Le bureau ne s'affiche plus
morgane
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Mon pc s'ouvre mais reste sur le fond d'écran. J'accède içi par le "gestionnaire des tâches de windows ". Avec Roguekiller, il n'a rien trouvé.
Dois je m'inquiété ? quand un genre de similey dossier humoriste d'affiche et inscrit "aïe aïe aïe ...
Merci pour votre aide.
Mon pc s'ouvre mais reste sur le fond d'écran. J'accède içi par le "gestionnaire des tâches de windows ". Avec Roguekiller, il n'a rien trouvé.
Dois je m'inquiété ? quand un genre de similey dossier humoriste d'affiche et inscrit "aïe aïe aïe ...
Merci pour votre aide.
A voir également:
- Le bureau ne s'affiche plus
- Le clavier de mon telephone ne s'affiche plus - Guide
- Afficher la corbeille sur le bureau - Guide
- Bureau virtuel windows 10 - Guide
- Comment mettre une icone sur le bureau - Guide
- Icone blanche sur le bureau - Guide
45 réponses
Salut morgane,
Je te conseille de suivre les conseils d'Electricien69 qui est Contributeur Sécurité
A+
Je te conseille de suivre les conseils d'Electricien69 qui est Contributeur Sécurité
A+
dans notre signature :-)
pour avancer mon collègue et Jedi:
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
pour avancer mon collègue et Jedi:
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
à par quelque lignes inutiles, rien de visible sur ton rapport !
as tu passé autre outils que Delfix sur ton pc ?
as tu passé autre outils que Delfix sur ton pc ?
c'est bien pour ça que je ne vois rien !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
quel est ton antivirus : MSE ou avira, il faut en désinstaller un déjà, tu risques de confli ligiciel !!!
pour désactiver avira, fais un clique droit sur le paraplui en bas à droite de ton ecra,; puis décoche antivir guard !
pour MSE, ça doit être pareil !
pour désactiver avira, fais un clique droit sur le paraplui en bas à droite de ton ecra,; puis décoche antivir guard !
pour MSE, ça doit être pareil !
Rappel, je ne lis pas la page bureau.
Mon pc s'ouvre mais reste sur le fond d'écran. J'accède içi par le "gestionnaire des tâches de windows
Mais merci pour l'info.
Mon pc s'ouvre mais reste sur le fond d'écran. J'accède içi par le "gestionnaire des tâches de windows
Mais merci pour l'info.
est ce que tu vois les logos de zhpdiag et zhpfix sur ton bureau ?
je peux désinstaller tes antivirus, s'il s'agit des version gratuites !
je peux les virer avec zhpfix avant de lancer Combofix !
je peux désinstaller tes antivirus, s'il s'agit des version gratuites !
je peux les virer avec zhpfix avant de lancer Combofix !
Me revoilà !
Tout d'abord après la désactivation de l'antivirus , Combofix ne l'a pas vu ainsi.
J'ai lancé ... il y a quelques minutes mon bureau s'est affiché; faut savoir qu'il y a du changement.
D'où cela provient ????? ce refus à mon bureau
Tout d'abord après la désactivation de l'antivirus , Combofix ne l'a pas vu ainsi.
J'ai lancé ... il y a quelques minutes mon bureau s'est affiché; faut savoir qu'il y a du changement.
D'où cela provient ????? ce refus à mon bureau
ComboFix 11-04-14.03 - CA 15/04/2011 19:48:47.1.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.510.298 [GMT 2:00]
Lancé depuis: c:\documents and settings\CA\Mes documents\Downloads\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Microsoft Security Essentials *Enabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NNSERV
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-03-15 au 2011-04-15 ))))))))))))))))))))))))))))))))))))
.
.
2011-04-15 17:58 . 2011-04-15 17:58 28752 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3AE8DF58-0D33-431D-BD4B-A8F3A8980005}\MpKsla9566ed3.sys
2011-04-15 14:59 . 2011-04-15 14:59 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-04-15 14:54 . 2011-04-15 15:04 -------- d-----w- c:\program files\ZHPDiag
2011-04-15 11:06 . 2011-04-15 11:06 -------- d-----w- c:\documents and settings\CA\Local Settings\Application Data\PackageAware
2011-04-15 09:06 . 2011-03-14 19:05 6792528 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-04-15 09:06 . 2011-03-14 19:05 6792528 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3AE8DF58-0D33-431D-BD4B-A8F3A8980005}\mpengine.dll
2011-04-11 07:57 . 2011-04-11 07:57 -------- d-----w- c:\documents and settings\LocalService\Menu Démarrer
2011-04-11 07:51 . 2011-04-11 07:51 -------- d-----w- c:\documents and settings\CA\Application Data\Avira
2011-04-04 10:45 . 2011-04-04 10:45 -------- d-----w- c:\program files\WOT
2011-04-04 10:44 . 2011-04-04 10:45 1261056 ----a-w- c:\program files\WOT-latest-all.msi
2011-04-04 10:29 . 2011-04-04 10:29 134350 ----a-w- c:\program files\cc_20110404_122859.reg
2011-04-04 10:13 . 2011-04-13 07:54 -------- d-----w- c:\program files\CCleaner
2011-04-04 10:00 . 2011-04-04 10:01 387041 ----a-w- c:\program files\DelFix.exe
2011-04-04 05:54 . 2011-04-04 05:54 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2011-04-02 15:25 . 2010-10-19 20:51 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-04-02 15:17 . 2011-04-02 15:18 -------- d-----w- c:\program files\Microsoft Security Client
2011-04-02 15:11 . 2011-04-02 15:11 8134272 ----a-w- c:\program files\mseinstall.exe
2011-04-02 15:02 . 2011-04-04 10:13 -------- d-----w- c:\documents and settings\CA\Local Settings\Application Data\Temp
