PC infecté: rapport malware avec infections
cam8782
Messages postés
214
Statut
Membre
-
moment de grace Messages postés 30049 Statut Contributeur sécurité -
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
Voici le rapport Malware ainsi que plus bas le rapport du scan anti vir. 3 infections ont été detecté, dois je supprimer la selection? Que dois je faire d'autres pour désinfecter le PC?
Merci d'avance
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4513
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943
31/08/2010 17:28:43
mbam-log-2010-08-31 (17-28-43).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 382813
Temps écoulé: 2 heure(s), 5 minute(s), 50 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\DEALIO~1\DealioToolbarIE.dll.vir (Adware.WidgiToolbar) -> No action taken.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\DEALIO~1\WidgiHelper.exe.vir (Adware.WidgiToolbar) -> No action taken.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\MOZILL~1\EXTENS~1\{01398~1\COMPON~1\DealioToolbarFF.dll.vir (Adware.WidgiToolbar) -> No action taken.
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 31 août 2010 10:22
La recherche porte sur 2765985 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : CAMCAM
Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 20/11/2009 09:56:17
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:56:17
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 09:56:17
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 15:03:21
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 22:25:17
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 13:19:58
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 15:35:25
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 10:04:14
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 16:25:31
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 16:25:32
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 16:25:32
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 16:25:32
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 16:25:33
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 16:25:33
VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 10:48:47
VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 07:02:16
VBASE015.VDF : 7.10.10.28 139264 Bytes 02/08/2010 09:19:37
VBASE016.VDF : 7.10.10.52 127488 Bytes 03/08/2010 09:19:53
VBASE017.VDF : 7.10.10.84 137728 Bytes 06/08/2010 09:21:50
VBASE018.VDF : 7.10.10.107 176640 Bytes 09/08/2010 11:32:20
VBASE019.VDF : 7.10.10.130 132608 Bytes 10/08/2010 11:32:25
VBASE020.VDF : 7.10.10.158 131072 Bytes 12/08/2010 11:32:31
VBASE021.VDF : 7.10.10.190 136704 Bytes 16/08/2010 11:33:39
VBASE022.VDF : 7.10.10.217 118272 Bytes 19/08/2010 11:33:17
VBASE023.VDF : 7.10.10.246 130048 Bytes 23/08/2010 11:33:06
VBASE024.VDF : 7.10.11.11 144896 Bytes 25/08/2010 13:13:43
VBASE025.VDF : 7.10.11.33 135168 Bytes 27/08/2010 13:13:40
VBASE026.VDF : 7.10.11.34 2048 Bytes 27/08/2010 13:13:40
VBASE027.VDF : 7.10.11.35 2048 Bytes 27/08/2010 13:13:40
VBASE028.VDF : 7.10.11.36 2048 Bytes 27/08/2010 13:13:40
VBASE029.VDF : 7.10.11.37 2048 Bytes 27/08/2010 13:13:40
VBASE030.VDF : 7.10.11.38 2048 Bytes 27/08/2010 13:13:40
VBASE031.VDF : 7.10.11.50 145920 Bytes 30/08/2010 08:12:14
Version du moteur : 8.2.4.46
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 07:02:33
AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 26/08/2010 13:13:54
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 10:41:33
AESBX.DLL : 8.1.3.1 254324 Bytes 24/04/2010 16:01:51
AERDL.DLL : 8.1.8.2 614772 Bytes 20/07/2010 15:18:08
AEPACK.DLL : 8.2.3.5 471412 Bytes 10/08/2010 11:32:26
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22/07/2010 16:23:41
AEHEUR.DLL : 8.1.2.19 2867574 Bytes 26/08/2010 13:13:52
AEHELP.DLL : 8.1.13.3 242038 Bytes 26/08/2010 13:13:37
AEGEN.DLL : 8.1.3.20 397684 Bytes 26/08/2010 13:13:36
AEEMU.DLL : 8.1.2.0 393588 Bytes 24/04/2010 16:01:50
AECORE.DLL : 8.1.16.2 192887 Bytes 20/07/2010 15:16:46
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 16:01:49
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 11:55:47
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 08:10:24
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 16/07/2009 16:17:38
RCTEXT.DLL : 9.0.73.0 88321 Bytes 20/11/2009 09:56:16
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mardi 31 août 2010 10:22
La recherche d'objets cachés commence.
'120310' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'httpd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mysqld.exe' - '1' module(s) sont contrôlés
Processus de recherche 'httpd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wampmanager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Spoon-Sandbox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'StatusClient.exe' - '1' module(s) sont contrôlés
Processus de recherche 'javaw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CEC_MAIN.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PWRISOVM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'lxdnmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TSVNCache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'traybar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Toshiba.Tempo.UI.TrayApplication.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmartFaceVWatchSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosIPCSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TNaviSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TempoSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdncoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxcccoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'93' processus ont été contrôlés avec '93' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '60' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Vista>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\camcam8782\AppData\Local\Spoon\Sandboxes\Spoon Sandbox Manager\3.21.0.21\20100818100050190\STUBEXE\@SYSWOW64@\conime.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Poison.buhf
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\48173611-2b41c17e
[0] Type d'archive: ZIP
--> ________vload.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.AH
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\12670d29-34a0a501
[0] Type d'archive: ZIP
--> gogol/Familie.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.J
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49\2564d131-389fe05a
[0] Type d'archive: ZIP
--> total/AServers.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AW
--> total/Server1.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AX
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\783349b4-1b60235c
[0] Type d'archive: ZIP
--> Is.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AO
--> MyName.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AN
--> Phone.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AP
C:\Users\camcam8782\Downloads\DivXWebPlayerInstaller.exe
[0] Type d'archive: NSIS
--> ProgramFilesDir/Win98Ren.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\camcam8782\Downloads\MediaCoder-0.6.0.3905.exe
[0] Type d'archive: NSIS
--> ProgramFilesDir/mediaxfer.dll
[RESULTAT] Contient le cheval de Troie TR/Vapsup.ucd
C:\Users\camcam8782\Downloads\Ableton Live Suite 8.1.1 + Easy Patch\AbletonLiveSuite8.1.1Patch.exe
[0] Type d'archive: RSRC
--> Object
[1] Type d'archive: CAB (Microsoft)
--> LivePatch.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\camcam8782\Downloads\AVS Video Editor v4.2.1.167 + Activator [RH]\AVS.VE.4.2.1.167_[RH].rar
[0] Type d'archive: RAR
--> AVS Video Editor v4.2.1.167\Activator\AVS_Activator.exe
[RESULTAT] Contient le cheval de Troie TR/Horse.GVU
C:\Users\camcam8782\Downloads\Toy Story 3 (2010)\Toy Story 3 (2010).avi
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'E:\' <Data>
E:\Documents\blog\AVS Video Editor v4.2.1.167\Activator\AVS_Activator.exe
[RESULTAT] Contient le cheval de Troie TR/Horse.GVU
Début de la désinfection :
C:\Users\camcam8782\AppData\Local\Spoon\Sandboxes\Spoon Sandbox Manager\3.21.0.21\20100818100050190\STUBEXE\@SYSWOW64@\conime.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Poison.buhf
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ceadbee.qua' !
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\48173611-2b41c17e
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4caddbb7.qua' !
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\12670d29-34a0a501
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cb2dbb1.qua' !
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49\2564d131-389fe05a
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cb2dbb4.qua' !
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\783349b4-1b60235c
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cafdbb7.qua' !
C:\Users\camcam8782\Downloads\MediaCoder-0.6.0.3905.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ce0dbe4.qua' !
C:\Users\camcam8782\Downloads\AVS Video Editor v4.2.1.167 + Activator [RH]\AVS.VE.4.2.1.167_[RH].rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ccfdbd6.qua' !
C:\Users\camcam8782\Downloads\Toy Story 3 (2010)\Toy Story 3 (2010).avi
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26001
[AVERTISSEMENT] Erreur dans l'initialisation de la quarantaine !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cf5dbf6.qua' !
E:\Documents\blog\AVS Video Editor v4.2.1.167\Activator\AVS_Activator.exe
[RESULTAT] Contient le cheval de Troie TR/Horse.GVU
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ccfdc74.qua' !
Fin de la recherche : mardi 31 août 2010 12:40
Temps nécessaire: 2:11:31 Heure(s)
La recherche a été effectuée intégralement
37022 Les répertoires ont été contrôlés
876097 Des fichiers ont été contrôlés
12 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
9 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
876082 Fichiers non infectés
8992 Les archives ont été contrôlées
8 Avertissements
11 Consignes
120310 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Voici le rapport Malware ainsi que plus bas le rapport du scan anti vir. 3 infections ont été detecté, dois je supprimer la selection? Que dois je faire d'autres pour désinfecter le PC?
Merci d'avance
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4513
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943
31/08/2010 17:28:43
mbam-log-2010-08-31 (17-28-43).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 382813
Temps écoulé: 2 heure(s), 5 minute(s), 50 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\DEALIO~1\DealioToolbarIE.dll.vir (Adware.WidgiToolbar) -> No action taken.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\DEALIO~1\WidgiHelper.exe.vir (Adware.WidgiToolbar) -> No action taken.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\MOZILL~1\EXTENS~1\{01398~1\COMPON~1\DealioToolbarFF.dll.vir (Adware.WidgiToolbar) -> No action taken.
