Antimalwaredoctor help please
Fermé
wikael04
Messages postés
15
Date d'inscription
mercredi 20 octobre 2010
Statut
Membre
Dernière intervention
25 octobre 2010
-
20 oct. 2010 à 14:39
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 25 oct. 2010 à 15:14
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 25 oct. 2010 à 15:14
18 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
20 oct. 2010 à 14:44
20 oct. 2010 à 14:44
bonjour
pas mal d'infection
en mode normal si tu peux
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge ici :List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis le bouton TOOLS
puis le bouton KILLPROXY
poste le rapport stp
.........
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
pas mal d'infection
en mode normal si tu peux
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge ici :List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis le bouton TOOLS
puis le bouton KILLPROXY
poste le rapport stp
.........
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
wikael04
Messages postés
15
Date d'inscription
mercredi 20 octobre 2010
Statut
Membre
Dernière intervention
25 octobre 2010
Modifié par wikael04 le 20/10/2010 à 19:32
Modifié par wikael04 le 20/10/2010 à 19:32
désolé mais je n'ai pas l'habitude de ce genre de forums . que te faut-il ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
20 oct. 2010 à 21:59
20 oct. 2010 à 21:59
ok
1)
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option CLEAN
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
.....................
2)
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
........................
3)
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
1)
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option CLEAN
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
.....................
2)
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
........................
3)
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
wikael04
Messages postés
15
Date d'inscription
mercredi 20 octobre 2010
Statut
Membre
Dernière intervention
25 octobre 2010
Modifié par wikael04 le 21/10/2010 à 08:50
Modifié par wikael04 le 21/10/2010 à 08:50
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.1.0 ¤¤¤¤¤¤¤¤¤¤
User : Propriétaire (Administrateurs)
Update on 19/10/2010 by g3n-h@ckm@n ::::: 14.30
Start at: 07:22:12 | 21/10/2010
AMD Athlon(tm) XP 2600+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : avast! Antivirus 5.0.83886757 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 107,87 Go (45,69 Go free) [HP_PAVILION] | NTFS
D:\ -> Disque fixe local | 3,92 Go (716,04 Mo free) [HP_RECOVERY] | FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\recycler\NPROTECT
Quarantined & Deleted !! : C:\WINDOWS\002275_.tmp
Quarantined & Deleted !! : C:\WINDOWS\005636_.tmp
Quarantined & Deleted !! : C:\WINDOWS\Fonts\GRGAREF.TTF
Quarantined & Deleted !! : C:\WINDOWS\inf\nt5java.inf
Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\System32\msvcsv60.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\ps2.bat
Quarantined & Deleted !! : C:\WINDOWS\System32\SET51.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET5D.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\GUR2.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\GUR3.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\GUR4.tmp
Quarantined & Deleted !! : C:\WINDOWS\winampa.ini
Quarantined & Deleted !! : C:\Documents and Settings\Propri'taire\Application data\31308.bat
Quarantined & Deleted !! : C:\Documents and Settings\Propri'taire\Application Data\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Documents and Settings\Propri'taire\Application Data\wklnhst.dat
Quarantined & Deleted !! : C:\Documents and Settings\Propri'taire\Local Settings\Temp\a.dat
Quarantined & Deleted !! : C:\Documents and Settings\Propri'taire\Local Settings\Temp\dw.log
Quarantined & Deleted !! : C:\Documents and Settings\Propri'taire\LOCAL Settings\Temp\SHSetup.exe
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤
Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run : terrapoint700x0main.exe
Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Run : NeroCheck
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : "HKCU\Software\Antimalware Doctor Inc"
Deleted : "HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor"
Deleted : HKCR\Install.Install
Deleted : HKCR\Install.Install.1
Deleted : HKCU\SOFTWARE\4VDD85L8NF
Deleted : HKCU\Software\mc
Deleted : HKCU\SOFTWARE\Microsoft\Handle
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549b5ca7-4a86-11d7-a4df-000874180bb3}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a}
Deleted : HKCU\SOFTWARE\SMH2B46TDP
Deleted : HKCU\SOFTWARE\XML
Deleted : HKCU\SOFTWARE\Zeldar
Deleted : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS
Deleted : HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SSHNAS
Deleted : HKLM\SYSTEM\ControlSet003\Services\SSHNAS
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
FirstRunDisabled = 1 ()
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio : Start = 3
EapHost : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost :
====================================
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys viaide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK
User : Propriétaire (Administrateurs)
Update on 19/10/2010 by g3n-h@ckm@n ::::: 14.30
Start at: 07:22:12 | 21/10/2010
AMD Athlon(tm) XP 2600+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : avast! Antivirus 5.0.83886757 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 107,87 Go (45,69 Go free) [HP_PAVILION] | NTFS
D:\ -> Disque fixe local | 3,92 Go (716,04 Mo free) [HP_RECOVERY] | FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\recycler\NPROTECT
Quarantined & Deleted !! : C:\WINDOWS\002275_.tmp
Quarantined & Deleted !! : C:\WINDOWS\005636_.tmp
Quarantined & Deleted !! : C:\WINDOWS\Fonts\GRGAREF.TTF
Quarantined & Deleted !! : C:\WINDOWS\inf\nt5java.inf
Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\System32\msvcsv60.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\ps2.bat
Quarantined & Deleted !! : C:\WINDOWS\System32\SET51.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET5D.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\GUR2.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\GUR3.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\GUR4.tmp
Quarantined & Deleted !! : C:\WINDOWS\winampa.ini
Quarantined & Deleted !! : C:\Documents and Settings\Propri'taire\Application data\31308.bat
Quarantined & Deleted !! : C:\Documents and Settings\Propri'taire\Application Data\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Documents and Settings\Propri'taire\Application Data\wklnhst.dat
Quarantined & Deleted !! : C:\Documents and Settings\Propri'taire\Local Settings\Temp\a.dat
Quarantined & Deleted !! : C:\Documents and Settings\Propri'taire\Local Settings\Temp\dw.log
Quarantined & Deleted !! : C:\Documents and Settings\Propri'taire\LOCAL Settings\Temp\SHSetup.exe
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤
Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run : terrapoint700x0main.exe
Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Run : NeroCheck
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : "HKCU\Software\Antimalware Doctor Inc"
Deleted : "HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor"
Deleted : HKCR\Install.Install
Deleted : HKCR\Install.Install.1
Deleted : HKCU\SOFTWARE\4VDD85L8NF
Deleted : HKCU\Software\mc
Deleted : HKCU\SOFTWARE\Microsoft\Handle
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549b5ca7-4a86-11d7-a4df-000874180bb3}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a}
Deleted : HKCU\SOFTWARE\SMH2B46TDP
Deleted : HKCU\SOFTWARE\XML
Deleted : HKCU\SOFTWARE\Zeldar
Deleted : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS
Deleted : HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SSHNAS
Deleted : HKLM\SYSTEM\ControlSet003\Services\SSHNAS
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
FirstRunDisabled = 1 ()
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio : Start = 3
EapHost : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost :
====================================
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys viaide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK
wikael04
Messages postés
15
Date d'inscription
mercredi 20 octobre 2010
Statut
Membre
Dernière intervention
25 octobre 2010
21 oct. 2010 à 09:41
21 oct. 2010 à 09:41
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Database version: 4897
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
21/10/2010 08:39:47
mbam-log-2010-10-21 (08-39-47).txt
Scan type: Full scan (C:\|)
Objects scanned: 278317
Time elapsed: 50 minute(s), 39 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 2
Registry Values Infected: 5
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\IJKUK66HMN (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Registry Values Infected:
HKEY_CURRENT_USER\Control Panel\don't load\scui.cpl (Hijack.SecurityCenter) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\don't load\wscui.cpl (Hijack.SecurityCenter) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysav (Rogue.WinPCDefender) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\zeldar (Trojan.Downloader) -> Quarantined and deleted successfully.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}
www.malwarebytes.org
Database version: 4897
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
21/10/2010 08:39:47
mbam-log-2010-10-21 (08-39-47).txt
Scan type: Full scan (C:\|)
Objects scanned: 278317
Time elapsed: 50 minute(s), 39 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 2
Registry Values Infected: 5
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\IJKUK66HMN (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Registry Values Infected:
HKEY_CURRENT_USER\Control Panel\don't load\scui.cpl (Hijack.SecurityCenter) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\don't load\wscui.cpl (Hijack.SecurityCenter) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysav (Rogue.WinPCDefender) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\zeldar (Trojan.Downloader) -> Quarantined and deleted successfully.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}
wikael04
Messages postés
15
Date d'inscription
mercredi 20 octobre 2010
Statut
Membre
Dernière intervention
25 octobre 2010
21 oct. 2010 à 10:05
21 oct. 2010 à 10:05
le lien ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijmrsyB8R.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijmrsyB8R.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
21 oct. 2010 à 11:31
21 oct. 2010 à 11:31
ok
encore une belle infection usb à traiter
Téléchargez USBFIX de El Desaparecido, C_xx
http://www.teamxscript.org/usbfixTelechargement.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
encore une belle infection usb à traiter
Téléchargez USBFIX de El Desaparecido, C_xx
http://www.teamxscript.org/usbfixTelechargement.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
wikael04
Messages postés
15
Date d'inscription
mercredi 20 octobre 2010
Statut
Membre
Dernière intervention
25 octobre 2010
21 oct. 2010 à 11:45
21 oct. 2010 à 11:45
[30/04/2001 - 11:16:46 | N | 14] D:\SVGA
[08/02/2002 - 15:44:24 | N | 88038] D:\warning.BMP
[24/02/2004 - 18:38:52 | N | 498] D:\BATCH.OLD
[23/02/2004 - 12:57:14 | N | 21] D:\BLOCK.RIN
[24/02/2004 - 11:08:10 | D ] D:\I386
[15/09/2004 - 09:01:26 | N | 1092] D:\MASTER.LOG
[24/02/2004 - 11:26:02 | D ] D:\TOOLS
[18/08/2001 - 06:00:00 | N | 10] D:\WIN51
[22/01/2001 - 06:00:00 | N | 11] D:\WIN51.B2
[25/07/2001 - 06:00:00 | N | 11] D:\WIN51.RC1
[25/07/2001 - 11:47:04 | N | 11] D:\WIN51.RC2
[18/08/2001 - 06:00:00 | N | 10] D:\WIN51IC
[20/03/2001 - 06:00:00 | N | 11] D:\WIN51IC.B2
[25/07/2001 - 06:00:00 | N | 11] D:\WIN51IC.RC1
[25/07/2001 - 06:00:00 | N | 11] D:\WIN51IC.RC2
[17/08/2001 - 06:00:00 | N | 10] D:\WIN51IP
[22/01/2001 - 06:00:00 | N | 11] D:\WIN51IP.B2
[25/07/2001 - 11:47:04 | N | 11] D:\WIN51IP.RC2
[17/08/2001 - 04:17:02 | N | 184] D:\WINBOM.INI
[24/02/2004 - 11:26:52 | D ] D:\hp
[24/02/2004 - 11:26:54 | D ] D:\Réinstallation Système
[23/02/2004 - 12:59:46 | N | 934] D:\USER
[10/05/2004 - 21:53:40 | N | 1552] D:\BATCH.LOG
[14/08/2004 - 14:57:34 | SHD ] D:\Recycled
[14/08/2004 - 14:57:34 | SHD ] D:\System Volume Information
[15/09/2004 - 09:01:26 | N | 0] D:\RCBoot.sys
[15/09/2004 - 09:49:44 | N | 0] D:\HPCD.sys
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MAUBOUSSIN.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
[08/02/2002 - 15:44:24 | N | 88038] D:\warning.BMP
[24/02/2004 - 18:38:52 | N | 498] D:\BATCH.OLD
[23/02/2004 - 12:57:14 | N | 21] D:\BLOCK.RIN
[24/02/2004 - 11:08:10 | D ] D:\I386
[15/09/2004 - 09:01:26 | N | 1092] D:\MASTER.LOG
[24/02/2004 - 11:26:02 | D ] D:\TOOLS
[18/08/2001 - 06:00:00 | N | 10] D:\WIN51
[22/01/2001 - 06:00:00 | N | 11] D:\WIN51.B2
[25/07/2001 - 06:00:00 | N | 11] D:\WIN51.RC1
[25/07/2001 - 11:47:04 | N | 11] D:\WIN51.RC2
[18/08/2001 - 06:00:00 | N | 10] D:\WIN51IC
[20/03/2001 - 06:00:00 | N | 11] D:\WIN51IC.B2
[25/07/2001 - 06:00:00 | N | 11] D:\WIN51IC.RC1
[25/07/2001 - 06:00:00 | N | 11] D:\WIN51IC.RC2
[17/08/2001 - 06:00:00 | N | 10] D:\WIN51IP
[22/01/2001 - 06:00:00 | N | 11] D:\WIN51IP.B2
[25/07/2001 - 11:47:04 | N | 11] D:\WIN51IP.RC2
[17/08/2001 - 04:17:02 | N | 184] D:\WINBOM.INI
[24/02/2004 - 11:26:52 | D ] D:\hp
[24/02/2004 - 11:26:54 | D ] D:\Réinstallation Système
[23/02/2004 - 12:59:46 | N | 934] D:\USER
[10/05/2004 - 21:53:40 | N | 1552] D:\BATCH.LOG
[14/08/2004 - 14:57:34 | SHD ] D:\Recycled
[14/08/2004 - 14:57:34 | SHD ] D:\System Volume Information
[15/09/2004 - 09:01:26 | N | 0] D:\RCBoot.sys
[15/09/2004 - 09:49:44 | N | 0] D:\HPCD.sys
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MAUBOUSSIN.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
wikael04
Messages postés
15
Date d'inscription
mercredi 20 octobre 2010
Statut
Membre
Dernière intervention
25 octobre 2010
Modifié par wikael04 le 21/10/2010 à 14:21
Modifié par wikael04 le 21/10/2010 à 14:21
mon ordinateur ne fonctionne toujours pas ; impossible d'ouvrir quoi que ce soit et de relancer mon antivirus ; il est litéralement bloqué . Je ne peux que l'utiliser ( comme jusquà présent ) en mode sans échec .
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
21 oct. 2010 à 16:21
21 oct. 2010 à 16:21
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
wikael04
Messages postés
15
Date d'inscription
mercredi 20 octobre 2010
Statut
Membre
Dernière intervention
25 octobre 2010
21 oct. 2010 à 18:57
21 oct. 2010 à 18:57
ComboFix 10-10-20.04 - Propriétaire 21/10/2010 17:01:05.1.1 - x86 NETWORK
Lancé depuis: c:\documents and settings\Propriétaire\Bureau\ComboFix.exe
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Propriétaire\Application Data\B7F2D23C71A5A4BC21F442F45A1AB433
c:\documents and settings\Propriétaire\Application Data\B7F2D23C71A5A4BC21F442F45A1AB433\enemies-names.txt
c:\documents and settings\Propriétaire\Application Data\B7F2D23C71A5A4BC21F442F45A1AB433\local.ini
c:\documents and settings\Propriétaire\Application Data\B7F2D23C71A5A4BC21F442F45A1AB433\terrapoint700x0main.exe
Une copie infectée de c:\windows\system32\winlogon.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\winlogon.exe
Une copie infectée de c:\windows\explorer.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\explorer.exe
Une copie infectée de c:\windows\system32\winlogon.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\winlogon.exe
Une copie infectée de c:\windows\explorer.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\explorer.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-09-21 au 2010-10-21 ))))))))))))))))))))))))))))))))))))
.
2010-10-21 15:47 . 2010-10-21 15:47 0 ----a-w- c:\documents and settings\Propriétaire\ntuser.tmp
2010-10-21 14:22 . 2010-10-21 14:22 -------- d-----w- C:\Kill'em
2010-10-21 12:03 . 2010-10-21 12:03 -------- d-----w- c:\program files\TeaTimer (Spybot - Search & Destroy)
2010-10-21 12:03 . 2010-10-21 12:03 -------- d-----w- c:\program files\SDHelper (Spybot - Search & Destroy)
2010-10-21 09:36 . 2010-10-21 15:28 -------- d-----w- C:\UsbFix
2010-10-20 15:40 . 2010-10-21 14:47 -------- d-----w- c:\program files\List_Kill'em
2010-10-20 11:38 . 2010-10-21 12:03 -------- d-----w- c:\program files\ZHPDiag
2010-10-19 17:29 . 2010-10-21 12:03 -------- d-----w- c:\program files\trend micro
2010-10-19 17:29 . 2010-10-19 17:30 -------- d-----w- C:\rsit
2010-10-19 17:19 . 2010-10-19 17:19 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\Malwarebytes
2010-10-19 16:27 . 2010-04-29 14:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-10-19 16:27 . 2010-10-19 16:27 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-10-19 16:27 . 2010-10-19 16:27 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-10-19 16:27 . 2010-04-29 14:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-10-19 16:06 . 2010-10-19 16:21 -------- d-----w- c:\documents and settings\Administrateur
2010-10-19 15:53 . 2010-10-19 15:53 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2010-10-18 21:17 . 2008-04-13 18:40 34688 -c--a-w- c:\windows\system32\dllcache\lbrtfdc.sys
2010-10-18 21:17 . 2008-04-13 18:40 34688 ----a-w- c:\windows\system32\drivers\lbrtfdc.sys
2010-10-18 21:17 . 2008-04-13 18:41 8576 -c--a-w- c:\windows\system32\dllcache\i2omgmt.sys
2010-10-18 21:17 . 2008-04-13 18:41 8576 ----a-w- c:\windows\system32\drivers\i2omgmt.sys
2010-10-18 21:16 . 2008-04-13 18:40 8192 -c--a-w- c:\windows\system32\dllcache\changer.sys
2010-10-18 21:16 . 2008-04-13 18:40 8192 ----a-w- c:\windows\system32\drivers\changer.sys
2010-10-13 08:45 . 2010-09-18 06:53 974848 -c----w- c:\windows\system32\dllcache\mfc42.dll
2010-10-13 08:45 . 2010-08-23 16:12 617472 -c----w- c:\windows\system32\dllcache\comctl32.dll
2010-10-02 10:41 . 2010-10-02 10:44 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\LeapingBrain
2010-10-02 10:41 . 2010-10-02 10:41 -------- d-----w- c:\program files\LeapingBrain
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
------- Sigcheck -------
Erreur des Services de cryptographie !!
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BackupNotify"="c:\program files\HP\Digital Imaging\bin\backupnotify.exe" [2004-01-09 32768]
"MoneyAgent"="c:\program files\Microsoft Money\System\mnyexpr.exe" [2003-06-18 204800]
"Acme.PCHButton"="c:\progra~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe" [2004-01-02 155648]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-19 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"HPHUPD05"="c:\program files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-08-21 49152]
"HPHmon05"="c:\windows\System32\hphmon05.exe" [2003-08-21 483328]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2003-11-03 221184]
"PS2"="c:\windows\system32\ps2.exe" [2002-10-16 81920]
"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2003-12-05 3022848]
"nwiz"="nwiz.exe" [2003-12-05 753664]
"AlcxMonitor"="ALCXMNTR.EXE" [2003-04-03 50176]
"Microsoft Works Update Detection"="c:\program files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2003-06-10 50688]
"WinampAgent"="c:\program files\Winamp3\\winampa.exe" [2002-07-23 12288]
"UpdateManager"="c:\program files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [2003-08-18 110592]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-07-13 292128]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2003-9-16 237568]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
@="Service"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableNotifications"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [15/04/2008 09:29 165584]
R2 ACEDRV09;ACEDRV09;c:\windows\system32\drivers\ACEDRV09.sys [14/01/2009 15:33 110304]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [15/04/2008 09:29 17744]
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [13/02/2010 12:50 135664]
R3 L6TPortGX;Service - Line 6 TonePort GX;c:\windows\system32\drivers\L6TPortGX.sys [30/06/2008 07:43 609280]
S0 byyay;byyay;c:\windows\system32\drivers\npqcte.sys --> c:\windows\system32\drivers\npqcte.sys [?]
S0 eyguio;eyguio;c:\windows\system32\drivers\mystqy.sys --> c:\windows\system32\drivers\mystqy.sys [?]
S3 jgameenp;jgameenp;\??\c:\docume~1\PROPRI~1\LOCALS~1\Temp\jgameenp.sys --> c:\docume~1\PROPRI~1\LOCALS~1\Temp\jgameenp.sys [?]
.
Contenu du dossier 'Tâches planifiées'
2010-10-16 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2010-10-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-13 11:50]
2010-10-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-13 11:50]
.
.
------- Examen supplémentaire -------
.
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = <local>;*.local
uSearchAssistant = hxxp://www.google.com/ie
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
Trusted Zone: line6.net
DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} - hxxp://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
FF - ProfilePath - c:\documents and settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\c5p7q0xi.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://go.microsoft.com/fwlink/?LinkId=69157
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -
HKCU-Run-JavaUpdate0.07 - c:\windows\System32\xuvi.exe
HKCU-Run-aupd - c:\windows\system32\sywsvcs.exe
HKLM-Run-VTTimer - VTTimer.exe
HKLM-Run-gzyclbdapq - c:\windows\System32\tprynz.exe
HKLM-Run-AdTools Service - c:\program files\AdTools Service\AdTools.exe
HKLM-Run-SPC_Monitor - c:\windows\Philips\SPC230NC\Monitor.exe
HKU-Default-Run-ALUAlert - c:\program files\Symantec\LiveUpdate\ALUNotify.exe
AddRemove-AnumanLive - c:\documents and settings\Propriétaire\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
AddRemove-DivX 5.0.2 Bundle - c:\windows\unvise32.exe
AddRemove-KC Softwares AudioGrail_is1 - c:\program files\KC Softwares\AudioGrail\unins000.exe
AddRemove-Simulateur de conduite 3D Demo - c:\documents and settings\Propriétaire\Mes documents\sasha 1\Simulateur de conduite 3D Demo\uninstall.exe
AddRemove-{A7EBC1BA-41ED-4217-9029-2D8FF4763DCE}_is1 - c:\program files\ALO Power Audio Converter\unins000.exe
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-1105147731-1713197293-3361148639-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*Z%!*i*]
@Class="Shell"
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
[HKEY_USERS\S-1-5-21-1105147731-1713197293-3361148639-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*Z%!*i*\OpenWithList]
@Class="Shell"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(2620)
c:\windows\system32\nView.dll
c:\windows\system32\NVWRSFR.DLL
c:\windows\system32\webcheck.dll
c:\windows\System32\ALSNDMGR.CPL
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\ALCXMNTR.EXE
c:\program files\Winamp3\winampa.exe
c:\windows\system32\rundll32.exe
c:\progra~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\pchnotify.exe
c:\progra~1\FICHIE~1\MICROS~1\DW\DW20.EXE
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\System32\nvsvc32.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2010-10-21 17:14:13 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-10-21 16:14
Avant-CF: 47 769 550 848 octets libres
Après-CF: 46 855 147 520 octets libres
- - End Of File - - FEDDE07EF6BE611816583D19502FB71D
Lancé depuis: c:\documents and settings\Propriétaire\Bureau\ComboFix.exe
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Propriétaire\Application Data\B7F2D23C71A5A4BC21F442F45A1AB433
c:\documents and settings\Propriétaire\Application Data\B7F2D23C71A5A4BC21F442F45A1AB433\enemies-names.txt
c:\documents and settings\Propriétaire\Application Data\B7F2D23C71A5A4BC21F442F45A1AB433\local.ini
c:\documents and settings\Propriétaire\Application Data\B7F2D23C71A5A4BC21F442F45A1AB433\terrapoint700x0main.exe
Une copie infectée de c:\windows\system32\winlogon.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\winlogon.exe
Une copie infectée de c:\windows\explorer.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\explorer.exe
Une copie infectée de c:\windows\system32\winlogon.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\winlogon.exe
Une copie infectée de c:\windows\explorer.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\explorer.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-09-21 au 2010-10-21 ))))))))))))))))))))))))))))))))))))
.
2010-10-21 15:47 . 2010-10-21 15:47 0 ----a-w- c:\documents and settings\Propriétaire\ntuser.tmp
2010-10-21 14:22 . 2010-10-21 14:22 -------- d-----w- C:\Kill'em
2010-10-21 12:03 . 2010-10-21 12:03 -------- d-----w- c:\program files\TeaTimer (Spybot - Search & Destroy)
2010-10-21 12:03 . 2010-10-21 12:03 -------- d-----w- c:\program files\SDHelper (Spybot - Search & Destroy)
2010-10-21 09:36 . 2010-10-21 15:28 -------- d-----w- C:\UsbFix
2010-10-20 15:40 . 2010-10-21 14:47 -------- d-----w- c:\program files\List_Kill'em
2010-10-20 11:38 . 2010-10-21 12:03 -------- d-----w- c:\program files\ZHPDiag
2010-10-19 17:29 . 2010-10-21 12:03 -------- d-----w- c:\program files\trend micro
2010-10-19 17:29 . 2010-10-19 17:30 -------- d-----w- C:\rsit
2010-10-19 17:19 . 2010-10-19 17:19 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\Malwarebytes
2010-10-19 16:27 . 2010-04-29 14:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-10-19 16:27 . 2010-10-19 16:27 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-10-19 16:27 . 2010-10-19 16:27 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-10-19 16:27 . 2010-04-29 14:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-10-19 16:06 . 2010-10-19 16:21 -------- d-----w- c:\documents and settings\Administrateur
2010-10-19 15:53 . 2010-10-19 15:53 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2010-10-18 21:17 . 2008-04-13 18:40 34688 -c--a-w- c:\windows\system32\dllcache\lbrtfdc.sys
2010-10-18 21:17 . 2008-04-13 18:40 34688 ----a-w- c:\windows\system32\drivers\lbrtfdc.sys
2010-10-18 21:17 . 2008-04-13 18:41 8576 -c--a-w- c:\windows\system32\dllcache\i2omgmt.sys
2010-10-18 21:17 . 2008-04-13 18:41 8576 ----a-w- c:\windows\system32\drivers\i2omgmt.sys
2010-10-18 21:16 . 2008-04-13 18:40 8192 -c--a-w- c:\windows\system32\dllcache\changer.sys
2010-10-18 21:16 . 2008-04-13 18:40 8192 ----a-w- c:\windows\system32\drivers\changer.sys
2010-10-13 08:45 . 2010-09-18 06:53 974848 -c----w- c:\windows\system32\dllcache\mfc42.dll
2010-10-13 08:45 . 2010-08-23 16:12 617472 -c----w- c:\windows\system32\dllcache\comctl32.dll
2010-10-02 10:41 . 2010-10-02 10:44 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\LeapingBrain
2010-10-02 10:41 . 2010-10-02 10:41 -------- d-----w- c:\program files\LeapingBrain
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
------- Sigcheck -------
Erreur des Services de cryptographie !!
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BackupNotify"="c:\program files\HP\Digital Imaging\bin\backupnotify.exe" [2004-01-09 32768]
"MoneyAgent"="c:\program files\Microsoft Money\System\mnyexpr.exe" [2003-06-18 204800]
"Acme.PCHButton"="c:\progra~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe" [2004-01-02 155648]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-19 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"HPHUPD05"="c:\program files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-08-21 49152]
"HPHmon05"="c:\windows\System32\hphmon05.exe" [2003-08-21 483328]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2003-11-03 221184]
"PS2"="c:\windows\system32\ps2.exe" [2002-10-16 81920]
"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2003-12-05 3022848]
"nwiz"="nwiz.exe" [2003-12-05 753664]
"AlcxMonitor"="ALCXMNTR.EXE" [2003-04-03 50176]
"Microsoft Works Update Detection"="c:\program files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2003-06-10 50688]
"WinampAgent"="c:\program files\Winamp3\\winampa.exe" [2002-07-23 12288]
"UpdateManager"="c:\program files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [2003-08-18 110592]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-07-13 292128]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2003-9-16 237568]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
@="Service"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableNotifications"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [15/04/2008 09:29 165584]
R2 ACEDRV09;ACEDRV09;c:\windows\system32\drivers\ACEDRV09.sys [14/01/2009 15:33 110304]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [15/04/2008 09:29 17744]
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [13/02/2010 12:50 135664]
R3 L6TPortGX;Service - Line 6 TonePort GX;c:\windows\system32\drivers\L6TPortGX.sys [30/06/2008 07:43 609280]
S0 byyay;byyay;c:\windows\system32\drivers\npqcte.sys --> c:\windows\system32\drivers\npqcte.sys [?]
S0 eyguio;eyguio;c:\windows\system32\drivers\mystqy.sys --> c:\windows\system32\drivers\mystqy.sys [?]
S3 jgameenp;jgameenp;\??\c:\docume~1\PROPRI~1\LOCALS~1\Temp\jgameenp.sys --> c:\docume~1\PROPRI~1\LOCALS~1\Temp\jgameenp.sys [?]
.
Contenu du dossier 'Tâches planifiées'
2010-10-16 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2010-10-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-13 11:50]
2010-10-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-13 11:50]
.
.
------- Examen supplémentaire -------
.
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = <local>;*.local
uSearchAssistant = hxxp://www.google.com/ie
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
Trusted Zone: line6.net
DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} - hxxp://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
FF - ProfilePath - c:\documents and settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\c5p7q0xi.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://go.microsoft.com/fwlink/?LinkId=69157
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -
HKCU-Run-JavaUpdate0.07 - c:\windows\System32\xuvi.exe
HKCU-Run-aupd - c:\windows\system32\sywsvcs.exe
HKLM-Run-VTTimer - VTTimer.exe
HKLM-Run-gzyclbdapq - c:\windows\System32\tprynz.exe
HKLM-Run-AdTools Service - c:\program files\AdTools Service\AdTools.exe
HKLM-Run-SPC_Monitor - c:\windows\Philips\SPC230NC\Monitor.exe
HKU-Default-Run-ALUAlert - c:\program files\Symantec\LiveUpdate\ALUNotify.exe
AddRemove-AnumanLive - c:\documents and settings\Propriétaire\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
AddRemove-DivX 5.0.2 Bundle - c:\windows\unvise32.exe
AddRemove-KC Softwares AudioGrail_is1 - c:\program files\KC Softwares\AudioGrail\unins000.exe
AddRemove-Simulateur de conduite 3D Demo - c:\documents and settings\Propriétaire\Mes documents\sasha 1\Simulateur de conduite 3D Demo\uninstall.exe
AddRemove-{A7EBC1BA-41ED-4217-9029-2D8FF4763DCE}_is1 - c:\program files\ALO Power Audio Converter\unins000.exe
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-1105147731-1713197293-3361148639-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*Z%!*i*]
@Class="Shell"
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
[HKEY_USERS\S-1-5-21-1105147731-1713197293-3361148639-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*Z%!*i*\OpenWithList]
@Class="Shell"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(2620)
c:\windows\system32\nView.dll
c:\windows\system32\NVWRSFR.DLL
c:\windows\system32\webcheck.dll
c:\windows\System32\ALSNDMGR.CPL
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\ALCXMNTR.EXE
c:\program files\Winamp3\winampa.exe
c:\windows\system32\rundll32.exe
c:\progra~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\pchnotify.exe
c:\progra~1\FICHIE~1\MICROS~1\DW\DW20.EXE
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\System32\nvsvc32.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2010-10-21 17:14:13 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-10-21 16:14
Avant-CF: 47 769 550 848 octets libres
Après-CF: 46 855 147 520 octets libres
- - End Of File - - FEDDE07EF6BE611816583D19502FB71D
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
21 oct. 2010 à 20:08
21 oct. 2010 à 20:08
ca doit aller mieux là..
/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet utilisateur, il n'est pas transposable sur un autre ordinateur !
crées un sur ton bureau un nouveau fichier bloc note que tu nommeras CFScript
Copies y ce texte dedans et enregistres le
KillAll::
Driver::
byyay
eyguio
jgameenp
File::
c:\windows\system32\drivers\npqcte.sys
c:\windows\system32\drivers\mystqy.sys
c:\docume~1\PROPRI~1\LOCALS~1\Temp\jgameenp.sys
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe (comme le lien suivant)
http://sd-2.archive-host.com/membres/images/135518691112296573/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet utilisateur, il n'est pas transposable sur un autre ordinateur !
crées un sur ton bureau un nouveau fichier bloc note que tu nommeras CFScript
Copies y ce texte dedans et enregistres le
KillAll::
Driver::
byyay
eyguio
jgameenp
File::
c:\windows\system32\drivers\npqcte.sys
c:\windows\system32\drivers\mystqy.sys
c:\docume~1\PROPRI~1\LOCALS~1\Temp\jgameenp.sys
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe (comme le lien suivant)
http://sd-2.archive-host.com/membres/images/135518691112296573/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
je te remercie pour ton aide précieuse , je vais essayer ça . Hier mon ordinateur ne reconnaissait aucune clé USB lorsque je les insérais . il m'avait aussi l'air très lent , voir bloqué parfois .
je vais voir ce que ça donne aujourd'hui .
je vais voir ce que ça donne aujourd'hui .
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
23 oct. 2010 à 07:12
23 oct. 2010 à 07:12
ok
en attente du rapport donc...
en attente du rapport donc...
wikael04
Messages postés
15
Date d'inscription
mercredi 20 octobre 2010
Statut
Membre
Dernière intervention
25 octobre 2010
24 oct. 2010 à 10:59
24 oct. 2010 à 10:59
désolé , j'étais absent et n'avais pas accès à mon PC
voilà le rapport:
ComboFix 10-10-23.01 - Propriétaire 24/10/2010 9:40.2.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1023.664 [GMT 1:00]
Lancé depuis: c:\documents and settings\Propriétaire\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Propriétaire\Bureau\CFScript.txt
FILE ::
"c:\docume~1\PROPRI~1\LOCALS~1\Temp\jgameenp.sys"
"c:\windows\system32\drivers\mystqy.sys"
"c:\windows\system32\drivers\npqcte.sys"
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_byyay
-------\Service_eyguio
-------\Service_jgameenp
((((((((((((((((((((((((((((( Fichiers créés du 2010-09-24 au 2010-10-24 ))))))))))))))))))))))))))))))))))))
.
2010-10-21 14:22 . 2010-10-21 14:22 -------- d-----w- C:\Kill'em
2010-10-21 12:03 . 2010-10-21 12:03 -------- d-----w- c:\program files\TeaTimer (Spybot - Search & Destroy)
2010-10-21 12:03 . 2010-10-21 12:03 -------- d-----w- c:\program files\SDHelper (Spybot - Search & Destroy)
2010-10-21 09:36 . 2010-10-21 15:28 -------- d-----w- C:\UsbFix
2010-10-20 15:40 . 2010-10-21 14:47 -------- d-----w- c:\program files\List_Kill'em
2010-10-20 11:38 . 2010-10-21 12:03 -------- d-----w- c:\program files\ZHPDiag
2010-10-19 17:29 . 2010-10-21 12:03 -------- d-----w- c:\program files\trend micro
2010-10-19 17:29 . 2010-10-19 17:30 -------- d-----w- C:\rsit
2010-10-19 17:19 . 2010-10-19 17:19 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\Malwarebytes
2010-10-19 16:27 . 2010-04-29 14:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-10-19 16:27 . 2010-10-19 16:27 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-10-19 16:27 . 2010-10-19 16:27 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-10-19 16:27 . 2010-04-29 14:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-10-19 16:06 . 2010-10-19 16:21 -------- d-----w- c:\documents and settings\Administrateur
2010-10-19 15:53 . 2010-10-19 15:53 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2010-10-18 21:17 . 2008-04-13 18:40 34688 -c--a-w- c:\windows\system32\dllcache\lbrtfdc.sys
2010-10-18 21:17 . 2008-04-13 18:40 34688 ----a-w- c:\windows\system32\drivers\lbrtfdc.sys
2010-10-18 21:17 . 2008-04-13 18:41 8576 -c--a-w- c:\windows\system32\dllcache\i2omgmt.sys
2010-10-18 21:17 . 2008-04-13 18:41 8576 ----a-w- c:\windows\system32\drivers\i2omgmt.sys
2010-10-18 21:16 . 2008-04-13 18:40 8192 -c--a-w- c:\windows\system32\dllcache\changer.sys
2010-10-18 21:16 . 2008-04-13 18:40 8192 ----a-w- c:\windows\system32\drivers\changer.sys
2010-10-13 08:45 . 2010-09-18 06:53 974848 -c----w- c:\windows\system32\dllcache\mfc42.dll
2010-10-13 08:45 . 2010-08-23 16:12 617472 -c----w- c:\windows\system32\dllcache\comctl32.dll
2010-10-02 10:41 . 2010-10-02 10:44 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\LeapingBrain
2010-10-02 10:41 . 2010-10-02 10:41 -------- d-----w- c:\program files\LeapingBrain
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-10-21 15:28 . 2010-10-21 15:25 563194080 ----a-w- C:\UsbFix_Upload_Me_MAUBOUSSIN.zip
2010-09-18 11:23 . 2004-02-24 18:14 974848 ----a-w- c:\windows\system32\mfc42u.dll
2010-09-18 06:53 . 2004-02-24 18:14 974848 ----a-w- c:\windows\system32\mfc42.dll
2010-09-18 06:53 . 2004-02-24 18:14 954368 ----a-w- c:\windows\system32\mfc40.dll
2010-09-18 06:53 . 2004-02-24 18:14 953856 ----a-w- c:\windows\system32\mfc40u.dll
2010-09-10 05:50 . 2004-08-23 19:35 916480 ----a-w- c:\windows\system32\wininet.dll
2010-09-10 05:50 . 2004-02-24 18:14 43520 ----a-w- c:\windows\system32\licmgr10.dll
2010-09-10 05:50 . 2004-02-24 18:13 1469440 ------w- c:\windows\system32\inetcpl.cpl
2010-09-01 11:51 . 2004-02-24 18:08 285824 ----a-w- c:\windows\system32\atmfd.dll
2010-09-01 07:55 . 2004-01-02 08:25 1852928 ----a-w- c:\windows\system32\win32k.sys
2010-08-27 08:02 . 2004-02-24 18:15 119808 ----a-w- c:\windows\system32\t2embed.dll
2010-08-27 05:58 . 2004-02-24 18:15 99840 ----a-w- c:\windows\system32\srvsvc.dll
2010-08-27 01:43 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
2010-08-26 13:39 . 2004-01-02 08:25 357248 ----a-w- c:\windows\system32\drivers\srv.sys
2010-08-23 16:12 . 2004-02-24 18:12 617472 ----a-w- c:\windows\system32\comctl32.dll
2010-08-17 13:17 . 2004-02-24 18:15 58880 ----a-w- c:\windows\system32\spoolsv.exe
2010-08-16 08:44 . 2004-08-14 12:53 590848 ----a-w- c:\windows\system32\rpcrt4.dll
2007-02-12 16:11 . 2007-02-12 16:11 19666504 -c--a-w- c:\program files\QuickTimeInstaller.exe
2006-05-10 08:52 . 2006-05-10 08:52 9918872 -c--a-w- c:\program files\WMEncoder.exe
2006-04-27 14:15 . 2006-04-27 14:15 5356262 -c--a-w- c:\program files\Setup_FreeConverter.exe
2005-11-25 21:38 . 2007-02-02 07:17 174838062 -c--a-w- c:\program files\Guitar Pro full 5.0 with RMS.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BackupNotify"="c:\program files\HP\Digital Imaging\bin\backupnotify.exe" [2004-01-09 32768]
"MoneyAgent"="c:\program files\Microsoft Money\System\mnyexpr.exe" [2003-06-18 204800]
"Acme.PCHButton"="c:\progra~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe" [2004-01-02 155648]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-19 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"HPHUPD05"="c:\program files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-08-21 49152]
"HPHmon05"="c:\windows\System32\hphmon05.exe" [2003-08-21 483328]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2003-11-03 221184]
"PS2"="c:\windows\system32\ps2.exe" [2002-10-16 81920]
"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2003-12-05 3022848]
"nwiz"="nwiz.exe" [2003-12-05 753664]
"AlcxMonitor"="ALCXMNTR.EXE" [2003-04-03 50176]
"Microsoft Works Update Detection"="c:\program files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2003-06-10 50688]
"WinampAgent"="c:\program files\Winamp3\\winampa.exe" [2002-07-23 12288]
"UpdateManager"="c:\program files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [2003-08-18 110592]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-07-13 292128]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2003-9-16 237568]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
@="Service"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableNotifications"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
R2 ACEDRV09;ACEDRV09;c:\windows\system32\drivers\ACEDRV09.sys [14/01/2009 15:33 110304]
R3 L6TPortGX;Service - Line 6 TonePort GX;c:\windows\system32\drivers\L6TPortGX.sys [30/06/2008 07:43 609280]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [13/02/2010 12:50 135664]
.
Contenu du dossier 'Tâches planifiées'
2010-10-23 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2010-10-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-13 11:50]
2010-10-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-13 11:50]
.
.
------- Examen supplémentaire -------
.
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = <local>;*.local
uSearchAssistant = hxxp://www.google.com/ie
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
Trusted Zone: line6.net
DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} - hxxp://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
FF - ProfilePath - c:\documents and settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\c5p7q0xi.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://go.microsoft.com/fwlink/?LinkId=69157
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-10-24 09:48
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-1105147731-1713197293-3361148639-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*Z%!*i*]
@Class="Shell"
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
[HKEY_USERS\S-1-5-21-1105147731-1713197293-3361148639-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*Z%!*i*\OpenWithList]
@Class="Shell"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(3684)
c:\windows\system32\mshtml.dll
c:\windows\system32\msls31.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\System32\nvsvc32.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\imapi.exe
.
**************************************************************************
.
Heure de fin: 2010-10-24 09:54:13 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-10-24 08:54
Avant-CF: 46 889 123 840 octets libres
Après-CF: 46 772 396 032 octets libres
- - End Of File - - 5AB1615F5ED34BD1F53FA86DAF64B6BE
voilà le rapport:
ComboFix 10-10-23.01 - Propriétaire 24/10/2010 9:40.2.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1023.664 [GMT 1:00]
Lancé depuis: c:\documents and settings\Propriétaire\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Propriétaire\Bureau\CFScript.txt
FILE ::
"c:\docume~1\PROPRI~1\LOCALS~1\Temp\jgameenp.sys"
"c:\windows\system32\drivers\mystqy.sys"
"c:\windows\system32\drivers\npqcte.sys"
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_byyay
-------\Service_eyguio
-------\Service_jgameenp
((((((((((((((((((((((((((((( Fichiers créés du 2010-09-24 au 2010-10-24 ))))))))))))))))))))))))))))))))))))
.
2010-10-21 14:22 . 2010-10-21 14:22 -------- d-----w- C:\Kill'em
2010-10-21 12:03 . 2010-10-21 12:03 -------- d-----w- c:\program files\TeaTimer (Spybot - Search & Destroy)
2010-10-21 12:03 . 2010-10-21 12:03 -------- d-----w- c:\program files\SDHelper (Spybot - Search & Destroy)
2010-10-21 09:36 . 2010-10-21 15:28 -------- d-----w- C:\UsbFix
2010-10-20 15:40 . 2010-10-21 14:47 -------- d-----w- c:\program files\List_Kill'em
2010-10-20 11:38 . 2010-10-21 12:03 -------- d-----w- c:\program files\ZHPDiag
2010-10-19 17:29 . 2010-10-21 12:03 -------- d-----w- c:\program files\trend micro
2010-10-19 17:29 . 2010-10-19 17:30 -------- d-----w- C:\rsit
2010-10-19 17:19 . 2010-10-19 17:19 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\Malwarebytes
2010-10-19 16:27 . 2010-04-29 14:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-10-19 16:27 . 2010-10-19 16:27 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-10-19 16:27 . 2010-10-19 16:27 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-10-19 16:27 . 2010-04-29 14:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-10-19 16:06 . 2010-10-19 16:21 -------- d-----w- c:\documents and settings\Administrateur
2010-10-19 15:53 . 2010-10-19 15:53 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2010-10-18 21:17 . 2008-04-13 18:40 34688 -c--a-w- c:\windows\system32\dllcache\lbrtfdc.sys
2010-10-18 21:17 . 2008-04-13 18:40 34688 ----a-w- c:\windows\system32\drivers\lbrtfdc.sys
2010-10-18 21:17 . 2008-04-13 18:41 8576 -c--a-w- c:\windows\system32\dllcache\i2omgmt.sys
2010-10-18 21:17 . 2008-04-13 18:41 8576 ----a-w- c:\windows\system32\drivers\i2omgmt.sys
2010-10-18 21:16 . 2008-04-13 18:40 8192 -c--a-w- c:\windows\system32\dllcache\changer.sys
2010-10-18 21:16 . 2008-04-13 18:40 8192 ----a-w- c:\windows\system32\drivers\changer.sys
2010-10-13 08:45 . 2010-09-18 06:53 974848 -c----w- c:\windows\system32\dllcache\mfc42.dll
2010-10-13 08:45 . 2010-08-23 16:12 617472 -c----w- c:\windows\system32\dllcache\comctl32.dll
2010-10-02 10:41 . 2010-10-02 10:44 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\LeapingBrain
2010-10-02 10:41 . 2010-10-02 10:41 -------- d-----w- c:\program files\LeapingBrain
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-10-21 15:28 . 2010-10-21 15:25 563194080 ----a-w- C:\UsbFix_Upload_Me_MAUBOUSSIN.zip
2010-09-18 11:23 . 2004-02-24 18:14 974848 ----a-w- c:\windows\system32\mfc42u.dll
2010-09-18 06:53 . 2004-02-24 18:14 974848 ----a-w- c:\windows\system32\mfc42.dll
2010-09-18 06:53 . 2004-02-24 18:14 954368 ----a-w- c:\windows\system32\mfc40.dll
2010-09-18 06:53 . 2004-02-24 18:14 953856 ----a-w- c:\windows\system32\mfc40u.dll
2010-09-10 05:50 . 2004-08-23 19:35 916480 ----a-w- c:\windows\system32\wininet.dll
2010-09-10 05:50 . 2004-02-24 18:14 43520 ----a-w- c:\windows\system32\licmgr10.dll
2010-09-10 05:50 . 2004-02-24 18:13 1469440 ------w- c:\windows\system32\inetcpl.cpl
2010-09-01 11:51 . 2004-02-24 18:08 285824 ----a-w- c:\windows\system32\atmfd.dll
2010-09-01 07:55 . 2004-01-02 08:25 1852928 ----a-w- c:\windows\system32\win32k.sys
2010-08-27 08:02 . 2004-02-24 18:15 119808 ----a-w- c:\windows\system32\t2embed.dll
2010-08-27 05:58 . 2004-02-24 18:15 99840 ----a-w- c:\windows\system32\srvsvc.dll
2010-08-27 01:43 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
2010-08-26 13:39 . 2004-01-02 08:25 357248 ----a-w- c:\windows\system32\drivers\srv.sys
2010-08-23 16:12 . 2004-02-24 18:12 617472 ----a-w- c:\windows\system32\comctl32.dll
2010-08-17 13:17 . 2004-02-24 18:15 58880 ----a-w- c:\windows\system32\spoolsv.exe
2010-08-16 08:44 . 2004-08-14 12:53 590848 ----a-w- c:\windows\system32\rpcrt4.dll
2007-02-12 16:11 . 2007-02-12 16:11 19666504 -c--a-w- c:\program files\QuickTimeInstaller.exe
2006-05-10 08:52 . 2006-05-10 08:52 9918872 -c--a-w- c:\program files\WMEncoder.exe
2006-04-27 14:15 . 2006-04-27 14:15 5356262 -c--a-w- c:\program files\Setup_FreeConverter.exe
2005-11-25 21:38 . 2007-02-02 07:17 174838062 -c--a-w- c:\program files\Guitar Pro full 5.0 with RMS.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BackupNotify"="c:\program files\HP\Digital Imaging\bin\backupnotify.exe" [2004-01-09 32768]
"MoneyAgent"="c:\program files\Microsoft Money\System\mnyexpr.exe" [2003-06-18 204800]
"Acme.PCHButton"="c:\progra~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe" [2004-01-02 155648]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-19 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"HPHUPD05"="c:\program files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-08-21 49152]
"HPHmon05"="c:\windows\System32\hphmon05.exe" [2003-08-21 483328]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2003-11-03 221184]
"PS2"="c:\windows\system32\ps2.exe" [2002-10-16 81920]
"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2003-12-05 3022848]
"nwiz"="nwiz.exe" [2003-12-05 753664]
"AlcxMonitor"="ALCXMNTR.EXE" [2003-04-03 50176]
"Microsoft Works Update Detection"="c:\program files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2003-06-10 50688]
"WinampAgent"="c:\program files\Winamp3\\winampa.exe" [2002-07-23 12288]
"UpdateManager"="c:\program files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [2003-08-18 110592]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-07-13 292128]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2003-9-16 237568]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
@="Service"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableNotifications"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
R2 ACEDRV09;ACEDRV09;c:\windows\system32\drivers\ACEDRV09.sys [14/01/2009 15:33 110304]
R3 L6TPortGX;Service - Line 6 TonePort GX;c:\windows\system32\drivers\L6TPortGX.sys [30/06/2008 07:43 609280]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [13/02/2010 12:50 135664]
.
Contenu du dossier 'Tâches planifiées'
2010-10-23 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2010-10-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-13 11:50]
2010-10-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-13 11:50]
.
.
------- Examen supplémentaire -------
.
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = <local>;*.local
uSearchAssistant = hxxp://www.google.com/ie
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
Trusted Zone: line6.net
DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} - hxxp://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
FF - ProfilePath - c:\documents and settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\c5p7q0xi.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://go.microsoft.com/fwlink/?LinkId=69157
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-10-24 09:48
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-1105147731-1713197293-3361148639-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*Z%!*i*]
@Class="Shell"
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
[HKEY_USERS\S-1-5-21-1105147731-1713197293-3361148639-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*Z%!*i*\OpenWithList]
@Class="Shell"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(3684)
c:\windows\system32\mshtml.dll
c:\windows\system32\msls31.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\System32\nvsvc32.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\imapi.exe
.
**************************************************************************
.
Heure de fin: 2010-10-24 09:54:13 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-10-24 08:54
Avant-CF: 46 889 123 840 octets libres
Après-CF: 46 772 396 032 octets libres
- - End Of File - - 5AB1615F5ED34BD1F53FA86DAF64B6BE
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
24 oct. 2010 à 11:05
24 oct. 2010 à 11:05
ok
comment va le pc maintenant ?
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
comment va le pc maintenant ?
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
wikael04
Messages postés
15
Date d'inscription
mercredi 20 octobre 2010
Statut
Membre
Dernière intervention
25 octobre 2010
24 oct. 2010 à 13:33
24 oct. 2010 à 13:33
mon pc ne reconnait aucune clé USB , le graveur est inopérant, pour le reste ça va
http://www.cijoint.fr/cjlink.php?file=cj201010/cijxNrkDRp.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijxNrkDRp.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
24 oct. 2010 à 13:46
24 oct. 2010 à 13:46
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Program Files\IK Multimedia\AmpliTube2\Amplitube 2.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
tuto pour t'aider
http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Program Files\IK Multimedia\AmpliTube2\Amplitube 2.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
tuto pour t'aider
http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
wikael04
Messages postés
15
Date d'inscription
mercredi 20 octobre 2010
Statut
Membre
Dernière intervention
25 octobre 2010
25 oct. 2010 à 13:14
25 oct. 2010 à 13:14
http://www.virustotal.com/file-scan/report.html?id=3d9b2c8f812e6f65583db7b222ca59d9db5834a6c778d97216ce216333253cfa-1288005133
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
25 oct. 2010 à 13:31
25 oct. 2010 à 13:31
ce IK Multimedia tu le connais ?
wikael04
Messages postés
15
Date d'inscription
mercredi 20 octobre 2010
Statut
Membre
Dernière intervention
25 octobre 2010
25 oct. 2010 à 14:52
25 oct. 2010 à 14:52
c'est un vst instrument pour cubase
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
25 oct. 2010 à 15:14
25 oct. 2010 à 15:14
20 oct. 2010 à 19:31
http://www.cijoint.fr/cjlink.php?file=cj201010/cijQT1vC6z.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijhFMbock.txt
merci pour ton aide
21 oct. 2010 à 08:41