2011-04-02 14:59 . 2011-04-02 14:59 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Apple
2011-04-02 14:56 . 2011-04-02 14:56 -------- d-----w- c:\program files\FileHippo.com
2011-04-02 14:56 . 2011-04-02 14:56 252991 ----a-w- c:\program files\FHSetup.exe
2011-04-02 14:51 . 2011-04-02 14:51 -------- d-----w- c:\program files\Fichiers communs\Protexis
2011-04-02 14:49 . 2011-04-02 14:49 -------- d-----w- c:\program files\Corel
2011-04-02 14:49 . 2011-04-02 14:49 -------- d-----w- c:\documents and settings\All Users\Application Data\Corel
2011-04-02 14:41 . 2011-04-02 14:41 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-04-02 14:29 . 2011-04-02 14:34 163117352 ----a-w- c:\program files\WinDVDPro2010-TBYB.exe
2011-04-02 14:14 . 2011-04-02 14:14 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer
2011-04-02 14:13 . 2011-04-02 14:13 -------- d-----w- c:\program files\Fichiers communs\Apple
2011-04-02 14:12 . 2011-04-02 14:12 -------- d-----w- c:\documents and settings\CA\Local Settings\Application Data\Apple
2011-04-02 14:12 . 2011-04-02 14:12 -------- d-----w- c:\program files\Apple Software Update
2011-04-02 14:12 . 2011-04-02 14:12 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple
2011-04-02 14:11 . 2011-04-02 14:11 -------- d-----w- c:\documents and settings\CA\Local Settings\Application Data\Apple Computer
2011-04-02 14:08 . 2011-04-02 14:09 38147376 ----a-w- c:\program files\QuickTimeInstaller.exe
2011-04-02 13:32 . 2011-04-02 13:32 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-04-02 13:32 . 2011-04-02 13:32 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-04-01 19:48 . 2011-04-01 19:48 -------- d-----w- c:\documents and settings\CA\Application Data\Malwarebytes
2011-04-01 19:47 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-04-01 19:47 . 2011-04-01 19:47 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2011-04-01 19:47 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-04-01 19:47 . 2011-04-15 12:36 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-03-30 21:54 . 2011-04-01 21:19 -------- d-----w- c:\documents and settings\All Users\Application Data\gPf28604jPlMl28604
2011-03-23 09:34 . 2010-09-18 06:53 954368 ------w- c:\windows\system32\dllcache\mfc40.dll
2011-03-23 09:34 . 2010-09-18 06:53 953856 ------w- c:\windows\system32\dllcache\mfc40u.dll
2011-03-23 09:34 . 2011-02-08 13:34 978944 ------w- c:\windows\system32\dllcache\mfc42.dll
2011-03-23 09:32 . 2010-08-23 16:12 617472 ------w- c:\windows\system32\dllcache\comctl32.dll
2011-03-23 09:31 . 2010-11-02 15:17 40960 ------w- c:\windows\system32\dllcache\ndproxy.sys
2011-03-23 09:24 . 2010-10-11 14:59 45568 ------w- c:\windows\system32\dllcache\wab.exe
2011-03-22 11:22 . 2011-03-22 11:22 -------- d-----w- c:\windows\l2schemas
2011-03-22 11:22 . 2011-03-22 11:22 -------- d-----w- c:\windows\system32\fr
2011-03-22 11:22 . 2011-03-22 11:22 -------- d-----w- c:\windows\system32\bits
2011-03-22 11:09 . 2011-03-22 11:09 -------- d-----w- c:\windows\EHome
2011-03-21 14:15 . 2011-03-21 14:15 -------- d-----w- c:\windows\system32\XPSViewer
2011-03-21 13:38 . 2011-03-21 13:38 -------- d-----w- C:\fda3b677f1769ca1ca56d5a6efb6
2011-03-21 13:38 . 2011-03-21 13:38 -------- d-----w- C:\42141a10d378e9bd8c1993
2011-03-20 23:14 . 2011-03-20 23:14 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Google
2011-03-20 23:09 . 2011-03-20 23:09 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Google
2011-03-20 23:08 . 2011-04-04 10:30 -------- d-----w- c:\documents and settings\CA\Local Settings\Application Data\Google
2011-03-20 23:08 . 2011-04-04 10:14 -------- d-----w- c:\program files\Google
2011-03-20 12:30 . 2011-03-20 12:30 -------- d-----w- c:\program files\MSXML 6.0
2011-03-20 12:29 . 2011-03-20 12:29 -------- d-----w- C:\4863c0e3d071fd284a
2011-03-20 12:29 . 2011-03-20 12:33 -------- d-----w- C:\9297efa105d95ac390f513
2011-03-20 12:15 . 2011-03-20 12:15 -------- d-----w- c:\program files\Microsoft CAPICOM 2.1.0.2
2011-03-20 12:05 . 2011-03-22 11:19 -------- d-----w- c:\windows\ServicePackFiles
2011-03-20 12:04 . 2011-03-20 12:04 -------- d-----w- c:\program files\MSXML 4.0
2011-03-20 11:11 . 2009-08-06 18:23 274288 ----a-w- c:\windows\system32\mucltui.dll
2011-03-20 11:11 . 2009-08-06 18:23 215920 ----a-w- c:\windows\system32\muweb.dll
2011-03-19 19:20 . 2011-03-19 19:20 -------- d-----w- c:\documents and settings\CA\IECompatCache
2011-03-19 19:17 . 2011-03-19 19:17 -------- d-----w- c:\documents and settings\CA\PrivacIE
2011-03-19 19:10 . 2011-03-19 19:10 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2011-03-19 19:06 . 2011-03-19 19:06 -------- d-sh--w- c:\documents and settings\CA\IETldCache
2011-03-19 19:01 . 2011-03-22 11:23 -------- d-----w- c:\windows\system32\fr-FR
2011-03-19 19:01 . 2011-03-19 19:03 -------- dc-h--w- c:\windows\ie8
2011-03-19 18:57 . 2011-02-22 23:05 602112 ------w- c:\windows\system32\dllcache\msfeeds.dll
2011-03-19 18:57 . 2011-02-22 23:05 55296 ------w- c:\windows\system32\dllcache\msfeedsbs.dll
2011-03-19 18:57 . 2011-02-22 23:05 12800 ------w- c:\windows\system32\dllcache\xpshims.dll
2011-03-19 18:57 . 2011-02-22 23:05 743424 ------w- c:\windows\system32\dllcache\iedvtool.dll
