'était aussi simple :D)
La seconde photo a été prise dès le redemarrage de mon ordi et en attendant que tout s'installe...........comme tu peux le voir le message de programme bloqué apparaît alors ..........
http://www.cijoint.fr/cjlink.php?file=cj201008/cijjPmXNc0.jpg
http://www.cijoint.fr/cjlink.php?file=cj201008/cijUZTMi5A.jpg
à+
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
12 août 2010 à 21:33
12 août 2010 à 21:33
Salut
C'est la bulle "Windows à bloqué certain programme de démarrage" ? Si oui c'est tout a fait légitime. Peux tu cliquer sur la bulle et me faire un screen shot ?
++
C'est la bulle "Windows à bloqué certain programme de démarrage" ? Si oui c'est tout a fait légitime. Peux tu cliquer sur la bulle et me faire un screen shot ?
++
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
12 août 2010 à 22:16
12 août 2010 à 22:16
Salut
Quand la bulle apparait au démarrage , je n'ai même pas le temps de cliquer dessus, par contre quand je clique sur le petit icône en bas à droite voilà ce que ca donne .....................
http://www.cijoint.fr/cjlink.php?file=cj201008/cij9ShpIM5.jpg
@+
Quand la bulle apparait au démarrage , je n'ai même pas le temps de cliquer dessus, par contre quand je clique sur le petit icône en bas à droite voilà ce que ca donne .....................
http://www.cijoint.fr/cjlink.php?file=cj201008/cij9ShpIM5.jpg
@+
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
12 août 2010 à 22:35
12 août 2010 à 22:35
Salut
Mille excuses, c'est un fichier inutile qui m'avait échappé. On va donc y remédier, pour cela
-> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur
-> Clique sur le H bleu ( "coller les lignes Helper" )
-> Copie ceci
O4 - HKLM\..\Run: [DXM6Patch_981116] . (.Microsoft Corporation - Win32 Cabinet Self-Extractor.) -- C:\Windows\p_981116.exe
-> Colle le dans ZHPfix
-> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]
-> copie et colle le rapport de ZHPfix
@++
Mille excuses, c'est un fichier inutile qui m'avait échappé. On va donc y remédier, pour cela
-> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur
-> Clique sur le H bleu ( "coller les lignes Helper" )
-> Copie ceci
O4 - HKLM\..\Run: [DXM6Patch_981116] . (.Microsoft Corporation - Win32 Cabinet Self-Extractor.) -- C:\Windows\p_981116.exe
-> Colle le dans ZHPfix
-> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]
-> copie et colle le rapport de ZHPfix
@++
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
13 août 2010 à 10:10
13 août 2010 à 10:10
Bonjour Nico
Pas grave..........j'espère qu'on va y arriver.
Voilà le rapport ZHPfIX
Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-13-08-2010-11-09-09.txt
Run by JMC at 13/08/2010 11:09:09
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [DXM6Patch_981116] . (.Microsoft Corporation - Win32 => Valeur supprimée avec succès
========== Autre ==========
Cabinet Self-Extractor.) -- C:\Windows\p_981116.exe => Format Non supporté
========== Récapitulatif ==========
1 : Valeur(s) du Registre
1 : Autre
End of the scan
à++
Pas grave..........j'espère qu'on va y arriver.
Voilà le rapport ZHPfIX
Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-13-08-2010-11-09-09.txt
Run by JMC at 13/08/2010 11:09:09
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [DXM6Patch_981116] . (.Microsoft Corporation - Win32 => Valeur supprimée avec succès
========== Autre ==========
Cabinet Self-Extractor.) -- C:\Windows\p_981116.exe => Format Non supporté
========== Récapitulatif ==========
1 : Valeur(s) du Registre
1 : Autre
End of the scan
à++
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
13 août 2010 à 13:55
13 août 2010 à 13:55
Salut
Supprime C:\Windows\p_981116.exe
Encore des alertes ?
++
Supprime C:\Windows\p_981116.exe
Encore des alertes ?
++
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
13 août 2010 à 14:34
13 août 2010 à 14:34
Cher Nico
Je viens de faire ce que tu as dis, et j'ai réactivé mes droits d'admin puisredémarré l'ordi............et là
OH MIRACLE, plus d'alerte
Je te dois un énorme merci et franchement c'est un plaisir d'avoir à faire à UN CRACK comme toi. Milles mercis encore à toi et franchement je dirais pas non pour avoir ton mail pour pouvoir te joindre au cas où surviendrais encore ce genre de problème ou d'autres d'ailleurs. Je suis un fervant de l'informatique, mais je dois dire que cette fois sans ton aide j'y serais probablement encore.
Bravo Nico et à un de ces jours
Bye de Lettonie (où je me trouve)
Je viens de faire ce que tu as dis, et j'ai réactivé mes droits d'admin puisredémarré l'ordi............et là
OH MIRACLE, plus d'alerte
Je te dois un énorme merci et franchement c'est un plaisir d'avoir à faire à UN CRACK comme toi. Milles mercis encore à toi et franchement je dirais pas non pour avoir ton mail pour pouvoir te joindre au cas où surviendrais encore ce genre de problème ou d'autres d'ailleurs. Je suis un fervant de l'informatique, mais je dois dire que cette fois sans ton aide j'y serais probablement encore.
Bravo Nico et à un de ces jours
Bye de Lettonie (où je me trouve)
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
13 août 2010 à 16:51
13 août 2010 à 16:51
Salut
Merci pour tes remerciements. Si jamais tu n'est pas parti, fait ces dernières manip histoire de mettre à jour ton pc et d'enlever les outils qui nous on servis :
1: Supress'tools
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Supressstools de NicoVA sur ton Bureau
♠ Sous XP : Double-clique sur Supressstools .exe
♠ Sous Vista : Fais un clic droit sur Supressstools .exe et sélectionne "Exécuter en tant qu'administrateur"
♠ Clique sur Recherche.
♠ Clique surSuppression pour finaliser.
♠Copie et colle le rapport qui apparaitra
♠ Clique sur Désinstaller.
Note: Le rapport (Report.txt) se trouve à la racine de votre disque dur (C:\)
------------------------------------------------------------------------
2: Ccleaner
▶ Télécharge Ccleaner
▶ Tutorial ICI
------------------------------------------------------------------------
3: Purger la restauration système
♠ Sous XP
→ Désactiver la restauration du système
♦ Clic droit sur le Poste de travail⇒ Propriétés ⇒ Onglet Restauration du système ⇒ coche la case Désactiver la Restauration du système sur tous les lecteurs ⇒ Appliquer ⇒ Ok
→ Ré-activer la restauration du système
♦ Suis le même chemin ⇒ décoche la case Désactiver la Restauration du système sur tous les lecteurs ⇒ Appliquer
♠ Sous Vista/Seven
→ Désactiver la restauration du système
♦ Clique droit sur Ordinateur ⇒Propriétés ⇒ Paramètres système avancés ⇒ onglet Protection du Système ⇒
Décoche tes partitions, un message de confirmation va apparaître clique sur Désactiver la protection du système ⇒ Appliquer ⇒ OK.
→ Ré-activer la restauration du système
♦ Suis le même chemin , décoche Désactiver la protection du système
⇒ Appliquer
⇒ OK.
Redemare le PC
------------------------------------------------------------------------
4: Créer un point de restauration
⇒ Sous XP et VISTA
------------------------------------------------------------------------
6: Mises à Jour importantes
♠ Pour Windows
♦ Rends toi ICI
♦ Ferme toutes les applications en cours
♠ Télécharge Update Checker
♠ Voici un tutorial pour t'aider
Sinon, bonne continuation sur le net. Si jamais tu souhaite me recontacter il suffit de m'envoyer un MP ;)
@+
Merci pour tes remerciements. Si jamais tu n'est pas parti, fait ces dernières manip histoire de mettre à jour ton pc et d'enlever les outils qui nous on servis :
1: Supress'tools
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Supressstools de NicoVA sur ton Bureau
♠ Sous XP : Double-clique sur Supressstools .exe
♠ Sous Vista : Fais un clic droit sur Supressstools .exe et sélectionne "Exécuter en tant qu'administrateur"
♠ Clique sur Recherche.
♠ Clique surSuppression pour finaliser.
♠Copie et colle le rapport qui apparaitra
♠ Clique sur Désinstaller.
Note: Le rapport (Report.txt) se trouve à la racine de votre disque dur (C:\)
------------------------------------------------------------------------
2: Ccleaner
▶ Télécharge Ccleaner
▶ Tutorial ICI
------------------------------------------------------------------------
3: Purger la restauration système
♠ Sous XP
→ Désactiver la restauration du système
♦ Clic droit sur le Poste de travail⇒ Propriétés ⇒ Onglet Restauration du système ⇒ coche la case Désactiver la Restauration du système sur tous les lecteurs ⇒ Appliquer ⇒ Ok
→ Ré-activer la restauration du système
♦ Suis le même chemin ⇒ décoche la case Désactiver la Restauration du système sur tous les lecteurs ⇒ Appliquer
♠ Sous Vista/Seven
→ Désactiver la restauration du système
♦ Clique droit sur Ordinateur ⇒Propriétés ⇒ Paramètres système avancés ⇒ onglet Protection du Système ⇒
Décoche tes partitions, un message de confirmation va apparaître clique sur Désactiver la protection du système ⇒ Appliquer ⇒ OK.
→ Ré-activer la restauration du système
♦ Suis le même chemin , décoche Désactiver la protection du système
⇒ Appliquer
⇒ OK.
Redemare le PC
------------------------------------------------------------------------
4: Créer un point de restauration
⇒ Sous XP et VISTA
------------------------------------------------------------------------
6: Mises à Jour importantes
♠ Pour Windows
♦ Rends toi ICI
♦ Ferme toutes les applications en cours
♠ Télécharge Update Checker
♠ Voici un tutorial pour t'aider
Sinon, bonne continuation sur le net. Si jamais tu souhaite me recontacter il suffit de m'envoyer un MP ;)
@+
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
13 août 2010 à 21:48
13 août 2010 à 21:48
Bonsoir
Merci encore. J'avais déjà enlever les outils qui nous ont servi et j'avoue avoir eu une frousse bleue mais tout est rentré dans l'ordre? Je fais toutefois ce que tu me dis et voici le rapport de Supresstool :
Rapport Supress'tools
Supress'tools a été éxécuté le 13/08/2010 à 22 : 44
Par JMC
Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
Mode | Recherche |
¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤
FyK\ trouvé !
Qoobox\ trouvé !
¤¤¤¤¤¤¤ C:\Users\JMC\Desktop\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Users\JMC\Documents\Téléchargements\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤
mbr.exe Trouvé !
¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤
trend micro\ trouvé !
¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤
SETUP.EXE-96677EC7.pf trouvé !
HIJACKTHIS.EXE-9FD56571.pf trouvé !
ZHPFIX.EXE-85222C4E.pf trouvé !
¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ Demande d'upload ¤¤¤¤¤¤¤
((((((((((((((( EOF )))))))))))))))
Rapport Supress'tools
Supress'tools a été éxécuté le 13/08/2010 à 22 : 44
Par JMC
Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
Mode | Suppression |
¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤
FyK Supprimé !
Qoobox Supprimé !
¤¤¤¤¤¤¤ C:\Users\JMC\Desktop\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Users\JMC\Documents\Téléchargements ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤
mbr.exe Supprimé !
¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤
trend micro\ Supprimé !
¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤
SETUP.EXE-96677EC7.pf Supprimé !
HIJACKTHIS.EXE-9FD56571.pf Supprimé !
ZHPFIX.EXE-85222C4E.pf Supprimé !
¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤
((((((((((((((( EOF )))))))))))))))
Je passe à la seconde partie ..........................
Merci encore. J'avais déjà enlever les outils qui nous ont servi et j'avoue avoir eu une frousse bleue mais tout est rentré dans l'ordre? Je fais toutefois ce que tu me dis et voici le rapport de Supresstool :
Rapport Supress'tools
Supress'tools a été éxécuté le 13/08/2010 à 22 : 44
Par JMC
Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
Mode | Recherche |
¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤
FyK\ trouvé !
Qoobox\ trouvé !
¤¤¤¤¤¤¤ C:\Users\JMC\Desktop\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Users\JMC\Documents\Téléchargements\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤
mbr.exe Trouvé !
¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤
trend micro\ trouvé !
¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤
SETUP.EXE-96677EC7.pf trouvé !
HIJACKTHIS.EXE-9FD56571.pf trouvé !
ZHPFIX.EXE-85222C4E.pf trouvé !
¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ Demande d'upload ¤¤¤¤¤¤¤
((((((((((((((( EOF )))))))))))))))
Rapport Supress'tools
Supress'tools a été éxécuté le 13/08/2010 à 22 : 44
Par JMC
Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
Mode | Suppression |
¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤
FyK Supprimé !
Qoobox Supprimé !
¤¤¤¤¤¤¤ C:\Users\JMC\Desktop\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Users\JMC\Documents\Téléchargements ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤
mbr.exe Supprimé !
¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤
trend micro\ Supprimé !
¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤
SETUP.EXE-96677EC7.pf Supprimé !
HIJACKTHIS.EXE-9FD56571.pf Supprimé !
ZHPFIX.EXE-85222C4E.pf Supprimé !
¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤
((((((((((((((( EOF )))))))))))))))
Je passe à la seconde partie ..........................
JMC1960
Messages postés
38
Date d'inscription
mercredi 4 août 2010
Statut
Membre
Dernière intervention
28 juin 2011
13 août 2010 à 22:40
13 août 2010 à 22:40
Voilà tout le reste a été fait tout baigne et tout semble en ordre.
Merci encore Nico et je n'hésiterais pas à faire appel à toi en cas ....... que je n'espère pas de si tôt quand même.
Encore milles félicitations pour tout
A un de ces jours
:D
Merci encore Nico et je n'hésiterais pas à faire appel à toi en cas ....... que je n'espère pas de si tôt quand même.
Encore milles félicitations pour tout
A un de ces jours
:D
6 août 2010 à 09:51
Je viens de faire la 1ère partie de ta procédure qui c'est bien passer. Toutefois je n'ai pas encore fait la seconde partie et en voici la raison. Je n'arrive pas à copier le rapport Ad-Report-CLEAN car un message apparait et me dit que ce rapport txt n'est pas une application Win32 valide.
Toutefois juste pour info, le message concernant le programme bloqué n'apparait plus...........
Que me conseilles tu de faire ???
Dois je procéder à la 2ème partie de ta procédure ? ou faire autre chose.
Merci et salutations