Win 32 ???
pierrot1
-
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,
Plusieurs chôses:
- mon pc rame comme un fou quand je suis myspace, j'avais pas çà
avant (au bout d'un moment il se met à ronfler et après plus rien
obligé de l'éteindre): j'ai regarder la mémoire du pc: je suis en dessous de 50%
d'utilisation. j' ai par ailleurs déjà fais la manip pout augmenter la mémoire virtuelle
: ca ne change rien.
- je soupsonne qu'il y ai un virus par ailleurs. Au bout d'un moment sur internet
le pc devient inactif. Les icones deviennent indisponibles et toutes les fonctions du pc se bloquent (impossible d'aller sur le poste de travail) + message qui change à chaque
fois, le dernier vu était: WIN 32...
merci pour votre aide
Plusieurs chôses:
- mon pc rame comme un fou quand je suis myspace, j'avais pas çà
avant (au bout d'un moment il se met à ronfler et après plus rien
obligé de l'éteindre): j'ai regarder la mémoire du pc: je suis en dessous de 50%
d'utilisation. j' ai par ailleurs déjà fais la manip pout augmenter la mémoire virtuelle
: ca ne change rien.
- je soupsonne qu'il y ai un virus par ailleurs. Au bout d'un moment sur internet
le pc devient inactif. Les icones deviennent indisponibles et toutes les fonctions du pc se bloquent (impossible d'aller sur le poste de travail) + message qui change à chaque
fois, le dernier vu était: WIN 32...
merci pour votre aide
A voir également:
- Win 32 ???
- 32 bits - Guide
- Power iso 32 bit - Télécharger - Gravure
- Win rar - Télécharger - Compression & Décompression
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
- Clé de produit windows 7 professionnel 32 bits gratuit - Guide
31 réponses
Salut
Tous les virus sont Win32 :)
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
----
Télécharger sur le bureau Malwarebyte's Anti-Malware
= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection
un rapport s'ouvre le copier et le coller dans la réponse
Tous les virus sont Win32 :)
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
----
Télécharger sur le bureau Malwarebyte's Anti-Malware
= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection
un rapport s'ouvre le copier et le coller dans la réponse
RogueKiller V3.2.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 24/11/2010 10:47:11
Bad processes:
Found:
Finished
Malwarebytes' Anti-Malware 1.26
Version de la base de données: 1125
Windows 5.1.2600 Service Pack 3
24/11/2010 11:56:38
mbam-log-2010-11-24 (11-56-38).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 148342
Temps écoulé: 1 hour(s), 6 minute(s), 11 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
ci-joint les 2 rapports. Pendant la recherche Avira antivir semble avoir trouvé des virus...
Merci
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 24/11/2010 10:47:11
Bad processes:
Found:
Finished
Malwarebytes' Anti-Malware 1.26
Version de la base de données: 1125
Windows 5.1.2600 Service Pack 3
24/11/2010 11:56:38
mbam-log-2010-11-24 (11-56-38).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 148342
Temps écoulé: 1 hour(s), 6 minute(s), 11 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
ci-joint les 2 rapports. Pendant la recherche Avira antivir semble avoir trouvé des virus...
Merci
quand je vais sur mise à jour
: echec de la mise à jour. Vérifiez que vous êtes connecté à internet et
que votre pare feu est paramétré pour autoriser MAM à accéder à internet.
: echec de la mise à jour. Vérifiez que vous êtes connecté à internet et
que votre pare feu est paramétré pour autoriser MAM à accéder à internet.
ca yest j'ai réussi à remettre la version à jour
ci joint le CR du controle
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5181
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
24/11/2010 16:57:29
mbam-log-2010-11-24 (16-57-29).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 253255
Temps écoulé: 1 heure(s), 11 minute(s), 37 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Live-Player\live-player.exe (Adware.Dropper) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP647\A0165993.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP647\A0166048.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
ci joint le CR du controle
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5181
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
24/11/2010 16:57:29
mbam-log-2010-11-24 (16-57-29).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 253255
Temps écoulé: 1 heure(s), 11 minute(s), 37 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Live-Player\live-player.exe (Adware.Dropper) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP647\A0165993.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP647\A0166048.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
ca yest j'ai réussi à remettre la version à jour
ci joint le CR du controle
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5181
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
24/11/2010 16:57:29
mbam-log-2010-11-24 (16-57-29).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 253255
Temps écoulé: 1 heure(s), 11 minute(s), 37 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Live-Player\live-player.exe (Adware.Dropper) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP647\A0165993.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP647\A0166048.exe (Trojan.Downloader) -> Quarantined and deleted successfully
ci joint le CR du controle
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5181
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
24/11/2010 16:57:29
mbam-log-2010-11-24 (16-57-29).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 253255
Temps écoulé: 1 heure(s), 11 minute(s), 37 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Live-Player\live-player.exe (Adware.Dropper) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP647\A0165993.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP647\A0166048.exe (Trojan.Downloader) -> Quarantined and deleted successfully
J'ai vu.
* Télécharge ZHPDiag
Capture
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous vista/seven, si un message d'erreur apparait , clique droit => exécuter en tant qu'admin
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
* Télécharge ZHPDiag
Capture
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous vista/seven, si un message d'erreur apparait , clique droit => exécuter en tant qu'admin
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lors du message d'erreur j'ai lancer le logiciel et il
n'a pas pu finir l'analyse bloqué à 66% et pc totalement
bloqué. J'ai rallumé et recommencé: de nouveau bloqué à 66%
avec des messages d'alertes. J'ai enregistré le rapport:
n'a pas pu finir l'analyse bloqué à 66% et pc totalement
bloqué. J'ai rallumé et recommencé: de nouveau bloqué à 66%
avec des messages d'alertes. J'ai enregistré le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201011/cijitf1dpP.txt
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x000001fc
Kernel Drivers (total 129):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E4000 \WINDOWS\system32\hal.dll
0xF7987000 \WINDOWS\system32\KDCOM.DLL
0xF7897000 \WINDOWS\system32\BOOTVID.dll
0xF7357000 ACPI.sys
0xF7989000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF7346000 pci.sys
0xF7487000 isapnp.sys
0xF7497000 ohci1394.sys
0xF74A7000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF7A4F000 pciide.sys
0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF74B7000 MountMgr.sys
0xF7327000 ftdisk.sys
0xF798B000 dmload.sys
0xF7301000 dmio.sys
0xF72EB000 nvraid.sys
0xF74C7000 \WINDOWS\system32\drivers\CLASSPNP.SYS
0xF770F000 PartMgr.sys
0xF789B000 UBHelper.sys
0xF74D7000 VolSnap.sys
0xF72D3000 atapi.sys
0xF72B9000 nvatabus.sys
0xF74E7000 disk.sys
0xF7299000 fltmgr.sys
0xF7287000 sr.sys
0xF74F7000 PxHelp20.sys
0xF7270000 KSecDD.sys
0xF71E3000 Ntfs.sys
0xF71B6000 NDIS.sys
0xF719C000 Mup.sys
0xF7587000 \SystemRoot\system32\DRIVERS\AmdK8.sys
0xF780F000 \SystemRoot\system32\DRIVERS\usbohci.sys
0xF60D1000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF7817000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF7597000 \SystemRoot\system32\DRIVERS\nic1394.sys
0xF60A9000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF75A7000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF6185000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF6175000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF6086000 \SystemRoot\system32\DRIVERS\ks.sys
0xF79B7000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
0xF5D07000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
0xF5CF3000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF5CB7000 \SystemRoot\system32\DRIVERS\yk51x86.sys
0xF5CA6000 \SystemRoot\system32\DRIVERS\serial.sys
0xF7174000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF5C92000 \SystemRoot\system32\DRIVERS\parport.sys
0xF7B11000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF6165000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7170000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF5C7B000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF6155000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF6145000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF781F000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF5C6A000 \SystemRoot\system32\DRIVERS\psched.sys
0xF6135000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF7827000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF782F000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF5C3A000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF6125000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7837000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF783F000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF79B9000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF5BB4000 \SystemRoot\system32\DRIVERS\update.sys
0xF6800000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF6115000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF79BB000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF6105000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF5731000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF570D000 \SystemRoot\system32\drivers\portcls.sys
0xF75B7000 \SystemRoot\system32\drivers\drmk.sys
0xF79C5000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7B14000 \SystemRoot\System32\Drivers\Null.SYS
0xF79C7000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7857000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF785F000 \SystemRoot\System32\drivers\vga.sys
0xF79C9000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF79CB000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7867000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF786F000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF5C32000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF3091000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF3038000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF2FE8000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF2FC2000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF2FA0000 \SystemRoot\System32\drivers\afd.sys
0xF75E7000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF75F7000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF7617000 \SystemRoot\system32\DRIVERS\arp1394.sys
0xF7877000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xF2F75000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF2F05000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF7627000 \SystemRoot\System32\Drivers\Fips.SYS
0xF787F000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xF5C1A000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xF7637000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xF7887000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0xF5C12000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xF5709000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xF2E42000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF5701000 \SystemRoot\system32\DRIVERS\usbscan.sys
0xF788F000 \SystemRoot\system32\DRIVERS\usbprint.sys
0xF79DD000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0xF2E1E000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xF2E06000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF79E9000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF56E5000 \SystemRoot\System32\drivers\Dxapi.sys
0xF775F000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7B35000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\nv4_disp.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xBA4D3000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xF7797000 \SystemRoot\system32\DRIVERS\AegisP.sys
0xBA5F0000 \SystemRoot\system32\DRIVERS\fssfltr_tdi.sys
0xBA4CF000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB99AE000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xB9949000 \SystemRoot\system32\drivers\wdmaud.sys
0xBA2F3000 \SystemRoot\system32\drivers\sysaudio.sys
0xBA36F000 \??\C:\WINDOWS\system32\drivers\CDAC15BA.SYS
0xB9458000 \SystemRoot\System32\Drivers\HTTP.sys
0xB92E8000 \SystemRoot\system32\DRIVERS\srv.sys
0xB8FC8000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF784F000 \SystemRoot\System32\Drivers\ZDPSp50.sys
0xB79DD000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys
0xB79B2000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll
Processes (total 59):
0 System Idle Process
4 System
688 C:\WINDOWS\system32\smss.exe
744 csrss.exe
772 C:\WINDOWS\system32\winlogon.exe
816 C:\WINDOWS\system32\services.exe
828 C:\WINDOWS\system32\lsass.exe
1020 C:\WINDOWS\system32\svchost.exe
1088 svchost.exe
1184 C:\WINDOWS\system32\svchost.exe
1316 svchost.exe
1360 svchost.exe
1512 C:\WINDOWS\system32\spoolsv.exe
1612 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1680 svchost.exe
1908 C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
1920 C:\Program Files\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe
1996 C:\WINDOWS\explorer.exe
244 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
284 C:\WINDOWS\system32\drivers\CDAC11BA.EXE
316 C:\WINDOWS\ehome\ehrecvr.exe
404 C:\WINDOWS\ehome\ehtray.exe
448 C:\WINDOWS\RTHDCPL.exe
456 C:\WINDOWS\ehome\ehSched.exe
504 C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
584 C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
120 C:\WINDOWS\system32\SysMonitor.exe
1136 C:\Program Files\Canon\IJPLM\ijplmsvc.exe
1152 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
1160 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1244 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
1252 C:\Program Files\Java\jre6\bin\jqs.exe
1276 C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
1292 C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
1464 C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
1852 C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
1744 C:\WINDOWS\system32\nvsvc32.exe
1948 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
1964 C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
2064 C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
2096 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
2176 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
2372 C:\Program Files\Enounce\MySpeed Plug-In\MySpeed.exe
2384 C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac
2428 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
2496 svchost.exe
2512 C:\Program Files\Skype\Phone\Skype.exe
2552 C:\WINDOWS\system32\ctfmon.exe
2568 C:\WINDOWS\system32\svchost.exe
2764 C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
2828 mcrdsvc.exe
2844 C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
2976 C:\WINDOWS\system32\wuauclt.exe
3968 C:\WINDOWS\system32\dllhost.exe
3332 C:\WINDOWS\system32\wbem\wmiapsrv.exe
3388 C:\WINDOWS\ehome\ehmsas.exe
3640 wmiprvse.exe
3984 alg.exe
3800 C:\Program Files\ZHPDiag\mbrcheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000001'768ff800 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000025'eead3e00 (FAT32)
PhysicalDrive0 Model Number: HitachiHDT725032VLA380, Rev: V54OA52A
Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 6A37CCD118436B688B51F6BD4C2B47A895EBDF7F
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x000001fc
Kernel Drivers (total 129):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E4000 \WINDOWS\system32\hal.dll
0xF7987000 \WINDOWS\system32\KDCOM.DLL
0xF7897000 \WINDOWS\system32\BOOTVID.dll
0xF7357000 ACPI.sys
0xF7989000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF7346000 pci.sys
0xF7487000 isapnp.sys
0xF7497000 ohci1394.sys
0xF74A7000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF7A4F000 pciide.sys
0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF74B7000 MountMgr.sys
0xF7327000 ftdisk.sys
0xF798B000 dmload.sys
0xF7301000 dmio.sys
0xF72EB000 nvraid.sys
0xF74C7000 \WINDOWS\system32\drivers\CLASSPNP.SYS
0xF770F000 PartMgr.sys
0xF789B000 UBHelper.sys
0xF74D7000 VolSnap.sys
0xF72D3000 atapi.sys
0xF72B9000 nvatabus.sys
0xF74E7000 disk.sys
0xF7299000 fltmgr.sys
0xF7287000 sr.sys
0xF74F7000 PxHelp20.sys
0xF7270000 KSecDD.sys
0xF71E3000 Ntfs.sys
0xF71B6000 NDIS.sys
0xF719C000 Mup.sys
0xF7587000 \SystemRoot\system32\DRIVERS\AmdK8.sys
0xF780F000 \SystemRoot\system32\DRIVERS\usbohci.sys
0xF60D1000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF7817000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF7597000 \SystemRoot\system32\DRIVERS\nic1394.sys
0xF60A9000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF75A7000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF6185000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF6175000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF6086000 \SystemRoot\system32\DRIVERS\ks.sys
0xF79B7000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
0xF5D07000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
0xF5CF3000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF5CB7000 \SystemRoot\system32\DRIVERS\yk51x86.sys
0xF5CA6000 \SystemRoot\system32\DRIVERS\serial.sys
0xF7174000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF5C92000 \SystemRoot\system32\DRIVERS\parport.sys
0xF7B11000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF6165000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7170000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF5C7B000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF6155000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF6145000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF781F000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF5C6A000 \SystemRoot\system32\DRIVERS\psched.sys
0xF6135000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF7827000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF782F000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF5C3A000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF6125000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7837000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF783F000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF79B9000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF5BB4000 \SystemRoot\system32\DRIVERS\update.sys
0xF6800000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF6115000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF79BB000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF6105000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF5731000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF570D000 \SystemRoot\system32\drivers\portcls.sys
0xF75B7000 \SystemRoot\system32\drivers\drmk.sys
0xF79C5000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7B14000 \SystemRoot\System32\Drivers\Null.SYS
0xF79C7000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7857000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF785F000 \SystemRoot\System32\drivers\vga.sys
0xF79C9000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF79CB000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7867000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF786F000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF5C32000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF3091000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF3038000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF2FE8000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF2FC2000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF2FA0000 \SystemRoot\System32\drivers\afd.sys
0xF75E7000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF75F7000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF7617000 \SystemRoot\system32\DRIVERS\arp1394.sys
0xF7877000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xF2F75000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF2F05000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF7627000 \SystemRoot\System32\Drivers\Fips.SYS
0xF787F000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xF5C1A000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xF7637000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xF7887000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0xF5C12000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xF5709000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xF2E42000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF5701000 \SystemRoot\system32\DRIVERS\usbscan.sys
0xF788F000 \SystemRoot\system32\DRIVERS\usbprint.sys
0xF79DD000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0xF2E1E000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xF2E06000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF79E9000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF56E5000 \SystemRoot\System32\drivers\Dxapi.sys
0xF775F000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7B35000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\nv4_disp.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xBA4D3000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xF7797000 \SystemRoot\system32\DRIVERS\AegisP.sys
0xBA5F0000 \SystemRoot\system32\DRIVERS\fssfltr_tdi.sys
0xBA4CF000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB99AE000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xB9949000 \SystemRoot\system32\drivers\wdmaud.sys
0xBA2F3000 \SystemRoot\system32\drivers\sysaudio.sys
0xBA36F000 \??\C:\WINDOWS\system32\drivers\CDAC15BA.SYS
0xB9458000 \SystemRoot\System32\Drivers\HTTP.sys
0xB92E8000 \SystemRoot\system32\DRIVERS\srv.sys
0xB8FC8000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF784F000 \SystemRoot\System32\Drivers\ZDPSp50.sys
0xB79DD000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys
0xB79B2000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll
Processes (total 59):
0 System Idle Process
4 System
688 C:\WINDOWS\system32\smss.exe
744 csrss.exe
772 C:\WINDOWS\system32\winlogon.exe
816 C:\WINDOWS\system32\services.exe
828 C:\WINDOWS\system32\lsass.exe
1020 C:\WINDOWS\system32\svchost.exe
1088 svchost.exe
1184 C:\WINDOWS\system32\svchost.exe
1316 svchost.exe
1360 svchost.exe
1512 C:\WINDOWS\system32\spoolsv.exe
1612 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1680 svchost.exe
1908 C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
1920 C:\Program Files\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe
1996 C:\WINDOWS\explorer.exe
244 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
284 C:\WINDOWS\system32\drivers\CDAC11BA.EXE
316 C:\WINDOWS\ehome\ehrecvr.exe
404 C:\WINDOWS\ehome\ehtray.exe
448 C:\WINDOWS\RTHDCPL.exe
456 C:\WINDOWS\ehome\ehSched.exe
504 C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
584 C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
120 C:\WINDOWS\system32\SysMonitor.exe
1136 C:\Program Files\Canon\IJPLM\ijplmsvc.exe
1152 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
1160 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1244 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
1252 C:\Program Files\Java\jre6\bin\jqs.exe
1276 C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
1292 C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
1464 C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
1852 C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
1744 C:\WINDOWS\system32\nvsvc32.exe
1948 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
1964 C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
2064 C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
2096 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
2176 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
2372 C:\Program Files\Enounce\MySpeed Plug-In\MySpeed.exe
2384 C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac
2428 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
2496 svchost.exe
2512 C:\Program Files\Skype\Phone\Skype.exe
2552 C:\WINDOWS\system32\ctfmon.exe
2568 C:\WINDOWS\system32\svchost.exe
2764 C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
2828 mcrdsvc.exe
2844 C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
2976 C:\WINDOWS\system32\wuauclt.exe
3968 C:\WINDOWS\system32\dllhost.exe
3332 C:\WINDOWS\system32\wbem\wmiapsrv.exe
3388 C:\WINDOWS\ehome\ehmsas.exe
3640 wmiprvse.exe
3984 alg.exe
3800 C:\Program Files\ZHPDiag\mbrcheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000001'768ff800 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000025'eead3e00 (FAT32)
PhysicalDrive0 Model Number: HitachiHDT725032VLA380, Rev: V54OA52A
Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 6A37CCD118436B688B51F6BD4C2B47A895EBDF7F
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
je ne trouve pas de rapport zhp sur le bureau .
As tu une idée d'ou il peut se situer???
Sinon je rééssaye au prochain message
As tu une idée d'ou il peut se situer???
Sinon je rééssaye au prochain message
J'ai réeussi à faire 1 analyse avec ZHP
http://www.cijoint.fr/cjlink.php?file=cj201011/cijn1zBAvZ.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cijn1zBAvZ.txt
Désinstalle Conduit
Télécharger sur le bureau
AD-Remover
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Nettoyer
= En fin de scan donner le rapport
Télécharger sur le bureau
AD-Remover
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Nettoyer
= En fin de scan donner le rapport
je n'ai pas de "conduit" sur mon pc
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:20:42 le 25/11/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
yo@JOHAN ( )
============== ACTION(S) ==============
Fichier supprimé: C:\Documents and Settings\yo\Application Data\Mozilla\FireFox\Profiles\q1o6radx.default\searchplugins\askcom.xml
Dossier supprimé: C:\Documents and Settings\yo\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\yo\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Program Files\AutocompletePro
Dossier supprimé: C:\Documents and Settings\yo\Application Data\live-player
Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\live-player
Dossier supprimé: C:\Program Files\live-player
Dossier supprimé: C:\Documents and Settings\yo\Application Data\PriceGong
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{80C8D1FE-9D89-4CD3-81AE-2F0E3C76E95F}
Clé supprimée: HKLM\Software\Classes\CLSID\{F26EE761-0955-456A-9983-8C8DF200BFD2}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F26EE761-0955-456A-9983-8C8DF200BFD2}
Clé supprimée: HKLM\Software\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé supprimée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO
Clé supprimée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2004604
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2405280
Clé supprimée: HKLM\Software\Classes\AppID\AutocompletePro.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKLM\Software\Freeze.com
Clé supprimée: HKCU\Software\AutocompleteProBHO
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\Freeze.com
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\live-player
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{18A07464-F181-4568-90FB-4D51B488A0F0}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [Impossible d'obtenir la version] **
-- C:\Documents and Settings\yo\Application Data\Mozilla\FireFox\Profiles\q1o6radx.default\Prefs.js --
browser.search.defaultenginename, Chercher Malin
browser.search.defaulturl, hxxp://fr.gdark.com/search.php?cx=partner-pub-7902900401080901%3Ae94ctf-nqmg&cof=FORID%3A10&i...
browser.search.selectedEngine, Chercher Malin
browser.startup.homepage, hxxp://www.foozir.com/
browser.startup.homepage, hxxp://www.foozir.com/
keyword.URL, hxxp://www.shareware-fr.com/fr/index.php?rvs=hompag
browser.startup.homepage, hxxp://www.foozir.com/
browser.search.defaultenginename, Gdark
browser.search.selectedEngine, Gdark
browser.search.defaulturl, hxxp://fr.gdark.com/search.php?cx=partner-pub-7902900401080901%3Ae94ctf-nqmg&cof=FORID%3A10&i...
keyword.URL, hxxp://fr.gdark.com/search.php?cx=partner-pub-7902900401080901%3Ae94ctf-nqmg&cof=FORID%3A10&ie=UTF-8&q=
========================================
** Internet Explorer Version [7.0.5730.13] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 90 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 25/11/2010 (1227 Octet(s))
Fin à: 12:22:12, 25/11/2010
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:20:42 le 25/11/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
yo@JOHAN ( )
============== ACTION(S) ==============
Fichier supprimé: C:\Documents and Settings\yo\Application Data\Mozilla\FireFox\Profiles\q1o6radx.default\searchplugins\askcom.xml
Dossier supprimé: C:\Documents and Settings\yo\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\yo\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Program Files\AutocompletePro
Dossier supprimé: C:\Documents and Settings\yo\Application Data\live-player
Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\live-player
Dossier supprimé: C:\Program Files\live-player
Dossier supprimé: C:\Documents and Settings\yo\Application Data\PriceGong
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{80C8D1FE-9D89-4CD3-81AE-2F0E3C76E95F}
Clé supprimée: HKLM\Software\Classes\CLSID\{F26EE761-0955-456A-9983-8C8DF200BFD2}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F26EE761-0955-456A-9983-8C8DF200BFD2}
Clé supprimée: HKLM\Software\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé supprimée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO
Clé supprimée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2004604
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2405280
Clé supprimée: HKLM\Software\Classes\AppID\AutocompletePro.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKLM\Software\Freeze.com
Clé supprimée: HKCU\Software\AutocompleteProBHO
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\Freeze.com
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\live-player
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{18A07464-F181-4568-90FB-4D51B488A0F0}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [Impossible d'obtenir la version] **
-- C:\Documents and Settings\yo\Application Data\Mozilla\FireFox\Profiles\q1o6radx.default\Prefs.js --
browser.search.defaultenginename, Chercher Malin
browser.search.defaulturl, hxxp://fr.gdark.com/search.php?cx=partner-pub-7902900401080901%3Ae94ctf-nqmg&cof=FORID%3A10&i...
browser.search.selectedEngine, Chercher Malin
browser.startup.homepage, hxxp://www.foozir.com/
browser.startup.homepage, hxxp://www.foozir.com/
keyword.URL, hxxp://www.shareware-fr.com/fr/index.php?rvs=hompag
browser.startup.homepage, hxxp://www.foozir.com/
browser.search.defaultenginename, Gdark
browser.search.selectedEngine, Gdark
browser.search.defaulturl, hxxp://fr.gdark.com/search.php?cx=partner-pub-7902900401080901%3Ae94ctf-nqmg&cof=FORID%3A10&i...
keyword.URL, hxxp://fr.gdark.com/search.php?cx=partner-pub-7902900401080901%3Ae94ctf-nqmg&cof=FORID%3A10&ie=UTF-8&q=
========================================
** Internet Explorer Version [7.0.5730.13] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 90 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 25/11/2010 (1227 Octet(s))
Fin à: 12:22:12, 25/11/2010
============== E.O.F ==============
Identique: soit quand je charge avec emule ou au bout d'un
moment sur internet: toutes les fonctions s'arrêtent; y compris
celles du bureaux. Obligé d'éteindre et rallumer!
moment sur internet: toutes les fonctions s'arrêtent; y compris
celles du bureaux. Obligé d'éteindre et rallumer!
Télécharger et enregistrer sur le bureau
Combofix
=Desactiver l'antivirus
=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l'outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l'antivirus
Combofix
=Desactiver l'antivirus
=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l'outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l'antivirus
vraiment désolé tzigy mon mail ne m'avait pas indiqué
ta réponse c'est pour cela que je réapparaissais sur le forum.
j'ai fais un Combofix
voici le rapport
Rootkit scan 2010-12-01 18:49
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Heure de fin: 2010-12-01 18:52:08
ComboFix-quarantined-files.txt 2010-12-01 17:52
ComboFix2.txt 2010-09-16 21:36
ComboFix3.txt 2008-09-16 20:30
Avant-CF: 69 659 697 152 octets libres
Après-CF: 70 584 999 936 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Windows XP Media Center Edition" /noexecute=optin /fastdetect /usepmtimer
- - End Of File - - 602FF49B01A9613C9C2985239F4D341A
Merci, j'espère avoir de tes nouvelles prochainement
Et encore désolé
ta réponse c'est pour cela que je réapparaissais sur le forum.
j'ai fais un Combofix
voici le rapport
Rootkit scan 2010-12-01 18:49
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Heure de fin: 2010-12-01 18:52:08
ComboFix-quarantined-files.txt 2010-12-01 17:52
ComboFix2.txt 2010-09-16 21:36
ComboFix3.txt 2008-09-16 20:30
Avant-CF: 69 659 697 152 octets libres
Après-CF: 70 584 999 936 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Windows XP Media Center Edition" /noexecute=optin /fastdetect /usepmtimer
- - End Of File - - 602FF49B01A9613C9C2985239F4D341A
Merci, j'espère avoir de tes nouvelles prochainement
Et encore désolé
voilà:
ComboFix 10-11-30.09 - yo 01/12/2010 18:44:49.8.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1023.630 [GMT 1:00]
Lancé depuis: c:\documents and settings\yo\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Thumbs.db
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-11-01 au 2010-12-01 ))))))))))))))))))))))))))))))))))))
.
2010-12-01 17:35 . 2010-12-01 17:35 401408 ----a-w- c:\windows\system32\CF11168.exe
2010-11-25 11:20 . 2010-11-25 11:20 -------- d-----w- c:\program files\Ad-Remover
2010-11-24 17:29 . 2010-11-25 10:11 -------- d-----w- c:\program files\ZHPDiag
2010-11-10 08:18 . 2010-11-10 08:18 0 ----a-w- c:\windows\system32\ConduitEngine.tmp
2010-11-10 07:17 . 2010-11-10 07:17 -------- d-----w- c:\documents and settings\LocalService\Menu Démarrer
2010-11-06 15:42 . 2010-11-06 15:42 -------- d-----w- c:\documents and settings\yo\Application Data\Apowersoft
2010-11-06 15:42 . 2010-11-06 15:42 -------- d-----w- c:\program files\Apowersoft
2010-11-06 10:52 . 2010-11-06 10:52 -------- d-----w- c:\program files\FLVPlayer
2010-11-06 10:52 . 2010-11-06 10:52 -------- d-----w- c:\program files\Free Offers from Freeze.com
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-12-01 17:32 . 2010-10-03 08:55 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-11-10 07:16 . 2010-10-03 08:55 126856 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-10-03 08:48 . 2010-10-03 08:48 44089904 ----a-w- c:\program files\avira_antivir_personal_en.exe
2010-09-22 19:16 . 2010-10-05 10:23 456664 ----a-w- c:\program files\Fichiers communs\AutoCompleteInstaller-VD.exe
2010-09-18 10:23 . 2004-08-10 20:00 974848 ----a-w- c:\windows\system32\mfc42u.dll
2010-09-18 06:53 . 2004-08-10 20:00 974848 ----a-w- c:\windows\system32\mfc42.dll
2010-09-18 06:53 . 2004-08-10 20:00 954368 ----a-w- c:\windows\system32\mfc40.dll
2010-09-18 06:53 . 2004-08-10 20:00 953856 ----a-w- c:\windows\system32\mfc40u.dll
2010-09-15 02:50 . 2010-10-28 13:31 472808 ----a-w- c:\windows\system32\deployJava1.dll
2010-09-15 00:29 . 2007-06-18 17:23 73728 ----a-w- c:\windows\system32\javacpl.cpl
2010-09-09 13:34 . 2006-03-04 04:00 832512 ----a-w- c:\windows\system32\wininet.dll
2010-09-09 13:34 . 2004-08-10 20:00 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-09-09 13:34 . 2004-08-10 20:00 1830912 ------w- c:\windows\system32\inetcpl.cpl
2010-09-09 13:34 . 2004-08-10 20:00 17408 ------w- c:\windows\system32\corpol.dll
2010-09-08 15:57 . 2004-08-10 20:00 389120 ----a-w- c:\windows\system32\html.iec
2010-07-22 21:40 . 2010-10-05 10:23 2944904 ----a-w- c:\program files\Fichiers communs\AskToolbarInstaller.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"= "c:\program files\Shareware.Pro-FR\tbSha2.dll" [2010-10-18 3908192]
"{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}"= "c:\program files\Softonic-Eng7\tbSof2.dll" [2010-10-18 3908192]
[HKEY_CLASSES_ROOT\clsid\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[HKEY_CLASSES_ROOT\clsid\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{280b5d37-4a76-467a-b3d6-942fca90acde}]
2010-10-18 10:26 3908192 ----a-w- c:\program files\Shareware.Pro-FR\tbSha2.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}]
2010-10-18 10:26 3908192 ----a-w- c:\program files\Softonic-Eng7\tbSof2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"= "c:\program files\Shareware.Pro-FR\tbSha2.dll" [2010-10-18 3908192]
"{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}"= "c:\program files\Softonic-Eng7\tbSof2.dll" [2010-10-18 3908192]
[HKEY_CLASSES_ROOT\clsid\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[HKEY_CLASSES_ROOT\clsid\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{280B5D37-4A76-467A-B3D6-942FCA90ACDE}"= "c:\program files\Shareware.Pro-FR\tbSha2.dll" [2010-10-18 3908192]
"{414B6D9D-4A95-4E8D-B5B1-149DD2D93BB3}"= "c:\program files\Softonic-Eng7\tbSof2.dll" [2010-10-18 3908192]
[HKEY_CLASSES_ROOT\clsid\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[HKEY_CLASSES_ROOT\clsid\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-21 39408]
"3xAV"="c:\program files\Enounce\MySpeed Plug-In\MySpeed.exe" [2009-02-24 223712]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-02-22 26101032]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" [X]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-09-29 67584]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-01 16208384]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"ntiMUI"="c:\program files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 45056]
"IMEKRMIG6.1"="c:\windows\ime\imkr6_1\IMEKRMIG.EXE" [2004-08-10 44032]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-10 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-04-27 7573504]
"nwiz"="nwiz.exe" [2006-04-27 1519616]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-04-27 86016]
"Acer Empowering Technology Monitor"="c:\windows\system32\SysMonitor.exe" [2006-04-18 49152]
"eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 413696]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2009-01-28 185872]
"ORAHSSSessionManager"="c:\program files\OrangeHSS\SessionManager\SessionManager.exe" [2007-12-12 107248]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2009-03-23 1983816]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2009-03-17 767312]
"AdobeAAMUpdater-1.0"="c:\program files\Fichiers communs\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"SwitchBoard"="c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"AdobeCS5ServiceManager"="c:\program files\Fichiers communs\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992]
"ArcSoft Connection Service"="c:\program files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2010-10-27 207424]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-10 281768]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Acer Empowering Technology.lnk - c:\acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2007-1-23 45056]
Acer WLAN 11g USB Dongle.lnk - c:\program files\Acer WLAN 11g USB Dongle\ZDWlan.exe [2005-11-16 745472]
EPSON Status Monitor 3 Environment Check 2.lnk - c:\windows\system32\spool\drivers\w32x86\3\E_SRCV02.EXE [2007-12-3 121856]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Soulseek-Test\\slsk.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Adobe\\Elements Organizer 8.0\\AdobePhotoshopElementsMediaServer.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R2 AdobeActiveFileMonitor8.0;Adobe Active File Monitor V8;c:\program files\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe [06/09/2009 05:06 169312]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [03/10/2010 09:55 135336]
S2 gupdate1cab89830827038;Service Google Update (gupdate1cab89830827038);c:\program files\Google\Update\GoogleUpdate.exe [28/02/2010 18:05 133104]
S3 RTLWUSB;NETGEAR WG111v2 54Mbps Wireless USB 2.0 Adapter NT Driver;c:\windows\system32\DRIVERS\wg111v2.sys --> c:\windows\system32\DRIVERS\wg111v2.sys [?]
S3 SwitchBoard;SwitchBoard;c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe [19/02/2010 12:37 517096]
.
Contenu du dossier 'Tâches planifiées'
2010-11-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-01-10 13:42]
2010-12-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-28 17:04]
2010-12-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-28 17:04]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchMigratedDefaultURL = hxxp://fr.gdark.com/search.php?cx=partner-pub-7902900401080901%3Ae94ctf-nqmg&cof=FORID%3A10&ie=UTF-8&q={searchTerms}
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
TCP: {BCB1F93C-5406-4215-B1A0-0952EB572C5E} = 192.168.1.1,0.0.0.0
.
- - - - ORPHELINS SUPPRIMES - - - -
AddRemove-AutocompletePro3_is1 - c:\program files\AutocompletePro\unins000.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-12-01 18:49
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Heure de fin: 2010-12-01 18:52:08
ComboFix-quarantined-files.txt 2010-12-01 17:52
ComboFix2.txt 2010-09-16 21:36
ComboFix3.txt 2008-09-16 20:30
Avant-CF: 69 659 697 152 octets libres
Après-CF: 70 584 999 936 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Windows XP Media Center Edition" /noexecute=optin /fastdetect /usepmtimer
- - End Of File - - 602FF49B01A9613C9C2985239F4D341A
ComboFix 10-11-30.09 - yo 01/12/2010 18:44:49.8.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1023.630 [GMT 1:00]
Lancé depuis: c:\documents and settings\yo\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Thumbs.db
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-11-01 au 2010-12-01 ))))))))))))))))))))))))))))))))))))
.
2010-12-01 17:35 . 2010-12-01 17:35 401408 ----a-w- c:\windows\system32\CF11168.exe
2010-11-25 11:20 . 2010-11-25 11:20 -------- d-----w- c:\program files\Ad-Remover
2010-11-24 17:29 . 2010-11-25 10:11 -------- d-----w- c:\program files\ZHPDiag
2010-11-10 08:18 . 2010-11-10 08:18 0 ----a-w- c:\windows\system32\ConduitEngine.tmp
2010-11-10 07:17 . 2010-11-10 07:17 -------- d-----w- c:\documents and settings\LocalService\Menu Démarrer
2010-11-06 15:42 . 2010-11-06 15:42 -------- d-----w- c:\documents and settings\yo\Application Data\Apowersoft
2010-11-06 15:42 . 2010-11-06 15:42 -------- d-----w- c:\program files\Apowersoft
2010-11-06 10:52 . 2010-11-06 10:52 -------- d-----w- c:\program files\FLVPlayer
2010-11-06 10:52 . 2010-11-06 10:52 -------- d-----w- c:\program files\Free Offers from Freeze.com
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-12-01 17:32 . 2010-10-03 08:55 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-11-10 07:16 . 2010-10-03 08:55 126856 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-10-03 08:48 . 2010-10-03 08:48 44089904 ----a-w- c:\program files\avira_antivir_personal_en.exe
2010-09-22 19:16 . 2010-10-05 10:23 456664 ----a-w- c:\program files\Fichiers communs\AutoCompleteInstaller-VD.exe
2010-09-18 10:23 . 2004-08-10 20:00 974848 ----a-w- c:\windows\system32\mfc42u.dll
2010-09-18 06:53 . 2004-08-10 20:00 974848 ----a-w- c:\windows\system32\mfc42.dll
2010-09-18 06:53 . 2004-08-10 20:00 954368 ----a-w- c:\windows\system32\mfc40.dll
2010-09-18 06:53 . 2004-08-10 20:00 953856 ----a-w- c:\windows\system32\mfc40u.dll
2010-09-15 02:50 . 2010-10-28 13:31 472808 ----a-w- c:\windows\system32\deployJava1.dll
2010-09-15 00:29 . 2007-06-18 17:23 73728 ----a-w- c:\windows\system32\javacpl.cpl
2010-09-09 13:34 . 2006-03-04 04:00 832512 ----a-w- c:\windows\system32\wininet.dll
2010-09-09 13:34 . 2004-08-10 20:00 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-09-09 13:34 . 2004-08-10 20:00 1830912 ------w- c:\windows\system32\inetcpl.cpl
2010-09-09 13:34 . 2004-08-10 20:00 17408 ------w- c:\windows\system32\corpol.dll
2010-09-08 15:57 . 2004-08-10 20:00 389120 ----a-w- c:\windows\system32\html.iec
2010-07-22 21:40 . 2010-10-05 10:23 2944904 ----a-w- c:\program files\Fichiers communs\AskToolbarInstaller.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"= "c:\program files\Shareware.Pro-FR\tbSha2.dll" [2010-10-18 3908192]
"{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}"= "c:\program files\Softonic-Eng7\tbSof2.dll" [2010-10-18 3908192]
[HKEY_CLASSES_ROOT\clsid\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[HKEY_CLASSES_ROOT\clsid\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{280b5d37-4a76-467a-b3d6-942fca90acde}]
2010-10-18 10:26 3908192 ----a-w- c:\program files\Shareware.Pro-FR\tbSha2.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}]
2010-10-18 10:26 3908192 ----a-w- c:\program files\Softonic-Eng7\tbSof2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"= "c:\program files\Shareware.Pro-FR\tbSha2.dll" [2010-10-18 3908192]
"{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}"= "c:\program files\Softonic-Eng7\tbSof2.dll" [2010-10-18 3908192]
[HKEY_CLASSES_ROOT\clsid\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[HKEY_CLASSES_ROOT\clsid\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{280B5D37-4A76-467A-B3D6-942FCA90ACDE}"= "c:\program files\Shareware.Pro-FR\tbSha2.dll" [2010-10-18 3908192]
"{414B6D9D-4A95-4E8D-B5B1-149DD2D93BB3}"= "c:\program files\Softonic-Eng7\tbSof2.dll" [2010-10-18 3908192]
[HKEY_CLASSES_ROOT\clsid\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[HKEY_CLASSES_ROOT\clsid\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-21 39408]
"3xAV"="c:\program files\Enounce\MySpeed Plug-In\MySpeed.exe" [2009-02-24 223712]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-02-22 26101032]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" [X]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-09-29 67584]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-01 16208384]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"ntiMUI"="c:\program files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 45056]
"IMEKRMIG6.1"="c:\windows\ime\imkr6_1\IMEKRMIG.EXE" [2004-08-10 44032]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-10 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-04-27 7573504]
"nwiz"="nwiz.exe" [2006-04-27 1519616]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-04-27 86016]
"Acer Empowering Technology Monitor"="c:\windows\system32\SysMonitor.exe" [2006-04-18 49152]
"eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 413696]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2009-01-28 185872]
"ORAHSSSessionManager"="c:\program files\OrangeHSS\SessionManager\SessionManager.exe" [2007-12-12 107248]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2009-03-23 1983816]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2009-03-17 767312]
"AdobeAAMUpdater-1.0"="c:\program files\Fichiers communs\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"SwitchBoard"="c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"AdobeCS5ServiceManager"="c:\program files\Fichiers communs\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992]
"ArcSoft Connection Service"="c:\program files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2010-10-27 207424]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-10 281768]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Acer Empowering Technology.lnk - c:\acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2007-1-23 45056]
Acer WLAN 11g USB Dongle.lnk - c:\program files\Acer WLAN 11g USB Dongle\ZDWlan.exe [2005-11-16 745472]
EPSON Status Monitor 3 Environment Check 2.lnk - c:\windows\system32\spool\drivers\w32x86\3\E_SRCV02.EXE [2007-12-3 121856]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Soulseek-Test\\slsk.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Adobe\\Elements Organizer 8.0\\AdobePhotoshopElementsMediaServer.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R2 AdobeActiveFileMonitor8.0;Adobe Active File Monitor V8;c:\program files\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe [06/09/2009 05:06 169312]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [03/10/2010 09:55 135336]
S2 gupdate1cab89830827038;Service Google Update (gupdate1cab89830827038);c:\program files\Google\Update\GoogleUpdate.exe [28/02/2010 18:05 133104]
S3 RTLWUSB;NETGEAR WG111v2 54Mbps Wireless USB 2.0 Adapter NT Driver;c:\windows\system32\DRIVERS\wg111v2.sys --> c:\windows\system32\DRIVERS\wg111v2.sys [?]
S3 SwitchBoard;SwitchBoard;c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe [19/02/2010 12:37 517096]
.
Contenu du dossier 'Tâches planifiées'
2010-11-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-01-10 13:42]
2010-12-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-28 17:04]
2010-12-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-28 17:04]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchMigratedDefaultURL = hxxp://fr.gdark.com/search.php?cx=partner-pub-7902900401080901%3Ae94ctf-nqmg&cof=FORID%3A10&ie=UTF-8&q={searchTerms}
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
TCP: {BCB1F93C-5406-4215-B1A0-0952EB572C5E} = 192.168.1.1,0.0.0.0
.
- - - - ORPHELINS SUPPRIMES - - - -
AddRemove-AutocompletePro3_is1 - c:\program files\AutocompletePro\unins000.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-12-01 18:49
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Heure de fin: 2010-12-01 18:52:08
ComboFix-quarantined-files.txt 2010-12-01 17:52
ComboFix2.txt 2010-09-16 21:36
ComboFix3.txt 2008-09-16 20:30
Avant-CF: 69 659 697 152 octets libres
Après-CF: 70 584 999 936 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Windows XP Media Center Edition" /noexecute=optin /fastdetect /usepmtimer
- - End Of File - - 602FF49B01A9613C9C2985239F4D341A
*Copier ceci:
c:\windows\system32\CF11168.exe
*Aller sur Virus Total
* Cliquer sur "Choisir"
*Coller dans "nom du fichier" et envoyer le fichier
*Puis coller le rapport généré
c:\windows\system32\CF11168.exe
*Aller sur Virus Total
* Cliquer sur "Choisir"
*Coller dans "nom du fichier" et envoyer le fichier
*Puis coller le rapport généré
le fichier VIRUS TOTAL
est en anglais plusieurs propositions:
-Analysis
-Search
As tu une procédure en anglais ;
pas envie de faire n'importe quoi
est en anglais plusieurs propositions:
-Analysis
-Search
As tu une procédure en anglais ;
pas envie de faire n'importe quoi
as tu bien reçu le rapport???
Cela correspond aux info que tu souhaitais?
pas de nouvelles depuis hier...
Cela correspond aux info que tu souhaitais?
pas de nouvelles depuis hier...
File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: c152deef8bb93dc9fccb0f2183c2e44e
Date first seen: 2009-04-13 17:10:59 (UTC)
Date last seen: 2010-12-02 15:49:43 (UTC)
Detection ratio: 0/40
What do you wish to do?
View last report
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware. File name: CF11168.exeSubmission date: 2010-12-02 15:49:43 (UTC)Current status: finishedResult: 0 /40 (0.0%) VT Community not reviewed Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2010.12.02.07 2010.12.02 -
AntiVir 7.10.14.169 2010.12.02 -
Antiy-AVL 2.0.3.7 2010.12.02 -
Avast 4.8.1351.0 2010.12.02 -
Avast5 5.0.677.0 2010.12.02 -
AVG 9.0.0.851 2010.12.02 -
BitDefender 7.2 2010.12.02 -
CAT-QuickHeal 11.00 2010.12.02 -
ClamAV 0.96.4.0 2010.12.02 -
Command 5.2.11.5 2010.12.01 -
Comodo 6927 2010.12.02 -
eSafe 7.0.17.0 2010.12.02 -
eTrust-Vet 36.1.8014 2010.12.02 -
F-Prot 4.6.2.117 2010.12.01 -
F-Secure 9.0.16160.0 2010.12.02 -
Fortinet 4.2.254.0 2010.12.02 -
GData 21 2010.12.02 -
Ikarus T3.1.1.90.0 2010.12.02 -
Jiangmin 13.0.900 2010.12.02 -
K7AntiVirus 9.69.3136 2010.12.01 -
McAfee 5.400.0.1158 2010.12.02 -
McAfee-GW-Edition 2010.1C 2010.12.02 -
Microsoft 1.6402 2010.12.02 -
NOD32 5667 2010.12.02 -
Norman 6.06.10 2010.12.02 -
nProtect 2010-12-02.01 2010.12.02 -
Panda 10.0.2.7 2010.12.01 -
PCTools 7.0.3.5 2010.12.02 -
Prevx 3.0 2010.12.02 -
Rising 22.76.02.04 2010.12.02 -
Sophos 4.60.0 2010.12.02 -
SUPERAntiSpyware 4.40.0.1006 2010.12.02 -
Symantec 20101.2.0.161 2010.12.02 -
TheHacker 6.7.0.1.094 2010.12.01 -
TrendMicro 9.120.0.1004 2010.12.02 -
TrendMicro-HouseCall 9.120.0.1004 2010.12.02 -
VBA32 3.12.14.2 2010.12.02 -
VIPRE 7477 2010.12.02 -
ViRobot 2010.12.2.4181 2010.12.02 -
VirusBuster 13.6.70.0 2010.12.02 -
Additional informationShow all
MD5 : c152deef8bb93dc9fccb0f2183c2e44e
SHA1 : 4b719ca19b58053ad1b24bb2d0660090f01436f5
SHA256: 6d45f4c3c849cc7f37da79992d8ac82d3ff788b43214405a65f58dbc988b1bd5
VT Community
This file has never been reviewed by any VT Community member. Be the first one to comment on it!
VirusTotal Team
Add your comment... Remember that when you write comments as an anonymous user they receive the lowest possible reputation. So if you have not signed in yet don't forget to do so. How to markup your comments?
Goodware
Malware
Spam attachment/link
P2P download
Propagating via IM
Network worm
Drive-by-download;
MD5: c152deef8bb93dc9fccb0f2183c2e44e
Date first seen: 2009-04-13 17:10:59 (UTC)
Date last seen: 2010-12-02 15:49:43 (UTC)
Detection ratio: 0/40
What do you wish to do?
View last report
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware. File name: CF11168.exeSubmission date: 2010-12-02 15:49:43 (UTC)Current status: finishedResult: 0 /40 (0.0%) VT Community not reviewed Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2010.12.02.07 2010.12.02 -
AntiVir 7.10.14.169 2010.12.02 -
Antiy-AVL 2.0.3.7 2010.12.02 -
Avast 4.8.1351.0 2010.12.02 -
Avast5 5.0.677.0 2010.12.02 -
AVG 9.0.0.851 2010.12.02 -
BitDefender 7.2 2010.12.02 -
CAT-QuickHeal 11.00 2010.12.02 -
ClamAV 0.96.4.0 2010.12.02 -
Command 5.2.11.5 2010.12.01 -
Comodo 6927 2010.12.02 -
eSafe 7.0.17.0 2010.12.02 -
eTrust-Vet 36.1.8014 2010.12.02 -
F-Prot 4.6.2.117 2010.12.01 -
F-Secure 9.0.16160.0 2010.12.02 -
Fortinet 4.2.254.0 2010.12.02 -
GData 21 2010.12.02 -
Ikarus T3.1.1.90.0 2010.12.02 -
Jiangmin 13.0.900 2010.12.02 -
K7AntiVirus 9.69.3136 2010.12.01 -
McAfee 5.400.0.1158 2010.12.02 -
McAfee-GW-Edition 2010.1C 2010.12.02 -
Microsoft 1.6402 2010.12.02 -
NOD32 5667 2010.12.02 -
Norman 6.06.10 2010.12.02 -
nProtect 2010-12-02.01 2010.12.02 -
Panda 10.0.2.7 2010.12.01 -
PCTools 7.0.3.5 2010.12.02 -
Prevx 3.0 2010.12.02 -
Rising 22.76.02.04 2010.12.02 -
Sophos 4.60.0 2010.12.02 -
SUPERAntiSpyware 4.40.0.1006 2010.12.02 -
Symantec 20101.2.0.161 2010.12.02 -
TheHacker 6.7.0.1.094 2010.12.01 -
TrendMicro 9.120.0.1004 2010.12.02 -
TrendMicro-HouseCall 9.120.0.1004 2010.12.02 -
VBA32 3.12.14.2 2010.12.02 -
VIPRE 7477 2010.12.02 -
ViRobot 2010.12.2.4181 2010.12.02 -
VirusBuster 13.6.70.0 2010.12.02 -
Additional informationShow all
MD5 : c152deef8bb93dc9fccb0f2183c2e44e
SHA1 : 4b719ca19b58053ad1b24bb2d0660090f01436f5
SHA256: 6d45f4c3c849cc7f37da79992d8ac82d3ff788b43214405a65f58dbc988b1bd5
VT Community
This file has never been reviewed by any VT Community member. Be the first one to comment on it!
VirusTotal Team
Add your comment... Remember that when you write comments as an anonymous user they receive the lowest possible reputation. So if you have not signed in yet don't forget to do so. How to markup your comments?
Goodware
Malware
Spam attachment/link
P2P download
Propagating via IM
Network worm
Drive-by-download;
je n'arrive pas à t'envoyer le rapport par le forum
il ne l'accepte pas. J'ai beau refaire ca ne marche pas...
Y a t'il un autre moyen pour te l'envoyer???
il ne l'accepte pas. J'ai beau refaire ca ne marche pas...
Y a t'il un autre moyen pour te l'envoyer???
File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: c152deef8bb93dc9fccb0f2183c2e44e
Date first seen: 2009-04-13 17:10:59 (UTC)
Date last seen: 2010-12-02 15:49:43 (UTC)
Detection ratio: 0/40
What do you wish to do?
View last report
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware. File name: CF11168.exeSubmission date: 2010-12-02 15:49:43 (UTC)Current status: finishedResult: 0 /40 (0.0%) VT Community not reviewed Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2010.12.02.07 2010.12.02 -
AntiVir 7.10.14.169 2010.12.02 -
Antiy-AVL 2.0.3.7 2010.12.02 -
Avast 4.8.1351.0 2010.12.02 -
Avast5 5.0.677.0 2010.12.02 -
AVG 9.0.0.851 2010.12.02 -
BitDefender 7.2 2010.12.02 -
CAT-QuickHeal 11.00 2010.12.02 -
ClamAV 0.96.4.0 2010.12.02 -
Command 5.2.11.5 2010.12.01 -
Comodo 6927 2010.12.02 -
eSafe 7.0.17.0 2010.12.02 -
eTrust-Vet 36.1.8014 2010.12.02 -
F-Prot 4.6.2.117 2010.12.01 -
F-Secure 9.0.16160.0 2010.12.02 -
Fortinet 4.2.254.0 2010.12.02 -
GData 21 2010.12.02 -
Ikarus T3.1.1.90.0 2010.12.02 -
Jiangmin 13.0.900 2010.12.02 -
K7AntiVirus 9.69.3136 2010.12.01 -
McAfee 5.400.0.1158 2010.12.02 -
McAfee-GW-Edition 2010.1C 2010.12.02 -
Microsoft 1.6402 2010.12.02 -
NOD32 5667 2010.12.02 -
Norman 6.06.10 2010.12.02 -
nProtect 2010-12-02.01 2010.12.02 -
Panda 10.0.2.7 2010.12.01 -
PCTools 7.0.3.5 2010.12.02 -
Prevx 3.0 2010.12.02 -
Rising 22.76.02.04 2010.12.02 -
Sophos 4.60.0 2010.12.02 -
SUPERAntiSpyware 4.40.0.1006 2010.12.02 -
Symantec 20101.2.0.161 2010.12.02 -
TheHacker 6.7.0.1.094 2010.12.01 -
TrendMicro 9.120.0.1004 2010.12.02 -
TrendMicro-HouseCall 9.120.0.1004 2010.12.02 -
VBA32 3.12.14.2 2010.12.02 -
VIPRE 7477 2010.12.02 -
ViRobot 2010.12.2.4181 2010.12.02 -
VirusBuster 13.6.70.0 2010.12.02 -
Additional informationShow all
MD5 : c152deef8bb93dc9fccb0f2183c2e44e
SHA1 : 4b719ca19b58053ad1b24bb2d0660090f01436f5
SHA256: 6d45f4c3c849cc7f37da79992d8ac82d3ff788b43214405a65f58dbc988b1bd5
VT Community
This file has never been reviewed by any VT Community member. Be the first one to comment on it!
VirusTotal Team
Add your comment... Remember that when you write comments as an anonymous user they receive the lowest possible reputation. So if you have not signed in yet don't forget to do so. How to markup your comments?
Goodware
Malware
Spam attachment/link
P2P download
Propagating via IM
Network worm
Drive-by-download
MD5: c152deef8bb93dc9fccb0f2183c2e44e
Date first seen: 2009-04-13 17:10:59 (UTC)
Date last seen: 2010-12-02 15:49:43 (UTC)
Detection ratio: 0/40
What do you wish to do?
View last report
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware. File name: CF11168.exeSubmission date: 2010-12-02 15:49:43 (UTC)Current status: finishedResult: 0 /40 (0.0%) VT Community not reviewed Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2010.12.02.07 2010.12.02 -
AntiVir 7.10.14.169 2010.12.02 -
Antiy-AVL 2.0.3.7 2010.12.02 -
Avast 4.8.1351.0 2010.12.02 -
Avast5 5.0.677.0 2010.12.02 -
AVG 9.0.0.851 2010.12.02 -
BitDefender 7.2 2010.12.02 -
CAT-QuickHeal 11.00 2010.12.02 -
ClamAV 0.96.4.0 2010.12.02 -
Command 5.2.11.5 2010.12.01 -
Comodo 6927 2010.12.02 -
eSafe 7.0.17.0 2010.12.02 -
eTrust-Vet 36.1.8014 2010.12.02 -
F-Prot 4.6.2.117 2010.12.01 -
F-Secure 9.0.16160.0 2010.12.02 -
Fortinet 4.2.254.0 2010.12.02 -
GData 21 2010.12.02 -
Ikarus T3.1.1.90.0 2010.12.02 -
Jiangmin 13.0.900 2010.12.02 -
K7AntiVirus 9.69.3136 2010.12.01 -
McAfee 5.400.0.1158 2010.12.02 -
McAfee-GW-Edition 2010.1C 2010.12.02 -
Microsoft 1.6402 2010.12.02 -
NOD32 5667 2010.12.02 -
Norman 6.06.10 2010.12.02 -
nProtect 2010-12-02.01 2010.12.02 -
Panda 10.0.2.7 2010.12.01 -
PCTools 7.0.3.5 2010.12.02 -
Prevx 3.0 2010.12.02 -
Rising 22.76.02.04 2010.12.02 -
Sophos 4.60.0 2010.12.02 -
SUPERAntiSpyware 4.40.0.1006 2010.12.02 -
Symantec 20101.2.0.161 2010.12.02 -
TheHacker 6.7.0.1.094 2010.12.01 -
TrendMicro 9.120.0.1004 2010.12.02 -
TrendMicro-HouseCall 9.120.0.1004 2010.12.02 -
VBA32 3.12.14.2 2010.12.02 -
VIPRE 7477 2010.12.02 -
ViRobot 2010.12.2.4181 2010.12.02 -
VirusBuster 13.6.70.0 2010.12.02 -
Additional informationShow all
MD5 : c152deef8bb93dc9fccb0f2183c2e44e
SHA1 : 4b719ca19b58053ad1b24bb2d0660090f01436f5
SHA256: 6d45f4c3c849cc7f37da79992d8ac82d3ff788b43214405a65f58dbc988b1bd5
VT Community
This file has never been reviewed by any VT Community member. Be the first one to comment on it!
VirusTotal Team
Add your comment... Remember that when you write comments as an anonymous user they receive the lowest possible reputation. So if you have not signed in yet don't forget to do so. How to markup your comments?
Goodware
Malware
Spam attachment/link
P2P download
Propagating via IM
Network worm
Drive-by-download