2011-03-19 18:57 . 2011-02-22 23:05 247808 ------w- c:\windows\system32\dllcache\ieproxy.dll
2011-03-19 18:57 . 2011-02-22 23:05 1991680 ------w- c:\windows\system32\dllcache\iertutil.dll
2011-03-19 18:57 . 2011-02-22 23:05 11080704 ------w- c:\windows\system32\dllcache\ieframe.dll
2011-03-19 17:48 . 2004-08-03 21:29 25471 ------w- c:\windows\system32\drivers\watv10nt.sys
2011-03-19 17:48 . 2004-08-03 21:29 22271 ------w- c:\windows\system32\drivers\watv06nt.sys
2011-03-19 17:48 . 2004-08-03 21:29 11935 ------w- c:\windows\system32\drivers\wadv11nt.sys
2011-03-19 17:48 . 2004-08-03 21:29 11871 ------w- c:\windows\system32\drivers\wadv09nt.sys
2011-03-19 17:48 . 2004-08-03 21:29 11807 ------w- c:\windows\system32\drivers\wadv07nt.sys
2011-03-19 17:48 . 2004-08-03 21:29 11295 ------w- c:\windows\system32\drivers\wadv08nt.sys
2011-03-19 17:48 . 2004-08-03 21:41 13240 ------w- c:\windows\system32\drivers\slwdmsup.sys
2011-03-19 17:48 . 2004-08-03 21:41 95424 ------w- c:\windows\system32\drivers\slnthal.sys
2011-03-19 17:48 . 2004-08-03 21:41 404990 ------w- c:\windows\system32\drivers\slntamr.sys
2011-03-19 17:48 . 2004-08-03 21:41 129535 ------w- c:\windows\system32\drivers\slnt7554.sys
2011-03-19 17:47 . 2004-08-03 21:29 166912 ------w- c:\windows\system32\drivers\s3gnbm.sys
2011-03-19 17:47 . 2004-08-03 21:41 13776 ------w- c:\windows\system32\drivers\recagent.sys
2011-03-19 17:47 . 2004-08-03 21:41 180360 ------w- c:\windows\system32\drivers\ntmtlfax.sys
2011-03-19 17:47 . 2004-08-03 21:41 1309184 ------w- c:\windows\system32\drivers\mtlstrm.sys
2011-03-19 17:47 . 2004-08-03 21:29 452736 ------w- c:\windows\system32\drivers\mtxparhm.sys
2011-03-19 17:47 . 2004-08-03 21:41 126686 ------w- c:\windows\system32\drivers\mtlmnt5.sys
2011-03-19 17:47 . 2004-07-17 10:34 908504 ------w- c:\program files\MSN\msncorefiles\install\msnsusii.exe
2011-03-19 17:47 . 2004-07-17 10:34 11101160 ------w- c:\program files\MSN\msncorefiles\install\msn9components\msncli.exe
2011-03-19 17:46 . 2004-08-03 21:41 1041536 ------w- c:\windows\system32\drivers\hsfdpsp2.sys
2011-03-19 17:46 . 2004-08-03 21:41 685056 ------w- c:\windows\system32\drivers\hsfcxts2.sys
2011-03-19 17:46 . 2004-08-03 21:41 220032 ------w- c:\windows\system32\drivers\hsfbs2s2.sys
2011-03-19 17:46 . 2004-07-17 10:34 887784 ------w- c:\program files\MSN\msncorefiles\install\msn9components\digcore.exe
2011-03-19 17:05 . 2011-04-15 18:01 -------- d-----w- c:\documents and settings\CA\Tracing
2011-03-19 17:02 . 2011-03-21 07:20 -------- d-----w- c:\program files\Microsoft Silverlight
2011-03-19 16:36 . 2008-06-14 17:33 272768 ------w- c:\windows\system32\dllcache\bthport.sys
2011-03-19 16:36 . 2008-06-14 17:33 272768 ------w- c:\windows\system32\drivers\bthport.sys
2011-03-19 16:35 . 2011-02-17 13:18 357888 ------w- c:\windows\system32\dllcache\srv.sys
2011-03-19 16:35 . 2006-11-29 12:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2011-03-19 16:34 . 2011-03-19 16:34 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2011-03-19 16:34 . 2011-02-17 13:18 455936 ------w- c:\windows\system32\dllcache\mrxsmb.sys
2011-03-19 16:33 . 2009-11-21 15:58 471552 ------w- c:\windows\system32\dllcache\aclayers.dll
2011-03-19 16:30 . 2011-03-19 17:01 -------- d-----w- c:\program files\Microsoft
2011-03-19 16:30 . 2010-06-14 14:31 744448 ------w- c:\windows\system32\dllcache\helpsvc.exe
2011-03-19 16:30 . 2008-05-08 14:02 203136 ------w- c:\windows\system32\dllcache\rmcast.sys
2011-03-19 16:30 . 2010-08-27 08:02 119808 ------w- c:\windows\system32\dllcache\t2embed.dll
2011-03-19 16:30 . 2009-10-15 16:32 81920 ------w- c:\windows\system32\dllcache\fontsub.dll
2011-03-19 16:30 . 2011-03-19 16:30 -------- d-----w- c:\program files\Windows Live SkyDrive
2011-03-19 16:29 . 2011-03-19 17:00 -------- d-----w- c:\program files\Windows Live
2011-03-19 16:28 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
2011-03-19 16:27 . 2010-06-18 13:36 3558912 ------w- c:\windows\system32\dllcache\moviemk.exe
2011-03-19 16:26 . 2008-05-01 14:36 331776 ------w- c:\windows\system32\dllcache\msadce.dll
2011-03-19 16:25 . 2009-06-21 21:47 153088 ------w- c:\windows\system32\dllcache\triedit.dll
2011-03-19 16:22 . 2008-10-15 16:35 337408 ------w- c:\windows\system32\dllcache\netapi32.dll
2011-03-19 16:20 . 2009-06-10 08:21 2066432 ------w- c:\windows\system32\dllcache\mstscax.dll
2011-03-19 16:20 . 2009-08-25 09:18 354816 ------w- c:\windows\system32\dllcache\winhttp.dll
2011-03-19 16:18 . 2010-06-14 07:42 1172480 ------w- c:\windows\system32\dllcache\msxml3.dll
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-07 05:33 . 2004-08-05 12:00 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-03-04 06:36 . 2004-08-05 12:00 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-03-03 13:53 . 2004-08-05 12:00 1858048 ----a-w- c:\windows\system32\win32k.sys
2011-02-22 23:05 . 2004-08-05 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2011-02-22 23:05 . 2004-08-05 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-02-22 23:05 . 2004-08-05 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2011-02-22 11:42 . 2004-08-05 12:00 385024 ----a-w- c:\windows\system32\html.iec
2011-02-17 13:18 . 2004-08-05 12:00 455936 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-02-17 13:18 . 2004-08-05 12:00 357888 ----a-w- c:\windows\system32\drivers\srv.sys
2011-02-17 12:54 . 2008-05-05 06:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
2011-02-15 12:56 . 2004-08-05 12:00 290432 ----a-w- c:\windows\system32\atmfd.dll
2011-02-11 14:44 . 2004-08-05 12:00 239104 ----a-w- c:\windows\system32\fxscover.exe
2011-02-09 13:54 . 2004-08-05 12:00 270848 ----a-w- c:\windows\system32\sbe.dll
2011-02-09 13:54 . 2004-08-05 12:00 186880 ----a-w- c:\windows\system32\encdec.dll
2011-02-08 13:34 . 2004-08-05 12:00 978944 ----a-w- c:\windows\system32\mfc42.dll
2011-02-08 13:34 . 2004-08-05 12:00 974848 ----a-w- c:\windows\system32\mfc42u.dll
2011-02-02 07:59 . 2004-08-05 12:00 2067456 ----a-w- c:\windows\system32\mstscax.dll
2011-01-27 11:57 . 2004-08-05 12:00 677888 ----a-w- c:\windows\system32\mstsc.exe
2011-01-21 14:44 . 2004-08-05 12:00 441344 ----a-w- c:\windows\system32\shimgvw.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Connexion SFR 9props.exe"="c:\program files\SFR\Kit\9props.exe" [2009-10-15 959808]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-03-20 39408]
"FileHippo.com"="c:\program files\FileHippo.com\UpdateChecker.exe" [2010-08-09 248832]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="c:\program files\Apoint\Apoint.exe" [2004-08-21 155648]
"DVDSentry"="c:\windows\system32\DSentry.exe" [2002-07-17 28672]
"AdaptecDirectCD"="c:\program files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-12-17 684032]
"VX3000"="c:\windows\vVX3000.exe" [2006-12-05 707360]
"LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2007-01-13 275800]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-09-20 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-09-20 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-09-20 114688]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-02-04 281768]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 997408]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Taskman"=""
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Sebring]
2004-01-12 06:55 110592 ----a-w- c:\windows\SYSTEM32\LgNotify.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
R1 MpKsla9566ed3;MpKsla9566ed3;c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3AE8DF58-0D33-431D-BD4B-A8F3A8980005}\MpKsla9566ed3.sys [15/04/2011 19:58 28752]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [19/03/2011 17:52 135336]
R2 regi;regi;c:\windows\SYSTEM32\DRIVERS\regi.sys [17/04/2007 20:09 11032]
S1 MpKsl1249f5a2;MpKsl1249f5a2;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{0D585065-7263-4131-AD59-48D722A87D17}\MpKsl1249f5a2.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{0D585065-7263-4131-AD59-48D722A87D17}\MpKsl1249f5a2.sys [?]
S1 MpKsl1f0b1650;MpKsl1f0b1650;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{C26AF7AC-2445-44B1-A99B-5931B01D42DC}\MpKsl1f0b1650.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{C26AF7AC-2445-44B1-A99B-5931B01D42DC}\MpKsl1f0b1650.sys [?]
S1 MpKslae14dd99;MpKslae14dd99;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{DF9CF8AF-8BB6-4E13-8B32-F5F25676A9DC}\MpKslae14dd99.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{DF9CF8AF-8BB6-4E13-8B32-F5F25676A9DC}\MpKslae14dd99.sys [?]
S1 MpKsld5740849;MpKsld5740849;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{DECD0C83-FFAF-494F-889A-BDE2425C3B43}\MpKsld5740849.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{DECD0C83-FFAF-494F-889A-BDE2425C3B43}\MpKsld5740849.sys [?]
S1 MpKsle8429c46;MpKsle8429c46;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3AE8DF58-0D33-431D-BD4B-A8F3A8980005}\MpKsle8429c46.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3AE8DF58-0D33-431D-BD4B-A8F3A8980005}\MpKsle8429c46.sys [?]
S1 MpKslf18668aa;MpKslf18668aa;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{7997D58C-075A-4F2C-B117-3F0FDA843FC2}\MpKslf18668aa.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{7997D58C-075A-4F2C-B117-3F0FDA843FC2}\MpKslf18668aa.sys [?]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [21/03/2011 01:09 136176]
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - MPKSLA9566ED3
.
Contenu du dossier 'Tâches planifiées'
.
2011-04-02 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2011-04-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-03-20 23:08]
.
2011-04-15 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-03-20 23:08]
.
2011-04-15 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Microsoft Security Client\Antimalware\MpCmdRun.exe [2010-11-11 10:26]
.
2011-04-15 c:\windows\Tasks\User_Feed_Synchronization-{4C6452F6-279D-4D52-9CF4-1D4404D7A2E5}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
.
.
------- Examen supplémentaire -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-04-15 19:59
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ *€|ÿÿÿÿ"*€|ù*Ñw*]
"C0403E1900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ð*€|ÿÿÿÿ.*€|ù*Ñw*]
"C0403E1900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
[HKEY_LOCAL_MACHINE\software\Swearware\backup\winsock2\Parameters]
@DACL=(02 0000)
@SACL=
"WinSock_Registry_Version"="2.0"
"Current_NameSpace_Catalog"="NameSpace_Catalog5"
"Current_Protocol_Catalog"="Protocol_Catalog9"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(876)
c:\windows\system32\LgNotify.dll
.
