Soucis avec xp
Fermé
zavapa
Messages postés
25
Date d'inscription
jeudi 14 avril 2011
Statut
Membre
Dernière intervention
1 mai 2011
-
14 avril 2011 à 17:17
Utilisateur anonyme - 7 mai 2011 à 21:51
Utilisateur anonyme - 7 mai 2011 à 21:51
A voir également:
- Soucis avec xp
- Cle windows xp - Guide
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
- Winsetupfromusb windows xp - Télécharger - Utilitaires
- Cdburner xp - Télécharger - Gravure
- Windows xp simulator - Télécharger - Études & Formations
46 réponses
udodirck
Messages postés
6119
Date d'inscription
vendredi 24 juillet 2009
Statut
Contributeur
Dernière intervention
7 mai 2023
1 168
14 avril 2011 à 17:23
14 avril 2011 à 17:23
slt,tu n'etais pas dans le bon forum! @+
zavapa
Messages postés
25
Date d'inscription
jeudi 14 avril 2011
Statut
Membre
Dernière intervention
1 mai 2011
14 avril 2011 à 17:38
14 avril 2011 à 17:38
OK autant pour moi comment je le met dans le bon stp?7
Utilisateur anonyme
Modifié par Electricien 69 le 14/04/2011 à 17:42
Modifié par Electricien 69 le 14/04/2011 à 17:42
bonjour,
tu es sur le bon forum :-)
sur ton rapport HJT, rien de visible !
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
<gras>O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
tu es sur le bon forum :-)
sur ton rapport HJT, rien de visible !
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
<gras>O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
zavapa
Messages postés
25
Date d'inscription
jeudi 14 avril 2011
Statut
Membre
Dernière intervention
1 mai 2011
14 avril 2011 à 18:21
14 avril 2011 à 18:21
ok merci voilà le log
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
14 avril 2011 à 18:30
14 avril 2011 à 18:30
je ne vois pas d'infection visiblesur ton rapport !
* Télécharge FindyKill sur le Bureau (Merci à l'équipe TeamXscript) :
http://www.teamxscript.org/findykillTelechargement.html
ou :
http://www.teamxscript.org/too/Setup.exe
ou ici :
http://teamxscript.changelog.fr/FindyKill.html
* Double-cliquez sur FindyKill présent sur le Bureau.
* Choisis l'option F pour la langue
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
* Télécharge FindyKill sur le Bureau (Merci à l'équipe TeamXscript) :
http://www.teamxscript.org/findykillTelechargement.html
ou :
http://www.teamxscript.org/too/Setup.exe
ou ici :
http://teamxscript.changelog.fr/FindyKill.html
* Double-cliquez sur FindyKill présent sur le Bureau.
* Choisis l'option F pour la langue
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
zavapa
Messages postés
25
Date d'inscription
jeudi 14 avril 2011
Statut
Membre
Dernière intervention
1 mai 2011
14 avril 2011 à 18:52
14 avril 2011 à 18:52
je ne parviens pas a lancer le programme "windows ne parvient pas a acceder au peripherique,au chemin d'acces ou au fichier specifie.Vous ne disposez peut-etre pas des autorisations appropriees pour avoir acces a l'element.
Utilisateur anonyme
14 avril 2011 à 19:03
14 avril 2011 à 19:03
es tu administrateur de ton pc ?
est ce que tu utilises une session autre que celle d'administrateur ?
est ce que tu utilises une session autre que celle d'administrateur ?
zavapa
Messages postés
25
Date d'inscription
jeudi 14 avril 2011
Statut
Membre
Dernière intervention
1 mai 2011
14 avril 2011 à 19:11
14 avril 2011 à 19:11
la session sur laquelle je suis est censee etre la session admin mais je vais le lancer en mode sans echec...
zavapa
Messages postés
25
Date d'inscription
jeudi 14 avril 2011
Statut
Membre
Dernière intervention
1 mai 2011
14 avril 2011 à 19:22
14 avril 2011 à 19:22
et voila le resultat
############################## | FindyKill V5.052 |
# User : Administrateur () # NOM-EB85C523610
# Update on 23/10/2010 by El Desaparecido
# Start at: 19:17:17 | 14/04/2011
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org
# AMD Athlon(tm) 64 Processor 3500+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Test version of AV+IS+PC 9.12 9.12 [ Enabled | Updated ]
# FW : Test version of AV+IS+PC 9.12[ Enabled ]9.12
# C:\ # Disque fixe local # 180,3 Go (101,95 Go free) [PRESARIO] # NTFS
# D:\ # Disque fixe local # 5,99 Go (2,35 Go free) [PRESARIO_RP] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,89 Go (438,53 Mo free) # FAT
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque fixe local # 596,17 Go (397,52 Go free) [FreeAgent Drive] # NTFS
################## | Eléments infectieux |
J:\autorun.inf
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.052 ! |
############################## | FindyKill V5.052 |
# User : Administrateur () # NOM-EB85C523610
# Update on 23/10/2010 by El Desaparecido
# Start at: 19:17:17 | 14/04/2011
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org
# AMD Athlon(tm) 64 Processor 3500+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Test version of AV+IS+PC 9.12 9.12 [ Enabled | Updated ]
# FW : Test version of AV+IS+PC 9.12[ Enabled ]9.12
# C:\ # Disque fixe local # 180,3 Go (101,95 Go free) [PRESARIO] # NTFS
# D:\ # Disque fixe local # 5,99 Go (2,35 Go free) [PRESARIO_RP] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,89 Go (438,53 Mo free) # FAT
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque fixe local # 596,17 Go (397,52 Go free) [FreeAgent Drive] # NTFS
################## | Eléments infectieux |
J:\autorun.inf
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.052 ! |
zavapa
Messages postés
25
Date d'inscription
jeudi 14 avril 2011
Statut
Membre
Dernière intervention
1 mai 2011
14 avril 2011 à 19:44
14 avril 2011 à 19:44
le programme s'est relance sur la session compaq_proprietaire et la il est bloquer a 30% acces refuse qui saute
zavapa
Messages postés
25
Date d'inscription
jeudi 14 avril 2011
Statut
Membre
Dernière intervention
1 mai 2011
14 avril 2011 à 20:28
14 avril 2011 à 20:28
dsl pour le retard le voici
############################## | FindyKill V5.052 |
# User : Administrateur () # NOM-EB85C523610
# Update on 23/10/2010 by El Desaparecido
# Start at: 20:24:19 | 14/04/2011
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org
# AMD Athlon(tm) 64 Processor 3500+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Test version of AV+IS+PC 9.12 9.12 [ Enabled | Updated ]
# FW : Test version of AV+IS+PC 9.12[ Enabled ]9.12
# C:\ # Disque fixe local # 180,3 Go (101,95 Go free) [PRESARIO] # NTFS
# D:\ # Disque fixe local # 5,99 Go (2,35 Go free) [PRESARIO_RP] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,89 Go (438,47 Mo free) # FAT
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque fixe local # 596,17 Go (397,52 Go free) [FreeAgent Drive] # NTFS
################## | Eléments infectieux |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.052 ! |
############################## | FindyKill V5.052 |
# User : Administrateur () # NOM-EB85C523610
# Update on 23/10/2010 by El Desaparecido
# Start at: 20:24:19 | 14/04/2011
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org
# AMD Athlon(tm) 64 Processor 3500+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Test version of AV+IS+PC 9.12 9.12 [ Enabled | Updated ]
# FW : Test version of AV+IS+PC 9.12[ Enabled ]9.12
# C:\ # Disque fixe local # 180,3 Go (101,95 Go free) [PRESARIO] # NTFS
# D:\ # Disque fixe local # 5,99 Go (2,35 Go free) [PRESARIO_RP] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,89 Go (438,47 Mo free) # FAT
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque fixe local # 596,17 Go (397,52 Go free) [FreeAgent Drive] # NTFS
################## | Eléments infectieux |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.052 ! |
Utilisateur anonyme
14 avril 2011 à 20:58
14 avril 2011 à 20:58
pas cool !!!
je suppose qu'il n'y a pas eu de changement au niveau de ta connexion !!!
je suppose qu'il n'y a pas eu de changement au niveau de ta connexion !!!
zavapa
Messages postés
25
Date d'inscription
jeudi 14 avril 2011
Statut
Membre
Dernière intervention
1 mai 2011
14 avril 2011 à 21:11
14 avril 2011 à 21:11
a vrais dir mon bid gargouillait et je montais en tension donc...En ce qui concerne le pc il est toujours a la ramasse tu supposais juste malheureusement : /
Utilisateur anonyme
14 avril 2011 à 21:18
14 avril 2011 à 21:18
suis ces deux étapes, l'une après l'autre, je m'absente, donc la suite, on verra demain :-)
* Télécharge TDSSKiller sur ton bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
* Télécharge TDSSKiller sur ton bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
zavapa
Messages postés
25
Date d'inscription
jeudi 14 avril 2011
Statut
Membre
Dernière intervention
1 mai 2011
14 avril 2011 à 22:12
14 avril 2011 à 22:12
pour ce qui concerne kasper rien de detecter et pour combo :
ComboFix 11-04-13.06 - Administrateur 14/04/2011 21:49:57.1.1 - x86 MINIMAL
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1470.1242 [GMT 2:00]
Lancé depuis: c:\documents and settings\Administrateur.NOM-EB85C523610.000\Bureau\kimbo.exe
AV: Test version of AV+IS+PC 9.12 *Disabled/Updated* {E7512ED5-4245-4B4D-AF3A-382D3F313F15}
FW: Test version of AV+IS+PC 9.12 *Enabled* {D4747503-0346-49EB-9262-997542F79BF4}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Administrateur.NOM-EB85C523610.000\WINDOWS
c:\documents and settings\Administrateur\WINDOWS
c:\documents and settings\Compaq_Propriétaire\WINDOWS
c:\documents and settings\Default User\WINDOWS
c:\documents and settings\Invité.NOM-EB85C523610.000\WINDOWS
c:\documents and settings\Invité.NOM-EB85C523610.001\WINDOWS
C:\RECYCLER(2)
c:\recycler(2)\S-1-5-21-2238164866-2164973835-1029519343-1008(2)\INFO2
c:\windows\system32\config\systemprofile\WINDOWS
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-03-14 au 2011-04-14 ))))))))))))))))))))))))))))))))))))
.
.
2011-04-14 17:01 . 2011-04-14 16:39 1401213 ----a-w- C:\Setup.exe
2011-04-14 16:41 . 2011-04-14 18:24 -------- d-----w- C:\FyK
2011-04-14 16:09 . 2011-04-14 16:09 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-04-14 16:05 . 2011-04-14 16:09 -------- d-----w- c:\program files\ZHPDiag
2011-04-14 14:25 . 2011-04-14 14:25 -------- d-----w- c:\program files\Trend Micro
2011-04-13 18:26 . 2011-02-17 16:06 160560 ----a-w- c:\windows\system32\drivers\VBoxDrv.sys
2011-04-13 18:24 . 2011-04-13 18:26 -------- dc----w- c:\windows\system32\DRVSTORE
2011-04-13 18:24 . 2011-02-17 16:06 44784 ----a-w- c:\windows\system32\drivers\VBoxUSBMon.sys
2011-04-13 18:24 . 2011-04-13 18:24 -------- d-----w- c:\program files\Oracle
2011-04-07 15:04 . 2011-04-07 15:04 30208 ----a-w- c:\windows\system32\PcdControlPanel.cpl
2011-04-02 16:13 . 2011-04-02 16:31 -------- d-----w- c:\program files\HDD Health
2011-04-02 16:13 . 2011-04-02 16:31 -------- d-----w- c:\program files\Free FLV Converter
2011-04-01 11:41 . 2011-04-14 19:57 -------- d-----w- c:\documents and settings\Administrateur.NOM-EB85C523610.000
2011-03-30 19:33 . 2011-03-30 19:34 -------- d-----w- C:\rsit
2011-03-29 17:29 . 2011-03-29 17:29 -------- d-----w- c:\documents and settings\Invité.NOM-EB85C523610.001\Local Settings\Application Data\Temp
2011-03-29 14:47 . 2011-02-02 19:40 472808 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
2011-03-29 14:38 . 2011-03-29 14:38 781272 ----a-w- c:\program files\Mozilla Firefox\mozsqlite3.dll
2011-03-29 14:38 . 2011-03-29 14:38 1874904 ----a-w- c:\program files\Mozilla Firefox\mozjs.dll
2011-03-29 14:38 . 2011-03-29 14:38 728024 ----a-w- c:\program files\Mozilla Firefox\libGLESv2.dll
2011-03-29 14:38 . 2011-03-29 14:38 15832 ----a-w- c:\program files\Mozilla Firefox\mozalloc.dll
2011-03-29 14:38 . 2011-03-29 14:38 142296 ----a-w- c:\program files\Mozilla Firefox\libEGL.dll
2011-03-29 14:38 . 2011-03-29 14:38 1893336 ----a-w- c:\program files\Mozilla Firefox\d3dx9_42.dll
2011-03-29 14:38 . 2011-03-29 14:38 142296 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll
2011-03-29 14:38 . 2011-03-29 14:38 1975768 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_42.dll
2011-03-29 14:06 . 2010-11-02 15:17 40960 ------w- c:\windows\system32\dllcache\ndproxy.sys
2011-03-29 14:03 . 2010-10-11 14:59 45568 ------w- c:\windows\system32\dllcache\wab.exe
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-29 14:05 . 2010-10-14 19:03 42664 ----a-w- c:\windows\system32\drivers\fsbts.sys
2011-03-07 05:33 . 2004-08-05 18:00 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-03-04 06:36 . 2004-08-05 18:00 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-03-03 13:53 . 2004-08-05 18:00 1858048 ----a-w- c:\windows\system32\win32k.sys
2011-02-22 23:05 . 2004-08-05 18:00 916480 ----a-w- c:\windows\system32\wininet.dll
2011-02-22 23:05 . 2004-08-05 18:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-02-22 23:05 . 2004-08-05 18:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2011-02-22 11:42 . 2004-08-05 18:00 385024 ----a-w- c:\windows\system32\html.iec
2011-02-17 16:06 . 2011-02-17 16:06 122032 ----a-w- c:\windows\system32\drivers\VBoxNetFlt.sys
2011-02-17 16:06 . 2011-02-17 16:06 111152 ----a-w- c:\windows\system32\drivers\VBoxNetAdp.sys
2011-02-17 16:06 . 2011-02-17 16:06 135472 ----a-w- c:\windows\system32\VBoxNetFltNotify.dll
2011-02-17 13:18 . 2004-08-05 18:00 455936 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-02-17 13:18 . 2004-08-05 18:00 357888 ----a-w- c:\windows\system32\drivers\srv.sys
2011-02-17 12:54 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
2011-02-15 12:56 . 2004-08-05 18:00 290432 ----a-w- c:\windows\system32\atmfd.dll
2011-02-11 14:44 . 2005-01-02 20:50 239104 ----a-w- c:\windows\system32\fxscover.exe
2011-02-09 13:54 . 2004-08-05 18:00 270848 ----a-w- c:\windows\system32\sbe.dll
2011-02-09 13:54 . 2004-08-05 18:00 186880 ----a-w- c:\windows\system32\encdec.dll
2011-02-08 13:34 . 2004-08-05 18:00 978944 ----a-w- c:\windows\system32\mfc42.dll
2011-02-08 13:34 . 2004-08-05 18:00 974848 ----a-w- c:\windows\system32\mfc42u.dll
2011-02-02 19:40 . 2010-10-15 01:09 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-02-02 17:19 . 2010-10-15 01:31 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-02-02 07:59 . 2004-08-05 18:00 2067456 ----a-w- c:\windows\system32\mstscax.dll
2011-01-27 11:57 . 2004-08-05 18:00 677888 ----a-w- c:\windows\system32\mstsc.exe
2011-01-21 14:44 . 2004-08-05 18:00 441344 ----a-w- c:\windows\system32\shimgvw.dll
2011-03-29 14:38 . 2011-03-29 14:38 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-08-14 344064]
"AlcxMonitor"="ALCXMNTR.EXE" [2004-09-07 57344]
"KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2005-07-22 237568]
"PS2"="c:\windows\system32\ps2.exe" [2004-10-25 90112]
"F-Secure Manager"="c:\program files\SFR\Pack Sécurité\Common\FSM32.EXE" [2009-11-18 201128]
"F-Secure TNB"="c:\program files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" [2009-11-18 1655208]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-11-10 10:49 932288 ----a-w- c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-01-30 15:45 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HDDHealth]
2008-06-15 10:14 1692672 ----a-w- c:\program files\HDD Health\hddhealth.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2005-02-17 05:11 49152 ----a-w- c:\program files\Hp\HP Software Update\hpwuSchd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCDrSmartMonitor]
2005-09-08 07:23 299008 ----a-w- c:\program files\PC-Doctor 5 for Windows\PcdSmartMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-10-29 12:49 249064 ----a-w- c:\program files\Fichiers communs\Java\Java Update\jusched.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
R0 FSFW;F-Secure Firewall Driver;c:\windows\system32\drivers\fsdfw.sys [14/10/2010 21:02 81864]
S0 fsbts;fsbts;c:\windows\system32\drivers\fsbts.sys [14/10/2010 21:03 42664]
S1 F-Secure HIPS;F-Secure HIPS Driver;c:\program files\SFR\Pack Sécurité\HIPS\drivers\fshs.sys [03/05/2010 00:38 69928]
S1 VBoxDrv;VirtualBox Service;c:\windows\system32\drivers\VBoxDrv.sys [13/04/2011 20:26 160560]
S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\drivers\VBoxUSBMon.sys [13/04/2011 20:24 44784]
S3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\SFR\Pack Sécurité\Anti-Virus\minifilter\fsgk.sys [03/05/2010 00:37 130728]
S3 FSORSPClient;F-Secure ORSP Client;c:\program files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe [03/05/2010 00:38 63992]
S3 PCD5SRVC{085326CB-51A3560A-05010003};PCD5SRVC{085326CB-51A3560A-05010003} - PCDR Kernel Mode Service Helper Driver;c:\progra~1\PC-DOC~1\PCD5SRVC.pkms [08/09/2005 09:23 21120]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\drivers\VBoxNetAdp.sys [17/02/2011 18:06 111152]
S3 VBoxNetFlt;VBoxNetFlt Service;c:\windows\system32\drivers\VBoxNetFlt.sys [17/02/2011 18:06 122032]
S4 F-Secure Filter;F-Secure File System Filter;c:\program files\SFR\Pack Sécurité\Anti-Virus\win2k\fsfilter.sys [03/05/2010 00:37 41640]
S4 F-Secure Recognizer;F-Secure File System Recognizer;c:\program files\SFR\Pack Sécurité\Anti-Virus\win2k\fsrec.sys [03/05/2010 00:37 27048]
.
Contenu du dossier 'Tâches planifiées'
.
2011-04-14 c:\windows\Tasks\User_Feed_Synchronization-{4B81673D-8D88-423F-935A-1BF874269D5D}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
.
------- Examen supplémentaire -------
.
IE: &Traduire à partir de l'anglais - c:\program files\Google\GoogleToolbar1.dll/cmwordtrans.html
IE: Pages liées - c:\program files\Google\GoogleToolbar1.dll/cmbacklinks.html
IE: Pages similaires - c:\program files\Google\GoogleToolbar1.dll/cmsimilar.html
IE: Recherche &Google - c:\program files\Google\GoogleToolbar1.dll/cmsearch.html
IE: Version de la page actuelle disponible dans le cache Google - c:\program files\Google\GoogleToolbar1.dll/cmcache.html
LSP: c:\program files\SFR\Pack Se9,curite9,\FSPS\program\FSLSP.DLL
FF - ProfilePath -
.
- - - - ORPHELINS SUPPRIMES - - - -
.
MSConfigStartUp-MSMSGS - c:\program files\Messenger\msmsgs.exe
MSConfigStartUp-Uninstall Adobe Download Manager - c:\program files\NOS\bin\getPlus_Helper_3004.dll
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-04-14 21:58
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\PCD5SRVC{085326CB-51A3560A-05010003}]
"ImagePath"="\??\c:\progra~1\PC-DOC~1\PCD5SRVC.pkms"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(220)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2011-04-14 22:02:05
ComboFix-quarantined-files.txt 2011-04-14 20:01
.
Avant-CF: 108 969 291 776 octets libres
Après-CF: 108 943 360 000 octets libres
.
- - End Of File - - 941629C0A62441A55096E3F8CFCD47BB
ComboFix 11-04-13.06 - Administrateur 14/04/2011 21:49:57.1.1 - x86 MINIMAL
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1470.1242 [GMT 2:00]
Lancé depuis: c:\documents and settings\Administrateur.NOM-EB85C523610.000\Bureau\kimbo.exe
AV: Test version of AV+IS+PC 9.12 *Disabled/Updated* {E7512ED5-4245-4B4D-AF3A-382D3F313F15}
FW: Test version of AV+IS+PC 9.12 *Enabled* {D4747503-0346-49EB-9262-997542F79BF4}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Administrateur.NOM-EB85C523610.000\WINDOWS
c:\documents and settings\Administrateur\WINDOWS
c:\documents and settings\Compaq_Propriétaire\WINDOWS
c:\documents and settings\Default User\WINDOWS
c:\documents and settings\Invité.NOM-EB85C523610.000\WINDOWS
c:\documents and settings\Invité.NOM-EB85C523610.001\WINDOWS
C:\RECYCLER(2)
c:\recycler(2)\S-1-5-21-2238164866-2164973835-1029519343-1008(2)\INFO2
c:\windows\system32\config\systemprofile\WINDOWS
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-03-14 au 2011-04-14 ))))))))))))))))))))))))))))))))))))
.
.
2011-04-14 17:01 . 2011-04-14 16:39 1401213 ----a-w- C:\Setup.exe
2011-04-14 16:41 . 2011-04-14 18:24 -------- d-----w- C:\FyK
2011-04-14 16:09 . 2011-04-14 16:09 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-04-14 16:05 . 2011-04-14 16:09 -------- d-----w- c:\program files\ZHPDiag
2011-04-14 14:25 . 2011-04-14 14:25 -------- d-----w- c:\program files\Trend Micro
2011-04-13 18:26 . 2011-02-17 16:06 160560 ----a-w- c:\windows\system32\drivers\VBoxDrv.sys
2011-04-13 18:24 . 2011-04-13 18:26 -------- dc----w- c:\windows\system32\DRVSTORE
2011-04-13 18:24 . 2011-02-17 16:06 44784 ----a-w- c:\windows\system32\drivers\VBoxUSBMon.sys
2011-04-13 18:24 . 2011-04-13 18:24 -------- d-----w- c:\program files\Oracle
2011-04-07 15:04 . 2011-04-07 15:04 30208 ----a-w- c:\windows\system32\PcdControlPanel.cpl
2011-04-02 16:13 . 2011-04-02 16:31 -------- d-----w- c:\program files\HDD Health
2011-04-02 16:13 . 2011-04-02 16:31 -------- d-----w- c:\program files\Free FLV Converter
2011-04-01 11:41 . 2011-04-14 19:57 -------- d-----w- c:\documents and settings\Administrateur.NOM-EB85C523610.000
2011-03-30 19:33 . 2011-03-30 19:34 -------- d-----w- C:\rsit
2011-03-29 17:29 . 2011-03-29 17:29 -------- d-----w- c:\documents and settings\Invité.NOM-EB85C523610.001\Local Settings\Application Data\Temp
2011-03-29 14:47 . 2011-02-02 19:40 472808 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
2011-03-29 14:38 . 2011-03-29 14:38 781272 ----a-w- c:\program files\Mozilla Firefox\mozsqlite3.dll
2011-03-29 14:38 . 2011-03-29 14:38 1874904 ----a-w- c:\program files\Mozilla Firefox\mozjs.dll
2011-03-29 14:38 . 2011-03-29 14:38 728024 ----a-w- c:\program files\Mozilla Firefox\libGLESv2.dll
2011-03-29 14:38 . 2011-03-29 14:38 15832 ----a-w- c:\program files\Mozilla Firefox\mozalloc.dll
2011-03-29 14:38 . 2011-03-29 14:38 142296 ----a-w- c:\program files\Mozilla Firefox\libEGL.dll
2011-03-29 14:38 . 2011-03-29 14:38 1893336 ----a-w- c:\program files\Mozilla Firefox\d3dx9_42.dll
2011-03-29 14:38 . 2011-03-29 14:38 142296 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll
2011-03-29 14:38 . 2011-03-29 14:38 1975768 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_42.dll
2011-03-29 14:06 . 2010-11-02 15:17 40960 ------w- c:\windows\system32\dllcache\ndproxy.sys
2011-03-29 14:03 . 2010-10-11 14:59 45568 ------w- c:\windows\system32\dllcache\wab.exe
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-29 14:05 . 2010-10-14 19:03 42664 ----a-w- c:\windows\system32\drivers\fsbts.sys
2011-03-07 05:33 . 2004-08-05 18:00 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-03-04 06:36 . 2004-08-05 18:00 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-03-03 13:53 . 2004-08-05 18:00 1858048 ----a-w- c:\windows\system32\win32k.sys
2011-02-22 23:05 . 2004-08-05 18:00 916480 ----a-w- c:\windows\system32\wininet.dll
2011-02-22 23:05 . 2004-08-05 18:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-02-22 23:05 . 2004-08-05 18:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2011-02-22 11:42 . 2004-08-05 18:00 385024 ----a-w- c:\windows\system32\html.iec
2011-02-17 16:06 . 2011-02-17 16:06 122032 ----a-w- c:\windows\system32\drivers\VBoxNetFlt.sys
2011-02-17 16:06 . 2011-02-17 16:06 111152 ----a-w- c:\windows\system32\drivers\VBoxNetAdp.sys
2011-02-17 16:06 . 2011-02-17 16:06 135472 ----a-w- c:\windows\system32\VBoxNetFltNotify.dll
2011-02-17 13:18 . 2004-08-05 18:00 455936 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-02-17 13:18 . 2004-08-05 18:00 357888 ----a-w- c:\windows\system32\drivers\srv.sys
2011-02-17 12:54 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
2011-02-15 12:56 . 2004-08-05 18:00 290432 ----a-w- c:\windows\system32\atmfd.dll
2011-02-11 14:44 . 2005-01-02 20:50 239104 ----a-w- c:\windows\system32\fxscover.exe
2011-02-09 13:54 . 2004-08-05 18:00 270848 ----a-w- c:\windows\system32\sbe.dll
2011-02-09 13:54 . 2004-08-05 18:00 186880 ----a-w- c:\windows\system32\encdec.dll
2011-02-08 13:34 . 2004-08-05 18:00 978944 ----a-w- c:\windows\system32\mfc42.dll
2011-02-08 13:34 . 2004-08-05 18:00 974848 ----a-w- c:\windows\system32\mfc42u.dll
2011-02-02 19:40 . 2010-10-15 01:09 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-02-02 17:19 . 2010-10-15 01:31 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-02-02 07:59 . 2004-08-05 18:00 2067456 ----a-w- c:\windows\system32\mstscax.dll
2011-01-27 11:57 . 2004-08-05 18:00 677888 ----a-w- c:\windows\system32\mstsc.exe
2011-01-21 14:44 . 2004-08-05 18:00 441344 ----a-w- c:\windows\system32\shimgvw.dll
2011-03-29 14:38 . 2011-03-29 14:38 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-08-14 344064]
"AlcxMonitor"="ALCXMNTR.EXE" [2004-09-07 57344]
"KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2005-07-22 237568]
"PS2"="c:\windows\system32\ps2.exe" [2004-10-25 90112]
"F-Secure Manager"="c:\program files\SFR\Pack Sécurité\Common\FSM32.EXE" [2009-11-18 201128]
"F-Secure TNB"="c:\program files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" [2009-11-18 1655208]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-11-10 10:49 932288 ----a-w- c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-01-30 15:45 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HDDHealth]
2008-06-15 10:14 1692672 ----a-w- c:\program files\HDD Health\hddhealth.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2005-02-17 05:11 49152 ----a-w- c:\program files\Hp\HP Software Update\hpwuSchd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCDrSmartMonitor]
2005-09-08 07:23 299008 ----a-w- c:\program files\PC-Doctor 5 for Windows\PcdSmartMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-10-29 12:49 249064 ----a-w- c:\program files\Fichiers communs\Java\Java Update\jusched.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
R0 FSFW;F-Secure Firewall Driver;c:\windows\system32\drivers\fsdfw.sys [14/10/2010 21:02 81864]
S0 fsbts;fsbts;c:\windows\system32\drivers\fsbts.sys [14/10/2010 21:03 42664]
S1 F-Secure HIPS;F-Secure HIPS Driver;c:\program files\SFR\Pack Sécurité\HIPS\drivers\fshs.sys [03/05/2010 00:38 69928]
S1 VBoxDrv;VirtualBox Service;c:\windows\system32\drivers\VBoxDrv.sys [13/04/2011 20:26 160560]
S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\drivers\VBoxUSBMon.sys [13/04/2011 20:24 44784]
S3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\SFR\Pack Sécurité\Anti-Virus\minifilter\fsgk.sys [03/05/2010 00:37 130728]
S3 FSORSPClient;F-Secure ORSP Client;c:\program files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe [03/05/2010 00:38 63992]
S3 PCD5SRVC{085326CB-51A3560A-05010003};PCD5SRVC{085326CB-51A3560A-05010003} - PCDR Kernel Mode Service Helper Driver;c:\progra~1\PC-DOC~1\PCD5SRVC.pkms [08/09/2005 09:23 21120]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\drivers\VBoxNetAdp.sys [17/02/2011 18:06 111152]
S3 VBoxNetFlt;VBoxNetFlt Service;c:\windows\system32\drivers\VBoxNetFlt.sys [17/02/2011 18:06 122032]
S4 F-Secure Filter;F-Secure File System Filter;c:\program files\SFR\Pack Sécurité\Anti-Virus\win2k\fsfilter.sys [03/05/2010 00:37 41640]
S4 F-Secure Recognizer;F-Secure File System Recognizer;c:\program files\SFR\Pack Sécurité\Anti-Virus\win2k\fsrec.sys [03/05/2010 00:37 27048]
.
Contenu du dossier 'Tâches planifiées'
.
2011-04-14 c:\windows\Tasks\User_Feed_Synchronization-{4B81673D-8D88-423F-935A-1BF874269D5D}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
.
------- Examen supplémentaire -------
.
IE: &Traduire à partir de l'anglais - c:\program files\Google\GoogleToolbar1.dll/cmwordtrans.html
IE: Pages liées - c:\program files\Google\GoogleToolbar1.dll/cmbacklinks.html
IE: Pages similaires - c:\program files\Google\GoogleToolbar1.dll/cmsimilar.html
IE: Recherche &Google - c:\program files\Google\GoogleToolbar1.dll/cmsearch.html
IE: Version de la page actuelle disponible dans le cache Google - c:\program files\Google\GoogleToolbar1.dll/cmcache.html
LSP: c:\program files\SFR\Pack Se9,curite9,\FSPS\program\FSLSP.DLL
FF - ProfilePath -
.
- - - - ORPHELINS SUPPRIMES - - - -
.
MSConfigStartUp-MSMSGS - c:\program files\Messenger\msmsgs.exe
MSConfigStartUp-Uninstall Adobe Download Manager - c:\program files\NOS\bin\getPlus_Helper_3004.dll
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-04-14 21:58
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\PCD5SRVC{085326CB-51A3560A-05010003}]
"ImagePath"="\??\c:\progra~1\PC-DOC~1\PCD5SRVC.pkms"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(220)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2011-04-14 22:02:05
ComboFix-quarantined-files.txt 2011-04-14 20:01
.
Avant-CF: 108 969 291 776 octets libres
Après-CF: 108 943 360 000 octets libres
.
- - End Of File - - 941629C0A62441A55096E3F8CFCD47BB
Utilisateur anonyme
15 avril 2011 à 07:17
15 avril 2011 à 07:17
bonjour,
il y a des répertoires bizzares sur ton pc !
bref,
désinstalle combofix rénomé de ton bureau : kimbo.exe
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
il y a des répertoires bizzares sur ton pc !
bref,
désinstalle combofix rénomé de ton bureau : kimbo.exe
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
zavapa
Messages postés
25
Date d'inscription
jeudi 14 avril 2011
Statut
Membre
Dernière intervention
1 mai 2011
Modifié par zavapa le 15/04/2011 à 16:05
Modifié par zavapa le 15/04/2011 à 16:05
bonjour, la suppression de combo est faite en revanche qoobox fait de la resistance et pas qu'un peu, comment je peux le supprimer sachant que j'ai tenter en mode sans echec avec toolscleaner mais sans plus de succes.
PS pour ce qui concerne MBAM il etait deja installer mais impossible de le mettre a jour..
PS pour ce qui concerne MBAM il etait deja installer mais impossible de le mettre a jour..
Utilisateur anonyme
15 avril 2011 à 16:42
15 avril 2011 à 16:42
laisse le reste, on s'en occupe plus tard, passe à MBAM :-)
zavapa
Messages postés
25
Date d'inscription
jeudi 14 avril 2011
Statut
Membre
Dernière intervention
1 mai 2011
Modifié par zavapa le 15/04/2011 à 20:49
Modifié par zavapa le 15/04/2011 à 20:49
voici le rapport de mbam :
pour ce qui est du positif je pense qu'il s'agit de FindyKill avec le logo emule!
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6235
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
15/04/2011 20:37:53
mbam-log-2011-04-15 (20-37-53).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 315844
Temps écoulé: 2 heure(s), 56 minute(s), 23 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Setup.exe (Trojan.Agent) -> Quarantined and deleted successfully.
pour ce qui est du positif je pense qu'il s'agit de FindyKill avec le logo emule!
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6235
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
15/04/2011 20:37:53
mbam-log-2011-04-15 (20-37-53).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 315844
Temps écoulé: 2 heure(s), 56 minute(s), 23 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Setup.exe (Trojan.Agent) -> Quarantined and deleted successfully.