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 31 août 2010 10:22
La recherche porte sur 2765985 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : CAMCAM
Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 20/11/2009 09:56:17
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:56:17
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 09:56:17
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 15:03:21
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 22:25:17
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 13:19:58
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 15:35:25
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 10:04:14
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 16:25:31
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 16:25:32
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 16:25:32
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 16:25:32
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 16:25:33
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 16:25:33
VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 10:48:47
VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 07:02:16
VBASE015.VDF : 7.10.10.28 139264 Bytes 02/08/2010 09:19:37
VBASE016.VDF : 7.10.10.52 127488 Bytes 03/08/2010 09:19:53
VBASE017.VDF : 7.10.10.84 137728 Bytes 06/08/2010 09:21:50
VBASE018.VDF : 7.10.10.107 176640 Bytes 09/08/2010 11:32:20
VBASE019.VDF : 7.10.10.130 132608 Bytes 10/08/2010 11:32:25
VBASE020.VDF : 7.10.10.158 131072 Bytes 12/08/2010 11:32:31
VBASE021.VDF : 7.10.10.190 136704 Bytes 16/08/2010 11:33:39
VBASE022.VDF : 7.10.10.217 118272 Bytes 19/08/2010 11:33:17
VBASE023.VDF : 7.10.10.246 130048 Bytes 23/08/2010 11:33:06
VBASE024.VDF : 7.10.11.11 144896 Bytes 25/08/2010 13:13:43
VBASE025.VDF : 7.10.11.33 135168 Bytes 27/08/2010 13:13:40
VBASE026.VDF : 7.10.11.34 2048 Bytes 27/08/2010 13:13:40
VBASE027.VDF : 7.10.11.35 2048 Bytes 27/08/2010 13:13:40
VBASE028.VDF : 7.10.11.36 2048 Bytes 27/08/2010 13:13:40
VBASE029.VDF : 7.10.11.37 2048 Bytes 27/08/2010 13:13:40
VBASE030.VDF : 7.10.11.38 2048 Bytes 27/08/2010 13:13:40
VBASE031.VDF : 7.10.11.50 145920 Bytes 30/08/2010 08:12:14
Version du moteur : 8.2.4.46
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 07:02:33
AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 26/08/2010 13:13:54
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 10:41:33
AESBX.DLL : 8.1.3.1 254324 Bytes 24/04/2010 16:01:51
AERDL.DLL : 8.1.8.2 614772 Bytes 20/07/2010 15:18:08
AEPACK.DLL : 8.2.3.5 471412 Bytes 10/08/2010 11:32:26
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22/07/2010 16:23:41
AEHEUR.DLL : 8.1.2.19 2867574 Bytes 26/08/2010 13:13:52
AEHELP.DLL : 8.1.13.3 242038 Bytes 26/08/2010 13:13:37
AEGEN.DLL : 8.1.3.20 397684 Bytes 26/08/2010 13:13:36
AEEMU.DLL : 8.1.2.0 393588 Bytes 24/04/2010 16:01:50
AECORE.DLL : 8.1.16.2 192887 Bytes 20/07/2010 15:16:46
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 16:01:49
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 11:55:47
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 08:10:24
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 16/07/2009 16:17:38
RCTEXT.DLL : 9.0.73.0 88321 Bytes 20/11/2009 09:56:16
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mardi 31 août 2010 10:22
La recherche d'objets cachés commence.
'120310' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'httpd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mysqld.exe' - '1' module(s) sont contrôlés
Processus de recherche 'httpd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wampmanager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Spoon-Sandbox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'StatusClient.exe' - '1' module(s) sont contrôlés
Processus de recherche 'javaw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CEC_MAIN.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PWRISOVM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'lxdnmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TSVNCache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'traybar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Toshiba.Tempo.UI.TrayApplication.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmartFaceVWatchSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosIPCSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TNaviSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TempoSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdncoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxcccoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'93' processus ont été contrôlés avec '93' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '60' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Vista>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\camcam8782\AppData\Local\Spoon\Sandboxes\Spoon Sandbox Manager\3.21.0.21\20100818100050190\STUBEXE\@SYSWOW64@\conime.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Poison.buhf
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\48173611-2b41c17e
[0] Type d'archive: ZIP
--> ________vload.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.AH
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\12670d29-34a0a501
[0] Type d'archive: ZIP
--> gogol/Familie.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.J
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49\2564d131-389fe05a
[0] Type d'archive: ZIP
--> total/AServers.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AW
--> total/Server1.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AX
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\783349b4-1b60235c
[0] Type d'archive: ZIP
--> Is.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AO
--> MyName.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AN
--> Phone.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AP
C:\Users\camcam8782\Downloads\DivXWebPlayerInstaller.exe
[0] Type d'archive: NSIS
--> ProgramFilesDir/Win98Ren.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\camcam8782\Downloads\MediaCoder-0.6.0.3905.exe
[0] Type d'archive: NSIS
--> ProgramFilesDir/mediaxfer.dll
[RESULTAT] Contient le cheval de Troie TR/Vapsup.ucd
C:\Users\camcam8782\Downloads\Ableton Live Suite 8.1.1 + Easy Patch\AbletonLiveSuite8.1.1Patch.exe
[0] Type d'archive: RSRC
--> Object
[1] Type d'archive: CAB (Microsoft)
--> LivePatch.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\camcam8782\Downloads\AVS Video Editor v4.2.1.167 + Activator [RH]\AVS.VE.4.2.1.167_[RH].rar
[0] Type d'archive: RAR
--> AVS Video Editor v4.2.1.167\Activator\AVS_Activator.exe
[RESULTAT] Contient le cheval de Troie TR/Horse.GVU
C:\Users\camcam8782\Downloads\Toy Story 3 (2010)\Toy Story 3 (2010).avi
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'E:\' <Data>
E:\Documents\blog\AVS Video Editor v4.2.1.167\Activator\AVS_Activator.exe
[RESULTAT] Contient le cheval de Troie TR/Horse.GVU
Début de la désinfection :
C:\Users\camcam8782\AppData\Local\Spoon\Sandboxes\Spoon Sandbox Manager\3.21.0.21\20100818100050190\STUBEXE\@SYSWOW64@\conime.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Poison.buhf
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ceadbee.qua' !
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\48173611-2b41c17e
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4caddbb7.qua' !
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\12670d29-34a0a501
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cb2dbb1.qua' !
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49\2564d131-389fe05a
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cb2dbb4.qua' !
C:\Users\camcam8782\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\783349b4-1b60235c
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cafdbb7.qua' !
C:\Users\camcam8782\Downloads\MediaCoder-0.6.0.3905.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ce0dbe4.qua' !