- - - - - - - > 'explorer.exe'(1364)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Microsoft Security Client\Antimalware\MsMpEng.exe
c:\windows\system32\ZCfgSvc.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\program files\Microsoft LifeCam\MSCamS32.exe
c:\program files\Fichiers communs\Protexis\License Service\PsiService_2.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\program files\Apoint\Apntex.exe
c:\windows\system32\igfxsrvc.exe
.
**************************************************************************
.
Heure de fin: 2011-04-15 20:08:25 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-04-15 18:08
.
Avant-CF: 20 282 867 712 octets libres
Après-CF: 20 272 476 160 octets libres
.
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
.
- - End Of File - - 0EA6E5992CE818172D8C69067612338F
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.510.298 [GMT 2:00]
Lancé depuis: c:\documents and settings\CA\Mes documents\Downloads\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Microsoft Security Essentials *Enabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NNSERV
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-03-15 au 2011-04-15 ))))))))))))))))))))))))))))))))))))
.
.
2011-04-15 17:58 . 2011-04-15 17:58 28752 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3AE8DF58-0D33-431D-BD4B-A8F3A8980005}\MpKsla9566ed3.sys
2011-04-15 14:59 . 2011-04-15 14:59 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-04-15 14:54 . 2011-04-15 15:04 -------- d-----w- c:\program files\ZHPDiag
2011-04-15 11:06 . 2011-04-15 11:06 -------- d-----w- c:\documents and settings\CA\Local Settings\Application Data\PackageAware
2011-04-15 09:06 . 2011-03-14 19:05 6792528 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-04-15 09:06 . 2011-03-14 19:05 6792528 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3AE8DF58-0D33-431D-BD4B-A8F3A8980005}\mpengine.dll
2011-04-11 07:57 . 2011-04-11 07:57 -------- d-----w- c:\documents and settings\LocalService\Menu Démarrer
2011-04-11 07:51 . 2011-04-11 07:51 -------- d-----w- c:\documents and settings\CA\Application Data\Avira
2011-04-04 10:45 . 2011-04-04 10:45 -------- d-----w- c:\program files\WOT
2011-04-04 10:44 . 2011-04-04 10:45 1261056 ----a-w- c:\program files\WOT-latest-all.msi
2011-04-04 10:29 . 2011-04-04 10:29 134350 ----a-w- c:\program files\cc_20110404_122859.reg
2011-04-04 10:13 . 2011-04-13 07:54 -------- d-----w- c:\program files\CCleaner
2011-04-04 10:00 . 2011-04-04 10:01 387041 ----a-w- c:\program files\DelFix.exe
2011-04-04 05:54 . 2011-04-04 05:54 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2011-04-02 15:25 . 2010-10-19 20:51 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-04-02 15:17 . 2011-04-02 15:18 -------- d-----w- c:\program files\Microsoft Security Client
2011-04-02 15:11 . 2011-04-02 15:11 8134272 ----a-w- c:\program files\mseinstall.exe
2011-04-02 15:02 . 2011-04-04 10:13 -------- d-----w- c:\documents and settings\CA\Local Settings\Application Data\Temp
2011-04-02 14:59 . 2011-04-02 14:59 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Apple
2011-04-02 14:56 . 2011-04-02 14:56 -------- d-----w- c:\program files\FileHippo.com
2011-04-02 14:56 . 2011-04-02 14:56 252991 ----a-w- c:\program files\FHSetup.exe
2011-04-02 14:51 . 2011-04-02 14:51 -------- d-----w- c:\program files\Fichiers communs\Protexis
2011-04-02 14:49 . 2011-04-02 14:49 -------- d-----w- c:\program files\Corel
2011-04-02 14:49 . 2011-04-02 14:49 -------- d-----w- c:\documents and settings\All Users\Application Data\Corel
2011-04-02 14:41 . 2011-04-02 14:41 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-04-02 14:29 . 2011-04-02 14:34 163117352 ----a-w- c:\program files\WinDVDPro2010-TBYB.exe
2011-04-02 14:14 . 2011-04-02 14:14 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer
2011-04-02 14:13 . 2011-04-02 14:13 -------- d-----w- c:\program files\Fichiers communs\Apple
2011-04-02 14:12 . 2011-04-02 14:12 -------- d-----w- c:\documents and settings\CA\Local Settings\Application Data\Apple
2011-04-02 14:12 . 2011-04-02 14:12 -------- d-----w- c:\program files\Apple Software Update
2011-04-02 14:12 . 2011-04-02 14:12 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple
2011-04-02 14:11 . 2011-04-02 14:11 -------- d-----w- c:\documents and settings\CA\Local Settings\Application Data\Apple Computer
2011-04-02 14:08 . 2011-04-02 14:09 38147376 ----a-w- c:\program files\QuickTimeInstaller.exe
2011-04-02 13:32 . 2011-04-02 13:32 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-04-02 13:32 . 2011-04-02 13:32 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-04-01 19:48 . 2011-04-01 19:48 -------- d-----w- c:\documents and settings\CA\Application Data\Malwarebytes
2011-04-01 19:47 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-04-01 19:47 . 2011-04-01 19:47 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2011-04-01 19:47 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-04-01 19:47 . 2011-04-15 12:36 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-03-30 21:54 . 2011-04-01 21:19 -------- d-----w- c:\documents and settings\All Users\Application Data\gPf28604jPlMl28604
2011-03-23 09:34 . 2010-09-18 06:53 954368 ------w- c:\windows\system32\dllcache\mfc40.dll
2011-03-23 09:34 . 2010-09-18 06:53 953856 ------w- c:\windows\system32\dllcache\mfc40u.dll
2011-03-23 09:34 . 2011-02-08 13:34 978944 ------w- c:\windows\system32\dllcache\mfc42.dll
2011-03-23 09:32 . 2010-08-23 16:12 617472 ------w- c:\windows\system32\dllcache\comctl32.dll
2011-03-23 09:31 . 2010-11-02 15:17 40960 ------w- c:\windows\system32\dllcache\ndproxy.sys
2011-03-23 09:24 . 2010-10-11 14:59 45568 ------w- c:\windows\system32\dllcache\wab.exe
2011-03-22 11:22 . 2011-03-22 11:22 -------- d-----w- c:\windows\l2schemas
2011-03-22 11:22 . 2011-03-22 11:22 -------- d-----w- c:\windows\system32\fr
2011-03-22 11:22 . 2011-03-22 11:22 -------- d-----w- c:\windows\system32\bits
2011-03-22 11:09 . 2011-03-22 11:09 -------- d-----w- c:\windows\EHome
2011-03-21 14:15 . 2011-03-21 14:15 -------- d-----w- c:\windows\system32\XPSViewer
2011-03-21 13:38 . 2011-03-21 13:38 -------- d-----w- C:\fda3b677f1769ca1ca56d5a6efb6
2011-03-21 13:38 . 2011-03-21 13:38 -------- d-----w- C:\42141a10d378e9bd8c1993
2011-03-20 23:14 . 2011-03-20 23:14 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Google
2011-03-20 23:09 . 2011-03-20 23:09 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Google
2011-03-20 23:08 . 2011-04-04 10:30 -------- d-----w- c:\documents and settings\CA\Local Settings\Application Data\Google
2011-03-20 23:08 . 2011-04-04 10:14 -------- d-----w- c:\program files\Google
2011-03-20 12:30 . 2011-03-20 12:30 -------- d-----w- c:\program files\MSXML 6.0
2011-03-20 12:29 . 2011-03-20 12:29 -------- d-----w- C:\4863c0e3d071fd284a
2011-03-20 12:29 . 2011-03-20 12:33 -------- d-----w- C:\9297efa105d95ac390f513
2011-03-20 12:15 . 2011-03-20 12:15 -------- d-----w- c:\program files\Microsoft CAPICOM 2.1.0.2
2011-03-20 12:05 . 2011-03-22 11:19 -------- d-----w- c:\windows\ServicePackFiles
2011-03-20 12:04 . 2011-03-20 12:04 -------- d-----w- c:\program files\MSXML 4.0
2011-03-20 11:11 . 2009-08-06 18:23 274288 ----a-w- c:\windows\system32\mucltui.dll
2011-03-20 11:11 . 2009-08-06 18:23 215920 ----a-w- c:\windows\system32\muweb.dll
2011-03-19 19:20 . 2011-03-19 19:20 -------- d-----w- c:\documents and settings\CA\IECompatCache
2011-03-19 19:17 . 2011-03-19 19:17 -------- d-----w- c:\documents and settings\CA\PrivacIE
2011-03-19 19:10 . 2011-03-19 19:10 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2011-03-19 19:06 . 2011-03-19 19:06 -------- d-sh--w- c:\documents and settings\CA\IETldCache
2011-03-19 19:01 . 2011-03-22 11:23 -------- d-----w- c:\windows\system32\fr-FR
2011-03-19 19:01 . 2011-03-19 19:03 -------- dc-h--w- c:\windows\ie8
2011-03-19 18:57 . 2011-02-22 23:05 602112 ------w- c:\windows\system32\dllcache\msfeeds.dll
2011-03-19 18:57 . 2011-02-22 23:05 55296 ------w- c:\windows\system32\dllcache\msfeedsbs.dll
2011-03-19 18:57 . 2011-02-22 23:05 12800 ------w- c:\windows\system32\dllcache\xpshims.dll
2011-03-19 18:57 . 2011-02-22 23:05 743424 ------w- c:\windows\system32\dllcache\iedvtool.dll
2011-03-19 18:57 . 2011-02-22 23:05 247808 ------w- c:\windows\system32\dllcache\ieproxy.dll
2011-03-19 18:57 . 2011-02-22 23:05 1991680 ------w- c:\windows\system32\dllcache\iertutil.dll
2011-03-19 18:57 . 2011-02-22 23:05 11080704 ------w- c:\windows\system32\dllcache\ieframe.dll
2011-03-19 17:48 . 2004-08-03 21:29 25471 ------w- c:\windows\system32\drivers\watv10nt.sys
2011-03-19 17:48 . 2004-08-03 21:29 22271 ------w- c:\windows\system32\drivers\watv06nt.sys
2011-03-19 17:48 . 2004-08-03 21:29 11935 ------w- c:\windows\system32\drivers\wadv11nt.sys
2011-03-19 17:48 . 2004-08-03 21:29 11871 ------w- c:\windows\system32\drivers\wadv09nt.sys
2011-03-19 17:48 . 2004-08-03 21:29 11807 ------w- c:\windows\system32\drivers\wadv07nt.sys
2011-03-19 17:48 . 2004-08-03 21:29 11295 ------w- c:\windows\system32\drivers\wadv08nt.sys
2011-03-19 17:48 . 2004-08-03 21:41 13240 ------w- c:\windows\system32\drivers\slwdmsup.sys
2011-03-19 17:48 . 2004-08-03 21:41 95424 ------w- c:\windows\system32\drivers\slnthal.sys
2011-03-19 17:48 . 2004-08-03 21:41 404990 ------w- c:\windows\system32\drivers\slntamr.sys
2011-03-19 17:48 . 2004-08-03 21:41 129535 ------w- c:\windows\system32\drivers\slnt7554.sys
2011-03-19 17:47 . 2004-08-03 21:29 166912 ------w- c:\windows\system32\drivers\s3gnbm.sys
2011-03-19 17:47 . 2004-08-03 21:41 13776 ------w- c:\windows\system32\drivers\recagent.sys
2011-03-19 17:47 . 2004-08-03 21:41 180360 ------w- c:\windows\system32\drivers\ntmtlfax.sys
2011-03-19 17:47 . 2004-08-03 21:41 1309184 ------w- c:\windows\system32\drivers\mtlstrm.sys
2011-03-19 17:47 . 2004-08-03 21:29 452736 ------w- c:\windows\system32\drivers\mtxparhm.sys
2011-03-19 17:47 . 2004-08-03 21:41 126686 ------w- c:\windows\system32\drivers\mtlmnt5.sys
2011-03-19 17:47 . 2004-07-17 10:34 908504 ------w- c:\program files\MSN\msncorefiles\install\msnsusii.exe
2011-03-19 17:47 . 2004-07-17 10:34 11101160 ------w- c:\program files\MSN\msncorefiles\install\msn9components\msncli.exe
2011-03-19 17:46 . 2004-08-03 21:41 1041536 ------w- c:\windows\system32\drivers\hsfdpsp2.sys
2011-03-19 17:46 . 2004-08-03 21:41 685056 ------w- c:\windows\system32\drivers\hsfcxts2.sys
2011-03-19 17:46 . 2004-08-03 21:41 220032 ------w- c:\windows\system32\drivers\hsfbs2s2.sys
2011-03-19 17:46 . 2004-07-17 10:34 887784 ------w- c:\program files\MSN\msncorefiles\install\msn9components\digcore.exe
2011-03-19 17:05 . 2011-04-15 18:01 -------- d-----w- c:\documents and settings\CA\Tracing
2011-03-19 17:02 . 2011-03-21 07:20 -------- d-----w- c:\program files\Microsoft Silverlight
2011-03-19 16:36 . 2008-06-14 17:33 272768 ------w- c:\windows\system32\dllcache\bthport.sys
2011-03-19 16:36 . 2008-06-14 17:33 272768 ------w- c:\windows\system32\drivers\bthport.sys
2011-03-19 16:35 . 2011-02-17 13:18 357888 ------w- c:\windows\system32\dllcache\srv.sys
2011-03-19 16:35 . 2006-11-29 12:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2011-03-19 16:34 . 2011-03-19 16:34 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2011-03-19 16:34 . 2011-02-17 13:18 455936 ------w- c:\windows\system32\dllcache\mrxsmb.sys
2011-03-19 16:33 . 2009-11-21 15:58 471552 ------w- c:\windows\system32\dllcache\aclayers.dll
2011-03-19 16:30 . 2011-03-19 17:01 -------- d-----w- c:\program files\Microsoft
2011-03-19 16:30 . 2010-06-14 14:31 744448 ------w- c:\windows\system32\dllcache\helpsvc.exe
2011-03-19 16:30 . 2008-05-08 14:02 203136 ------w- c:\windows\system32\dllcache\rmcast.sys
2011-03-19 16:30 . 2010-08-27 08:02 119808 ------w- c:\windows\system32\dllcache\t2embed.dll
2011-03-19 16:30 . 2009-10-15 16:32 81920 ------w- c:\windows\system32\dllcache\fontsub.dll
2011-03-19 16:30 . 2011-03-19 16:30 -------- d-----w- c:\program files\Windows Live SkyDrive
2011-03-19 16:29 . 2011-03-19 17:00 -------- d-----w- c:\program files\Windows Live
2011-03-19 16:28 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
2011-03-19 16:27 . 2010-06-18 13:36 3558912 ------w- c:\windows\system32\dllcache\moviemk.exe
2011-03-19 16:26 . 2008-05-01 14:36 331776 ------w- c:\windows\system32\dllcache\msadce.dll
2011-03-19 16:25 . 2009-06-21 21:47 153088 ------w- c:\windows\system32\dllcache\triedit.dll
2011-03-19 16:22 . 2008-10-15 16:35 337408 ------w- c:\windows\system32\dllcache\netapi32.dll
2011-03-19 16:20 . 2009-06-10 08:21 2066432 ------w- c:\windows\system32\dllcache\mstscax.dll
2011-03-19 16:20 . 2009-08-25 09:18 354816 ------w- c:\windows\system32\dllcache\winhttp.dll
2011-03-19 16:18 . 2010-06-14 07:42 1172480 ------w- c:\windows\system32\dllcache\msxml3.dll
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-07 05:33 . 2004-08-05 12:00 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-03-04 06:36 . 2004-08-05 12:00 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-03-03 13:53 . 2004-08-05 12:00 1858048 ----a-w- c:\windows\system32\win32k.sys
2011-02-22 23:05 . 2004-08-05 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2011-02-22 23:05 . 2004-08-05 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-02-22 23:05 . 2004-08-05 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2011-02-22 11:42 . 2004-08-05 12:00 385024 ----a-w- c:\windows\system32\html.iec
2011-02-17 13:18 . 2004-08-05 12:00 455936 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-02-17 13:18 . 2004-08-05 12:00 357888 ----a-w- c:\windows\system32\drivers\srv.sys
2011-02-17 12:54 . 2008-05-05 06:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
2011-02-15 12:56 . 2004-08-05 12:00 290432 ----a-w- c:\windows\system32\atmfd.dll
2011-02-11 14:44 . 2004-08-05 12:00 239104 ----a-w- c:\windows\system32\fxscover.exe
2011-02-09 13:54 . 2004-08-05 12:00 270848 ----a-w- c:\windows\system32\sbe.dll
2011-02-09 13:54 . 2004-08-05 12:00 186880 ----a-w- c:\windows\system32\encdec.dll
2011-02-08 13:34 . 2004-08-05 12:00 978944 ----a-w- c:\windows\system32\mfc42.dll
2011-02-08 13:34 . 2004-08-05 12:00 974848 ----a-w- c:\windows\system32\mfc42u.dll
2011-02-02 07:59 . 2004-08-05 12:00 2067456 ----a-w- c:\windows\system32\mstscax.dll
2011-01-27 11:57 . 2004-08-05 12:00 677888 ----a-w- c:\windows\system32\mstsc.exe
2011-01-21 14:44 . 2004-08-05 12:00 441344 ----a-w- c:\windows\system32\shimgvw.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Connexion SFR 9props.exe"="c:\program files\SFR\Kit\9props.exe" [2009-10-15 959808]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-03-20 39408]
"FileHippo.com"="c:\program files\FileHippo.com\UpdateChecker.exe" [2010-08-09 248832]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="c:\program files\Apoint\Apoint.exe" [2004-08-21 155648]
"DVDSentry"="c:\windows\system32\DSentry.exe" [2002-07-17 28672]
"AdaptecDirectCD"="c:\program files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-12-17 684032]
"VX3000"="c:\windows\vVX3000.exe" [2006-12-05 707360]
"LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2007-01-13 275800]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-09-20 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-09-20 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-09-20 114688]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-02-04 281768]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 997408]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Taskman"=""
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Sebring]
2004-01-12 06:55 110592 ----a-w- c:\windows\SYSTEM32\LgNotify.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
R1 MpKsla9566ed3;MpKsla9566ed3;c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3AE8DF58-0D33-431D-BD4B-A8F3A8980005}\MpKsla9566ed3.sys [15/04/2011 19:58 28752]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [19/03/2011 17:52 135336]
R2 regi;regi;c:\windows\SYSTEM32\DRIVERS\regi.sys [17/04/2007 20:09 11032]
S1 MpKsl1249f5a2;MpKsl1249f5a2;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{0D585065-7263-4131-AD59-48D722A87D17}\MpKsl1249f5a2.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{0D585065-7263-4131-AD59-48D722A87D17}\MpKsl1249f5a2.sys [?]
S1 MpKsl1f0b1650;MpKsl1f0b1650;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{C26AF7AC-2445-44B1-A99B-5931B01D42DC}\MpKsl1f0b1650.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{C26AF7AC-2445-44B1-A99B-5931B01D42DC}\MpKsl1f0b1650.sys [?]
S1 MpKslae14dd99;MpKslae14dd99;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{DF9CF8AF-8BB6-4E13-8B32-F5F25676A9DC}\MpKslae14dd99.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{DF9CF8AF-8BB6-4E13-8B32-F5F25676A9DC}\MpKslae14dd99.sys [?]
S1 MpKsld5740849;MpKsld5740849;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{DECD0C83-FFAF-494F-889A-BDE2425C3B43}\MpKsld5740849.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{DECD0C83-FFAF-494F-889A-BDE2425C3B43}\MpKsld5740849.sys [?]
S1 MpKsle8429c46;MpKsle8429c46;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3AE8DF58-0D33-431D-BD4B-A8F3A8980005}\MpKsle8429c46.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3AE8DF58-0D33-431D-BD4B-A8F3A8980005}\MpKsle8429c46.sys [?]
S1 MpKslf18668aa;MpKslf18668aa;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{7997D58C-075A-4F2C-B117-3F0FDA843FC2}\MpKslf18668aa.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{7997D58C-075A-4F2C-B117-3F0FDA843FC2}\MpKslf18668aa.sys [?]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [21/03/2011 01:09 136176]
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - MPKSLA9566ED3
.
Contenu du dossier 'Tâches planifiées'
.
2011-04-02 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2011-04-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-03-20 23:08]
.
2011-04-15 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-03-20 23:08]
.
2011-04-15 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Microsoft Security Client\Antimalware\MpCmdRun.exe [2010-11-11 10:26]
.
2011-04-15 c:\windows\Tasks\User_Feed_Synchronization-{4C6452F6-279D-4D52-9CF4-1D4404D7A2E5}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
.
.
------- Examen supplémentaire -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-04-15 19:59
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ *€|ÿÿÿÿ"*€|ù*Ñw*]
"C0403E1900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ð*€|ÿÿÿÿ.*€|ù*Ñw*]
"C0403E1900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
[HKEY_LOCAL_MACHINE\software\Swearware\backup\winsock2\Parameters]
@DACL=(02 0000)
@SACL=
"WinSock_Registry_Version"="2.0"
"Current_NameSpace_Catalog"="NameSpace_Catalog5"
"Current_Protocol_Catalog"="Protocol_Catalog9"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(876)
c:\windows\system32\LgNotify.dll
.
- - - - - - - > 'explorer.exe'(1364)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Microsoft Security Client\Antimalware\MsMpEng.exe
c:\windows\system32\ZCfgSvc.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\program files\Microsoft LifeCam\MSCamS32.exe
c:\program files\Fichiers communs\Protexis\License Service\PsiService_2.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\program files\Apoint\Apntex.exe
c:\windows\system32\igfxsrvc.exe
.
**************************************************************************
.
Heure de fin: 2011-04-15 20:08:25 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-04-15 18:08
.
Avant-CF: 20 282 867 712 octets libres
Après-CF: 20 272 476 160 octets libres
.
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
.
- - End Of File - - 0EA6E5992CE818172D8C69067612338F
bonjour,
ton bureau est evenu, c'est déjà pas mal :-)
rien de bien important supprimé sur le rapport de CF !
par contre, tu as toujours deux antivirus sur ton pc !!!
repasse un nouveau zhpdiag tout frais,
envoie moi le lien du rapport :-)
ton bureau est evenu, c'est déjà pas mal :-)
rien de bien important supprimé sur le rapport de CF !
par contre, tu as toujours deux antivirus sur ton pc !!!
repasse un nouveau zhpdiag tout frais,
envoie moi le lien du rapport :-)
Bonjour,
c'est vrai j'ai deux antivurus; que me conseilles tu de garder ?
et comment désinstaller proprement l'autre , s'il t plait ?
et ensuite je lance zhpdiag.
c'est vrai j'ai deux antivurus; que me conseilles tu de garder ?
et comment désinstaller proprement l'autre , s'il t plait ?
et ensuite je lance zhpdiag.
je suppose que les deux sont des versions gratuites !
perso, j'utilise avira 10.
MSE est aussi un bon antivirus, mais il faut que tu en garde un seul !
désinstalle en un, puis relance zhpdiag :-)
perso, j'utilise avira 10.
MSE est aussi un bon antivirus, mais il faut que tu en garde un seul !
désinstalle en un, puis relance zhpdiag :-)
télécharge et engregistre ce fichier sur ton bureau :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijzrxtjhc.txt
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
fais un Gilsser déposer du fichier dans le fenêtre de zhpfix.
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
http://www.cijoint.fr/cjlink.php?file=cj201104/cijzrxtjhc.txt
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
fais un Gilsser déposer du fichier dans le fenêtre de zhpfix.
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse