VIRUS Windows System32 drivers xvequmru.sys

Bonjour,

Avira Antivirus m'annonce qu'il y a un virus dans C:/Windows/System32/drivers/xvequmru.sys mais impossible de le mettre en quarantaine ou de le supprimer car "Vous ne disposez pas des drois nécessaires ou l'accès au fichier est verrouillé. Assurez que vous disposez des droits administrateurs pour l'action souhaitée. Contient le cheval de Troies TR/Rootkit.Gen".
De plus, Malwarebytes et Ad-Aware ne le trouve pas non plus.

Que dois-je faire?

Merci d'avance.

Florine.

10 réponses

  1. bonjour,
    note moi quelle est la version de windows que tu utilises :-)

    Rends toi sur ce site :
    https://www.virustotal.com/gui/
    clique sur parcourir et cherche ce fichier :

    C:/Windows/System32/drivers/xvequmru.sys

    clique sur send file
    un rappoort va s-élaborer ligne à ligne
    attends un peu, il doit comprendre la taille du fichier envoyé
    sauvegarde le rapport avec le bloc note
    copie le dans ton prochain message.
    Merci

    O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
    0
    1. Contributeur sécurité
      Salut Electricien69

      Je ne me suis pas auto-plussé !!
      On s'est croisé, tu veux que je supprime mon message ?
      Plus clair pour l'aidé, non ?

      A +
      0
    2. hello, j'ai bien vu ton message :-)

      mais rien trouvé sur le fichier avec mon ami Google !!

      je veux en savoir plus avant de le virer :-)

      je te laisse le sujet si tu veux ;-)
      0
    3. Contributeur sécurité
      moi non plus il est pas dans google, c'est mauvais signe
      mais si je le laisse le message, elle va le shooter avant de l'analyser :p
      Je m'absente jusqu'en fin de soirée.. alors tu continues

      A +
      0
    4. Salut
      kalimusic - Electricien 69

      j avais aussi voulu posté au même moment que vous
      comme le dis > kalimusic - moi non plus il est pas dans google, c'est mauvais signe et il n y a rien
      même sur > threatexpert
      0
  2. Contributeur sécurité
    Bonjour,

    Télécharge The Avenger (by Swandog46)

    * Dezippe le sur le Bureau,
    * Ferme toutes tes applications et déconnecte toi du net
    * Double clique sur son icône pour le lancer.
    Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    * Clique sur OK dans la fenêtre d'avertissement
    * Copie/colle le texte en citation dans la fenêtre sous Input Script here

    drivers to disable: 
    xvequmru
    
    drivers to delete: 
    xvequmru
    
    Files to Delete: 
    C:/Windows/System32/drivers/xvequmru.sys

    * Clique sur le bouton "Execute"
    * Valide son exécution et accepte le reboot en cliquant successivement sur "Oui"
    * Après le re-démarrage, le rapport indiquant les actions réalisées par The Avenger doit s'ouvrir spontanément
    ! attention si le script contient "Drivers to disable", The Avenger re-démarrera 2 fois !
    * Copie/colle le dans ton prochain message

    Tu peux le retrouver le fichier à la racine du disque : C:\avenger.txt

    A +
    0
    1. https://www.virustotal.com/gui/
      clique sur parcourir et cherche ce fichier :

      C:/Windows/System32/drivers/xvequmru.sys

      Je le trouve bien mais il me dit : "Un périphérique attaché au système ne fonctionne pas correctement."
      0
      1. hello Virus C-C :-)

        il y a du monde sur ce topic décidement, mdr

        @ Florine :

        pour poster ton prochain message, je te demande de cliquer sur le carré cert, en bas de mon message

        Merci

        * Télécharge ZHPDiag sur ton bureau :

        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

        /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

        * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
        * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
        http://www.cijoint.fr/

        tuto zhpdiag :
        http://www.premiumorange.com/zeb-help-process/zhpdiag.html

        O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
        0
        1. http://www.cijoint.fr/cjlink.php?file=cj201009/cijVglZ9TC.txt

          Windows Vista Familial Preminum 2007

          Je n'ai point trouvé de carré vert, désolé :S
          0
          1. c'est bon pour les messages, continue comme ça ;-)

            vista 32 bit :-)

            désinstalle ADaware via me menu programme, paramètres, panneau de configuration, ajout suppressiond e programmes :

            il est inutile et ne fait que ralentire ton pc :
            C:\Program Files\Lavasoft

            tu as un restant de antimalaware doctor !

            * /!\Avertissement :
            Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
            Ne pas utiliser en dehors de ce cas de figure : dangereux!


            /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
            Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

            ► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
            https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
            ou ici :
            http://download.bleepingcomputer.com/sUBs/ComboFix.exe
            A lire
            https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

            Avant d'utiliser ComboFix :

            ► ferme les fenêtres de tous les programmes en cours.

            ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
            Une fois fait, sur ton bureau double-clic sur Combofix.exe.
            /!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

            - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

            - il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

            /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


            - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
            - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
            ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
            ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

            0
            1. Avec avoir terminé ComboFix, je me suis fais de belles frayeurs en n'ayant plus internet du tout et en ne pouvant ouvrir aucun programme. J'ai du réactiver l'UAC, j'espère que ca ne pose aucun soucis.

              J'ai enregistré le rapport mais impossible de le rouvrir: "Tentative d'opération non autorisé sur une clé du registre marquée pour supression".

              Et impossible de réactiver Avira non plus, le meme message s'affiche.
              0
              1. redemarre ton pc,
                normalement, tout doit rentréer dans l'ordre
                0
                1. Avira réactivé: Ok
                  Internet : OK mais alerte de sécurité, notions personnelles peuvent etre vu par d'autres utilisateurs...

                  Rapport ComboFix:

                  ComboFix 10-09-11.04 - Florine 12/09/2010 21:51:58.1.2 - x86
                  Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3038.2051 [GMT 2:00]
                  Lancé depuis: c:\users\Florine\Desktop\ComboFix.exe
                  SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
                  .

                  ((((((((((((((((((((((((((((( Fichiers créés du 2010-08-12 au 2010-09-12 ))))))))))))))))))))))))))))))))))))
                  .

                  2010-09-12 20:01 . 2010-09-12 20:01 -------- d-----w- c:\users\Default\AppData\Local\temp
                  2010-09-12 12:11 . 2010-09-12 12:15 -------- dc----w- c:\program files\ZHPDiag
                  2010-08-22 20:49 . 2010-08-25 09:43 -------- d-----w- c:\users\Florine\AppData\Local\mvvydnuni
                  2010-08-22 20:47 . 2010-08-22 20:48 -------- d-----w- c:\users\Florine\AppData\Roaming\2759A82AD8E66AE44A8D80A235C59102
                  2010-08-21 18:53 . 2010-08-26 15:45 -------- d-----w- c:\users\Florine\AppData\Local\Apple Computer
                  2010-08-21 18:53 . 2010-08-22 06:33 -------- d-----w- c:\users\Florine\AppData\Roaming\Apple Computer
                  2010-08-21 18:52 . 2009-05-18 11:17 26600 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
                  2010-08-21 18:52 . 2008-04-17 10:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll
                  2010-08-21 18:51 . 2010-08-21 18:51 -------- dc----w- c:\program files\iPod
                  2010-08-21 18:51 . 2010-08-21 18:52 -------- dc----w- c:\programdata\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
                  2010-08-21 18:51 . 2010-08-21 18:52 -------- dc----w- c:\program files\iTunes
                  2010-08-21 18:49 . 2010-08-21 18:50 -------- dc----w- c:\program files\QuickTime
                  2010-08-21 18:49 . 2010-08-21 18:51 -------- dc----w- c:\programdata\Apple Computer
                  2010-08-21 18:48 . 2010-08-21 18:48 -------- d-----w- c:\users\Florine\AppData\Local\Apple
                  2010-08-21 18:48 . 2010-08-21 18:48 -------- dc----w- c:\program files\Apple Software Update
                  2010-08-21 18:46 . 2010-08-21 18:46 -------- dc----w- c:\program files\Bonjour
                  2010-08-21 18:45 . 2010-08-21 18:51 -------- dc----w- c:\program files\Common Files\Apple
                  2010-08-21 18:45 . 2010-08-21 18:45 -------- dc----w- c:\programdata\Apple
                  2010-08-15 21:07 . 2010-06-08 17:35 3600768 ----a-w- c:\windows\system32\ntkrnlpa.exe
                  2010-08-15 21:07 . 2010-06-08 17:35 3548040 ----a-w- c:\windows\system32\ntoskrnl.exe
                  2010-08-15 21:07 . 2010-06-11 16:15 1248768 ----a-w- c:\windows\system32\msxml3.dll
                  2010-08-15 21:07 . 2010-06-18 15:04 302080 ----a-w- c:\windows\system32\drivers\srv.sys
                  2010-08-15 21:07 . 2010-06-18 15:04 144896 ----a-w- c:\windows\system32\drivers\srv2.sys
                  2010-08-15 21:06 . 2010-06-16 16:04 905088 ----a-w- c:\windows\system32\drivers\tcpip.sys

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2010-09-12 12:38 . 2010-05-29 09:36 -------- dc----w- c:\programdata\Lavasoft
                  2010-09-12 12:06 . 2010-01-08 16:57 1 ----a-w- c:\users\Florine\AppData\Roaming\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
                  2010-09-10 22:51 . 2009-08-17 08:58 -------- dc----w- c:\programdata\ArcSoft
                  2010-09-08 18:31 . 2009-03-05 10:09 -------- dc-h--w- c:\program files\InstallShield Installation Information
                  2010-09-08 18:30 . 2009-10-26 17:14 2564863 -c--a-w- c:\programdata\ArcSoft\Global Deploy\CheckUpdate\ArcConnect.exe
                  2010-09-03 10:14 . 2009-09-25 11:53 -------- dc----w- c:\program files\Microsoft Silverlight
                  2010-09-02 13:26 . 2010-01-08 11:41 -------- d-----w- c:\users\Florine\AppData\Roaming\SoftGrid Client
                  2010-09-01 09:00 . 2008-01-21 08:40 679486 ----a-w- c:\windows\system32\perfh00C.dat
                  2010-09-01 09:00 . 2008-01-21 08:40 126812 ----a-w- c:\windows\system32\perfc00C.dat
                  2010-09-01 08:59 . 2009-08-30 16:04 2876 ----a-w- c:\users\Florine\AppData\Roaming\wklnhst.dat
                  2010-08-31 11:54 . 2009-08-30 13:56 -------- dc----w- c:\program files\LG PC Suite II
                  2010-08-23 09:53 . 2010-04-06 12:05 -------- dc----w- c:\program files\Malwarebytes' Anti-Malware
                  2010-08-23 08:17 . 2009-08-20 19:19 1356 ----a-w- c:\users\Florine\AppData\Local\d3d9caps.dat
                  2010-08-16 06:45 . 2009-03-30 12:43 -------- dc----w- c:\program files\Microsoft Works
                  2010-08-16 06:39 . 2006-11-02 11:18 -------- dc----w- c:\program files\Windows Mail
                  2010-08-06 09:29 . 2010-08-06 09:29 -------- dc----w- c:\program files\Windows Portable Devices
                  2010-08-06 09:28 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
                  2010-08-06 09:27 . 2010-08-06 09:27 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf
                  2010-08-05 09:14 . 2006-11-02 12:37 -------- dc----w- c:\program files\Windows Calendar
                  2010-08-05 09:14 . 2006-11-02 12:37 -------- dc----w- c:\program files\Windows Sidebar
                  2010-08-05 09:14 . 2006-11-02 12:37 -------- dc----w- c:\program files\Windows Journal
                  2010-08-05 09:14 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Collaboration
                  2010-08-05 09:14 . 2006-11-02 12:37 -------- dc----w- c:\program files\Windows Photo Gallery
                  2010-08-05 09:14 . 2006-11-02 12:37 -------- dc----w- c:\program files\Windows Defender
                  2010-07-21 14:30 . 2010-07-21 14:30 73000 -c--a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 9.2.1.5\SetupAdmin.exe
                  2010-06-26 06:05 . 2010-08-15 21:08 916480 ----a-w- c:\windows\system32\wininet.dll
                  2010-06-26 06:02 . 2010-08-15 21:08 71680 ----a-w- c:\windows\system32\iesetup.dll
                  2010-06-26 06:02 . 2010-08-15 21:08 109056 ----a-w- c:\windows\system32\iesysprep.dll
                  2010-06-26 04:25 . 2010-08-15 21:08 133632 ----a-w- c:\windows\system32\ieUnatt.exe
                  2010-06-23 10:27 . 2010-06-23 10:27 501936 -c--a-w- c:\programdata\Google\Google Toolbar\Update\gtbE9F2.tmp.exe
                  2010-06-21 13:37 . 2010-08-15 21:08 2037760 ----a-w- c:\windows\system32\win32k.sys
                  2010-06-18 17:31 . 2010-08-15 21:08 36864 ----a-w- c:\windows\system32\rtutils.dll
                  .

                  ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                  REGEDIT4

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
                  "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-03-30 39408]
                  "RoboForm"="c:\program files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" [2010-01-31 160592]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
                  "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-01-06 6703648]
                  "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-10 835584]
                  "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
                  "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-03-18 421888]
                  "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-07-21 141608]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                  "EnableLUA"= 0 (0x0)
                  "EnableUIADesktopToggle"= 0 (0x0)

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
                  2009-01-19 10:49 98304 ----a-w- c:\windows\System32\VESWinlogon.dll

                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
                  @="Service"

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
                  "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" /background
                  "NSUFloatingUI"="c:\program files\Sony\Network Utility\LANUtil.exe"
                  "WahOO"="c:\users\Florine\AppData\Local\WahOO\WahOO.exe" silent

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
                  "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  "ISBMgr.exe"="c:\program files\Sony\ISB Utility\ISBMgr.exe"
                  "MarketingTools"=c:\program files\Sony\Marketing Tools\MarketingTools.exe
                  "HP Software Update"=c:\program files\HP\HP Software Update\HPWuSchd2.exe
                  "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe"
                  "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                  "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

                  R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
                  R2 gupdate1ca6a08dbef5be0;Service Google Update (gupdate1ca6a08dbef5be0);c:\program files\Google\Update\GoogleUpdate.exe [2009-11-20 133104]
                  R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2009-09-26 4639136]
                  R3 SOHCImp;VAIO Media plus Content Importer;c:\program files\Common Files\Sony Shared\SOHLib\SOHCImp.exe [2009-01-20 120104]
                  R3 SOHDBSvr;VAIO Media plus Database Manager;c:\program files\Common Files\Sony Shared\SOHLib\SOHDBSvr.exe [2009-01-20 70952]
                  R3 SOHDms;VAIO Media plus Digital Media Server;c:\program files\Common Files\Sony Shared\SOHLib\SOHDms.exe [2009-01-20 390440]
                  R3 SOHDs;VAIO Media plus Device Searcher;c:\program files\Common Files\Sony Shared\SOHLib\SOHDs.exe [2009-01-20 75048]
                  R3 SOHPlMgr;VAIO Media plus Playlist Manager;c:\program files\Common Files\Sony Shared\SOHLib\SOHPlMgr.exe [2009-01-20 91432]
                  R3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;c:\program files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe [2009-01-16 83240]
                  R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
                  S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-10-21 108289]
                  S2 cvhsvc;Client Virtualization Handler;c:\program files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2009-09-26 819600]
                  S2 NSUService;NSUService;c:\program files\sony\Network Utility\NSUService.exe [2008-12-21 303104]
                  S2 regi;regi;c:\windows\system32\drivers\regi.sys [2007-04-17 11032]
                  S2 sftlist;Application Virtualization Client;c:\program files\Microsoft Application Virtualization Client\sftlist.exe [2009-09-23 447832]
                  S2 uCamMonitor;CamMonitor;c:\program files\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [2008-09-18 104960]
                  S2 VAIO Power Management;VAIO Power Management;c:\program files\Sony\VAIO Power Management\SPMService.exe [2008-12-19 415592]
                  S2 VCFw;VAIO Content Folder Watcher;c:\program files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [2009-01-14 5184872]
                  S2 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;c:\program files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [2009-01-19 394536]
                  S3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect;c:\windows\system32\DRIVERS\ArcSoftKsUFilter.sys [2008-04-24 17920]
                  S3 SFEP;Sony Firmware Extension Parser;c:\windows\system32\DRIVERS\SFEP.sys [2008-11-19 9344]
                  S3 sftfs;sftfs;c:\program files\Microsoft Application Virtualization Client\drivers\sftfslh.sys [2009-09-23 543064]
                  S3 sftplay;sftplay;c:\program files\Microsoft Application Virtualization Client\drivers\sftplaylh.sys [2009-09-23 190312]
                  S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2009-09-23 21848]
                  S3 sftvol;sftvol;c:\program files\Microsoft Application Virtualization Client\drivers\sftvollh.sys [2009-09-23 14680]
                  S3 sftvsa;Application Virtualization Service Agent;c:\program files\Microsoft Application Virtualization Client\sftvsa.exe [2009-09-23 203608]

                  --- Autres Services/Pilotes en mémoire ---

                  *Deregistered* - xvequmru

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                  HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
                  LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
                  .
                  Contenu du dossier 'Tâches planifiées'

                  2010-09-12 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                  - c:\program files\Google\Update\GoogleUpdate.exe [2009-11-20 17:42]

                  2010-09-12 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                  - c:\program files\Google\Update\GoogleUpdate.exe [2009-11-20 17:42]
                  .
                  .
                  ------- Examen supplémentaire -------
                  .
                  uStart Page = hxxp://www.google.fr/
                  uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
                  mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=SNYT&bmod=SNYT
                  uInternet Settings,ProxyOverride = <local>
                  uInternet Settings,ProxyServer = http=127.0.0.1:6522
                  uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s
                  IE: Barre RoboForm - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                  IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
                  IE: Enregistrer le formulaire - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                  IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
                  IE: Personnaliser le menu - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
                  IE: Remplir le formulaire - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                  .
                  - - - - ORPHELINS SUPPRIMES - - - -

                  SafeBoot-mcmscsvc
                  SafeBoot-MCODS
                  MSConfigStartUp-75350727 - c:\programdata\75350727\75350727.exe
                  MSConfigStartUp-caxrnmoswe - c:\users\Florine\AppData\Local\Temp\caxrnmoswe.exe
                  MSConfigStartUp-M5T8QL3YW3 - c:\users\Florine\AppData\Local\Temp\Pkd.exe
                  MSConfigStartUp-ocnjdkvm - c:\users\Florine\AppData\Local\mvvydnuni\vhcinxdshdw.exe

                  **************************************************************************

                  catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2010-09-12 22:02
                  Windows 6.0.6002 Service Pack 2 NTFS

                  Recherche de processus cachés ...

                  Recherche d'éléments en démarrage automatique cachés ...

                  Recherche de fichiers cachés ...

                  Scan terminé avec succès
                  Fichiers cachés: 0

                  **************************************************************************

                  [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\xvequmru]

                  .
                  --------------------- CLES DE REGISTRE BLOQUEES ---------------------

                  [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
                  @Denied: (A) (Users)
                  @Denied: (A) (Everyone)
                  @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                  "BlindDial"=dword:00000000
                  "MSCurrentCountry"=dword:0000003d

                  [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
                  @Denied: (A) (Users)
                  @Denied: (A) (Everyone)
                  @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                  "BlindDial"=dword:00000000

                  [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
                  @Denied: (A) (Users)
                  @Denied: (A) (Everyone)
                  @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                  "BlindDial"=dword:00000000
                  .
                  Heure de fin: 2010-09-12 22:06:16
                  ComboFix-quarantined-files.txt 2010-09-12 20:06

                  Avant-CF: 204 137 660 416 octets libres
                  Après-CF: 204 303 888 384 octets libres

                  - - End Of File - - FF1E25BAB6E767E1A6935D5607AB7F03
                  0
                  1. bonjour,
                    on n'arrive pas à avoir unrésultat, donc on le vire :-)

                    passe à ce poste :

                    o /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                    /!\utilisateur de Vista et Seven, clique droit et le lancer en tant qu'administrateur

                    https://forums.commentcamarche.net/forum/affich-19161442-virus-windows-system32-drivers-xvequmru-sys#2

                    @ ++
                    0