C:\Users\camcam8782\Downloads\AVS Video Editor v4.2.1.167 + Activator [RH]\AVS.VE.4.2.1.167_[RH].rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ccfdbd6.qua' !
C:\Users\camcam8782\Downloads\Toy Story 3 (2010)\Toy Story 3 (2010).avi
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26001
[AVERTISSEMENT] Erreur dans l'initialisation de la quarantaine !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cf5dbf6.qua' !
E:\Documents\blog\AVS Video Editor v4.2.1.167\Activator\AVS_Activator.exe
[RESULTAT] Contient le cheval de Troie TR/Horse.GVU
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ccfdc74.qua' !
Fin de la recherche : mardi 31 août 2010 12:40
Temps nécessaire: 2:11:31 Heure(s)
La recherche a été effectuée intégralement
37022 Les répertoires ont été contrôlés
876097 Des fichiers ont été contrôlés
12 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
9 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
876082 Fichiers non infectés
8992 Les archives ont été contrôlées
8 Avertissements
11 Consignes
120310 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
A voir également:
- PC infecté: rapport malware avec infections
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
- Double ecran pc - Guide
13 réponses
bonjour
No action taken.
as tu supprimé ces fichiers
de plus avira montre que le téléchargement n'a pas été payant
...............
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
No action taken.
as tu supprimé ces fichiers
de plus avira montre que le téléchargement n'a pas été payant
...............
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Merci,
Je supprime donc la selection malware
Je vais faire l'analyse de ZHP
Par contre, je ne comprends pas pourquoi j'aurais du payé avira??
A tout de suite
Je supprime donc la selection malware
Je vais faire l'analyse de ZHP
Par contre, je ne comprends pas pourquoi j'aurais du payé avira??
A tout de suite
ok
présence d'un proxy..est ce volontaire ?
...............
1)
* Télécharge Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe
=> lance le
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé
puis
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
MBRfix
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
...............................
2)
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge ici :List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
ou
http://www.archive-host.com
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
présence d'un proxy..est ce volontaire ?
...............
1)
* Télécharge Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe
=> lance le
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé
puis
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
MBRfix
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
...............................
2)
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge ici :List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
ou
http://www.archive-host.com
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lien ci dessous pour list'em
http://www.cijoint.fr/cjlink.php?file=cj201009/cijWEEA4AH.txt
Et rapport ci dessous pour ZHP
merci
Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre :
Run by camcam8782 at 31/08/2010 18:26:08
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll SynTP.sys win32k.sys
kernel: MBR read successfully
user & kernel MBR OK
========== Récapitulatif ==========
1 :Master Boot Record
End of the scan
http://www.cijoint.fr/cjlink.php?file=cj201009/cijWEEA4AH.txt
Et rapport ci dessous pour ZHP
merci
Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre :
Run by camcam8782 at 31/08/2010 18:26:08
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll SynTP.sys win32k.sys
kernel: MBR read successfully
user & kernel MBR OK
========== Récapitulatif ==========
1 :Master Boot Record
End of the scan
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis le bouton TOOLS
puis le bouton KILLPROXY
poste le rapport
.........
apres
choisis l'option CLEAN
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
mais cette fois-ci :
choisis le bouton TOOLS
puis le bouton KILLPROXY
poste le rapport
.........
apres
choisis l'option CLEAN
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
Rapport du kill proxy (je fais le reste)
¤¤¤¤¤¤¤¤¤¤ Proxy_Kill by Gen-Hackman
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Firefox ¤¤¤¤¤¤¤¤¤¤
Deleted : user_pref("network.proxy.http", "localhost");
Deleted : user_pref("network.proxy.http", "localhost");
Deleted : user_pref("network.proxy.http_port", 9666);
Deleted : user_pref("network.proxy.http_port", 9666);
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Proxy_Kill by Gen-Hackman
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Firefox ¤¤¤¤¤¤¤¤¤¤
Deleted : user_pref("network.proxy.http", "localhost");
Deleted : user_pref("network.proxy.http", "localhost");
Deleted : user_pref("network.proxy.http_port", 9666);
Deleted : user_pref("network.proxy.http_port", 9666);
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Bonjour, J'ai du m'absenter quelques jours...
Voici donc le rapport Kill'em:
Merci
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.0.2 ¤¤¤¤¤¤¤¤¤¤
User : camcam8782 (Administrateurs)
Update on 30/08/2010 by g3n-h@ckm@n ::::: 15.00
Start at: 11:53:54 | 01/09/2010
Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18943
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 116,29 Go (13,91 Go free) [Vista] | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local | 115,13 Go (67,45 Go free) [Data] | NTFS
F:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)
C:\Windows\System32\smss.exe ----672 Ko
C:\Windows\system32\csrss.exe ----5908 Ko
C:\Windows\system32\wininit.exe ----3716 Ko
C:\Windows\system32\csrss.exe ----10132 Ko
C:\Windows\system32\services.exe ----6328 Ko
C:\Windows\system32\lsass.exe ----2292 Ko
C:\Windows\system32\lsm.exe ----3744 Ko
C:\Windows\system32\winlogon.exe ----5276 Ko
C:\Windows\system32\svchost.exe ----6304 Ko
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe ----9072 Ko
C:\Windows\system32\svchost.exe ----7952 Ko
C:\Windows\System32\svchost.exe ----35492 Ko
C:\Windows\System32\svchost.exe ----12524 Ko
C:\Windows\System32\svchost.exe ----87664 Ko
C:\Windows\system32\svchost.exe ----69744 Ko
C:\Windows\system32\svchost.exe ----4140 Ko
C:\Windows\system32\SLsvc.exe ----5844 Ko
C:\Windows\system32\svchost.exe ----12764 Ko
C:\Windows\system32\svchost.exe ----12572 Ko
C:\Windows\system32\WLANExt.exe ----5124 Ko
C:\Windows\System32\spoolsv.exe ----11320 Ko
C:\Program Files\Avira\AntiVir Desktop\sched.exe ----1332 Ko
C:\Windows\system32\svchost.exe ----16136 Ko
C:\Windows\system32\agrsmsvc.exe ----2076 Ko
C:\Program Files\Avira\AntiVir Desktop\avguard.exe ----1920 Ko
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe ----3516 Ko
C:\Program Files\Bonjour\mDNSResponder.exe ----4404 Ko
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe ----2408 Ko
C:\Windows\system32\svchost.exe ----6356 Ko
C:\Windows\system32\lxcccoms.exe ----3800 Ko
C:\Windows\system32\lxdncoms.exe ----3276 Ko
C:\Windows\system32\svchost.exe ----5436 Ko
C:\Windows\system32\svchost.exe ----5720 Ko
C:\Program Files\Toshiba TEMPRO\TempoSVC.exe ----11472 Ko
C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe ----2616 Ko
C:\Windows\system32\TODDSrv.exe ----3100 Ko
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe ----2896 Ko
C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe ----2744 Ko
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe ----1404 Ko
C:\Windows\System32\svchost.exe ----1980 Ko
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE ----7876 Ko
C:\Windows\system32\SearchIndexer.exe ----13640 Ko
C:\Windows\system32\taskeng.exe ----5784 Ko
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe ----2296 Ko
C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe ----4932 Ko
C:\Windows\system32\Dwm.exe ----52108 Ko
C:\Windows\system32\taskeng.exe ----10952 Ko
C:\Windows\Explorer.EXE ----70996 Ko
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe ----9192 Ko
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe ----6700 Ko
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe ----15724 Ko
C:\Windows\System32\igfxtray.exe ----4484 Ko
C:\Windows\System32\hkcmd.exe ----4884 Ko
C:\Windows\System32\igfxpers.exe ----4680 Ko
C:\Windows\system32\igfxsrvc.exe ----5784 Ko
C:\Windows\RtHDVCpl.exe ----7452 Ko
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe ----5124 Ko
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe ----2456 Ko
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe ----7956 Ko
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe ----4712 Ko
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe ----9416 Ko
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe ----2116 Ko
C:\Program Files\Lexmark 2600 Series\lxdnmon.exe ----5728 Ko
C:\Program Files\PowerISO\PWRISOVM.EXE ----3008 Ko
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe ----3112 Ko
C:\Program Files\Common Files\Java\Java Update\jusched.exe ----3216 Ko
C:\Program Files\iTunes\iTunesHelper.exe ----8836 Ko
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe ----26292 Ko
C:\Program Files\Windows Sidebar\sidebar.exe ----9760 Ko
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe ----3400 Ko
C:\Program Files\Windows Media Player\wmpnscfg.exe ----4812 Ko
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe ----7652 Ko
C:\Windows\system32\igfxext.exe ----4128 Ko
C:\Program Files\Hewlett-Packard\Toolbox\jre\bin\javaw.exe ----30228 Ko
C:\Program Files\Hewlett-Packard\Toolbox\StatusClient\StatusClient.exe ----5896 Ko
C:\Program Files\Windows Media Player\wmpnetwk.exe ----16200 Ko
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe ----6644 Ko
C:\Program Files\iPod\bin\iPodService.exe ----4876 Ko
C:\Users\camcam8782\AppData\Local\Spoon\3.21.0.22\Spoon-Sandbox.exe ----17680 Ko
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe ----2400 Ko
C:\Windows\system32\NOTEPAD.EXE ----4548 Ko
C:\Windows\system32\rundll32.exe ----7148 Ko
C:\Windows\system32\FirewallControlPanel.exe ----7552 Ko
C:\Windows\System32\mobsync.exe ----6040 Ko
C:\Windows\system32\notepad.exe ----21660 Ko
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe ----6192 Ko
C:\wamp\wampmanager.exe ----6596 Ko
c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe ----14100 Ko
c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe ----19300 Ko
C:\wamp\bin\apache\apache2.2.11\bin\httpd.exe ----20192 Ko
C:\Users\camcam8782\AppData\Local\Google\Chrome\Application\chrome.exe ----44920 Ko
C:\Users\camcam8782\AppData\Local\Google\Chrome\Application\chrome.exe ----20648 Ko
C:\Users\camcam8782\AppData\Local\Google\Chrome\Application\chrome.exe ----47400 Ko
C:\Users\camcam8782\AppData\Local\Google\Chrome\Application\chrome.exe ----8952 Ko
C:\Users\camcam8782\AppData\Local\Google\Chrome\Application\chrome.exe ----8576 Ko
C:\Users\camcam8782\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe ----13324 Ko
C:\Windows\system32\notepad.exe ----4964 Ko
C:\Users\camcam8782\AppData\Local\Google\Chrome\Application\chrome.exe ----26504 Ko
C:\Windows\system32\cmd.exe ----2592 Ko
C:\Windows\system32\wbem\wmiprvse.exe ----10152 Ko
C:\Program Files\List_Kill'em\ERUNT.EXE ----5652 Ko
C:\Program Files\List_Kill'em\pv.exe ----6200 Ko
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\ProgramData\SPL14D2.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL19C2.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL22B3.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL29CF.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL3082.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL3E1F.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL4390.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL4D66.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL8082.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL81AA.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL828E.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL8B23.tmp
Quarantined & Deleted !! : C:\ProgramData\SPLB51E.tmp
Quarantined & Deleted !! : C:\ProgramData\SPLC42.tmp
Quarantined & Deleted !! : C:\comment.htt
Quarantined & Deleted !! : C:\host.exe
Quarantined & Deleted !! : C:\ProgramData\FastPics.log
Quarantined & Deleted !! : C:\ProgramData\hpzinstall.log
Quarantined & Deleted !! : C:\ProgramData\LauncherAccess.dt
Quarantined & Deleted !! : C:\ProgramData\nyaaqbsr.rmh
Quarantined & Deleted !! : C:\ProgramData\xqkcebzs.dik
Quarantined & Deleted !! : C:\Windows\System32\drivers\Sonyhcp.dll
Quarantined & Deleted !! : C:\Windows\Temp\DMI7C6D.tmp
Quarantined & Deleted !! : C:\Windows\Temp\DMIC106.tmp
Quarantined & Deleted !! : C:\Windows\Temp\ibBB5.tmp
Quarantined & Deleted !! : C:\Windows\Temp\ibBB6.tmp
Quarantined & Deleted !! : C:\Windows\Temp\ibBB7.tmp
Quarantined & Deleted !! : C:\Windows\Temp\ibC26.tmp
Quarantined & Deleted !! : C:\Windows\Temp\ibD30.tmp
Quarantined & Deleted !! : C:\Users\camcam8782\AppData\Local\d3d9caps.dat
Quarantined & Deleted !! : C:\Users\camcam8782\AppData\Local\fusioncache.dat
Quarantined & Deleted !! : C:\Users\camcam8782\AppData\Local\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Users\camcam8782\Local Settings\Temp\alm.log
Quarantined & Deleted !! : C:\Users\camcam8782\Local Settings\Temp\amt.log
Quarantined & Deleted !! : C:\Users\camcam8782\LOCAL Settings\Temp\FlashPlayerUpdate.exe
Quarantined & Deleted !! : C:\Users\camcam8782\LOCAL Settings\Temp\jre-6u21-windows-i586-iftw-rv.exe
Quarantined & Deleted !! : C:\Users\camcam8782\LOCAL Settings\Temp\SkypeSetup.exe
Quarantined & Deleted !! : C:\Users\camcam8782\LOCAL Settings\Temp\L6GPInst.dll
Quarantined & Deleted !! : C:\Users\camcam8782\LOCAL Settings\Temp\sfamcc00001.dll
Quarantined & Deleted !! : C:\Users\camcam8782\LOCAL Settings\Temp\sfextra.dll
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I03VIMG.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I05XV4W.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I0VIBGR.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I1FQCB3.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I3291IV.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I4FD49B.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I4XDM1K.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I6S68E9.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IABZ3II.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IAOJAH6.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IB4MVAO.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IDYNRHH.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IFE49VH.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IG7XL3C.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IHUDEAN.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IIHE3TC.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IJXUHPA.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IL23MBU.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IMIOUPU.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$ING8S0P.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$ISFJR63.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IV2IUKG.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IWXI9O2.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R03VIMG.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R05XV4W.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R0VIBGR.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R1FQCB3.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R3291IV.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R4FD49B.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R4XDM1K.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R6S68E9.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RABZ3II.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RAOJAH6.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RB4MVAO.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RDYNRHH.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RFE49VH.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RG7XL3C.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RHUDEAN.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RIHE3TC.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RJXUHPA.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RL23MBU.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RMIOUPU.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RNG8S0P.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RSFJR63.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RV2IUKG.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RWXI9O2.jpg
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoDrives
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoDrives
Deleted : HKCU\Software\Conduit
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
Deleted : HKLM\Software\Conduit
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval = 1 ()
FirewallDisableNotify = 0 (0x0)
AntiVirusDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
FirstRunDisabled = 1 ()
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost :
====================================
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll
kernel: MBR read successfully
user & kernel MBR OK
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Voici donc le rapport Kill'em:
Merci
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.0.2 ¤¤¤¤¤¤¤¤¤¤
User : camcam8782 (Administrateurs)
Update on 30/08/2010 by g3n-h@ckm@n ::::: 15.00
Start at: 11:53:54 | 01/09/2010
Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18943
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 116,29 Go (13,91 Go free) [Vista] | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local | 115,13 Go (67,45 Go free) [Data] | NTFS
F:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)
C:\Windows\System32\smss.exe ----672 Ko
C:\Windows\system32\csrss.exe ----5908 Ko
C:\Windows\system32\wininit.exe ----3716 Ko
C:\Windows\system32\csrss.exe ----10132 Ko
C:\Windows\system32\services.exe ----6328 Ko
C:\Windows\system32\lsass.exe ----2292 Ko
C:\Windows\system32\lsm.exe ----3744 Ko
C:\Windows\system32\winlogon.exe ----5276 Ko
C:\Windows\system32\svchost.exe ----6304 Ko
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe ----9072 Ko
C:\Windows\system32\svchost.exe ----7952 Ko
C:\Windows\System32\svchost.exe ----35492 Ko
C:\Windows\System32\svchost.exe ----12524 Ko
C:\Windows\System32\svchost.exe ----87664 Ko
C:\Windows\system32\svchost.exe ----69744 Ko
C:\Windows\system32\svchost.exe ----4140 Ko
C:\Windows\system32\SLsvc.exe ----5844 Ko
C:\Windows\system32\svchost.exe ----12764 Ko
C:\Windows\system32\svchost.exe ----12572 Ko
C:\Windows\system32\WLANExt.exe ----5124 Ko
C:\Windows\System32\spoolsv.exe ----11320 Ko
C:\Program Files\Avira\AntiVir Desktop\sched.exe ----1332 Ko
C:\Windows\system32\svchost.exe ----16136 Ko
C:\Windows\system32\agrsmsvc.exe ----2076 Ko
C:\Program Files\Avira\AntiVir Desktop\avguard.exe ----1920 Ko
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe ----3516 Ko
C:\Program Files\Bonjour\mDNSResponder.exe ----4404 Ko
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe ----2408 Ko
C:\Windows\system32\svchost.exe ----6356 Ko
C:\Windows\system32\lxcccoms.exe ----3800 Ko
C:\Windows\system32\lxdncoms.exe ----3276 Ko
C:\Windows\system32\svchost.exe ----5436 Ko
C:\Windows\system32\svchost.exe ----5720 Ko
C:\Program Files\Toshiba TEMPRO\TempoSVC.exe ----11472 Ko
C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe ----2616 Ko
C:\Windows\system32\TODDSrv.exe ----3100 Ko
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe ----2896 Ko
C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe ----2744 Ko
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe ----1404 Ko
C:\Windows\System32\svchost.exe ----1980 Ko
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE ----7876 Ko
C:\Windows\system32\SearchIndexer.exe ----13640 Ko
C:\Windows\system32\taskeng.exe ----5784 Ko
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe ----2296 Ko
C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe ----4932 Ko
C:\Windows\system32\Dwm.exe ----52108 Ko
C:\Windows\system32\taskeng.exe ----10952 Ko
C:\Windows\Explorer.EXE ----70996 Ko
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe ----9192 Ko
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe ----6700 Ko
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe ----15724 Ko
C:\Windows\System32\igfxtray.exe ----4484 Ko
C:\Windows\System32\hkcmd.exe ----4884 Ko
C:\Windows\System32\igfxpers.exe ----4680 Ko
C:\Windows\system32\igfxsrvc.exe ----5784 Ko
C:\Windows\RtHDVCpl.exe ----7452 Ko
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe ----5124 Ko
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe ----2456 Ko
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe ----7956 Ko
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe ----4712 Ko
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe ----9416 Ko
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe ----2116 Ko
C:\Program Files\Lexmark 2600 Series\lxdnmon.exe ----5728 Ko
C:\Program Files\PowerISO\PWRISOVM.EXE ----3008 Ko
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe ----3112 Ko
C:\Program Files\Common Files\Java\Java Update\jusched.exe ----3216 Ko
C:\Program Files\iTunes\iTunesHelper.exe ----8836 Ko
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe ----26292 Ko
C:\Program Files\Windows Sidebar\sidebar.exe ----9760 Ko
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe ----3400 Ko
C:\Program Files\Windows Media Player\wmpnscfg.exe ----4812 Ko
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe ----7652 Ko
C:\Windows\system32\igfxext.exe ----4128 Ko
C:\Program Files\Hewlett-Packard\Toolbox\jre\bin\javaw.exe ----30228 Ko
C:\Program Files\Hewlett-Packard\Toolbox\StatusClient\StatusClient.exe ----5896 Ko
C:\Program Files\Windows Media Player\wmpnetwk.exe ----16200 Ko
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe ----6644 Ko
C:\Program Files\iPod\bin\iPodService.exe ----4876 Ko
C:\Users\camcam8782\AppData\Local\Spoon\3.21.0.22\Spoon-Sandbox.exe ----17680 Ko
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe ----2400 Ko
C:\Windows\system32\NOTEPAD.EXE ----4548 Ko
C:\Windows\system32\rundll32.exe ----7148 Ko
C:\Windows\system32\FirewallControlPanel.exe ----7552 Ko
C:\Windows\System32\mobsync.exe ----6040 Ko
C:\Windows\system32\notepad.exe ----21660 Ko
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe ----6192 Ko
C:\wamp\wampmanager.exe ----6596 Ko
c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe ----14100 Ko
c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe ----19300 Ko
C:\wamp\bin\apache\apache2.2.11\bin\httpd.exe ----20192 Ko
C:\Users\camcam8782\AppData\Local\Google\Chrome\Application\chrome.exe ----44920 Ko
C:\Users\camcam8782\AppData\Local\Google\Chrome\Application\chrome.exe ----20648 Ko
C:\Users\camcam8782\AppData\Local\Google\Chrome\Application\chrome.exe ----47400 Ko
C:\Users\camcam8782\AppData\Local\Google\Chrome\Application\chrome.exe ----8952 Ko
C:\Users\camcam8782\AppData\Local\Google\Chrome\Application\chrome.exe ----8576 Ko
C:\Users\camcam8782\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe ----13324 Ko
C:\Windows\system32\notepad.exe ----4964 Ko
C:\Users\camcam8782\AppData\Local\Google\Chrome\Application\chrome.exe ----26504 Ko
C:\Windows\system32\cmd.exe ----2592 Ko
C:\Windows\system32\wbem\wmiprvse.exe ----10152 Ko
C:\Program Files\List_Kill'em\ERUNT.EXE ----5652 Ko
C:\Program Files\List_Kill'em\pv.exe ----6200 Ko
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\ProgramData\SPL14D2.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL19C2.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL22B3.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL29CF.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL3082.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL3E1F.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL4390.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL4D66.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL8082.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL81AA.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL828E.tmp
Quarantined & Deleted !! : C:\ProgramData\SPL8B23.tmp
Quarantined & Deleted !! : C:\ProgramData\SPLB51E.tmp
Quarantined & Deleted !! : C:\ProgramData\SPLC42.tmp
Quarantined & Deleted !! : C:\comment.htt
Quarantined & Deleted !! : C:\host.exe
Quarantined & Deleted !! : C:\ProgramData\FastPics.log
Quarantined & Deleted !! : C:\ProgramData\hpzinstall.log
Quarantined & Deleted !! : C:\ProgramData\LauncherAccess.dt
Quarantined & Deleted !! : C:\ProgramData\nyaaqbsr.rmh
Quarantined & Deleted !! : C:\ProgramData\xqkcebzs.dik
Quarantined & Deleted !! : C:\Windows\System32\drivers\Sonyhcp.dll
Quarantined & Deleted !! : C:\Windows\Temp\DMI7C6D.tmp
Quarantined & Deleted !! : C:\Windows\Temp\DMIC106.tmp
Quarantined & Deleted !! : C:\Windows\Temp\ibBB5.tmp
Quarantined & Deleted !! : C:\Windows\Temp\ibBB6.tmp
Quarantined & Deleted !! : C:\Windows\Temp\ibBB7.tmp
Quarantined & Deleted !! : C:\Windows\Temp\ibC26.tmp
Quarantined & Deleted !! : C:\Windows\Temp\ibD30.tmp
Quarantined & Deleted !! : C:\Users\camcam8782\AppData\Local\d3d9caps.dat
Quarantined & Deleted !! : C:\Users\camcam8782\AppData\Local\fusioncache.dat
Quarantined & Deleted !! : C:\Users\camcam8782\AppData\Local\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Users\camcam8782\Local Settings\Temp\alm.log
Quarantined & Deleted !! : C:\Users\camcam8782\Local Settings\Temp\amt.log
Quarantined & Deleted !! : C:\Users\camcam8782\LOCAL Settings\Temp\FlashPlayerUpdate.exe
Quarantined & Deleted !! : C:\Users\camcam8782\LOCAL Settings\Temp\jre-6u21-windows-i586-iftw-rv.exe
Quarantined & Deleted !! : C:\Users\camcam8782\LOCAL Settings\Temp\SkypeSetup.exe
Quarantined & Deleted !! : C:\Users\camcam8782\LOCAL Settings\Temp\L6GPInst.dll
Quarantined & Deleted !! : C:\Users\camcam8782\LOCAL Settings\Temp\sfamcc00001.dll
Quarantined & Deleted !! : C:\Users\camcam8782\LOCAL Settings\Temp\sfextra.dll
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I03VIMG.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I05XV4W.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I0VIBGR.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I1FQCB3.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I3291IV.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I4FD49B.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I4XDM1K.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$I6S68E9.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IABZ3II.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IAOJAH6.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IB4MVAO.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IDYNRHH.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IFE49VH.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IG7XL3C.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IHUDEAN.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IIHE3TC.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IJXUHPA.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IL23MBU.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IMIOUPU.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$ING8S0P.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$ISFJR63.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IV2IUKG.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$IWXI9O2.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R03VIMG.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R05XV4W.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R0VIBGR.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R1FQCB3.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R3291IV.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R4FD49B.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R4XDM1K.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$R6S68E9.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RABZ3II.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RAOJAH6.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RB4MVAO.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RDYNRHH.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RFE49VH.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RG7XL3C.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RHUDEAN.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RIHE3TC.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RJXUHPA.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RL23MBU.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RMIOUPU.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RNG8S0P.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RSFJR63.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RV2IUKG.jpg
Deleted !! : C:\$Recycle.bin\S-1-5-21-3965374792-359872320-814448584-1000\$RWXI9O2.jpg
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoDrives
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoDrives
Deleted : HKCU\Software\Conduit
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
Deleted : HKLM\Software\Conduit
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval = 1 ()
FirewallDisableNotify = 0 (0x0)
AntiVirusDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
FirstRunDisabled = 1 ()
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost :
====================================
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll
kernel: MBR read successfully
user & kernel MBR OK
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
comment va le pc ?
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Ca va un peu mieux, mais il y a quand meme du choses bizarres avec la souris parfois qui bug et soit de bouge pas, soit part dans tous les sens... Mais c'est pas tout le temps
voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201009/cijxTZPasz.txt
merci
voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201009/cijxTZPasz.txt
merci
la souris ? surement pas un virus
d'autres soucis ?
le rapport lui est propre
fais un scan sur un de ces sites
Eset (Nod32) en ligne
https://www.eset.com/
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
d'autres soucis ?
le rapport lui est propre
fais un scan sur un de ces sites
Eset (Nod32) en ligne
https://www.eset.com/
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr