Rediriger sur D'autre page internet
Résolu/Fermé
morinj13
Messages postés
120
Date d'inscription
mardi 13 avril 2010
Statut
Membre
Dernière intervention
23 janvier 2014
-
18 mai 2011 à 22:18
morinj13 Messages postés 120 Date d'inscription mardi 13 avril 2010 Statut Membre Dernière intervention 23 janvier 2014 - 30 mai 2011 à 23:03
morinj13 Messages postés 120 Date d'inscription mardi 13 avril 2010 Statut Membre Dernière intervention 23 janvier 2014 - 30 mai 2011 à 23:03
A voir également:
- Rediriger sur D'autre page internet
- Comment supprimer une page sur word - Guide
- Traduire une page internet - Guide
- Gps sans internet - Guide
- Vendre sur internet particulier - Guide
- Imprimer tableau excel sur une page - Guide
38 réponses
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
20 mai 2011 à 17:04
20 mai 2011 à 17:04
Re,
Merci pour les deux analyses.
-------------------------------------------------------------
Tu vas télécharger ComBoFix et enregistre le sur ton bureau ( IMPORTANT )
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
# Désactive les protections résidentes de ton ordinateur ( antivirus, antispyware et parefeu )
# Branche tes différents supports amovibles ( clés USB, disque dur externe ) sans les ouvrir.
# Lance Combofix.exe et suis les invites.
# Il te sera demandé d'installer la console de récupération.
Important. Fais le absolument.
Il est possible que ComBoFix redémarre l'ordinateur pour supprimer certains fichiers.
# Une fois le scan fini, un rapport va apparaitre.
Copie/colle ce rapport dans ta prochaine réponse.
Note : Si tu ne le trouves pas, il est à C:\ComboFix.txt.
A+
Merci pour les deux analyses.
-------------------------------------------------------------
Tu vas télécharger ComBoFix et enregistre le sur ton bureau ( IMPORTANT )
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
# Désactive les protections résidentes de ton ordinateur ( antivirus, antispyware et parefeu )
# Branche tes différents supports amovibles ( clés USB, disque dur externe ) sans les ouvrir.
# Lance Combofix.exe et suis les invites.
# Il te sera demandé d'installer la console de récupération.
Important. Fais le absolument.
Il est possible que ComBoFix redémarre l'ordinateur pour supprimer certains fichiers.
# Une fois le scan fini, un rapport va apparaitre.
Copie/colle ce rapport dans ta prochaine réponse.
Note : Si tu ne le trouves pas, il est à C:\ComboFix.txt.
A+
morinj13
Messages postés
120
Date d'inscription
mardi 13 avril 2010
Statut
Membre
Dernière intervention
23 janvier 2014
12
21 mai 2011 à 16:52
21 mai 2011 à 16:52
ComboFix 11-05-19.02 - OEM 2011-05-21 10:39:15.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.2.1036.18.1015.390 [GMT -4:00]
Lancé depuis: c:\documents and settings\OEM\Bureau\ComboFix.exe
AV: NOD32 Antivirus System 2.50 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\ACD Systems\ACDSee\ImageDB.ddf
c:\documents and settings\OEM\Application Data\inst.exe
c:\webupdater\WebUpdater.exe
c:\windows\system32\tmp.reg
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-04-21 au 2011-05-21 ))))))))))))))))))))))))))))))))))))
.
.
2011-05-19 23:37 . 2011-05-19 23:37 -------- d-----w- c:\program files\Ad-Remover
2011-05-19 19:58 . 2011-05-19 19:58 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-05-17 14:43 . 2011-05-17 14:43 -------- d-----w- c:\program files\mstrgen
2011-05-17 14:42 . 2011-05-17 14:42 -------- d-----w- C:\LG_USB
2011-05-17 14:37 . 2011-05-17 14:37 180356 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iGdi.dll
2011-05-17 14:37 . 2004-04-19 03:42 733184 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iKernel.dll
2011-05-17 14:37 . 2004-04-19 03:40 69715 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\ctor.dll
2011-05-17 14:37 . 2004-04-19 03:39 266240 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iscript.dll
2011-05-17 14:37 . 2004-04-19 03:39 172032 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iuser.dll
2011-05-17 14:37 . 2004-04-19 03:39 5632 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\DotNetInstaller.exe
2011-05-17 14:37 . 2011-05-17 14:37 303236 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\setup.dll
2011-05-17 14:35 . 2010-12-07 18:23 25088 ----a-w- c:\windows\system32\drivers\lgandmodem.sys
2011-05-17 14:35 . 2010-12-07 18:23 20736 ----a-w- c:\windows\system32\drivers\lganddiag.sys
2011-05-17 14:35 . 2010-12-07 18:23 20096 ----a-w- c:\windows\system32\drivers\lgandgps.sys
2011-05-17 14:35 . 2010-12-07 18:22 14336 ----a-w- c:\windows\system32\drivers\lgandbus.sys
2011-05-17 14:35 . 2011-05-17 14:39 -------- d-----w- c:\program files\LG Electronics
2011-05-17 14:33 . 2011-05-17 14:33 -------- d-----w- C:\LGP500H
2011-05-16 00:27 . 2011-05-16 00:27 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-05-14 01:46 . 2006-05-04 12:33 53248 ----a-w- c:\windows\system32\CommonDL.dll
2011-05-14 01:46 . 2011-05-17 14:44 -------- d-----w- c:\documents and settings\All Users\Application Data\LGMOBILEAX
2011-05-13 20:05 . 2011-05-13 20:06 -------- d-----w- C:\rsit
2011-05-04 00:43 . 2008-04-13 23:05 14720 -c--a-w- c:\windows\system32\dllcache\kbdhid.sys
2011-05-04 00:43 . 2008-04-13 23:05 14720 ----a-w- c:\windows\system32\drivers\kbdhid.sys
2011-05-04 00:43 . 2008-11-07 22:55 16928 ------w- c:\windows\system32\spmsgXP_2k3.dll
2011-05-04 00:42 . 2011-01-01 14:12 81168 ----a-w- c:\windows\system32\drivers\MijXfilt.sys
2011-05-04 00:42 . 2010-08-19 23:24 61984 ----a-w- c:\windows\system32\drivers\xusb21.sys
2011-05-04 00:42 . 2010-08-19 23:24 1461992 ----a-w- c:\windows\system32\WdfCoInstaller01009.dll
2011-05-04 00:41 . 2011-05-04 00:41 -------- d-----w- c:\documents and settings\OEM\Application Data\MotioninJoy
2011-05-04 00:41 . 2010-08-19 23:24 255496 ----a-w- c:\windows\system32\MijFrc.dll
2011-05-04 00:22 . 2008-12-25 23:19 25600 ----a-w- c:\windows\system32\DUALSHOCK3FF.dll
2011-05-04 00:18 . 2005-03-10 00:50 46592 ----a-w- c:\windows\system32\libusb0.dll
2011-05-04 00:18 . 2005-03-10 00:50 33792 ----a-w- c:\windows\system32\drivers\libusb0.sys
2011-05-04 00:04 . 2011-05-04 00:41 -------- d-----w- c:\program files\MotioninJoy
2011-05-01 01:58 . 2011-05-01 18:08 -------- d-----w- c:\program files\DivX
2011-05-01 01:57 . 2011-05-01 18:08 -------- d-----w- c:\documents and settings\All Users\Application Data\DivX
2011-04-30 14:34 . 2011-04-30 14:33 151552 ----a-w- c:\windows\system32\nvRegDev.dll
2011-04-30 14:33 . 2011-04-30 14:33 188548 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iGdi.dll
2011-04-30 14:33 . 2003-11-10 22:14 729088 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iKernel.dll
2011-04-30 14:33 . 2003-11-10 22:13 69715 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\ctor.dll
2011-04-30 14:33 . 2003-11-10 22:12 266240 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iscript.dll
2011-04-30 14:33 . 2003-11-10 22:12 192512 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iuser.dll
2011-04-30 14:33 . 2003-11-10 22:11 5632 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\DotNetInstaller.exe
2011-04-30 14:33 . 2011-04-30 14:33 311428 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\setup.dll
2011-04-30 12:27 . 2011-04-30 12:27 -------- d-----w- c:\documents and settings\OEM\.dvdcss
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-16 00:40 . 2003-03-19 03:14 499712 ----a-w- c:\windows\system32\msvcp71.dll
2011-04-16 00:40 . 2003-02-21 09:42 348160 ----a-w- c:\windows\system32\msvcr71.dll
2011-04-13 22:40 . 2011-04-13 22:40 4284416 ----a-w- c:\windows\system32\GPhotos.scr
2011-03-03 17:13 . 2011-03-03 17:13 38976 ----a-w- c:\windows\system32\drivers\pssdk42.sys
2011-02-28 17:47 . 2011-02-28 17:43 47360 ----a-w- c:\documents and settings\OEM\Application Data\pcouffin.sys
2011-02-28 16:35 . 2011-02-28 16:35 45200 ------w- c:\windows\system32\drivers\PxHelp20.sys
2011-04-14 16:47 . 2011-05-11 05:55 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-17 3872080]
"LightScribe Control Panel"="c:\program files\Fichiers communs\LightScribe\LightScribeControlPanel.exe" [2010-11-22 2736128]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2009-02-04 204288]
"DS3 Tool"="c:\program files\MotioninJoy\ds3\DS3_Tool.exe" [2011-01-01 110352]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2002-05-14 917504]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-15 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-15 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-15 131072]
"Ink Monitor"="c:\program files\EPSON\Ink Monitor\InkMonitor.exe" [2004-05-05 262210]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2010-04-12 180224]
"agentantidote.exe"="c:\program files\Druide\Antidote 7\Programmes32\agentantidote.exe" [2010-06-30 806080]
"DT HPW"="c:\program files\Portrait Displays\HP My Display\DTHtml.exe" [2007-01-16 280576]
"UpdateReminder"="c:\program files\Eset\UpdateReminder.exe" [2010-11-03 413696]
"LogMeIn GUI"="c:\program files\LogMeIn\x86\LogMeInSystray.exe" [2010-05-31 63048]
"KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
"AdobeAAMUpdater-1.0"="c:\program files\Fichiers communs\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"SwitchBoard"="c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"AdobeCS5ServiceManager"="c:\program files\Fichiers communs\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-12-13 421160]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"RTHDCPL"="RTHDCPL.EXE" [2010-11-03 19580520]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-10-29 249064]
"TkBellExe"="c:\program files\Real\RealPlayer\update\realsched.exe" [2011-04-16 273544]
"B2C_AGENT"="c:\documents and settings\All Users\Application Data\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe" [2011-01-13 395192]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2010-12-30 22:04 87424 ----a-w- c:\windows\system32\LMIinit.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 16:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2004-11-03 00:24 32768 ----a-w- c:\program files\CyberLink\PowerDVD\PDVDServ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioAudioCentral]
2005-11-15 08:55 319488 ----a-w- c:\program files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioEngineUtility]
2005-11-15 08:51 65536 ----a-w- c:\program files\Fichiers communs\Roxio Shared\System\EngUtil.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
"c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\E_DUPA10.EXE"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"24456:TCP"= 24456:TCP:Net Management 1
"24457:UDP"= 24457:UDP:Net Management 2
"24463:TCP"= 24463:TCP:Net Management 3
.
R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [2001-10-02 14336]
R2 LMIGuardianSvc;LMIGuardianSvc;c:\program files\LogMeIn\x86\LMIGuardianSvc.exe [2010-09-27 374152]
R3 IPNPF;Network Packet Filter;c:\windows\system32\drivers\ipnpf.sys [2010-10-09 31506]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-04-27 136176]
S2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\rainfo.sys [2010-05-31 12856]
S2 Winehplr;Windows Explorer Helper;c:\program files\Fichiers communs\System\winrdg32.exe [2010-10-09 65536]
S3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\drivers\lgandbus.sys [2011-05-17 14336]
S3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\drivers\lganddiag.sys [2011-05-17 20736]
S3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\drivers\lgandgps.sys [2011-05-17 20096]
S3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\drivers\lgandmodem.sys [2011-05-17 25088]
S3 cpudrv;cpudrv;c:\program files\SystemRequirementsLab\cpudrv.sys [2009-12-18 11336]
S3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-04-27 136176]
S3 libusb0;LibUsb-Win32 - Kernel Driver, Version 0.1.10.1;c:\windows\system32\drivers\libusb0.sys [2011-05-03 33792]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2011-03-23 311744]
S3 MotioninJoyXFilter;MotioninJoy Virtual Xinput device Filter Driver;c:\windows\system32\drivers\MijXfilt.sys [2011-05-03 81168]
S3 PS3 Media Server;PS3 Media Server;c:\program files\PS3 Media Server\win32\service\wrapper.exe [2008-08-17 217088]
S3 PSSDK42;PSSDK42;c:\windows\system32\drivers\pssdk42.sys [2011-03-03 38976]
S3 SwitchBoard;SwitchBoard;c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2010-11-22 19:18 451872 ----a-w- c:\program files\Fichiers communs\LightScribe\LSRunOnce.exe
.
Contenu du dossier 'Tâches planifiées'
.
2011-05-21 c:\windows\Tasks\AdobeAAMUpdater-1.0-OEM-COMPUTER-OEM.job
- c:\program files\Fichiers communs\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2010-12-13 08:44]
.
2011-05-14 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2009-10-22 16:50]
.
2011-05-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-28 00:19]
.
2011-05-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-28 00:19]
.
2011-05-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4065617495-2437969446-162025716-1003Core.job
- c:\documents and settings\OEM\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-01-05 14:30]
.
2011-05-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4065617495-2437969446-162025716-1003UA.job
- c:\documents and settings\OEM\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-01-05 14:30]
.
2011-05-19 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-4065617495-2437969446-162025716-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2011-03-29 14:47]
.
2011-05-19 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-4065617495-2437969446-162025716-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2011-03-29 14:47]
.
2011-05-19 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2010-10-18 02:18]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
LSP: imon.dll
Trusted Zone: m6vod.fr
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game.zylom.com/activex/zylomgamesplayer.cab
DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - hxxp://209.169.162.118:1080/activex/AMC.cab
FF - ProfilePath - c:\documents and settings\OEM\Application Data\Mozilla\Firefox\Profiles\jjv0h4f1.default\
.
.
------- Associations de fichier -------
.
.scr=AutoCADScriptFile
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKLM-Run-MyIPAddress - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-05-21 10:45
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-4065617495-2437969446-162025716-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID]
@Denied: (Full) (LocalSystem)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€-€|ÿÿÿÿÀ*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
[HKEY_LOCAL_MACHINE\software\Swearware\backup\winsock2\Parameters]
@DACL=(02 0000)
@SACL=
"WinSock_Registry_Version"="2.0"
"Current_NameSpace_Catalog"="NameSpace_Catalog5"
"Current_Protocol_Catalog"="Protocol_Catalog9"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(784)
c:\windows\system32\LMIinit.dll
c:\windows\system32\LMIRfsClientNP.dll
c:\windows\system32\WinWdg32.dll
.
- - - - - - - > 'lsass.exe'(840)
c:\windows\system32\imon.dll
c:\program files\Eset\pr_imon.dll
.
Heure de fin: 2011-05-21 10:48:26
ComboFix-quarantined-files.txt 2011-05-21 14:48
.
Avant-CF: 17 227 042 816 octets libres
Après-CF: 17 338 396 672 octets libres
.
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect /NoExecute=OptIn
.
- - End Of File - - E76C6F00F80BE8C757C18D124FF0E6BA
Microsoft Windows XP Professionnel 5.1.2600.3.1252.2.1036.18.1015.390 [GMT -4:00]
Lancé depuis: c:\documents and settings\OEM\Bureau\ComboFix.exe
AV: NOD32 Antivirus System 2.50 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\ACD Systems\ACDSee\ImageDB.ddf
c:\documents and settings\OEM\Application Data\inst.exe
c:\webupdater\WebUpdater.exe
c:\windows\system32\tmp.reg
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-04-21 au 2011-05-21 ))))))))))))))))))))))))))))))))))))
.
.
2011-05-19 23:37 . 2011-05-19 23:37 -------- d-----w- c:\program files\Ad-Remover
2011-05-19 19:58 . 2011-05-19 19:58 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-05-17 14:43 . 2011-05-17 14:43 -------- d-----w- c:\program files\mstrgen
2011-05-17 14:42 . 2011-05-17 14:42 -------- d-----w- C:\LG_USB
2011-05-17 14:37 . 2011-05-17 14:37 180356 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iGdi.dll
2011-05-17 14:37 . 2004-04-19 03:42 733184 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iKernel.dll
2011-05-17 14:37 . 2004-04-19 03:40 69715 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\ctor.dll
2011-05-17 14:37 . 2004-04-19 03:39 266240 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iscript.dll
2011-05-17 14:37 . 2004-04-19 03:39 172032 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iuser.dll
2011-05-17 14:37 . 2004-04-19 03:39 5632 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\DotNetInstaller.exe
2011-05-17 14:37 . 2011-05-17 14:37 303236 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\setup.dll
2011-05-17 14:35 . 2010-12-07 18:23 25088 ----a-w- c:\windows\system32\drivers\lgandmodem.sys
2011-05-17 14:35 . 2010-12-07 18:23 20736 ----a-w- c:\windows\system32\drivers\lganddiag.sys
2011-05-17 14:35 . 2010-12-07 18:23 20096 ----a-w- c:\windows\system32\drivers\lgandgps.sys
2011-05-17 14:35 . 2010-12-07 18:22 14336 ----a-w- c:\windows\system32\drivers\lgandbus.sys
2011-05-17 14:35 . 2011-05-17 14:39 -------- d-----w- c:\program files\LG Electronics
2011-05-17 14:33 . 2011-05-17 14:33 -------- d-----w- C:\LGP500H
2011-05-16 00:27 . 2011-05-16 00:27 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-05-14 01:46 . 2006-05-04 12:33 53248 ----a-w- c:\windows\system32\CommonDL.dll
2011-05-14 01:46 . 2011-05-17 14:44 -------- d-----w- c:\documents and settings\All Users\Application Data\LGMOBILEAX
2011-05-13 20:05 . 2011-05-13 20:06 -------- d-----w- C:\rsit
2011-05-04 00:43 . 2008-04-13 23:05 14720 -c--a-w- c:\windows\system32\dllcache\kbdhid.sys
2011-05-04 00:43 . 2008-04-13 23:05 14720 ----a-w- c:\windows\system32\drivers\kbdhid.sys
2011-05-04 00:43 . 2008-11-07 22:55 16928 ------w- c:\windows\system32\spmsgXP_2k3.dll
2011-05-04 00:42 . 2011-01-01 14:12 81168 ----a-w- c:\windows\system32\drivers\MijXfilt.sys
2011-05-04 00:42 . 2010-08-19 23:24 61984 ----a-w- c:\windows\system32\drivers\xusb21.sys
2011-05-04 00:42 . 2010-08-19 23:24 1461992 ----a-w- c:\windows\system32\WdfCoInstaller01009.dll
2011-05-04 00:41 . 2011-05-04 00:41 -------- d-----w- c:\documents and settings\OEM\Application Data\MotioninJoy
2011-05-04 00:41 . 2010-08-19 23:24 255496 ----a-w- c:\windows\system32\MijFrc.dll
2011-05-04 00:22 . 2008-12-25 23:19 25600 ----a-w- c:\windows\system32\DUALSHOCK3FF.dll
2011-05-04 00:18 . 2005-03-10 00:50 46592 ----a-w- c:\windows\system32\libusb0.dll
2011-05-04 00:18 . 2005-03-10 00:50 33792 ----a-w- c:\windows\system32\drivers\libusb0.sys
2011-05-04 00:04 . 2011-05-04 00:41 -------- d-----w- c:\program files\MotioninJoy
2011-05-01 01:58 . 2011-05-01 18:08 -------- d-----w- c:\program files\DivX
2011-05-01 01:57 . 2011-05-01 18:08 -------- d-----w- c:\documents and settings\All Users\Application Data\DivX
2011-04-30 14:34 . 2011-04-30 14:33 151552 ----a-w- c:\windows\system32\nvRegDev.dll
2011-04-30 14:33 . 2011-04-30 14:33 188548 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iGdi.dll
2011-04-30 14:33 . 2003-11-10 22:14 729088 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iKernel.dll
2011-04-30 14:33 . 2003-11-10 22:13 69715 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\ctor.dll
2011-04-30 14:33 . 2003-11-10 22:12 266240 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iscript.dll
2011-04-30 14:33 . 2003-11-10 22:12 192512 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iuser.dll
2011-04-30 14:33 . 2003-11-10 22:11 5632 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\DotNetInstaller.exe
2011-04-30 14:33 . 2011-04-30 14:33 311428 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\setup.dll
2011-04-30 12:27 . 2011-04-30 12:27 -------- d-----w- c:\documents and settings\OEM\.dvdcss
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-16 00:40 . 2003-03-19 03:14 499712 ----a-w- c:\windows\system32\msvcp71.dll
2011-04-16 00:40 . 2003-02-21 09:42 348160 ----a-w- c:\windows\system32\msvcr71.dll
2011-04-13 22:40 . 2011-04-13 22:40 4284416 ----a-w- c:\windows\system32\GPhotos.scr
2011-03-03 17:13 . 2011-03-03 17:13 38976 ----a-w- c:\windows\system32\drivers\pssdk42.sys
2011-02-28 17:47 . 2011-02-28 17:43 47360 ----a-w- c:\documents and settings\OEM\Application Data\pcouffin.sys
2011-02-28 16:35 . 2011-02-28 16:35 45200 ------w- c:\windows\system32\drivers\PxHelp20.sys
2011-04-14 16:47 . 2011-05-11 05:55 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-17 3872080]
"LightScribe Control Panel"="c:\program files\Fichiers communs\LightScribe\LightScribeControlPanel.exe" [2010-11-22 2736128]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2009-02-04 204288]
"DS3 Tool"="c:\program files\MotioninJoy\ds3\DS3_Tool.exe" [2011-01-01 110352]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2002-05-14 917504]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-15 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-15 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-15 131072]
"Ink Monitor"="c:\program files\EPSON\Ink Monitor\InkMonitor.exe" [2004-05-05 262210]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2010-04-12 180224]
"agentantidote.exe"="c:\program files\Druide\Antidote 7\Programmes32\agentantidote.exe" [2010-06-30 806080]
"DT HPW"="c:\program files\Portrait Displays\HP My Display\DTHtml.exe" [2007-01-16 280576]
"UpdateReminder"="c:\program files\Eset\UpdateReminder.exe" [2010-11-03 413696]
"LogMeIn GUI"="c:\program files\LogMeIn\x86\LogMeInSystray.exe" [2010-05-31 63048]
"KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
"AdobeAAMUpdater-1.0"="c:\program files\Fichiers communs\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"SwitchBoard"="c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"AdobeCS5ServiceManager"="c:\program files\Fichiers communs\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-12-13 421160]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"RTHDCPL"="RTHDCPL.EXE" [2010-11-03 19580520]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-10-29 249064]
"TkBellExe"="c:\program files\Real\RealPlayer\update\realsched.exe" [2011-04-16 273544]
"B2C_AGENT"="c:\documents and settings\All Users\Application Data\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe" [2011-01-13 395192]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2010-12-30 22:04 87424 ----a-w- c:\windows\system32\LMIinit.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 16:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2004-11-03 00:24 32768 ----a-w- c:\program files\CyberLink\PowerDVD\PDVDServ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioAudioCentral]
2005-11-15 08:55 319488 ----a-w- c:\program files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioEngineUtility]
2005-11-15 08:51 65536 ----a-w- c:\program files\Fichiers communs\Roxio Shared\System\EngUtil.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
"c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\E_DUPA10.EXE"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"24456:TCP"= 24456:TCP:Net Management 1
"24457:UDP"= 24457:UDP:Net Management 2
"24463:TCP"= 24463:TCP:Net Management 3
.
R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [2001-10-02 14336]
R2 LMIGuardianSvc;LMIGuardianSvc;c:\program files\LogMeIn\x86\LMIGuardianSvc.exe [2010-09-27 374152]
R3 IPNPF;Network Packet Filter;c:\windows\system32\drivers\ipnpf.sys [2010-10-09 31506]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-04-27 136176]
S2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\rainfo.sys [2010-05-31 12856]
S2 Winehplr;Windows Explorer Helper;c:\program files\Fichiers communs\System\winrdg32.exe [2010-10-09 65536]
S3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\drivers\lgandbus.sys [2011-05-17 14336]
S3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\drivers\lganddiag.sys [2011-05-17 20736]
S3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\drivers\lgandgps.sys [2011-05-17 20096]
S3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\drivers\lgandmodem.sys [2011-05-17 25088]
S3 cpudrv;cpudrv;c:\program files\SystemRequirementsLab\cpudrv.sys [2009-12-18 11336]
S3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-04-27 136176]
S3 libusb0;LibUsb-Win32 - Kernel Driver, Version 0.1.10.1;c:\windows\system32\drivers\libusb0.sys [2011-05-03 33792]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2011-03-23 311744]
S3 MotioninJoyXFilter;MotioninJoy Virtual Xinput device Filter Driver;c:\windows\system32\drivers\MijXfilt.sys [2011-05-03 81168]
S3 PS3 Media Server;PS3 Media Server;c:\program files\PS3 Media Server\win32\service\wrapper.exe [2008-08-17 217088]
S3 PSSDK42;PSSDK42;c:\windows\system32\drivers\pssdk42.sys [2011-03-03 38976]
S3 SwitchBoard;SwitchBoard;c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2010-11-22 19:18 451872 ----a-w- c:\program files\Fichiers communs\LightScribe\LSRunOnce.exe
.
Contenu du dossier 'Tâches planifiées'
.
2011-05-21 c:\windows\Tasks\AdobeAAMUpdater-1.0-OEM-COMPUTER-OEM.job
- c:\program files\Fichiers communs\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2010-12-13 08:44]
.
2011-05-14 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2009-10-22 16:50]
.
2011-05-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-28 00:19]
.
2011-05-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-28 00:19]
.
2011-05-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4065617495-2437969446-162025716-1003Core.job
- c:\documents and settings\OEM\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-01-05 14:30]
.
2011-05-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4065617495-2437969446-162025716-1003UA.job
- c:\documents and settings\OEM\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-01-05 14:30]
.
2011-05-19 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-4065617495-2437969446-162025716-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2011-03-29 14:47]
.
2011-05-19 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-4065617495-2437969446-162025716-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2011-03-29 14:47]
.
2011-05-19 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2010-10-18 02:18]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
LSP: imon.dll
Trusted Zone: m6vod.fr
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game.zylom.com/activex/zylomgamesplayer.cab
DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - hxxp://209.169.162.118:1080/activex/AMC.cab
FF - ProfilePath - c:\documents and settings\OEM\Application Data\Mozilla\Firefox\Profiles\jjv0h4f1.default\
.
.
------- Associations de fichier -------
.
.scr=AutoCADScriptFile
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKLM-Run-MyIPAddress - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-05-21 10:45
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-4065617495-2437969446-162025716-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID]
@Denied: (Full) (LocalSystem)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€-€|ÿÿÿÿÀ*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
[HKEY_LOCAL_MACHINE\software\Swearware\backup\winsock2\Parameters]
@DACL=(02 0000)
@SACL=
"WinSock_Registry_Version"="2.0"
"Current_NameSpace_Catalog"="NameSpace_Catalog5"
"Current_Protocol_Catalog"="Protocol_Catalog9"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(784)
c:\windows\system32\LMIinit.dll
c:\windows\system32\LMIRfsClientNP.dll
c:\windows\system32\WinWdg32.dll
.
- - - - - - - > 'lsass.exe'(840)
c:\windows\system32\imon.dll
c:\program files\Eset\pr_imon.dll
.
Heure de fin: 2011-05-21 10:48:26
ComboFix-quarantined-files.txt 2011-05-21 14:48
.
Avant-CF: 17 227 042 816 octets libres
Après-CF: 17 338 396 672 octets libres
.
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect /NoExecute=OptIn
.
- - End Of File - - E76C6F00F80BE8C757C18D124FF0E6BA
morinj13
Messages postés
120
Date d'inscription
mardi 13 avril 2010
Statut
Membre
Dernière intervention
23 janvier 2014
12
21 mai 2011 à 16:54
21 mai 2011 à 16:54
------- Associations de fichier -------
.
.scr=AutoCADScriptFile
Et voici ce que je te disait à propos OTL qui était reconnu comme un script autocad. Et pourtant j'ai désinstaller ce programme.
.
.scr=AutoCADScriptFile
Et voici ce que je te disait à propos OTL qui était reconnu comme un script autocad. Et pourtant j'ai désinstaller ce programme.
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
22 mai 2011 à 10:08
22 mai 2011 à 10:08
Re,
Pour l'extension .scr, télécharge le fichier suivant.
http://www.libellules.ch/assoc/xp_scr.reg
Click droit sur le fichier et choisis Fusionner.
Cela va réécrire dans la base de registre les bonnes associations.
-----------------------------------------
Recommence avec OTL.
https://forums.commentcamarche.net/forum/affich-22136731-rediriger-sur-d-autre-page-internet#7
Ce n'est pas un fichier .scr mais un .exe que tu dois télécharger.
A+
Pour l'extension .scr, télécharge le fichier suivant.
http://www.libellules.ch/assoc/xp_scr.reg
Click droit sur le fichier et choisis Fusionner.
Cela va réécrire dans la base de registre les bonnes associations.
-----------------------------------------
Recommence avec OTL.
https://forums.commentcamarche.net/forum/affich-22136731-rediriger-sur-d-autre-page-internet#7
Ce n'est pas un fichier .scr mais un .exe que tu dois télécharger.
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
morinj13
Messages postés
120
Date d'inscription
mardi 13 avril 2010
Statut
Membre
Dernière intervention
23 janvier 2014
12
23 mai 2011 à 03:05
23 mai 2011 à 03:05
Encore comme au début,
Quand j'exécute OTL.exe, ca m'affiche ceci
En premier ( https://www.cjoint.com/?AEsxsiu9IeE ) et je clique sur OK
En deuxième ( https://www.cjoint.com/?AEsxtVOHxa0 )
Donc je ne peux pas utilisé OTL.
Quand j'exécute OTL.exe, ca m'affiche ceci
En premier ( https://www.cjoint.com/?AEsxsiu9IeE ) et je clique sur OK
En deuxième ( https://www.cjoint.com/?AEsxtVOHxa0 )
Donc je ne peux pas utilisé OTL.
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
Modifié par verni29 le 23/05/2011 à 19:28
Modifié par verni29 le 23/05/2011 à 19:28
Supprime l'exécutable d'OTL que tu as sur le bureau.
Essaie avec ce lien :
http://oldtimer.geekstogo.com/OTL.scr
A+
Allez jusqu'au bout de la procédure de désinfection.
Essaie avec ce lien :
http://oldtimer.geekstogo.com/OTL.scr
A+
Allez jusqu'au bout de la procédure de désinfection.
morinj13
Messages postés
120
Date d'inscription
mardi 13 avril 2010
Statut
Membre
Dernière intervention
23 janvier 2014
12
24 mai 2011 à 00:31
24 mai 2011 à 00:31
Ça fait la même chose qu'avec OTL.exe
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
24 mai 2011 à 19:09
24 mai 2011 à 19:09
Re,
C'est assez mystérieux.
Combofix n'a rien trouvé , tout comme TDSSKiller.
Tu as toujours des redirections à partir d'une recherche google ?
----------------------------------------------------------------
1/ Ouvre le bloc-notes et sélectionne le texte suivant :
# Copie/colle ce texte dans le bloc-notes.
# Enregistre le fichier sur le bureau ( IMPORTANT et nomme-le CFScript.txt.
2/ Glisse/dépose le script sur ComBoFix comme indiqué sur ce lien
http://img399.imageshack.us/img399/7183/img210914jjufmoj0.gif
Suis les invites.
# Ton bureau va disparaître à plusieurs reprises. Normal.
# L'ordinateur va redémarrer et un rapport sera crée.
# Poste le contenu dans ton prochain message.
Note : Si tu ne le trouves pas, il est en C:\Combofix.txt
-----------------------------------------------------------
Tu vas deux analyses :
Télécharge gmer sur ton bureau ( IMPORTANT )
http://www.gmer.net/#files
Précautions d'usage :
- Commence par désactiver ou arrêter des logiciels comme Alcolhol Soft ou Daemon tools car ils biaisent le rapport de gmer.
- Durant l'utilisation du logiciel, désactive tes protections actives ( antivirus, parefeu ). IMPORTANT.
- Ferme également toutes les applications actives dont ton navigateur.
# Double-clique sur l'exécutable téléchargé .
Si sous Vista , click droit sur l'exécutable et choisir exécuter en tant qu'administrateur.
# Le scan va se lancer de lui-même.
Si tu reçois un message t'indiquant la présence de rootkits, choisis oui pour effectuer une analyse complète du PC mais ne supprime rien.
# A la fin de l'analyse, clique sur save pour enregistrer le rapport
# Enregistre-le sur le bureau ( fichier .log )
Édite ce rapport dans ta prochaine réponse.
-----------------------------------------------------------------
Tu vas utiliser DrWebCureIt.
# Télécharge-le : https://free.drweb.com/cureit/
IMPORTANT, il faut que l'exécutable soit sur le bureau.
# Double-clique sur le fichier.
# Une analyse rapide va se lancer.
# Après l'analyse rapide, sélectionne l'analyse complète
A l'issu du scan --> il faut créer un rapport à partir du menu Fichier puis Enregistrer le rapport.
C'est un fichier .csv. Poste le contenu dans ton prochain message
A+
C'est assez mystérieux.
Combofix n'a rien trouvé , tout comme TDSSKiller.
Tu as toujours des redirections à partir d'une recherche google ?
----------------------------------------------------------------
1/ Ouvre le bloc-notes et sélectionne le texte suivant :
Killall:: file:: C:\WINDOWS\Tasks\18da334a.job C:\Documents and Settings\OEM\Application Data\18da334a.exe folder:: C:\Program Files\Spybot - Search & Destroy
# Copie/colle ce texte dans le bloc-notes.
# Enregistre le fichier sur le bureau ( IMPORTANT et nomme-le CFScript.txt.
2/ Glisse/dépose le script sur ComBoFix comme indiqué sur ce lien
http://img399.imageshack.us/img399/7183/img210914jjufmoj0.gif
Suis les invites.
# Ton bureau va disparaître à plusieurs reprises. Normal.
# L'ordinateur va redémarrer et un rapport sera crée.
# Poste le contenu dans ton prochain message.
Note : Si tu ne le trouves pas, il est en C:\Combofix.txt
-----------------------------------------------------------
Tu vas deux analyses :
Télécharge gmer sur ton bureau ( IMPORTANT )
http://www.gmer.net/#files
Précautions d'usage :
- Commence par désactiver ou arrêter des logiciels comme Alcolhol Soft ou Daemon tools car ils biaisent le rapport de gmer.
- Durant l'utilisation du logiciel, désactive tes protections actives ( antivirus, parefeu ). IMPORTANT.
- Ferme également toutes les applications actives dont ton navigateur.
# Double-clique sur l'exécutable téléchargé .
Si sous Vista , click droit sur l'exécutable et choisir exécuter en tant qu'administrateur.
# Le scan va se lancer de lui-même.
Si tu reçois un message t'indiquant la présence de rootkits, choisis oui pour effectuer une analyse complète du PC mais ne supprime rien.
# A la fin de l'analyse, clique sur save pour enregistrer le rapport
# Enregistre-le sur le bureau ( fichier .log )
Édite ce rapport dans ta prochaine réponse.
-----------------------------------------------------------------
Tu vas utiliser DrWebCureIt.
# Télécharge-le : https://free.drweb.com/cureit/
IMPORTANT, il faut que l'exécutable soit sur le bureau.
# Double-clique sur le fichier.
# Une analyse rapide va se lancer.
# Après l'analyse rapide, sélectionne l'analyse complète
A l'issu du scan --> il faut créer un rapport à partir du menu Fichier puis Enregistrer le rapport.
C'est un fichier .csv. Poste le contenu dans ton prochain message
A+
morinj13
Messages postés
120
Date d'inscription
mardi 13 avril 2010
Statut
Membre
Dernière intervention
23 janvier 2014
12
25 mai 2011 à 02:26
25 mai 2011 à 02:26
Pour te répondre, je n'ai plus de redirection.
Dois-je quand même effectuer tout les autres étapes que tu vient de me dire de faire?
Dois-je quand même effectuer tout les autres étapes que tu vient de me dire de faire?
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
Modifié par verni29 le 25/05/2011 à 07:49
Modifié par verni29 le 25/05/2011 à 07:49
Re,
Oui,
passe Combofix pour nettoyer ce qu'il reste comme infection.
Gmer est un antirootkit. Il vérifiera le PC.
Généralement, on fait une dernière analyse avec un autre antivirus autre que celui présent sur le PC.
Fais l'analyse avec Dr Web.
A+
Allez jusqu'au bout de la procédure de désinfection.
Oui,
passe Combofix pour nettoyer ce qu'il reste comme infection.
Gmer est un antirootkit. Il vérifiera le PC.
Généralement, on fait une dernière analyse avec un autre antivirus autre que celui présent sur le PC.
Fais l'analyse avec Dr Web.
A+
Allez jusqu'au bout de la procédure de désinfection.
morinj13
Messages postés
120
Date d'inscription
mardi 13 avril 2010
Statut
Membre
Dernière intervention
23 janvier 2014
12
26 mai 2011 à 00:03
26 mai 2011 à 00:03
Et voici le rapport de ComboFIX
ComboFix 11-05-25.01 - OEM 2011-05-25 17:40:32.2.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.2.1036.18.1015.447 [GMT -4:00]
Lancé depuis: c:\documents and settings\OEM\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\OEM\Bureau\CFScript.txt
AV: NOD32 Antivirus System 2.50 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.
FILE ::
"c:\documents and settings\OEM\Application Data\18da334a.exe"
"c:\windows\Tasks\18da334a.job"
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Spybot - Search & Destroy
c:\program files\Spybot - Search & Destroy\advcheck.dll
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-04-25 au 2011-05-25 ))))))))))))))))))))))))))))))))))))
.
.
2011-05-22 04:15 . 2011-05-22 04:15 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
2011-05-19 23:37 . 2011-05-19 23:37 -------- d-----w- c:\program files\Ad-Remover
2011-05-19 19:58 . 2011-05-19 19:58 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-05-17 14:43 . 2011-05-17 14:43 -------- d-----w- c:\program files\mstrgen
2011-05-17 14:42 . 2011-05-17 14:42 -------- d-----w- C:\LG_USB
2011-05-17 14:37 . 2011-05-17 14:37 180356 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iGdi.dll
2011-05-17 14:37 . 2004-04-19 03:42 733184 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iKernel.dll
2011-05-17 14:37 . 2004-04-19 03:40 69715 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\ctor.dll
2011-05-17 14:37 . 2004-04-19 03:39 266240 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iscript.dll
2011-05-17 14:37 . 2004-04-19 03:39 172032 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iuser.dll
2011-05-17 14:37 . 2004-04-19 03:39 5632 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\DotNetInstaller.exe
2011-05-17 14:37 . 2011-05-17 14:37 303236 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\setup.dll
2011-05-17 14:35 . 2010-12-07 18:23 25088 ----a-w- c:\windows\system32\drivers\lgandmodem.sys
2011-05-17 14:35 . 2010-12-07 18:23 20736 ----a-w- c:\windows\system32\drivers\lganddiag.sys
2011-05-17 14:35 . 2010-12-07 18:23 20096 ----a-w- c:\windows\system32\drivers\lgandgps.sys
2011-05-17 14:35 . 2010-12-07 18:22 14336 ----a-w- c:\windows\system32\drivers\lgandbus.sys
2011-05-17 14:35 . 2011-05-17 14:39 -------- d-----w- c:\program files\LG Electronics
2011-05-17 14:33 . 2011-05-17 14:33 -------- d-----w- C:\LGP500H
2011-05-16 00:27 . 2011-05-16 00:27 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-05-14 01:46 . 2006-05-04 12:33 53248 ----a-w- c:\windows\system32\CommonDL.dll
2011-05-14 01:46 . 2011-05-17 14:44 -------- d-----w- c:\documents and settings\All Users\Application Data\LGMOBILEAX
2011-05-13 20:05 . 2011-05-13 20:06 -------- d-----w- C:\rsit
2011-05-04 00:43 . 2008-04-13 23:05 14720 -c--a-w- c:\windows\system32\dllcache\kbdhid.sys
2011-05-04 00:43 . 2008-04-13 23:05 14720 ----a-w- c:\windows\system32\drivers\kbdhid.sys
2011-05-04 00:43 . 2008-11-07 22:55 16928 ------w- c:\windows\system32\spmsgXP_2k3.dll
2011-05-04 00:42 . 2011-01-01 14:12 81168 ----a-w- c:\windows\system32\drivers\MijXfilt.sys
2011-05-04 00:42 . 2010-08-19 23:24 61984 ----a-w- c:\windows\system32\drivers\xusb21.sys
2011-05-04 00:42 . 2010-08-19 23:24 1461992 ----a-w- c:\windows\system32\WdfCoInstaller01009.dll
2011-05-04 00:41 . 2011-05-04 00:41 -------- d-----w- c:\documents and settings\OEM\Application Data\MotioninJoy
2011-05-04 00:41 . 2010-08-19 23:24 255496 ----a-w- c:\windows\system32\MijFrc.dll
2011-05-04 00:22 . 2008-12-25 23:19 25600 ----a-w- c:\windows\system32\DUALSHOCK3FF.dll
2011-05-04 00:18 . 2005-03-10 00:50 46592 ----a-w- c:\windows\system32\libusb0.dll
2011-05-04 00:18 . 2005-03-10 00:50 33792 ----a-w- c:\windows\system32\drivers\libusb0.sys
2011-05-04 00:04 . 2011-05-04 00:41 -------- d-----w- c:\program files\MotioninJoy
2011-05-01 01:58 . 2011-05-01 18:08 -------- d-----w- c:\program files\DivX
2011-05-01 01:57 . 2011-05-01 18:08 -------- d-----w- c:\documents and settings\All Users\Application Data\DivX
2011-04-30 14:34 . 2011-04-30 14:33 151552 ----a-w- c:\windows\system32\nvRegDev.dll
2011-04-30 14:33 . 2011-04-30 14:33 188548 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iGdi.dll
2011-04-30 14:33 . 2003-11-10 22:14 729088 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iKernel.dll
2011-04-30 14:33 . 2003-11-10 22:13 69715 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\ctor.dll
2011-04-30 14:33 . 2003-11-10 22:12 266240 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iscript.dll
2011-04-30 14:33 . 2003-11-10 22:12 192512 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iuser.dll
2011-04-30 14:33 . 2003-11-10 22:11 5632 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\DotNetInstaller.exe
2011-04-30 14:33 . 2011-04-30 14:33 311428 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\setup.dll
2011-04-30 12:27 . 2011-04-30 12:27 -------- d-----w- c:\documents and settings\OEM\.dvdcss
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-16 00:40 . 2003-03-19 03:14 499712 ----a-w- c:\windows\system32\msvcp71.dll
2011-04-16 00:40 . 2003-02-21 09:42 348160 ----a-w- c:\windows\system32\msvcr71.dll
2011-04-13 22:40 . 2011-04-13 22:40 4284416 ----a-w- c:\windows\system32\GPhotos.scr
2011-03-07 05:33 . 2002-05-14 05:28 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-03-04 06:36 . 2001-10-02 18:19 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-03-03 17:13 . 2011-03-03 17:13 38976 ----a-w- c:\windows\system32\drivers\pssdk42.sys
2011-03-03 13:53 . 2001-10-02 18:19 1858048 ----a-w- c:\windows\system32\win32k.sys
2011-02-28 17:47 . 2011-02-28 17:43 47360 ----a-w- c:\documents and settings\OEM\Application Data\pcouffin.sys
2011-02-28 16:35 . 2011-02-28 16:35 45200 ------w- c:\windows\system32\drivers\PxHelp20.sys
2011-04-14 16:47 . 2011-05-11 05:55 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-17 3872080]
"LightScribe Control Panel"="c:\program files\Fichiers communs\LightScribe\LightScribeControlPanel.exe" [2010-11-22 2736128]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2009-02-04 204288]
"DS3 Tool"="c:\program files\MotioninJoy\ds3\DS3_Tool.exe" [2011-01-01 110352]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2002-05-14 917504]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-15 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-15 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-15 131072]
"Ink Monitor"="c:\program files\EPSON\Ink Monitor\InkMonitor.exe" [2004-05-05 262210]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2010-04-12 180224]
"agentantidote.exe"="c:\program files\Druide\Antidote 7\Programmes32\agentantidote.exe" [2010-06-30 806080]
"DT HPW"="c:\program files\Portrait Displays\HP My Display\DTHtml.exe" [2007-01-16 280576]
"UpdateReminder"="c:\program files\Eset\UpdateReminder.exe" [2010-11-03 413696]
"LogMeIn GUI"="c:\program files\LogMeIn\x86\LogMeInSystray.exe" [2010-05-31 63048]
"KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
"AdobeAAMUpdater-1.0"="c:\program files\Fichiers communs\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"SwitchBoard"="c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"AdobeCS5ServiceManager"="c:\program files\Fichiers communs\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-12-13 421160]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"RTHDCPL"="RTHDCPL.EXE" [2010-11-03 19580520]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-10-29 249064]
"TkBellExe"="c:\program files\Real\RealPlayer\update\realsched.exe" [2011-04-16 273544]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2010-12-30 22:04 87424 ----a-w- c:\windows\system32\LMIinit.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 16:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2004-11-03 00:24 32768 ----a-w- c:\program files\CyberLink\PowerDVD\PDVDServ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioAudioCentral]
2005-11-15 08:55 319488 ----a-w- c:\program files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioEngineUtility]
2005-11-15 08:51 65536 ----a-w- c:\program files\Fichiers communs\Roxio Shared\System\EngUtil.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
"c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\E_DUPA10.EXE"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"24456:TCP"= 24456:TCP:Net Management 1
"24457:UDP"= 24457:UDP:Net Management 2
"24463:TCP"= 24463:TCP:Net Management 3
"1036:TCP"= 1036:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
.
R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [2001-10-02 14336]
R2 LMIGuardianSvc;LMIGuardianSvc;c:\program files\LogMeIn\x86\LMIGuardianSvc.exe [2010-09-27 374152]
R2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\rainfo.sys [2010-05-31 12856]
R3 IPNPF;Network Packet Filter;c:\windows\system32\drivers\ipnpf.sys [2010-10-09 31506]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-04-27 136176]
S2 Winehplr;Windows Explorer Helper;c:\program files\Fichiers communs\System\winrdg32.exe [2010-10-09 65536]
S3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\drivers\lgandbus.sys [2011-05-17 14336]
S3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\drivers\lganddiag.sys [2011-05-17 20736]
S3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\drivers\lgandgps.sys [2011-05-17 20096]
S3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\drivers\lgandmodem.sys [2011-05-17 25088]
S3 cpudrv;cpudrv;c:\program files\SystemRequirementsLab\cpudrv.sys [2009-12-18 11336]
S3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-04-27 136176]
S3 libusb0;LibUsb-Win32 - Kernel Driver, Version 0.1.10.1;c:\windows\system32\drivers\libusb0.sys [2011-05-03 33792]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2011-03-23 311744]
S3 MotioninJoyXFilter;MotioninJoy Virtual Xinput device Filter Driver;c:\windows\system32\drivers\MijXfilt.sys [2011-05-03 81168]
S3 PS3 Media Server;PS3 Media Server;c:\program files\PS3 Media Server\win32\service\wrapper.exe [2008-08-17 217088]
S3 PSSDK42;PSSDK42;c:\windows\system32\drivers\pssdk42.sys [2011-03-03 38976]
S3 SwitchBoard;SwitchBoard;c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2010-11-22 19:18 451872 ----a-w- c:\program files\Fichiers communs\LightScribe\LSRunOnce.exe
.
Contenu du dossier 'Tâches planifiées'
.
2011-05-25 c:\windows\Tasks\AdobeAAMUpdater-1.0-OEM-COMPUTER-OEM.job
- c:\program files\Fichiers communs\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2010-12-13 08:44]
.
2011-05-21 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2009-10-22 16:50]
.
2011-05-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-28 00:19]
.
2011-05-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-28 00:19]
.
2011-05-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4065617495-2437969446-162025716-1003Core.job
- c:\documents and settings\OEM\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-01-05 14:30]
.
2011-05-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4065617495-2437969446-162025716-1003UA.job
- c:\documents and settings\OEM\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-01-05 14:30]
.
2011-05-25 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-4065617495-2437969446-162025716-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2011-03-29 14:47]
.
2011-05-25 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-4065617495-2437969446-162025716-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2011-03-29 14:47]
.
2011-05-25 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2010-10-18 02:18]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
LSP: imon.dll
Trusted Zone: m6vod.fr
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game.zylom.com/activex/zylomgamesplayer.cab
DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - hxxp://209.169.162.118:1080/activex/AMC.cab
FF - ProfilePath - c:\documents and settings\OEM\Application Data\Mozilla\Firefox\Profiles\jjv0h4f1.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-05-25 17:52
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-4065617495-2437969446-162025716-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID]
@Denied: (Full) (LocalSystem)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€-€|ÿÿÿÿÀ*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
[HKEY_LOCAL_MACHINE\software\Swearware\backup\winsock2\Parameters]
@DACL=(02 0000)
@SACL=
"WinSock_Registry_Version"="2.0"
"Current_NameSpace_Catalog"="NameSpace_Catalog5"
"Current_Protocol_Catalog"="Protocol_Catalog9"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(788)
c:\windows\system32\LMIinit.dll
c:\windows\system32\LMIRfsClientNP.dll
c:\windows\system32\WinWdg32.dll
.
- - - - - - - > 'lsass.exe'(844)
c:\windows\system32\imon.dll
c:\program files\Eset\pr_imon.dll
.
- - - - - - - > 'explorer.exe'(2804)
c:\windows\system32\mshtml.dll
c:\windows\system32\msls31.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\msi.dll
c:\windows\system32\imon.dll
c:\program files\Eset\pr_imon.dll
c:\windows\system32\winhafn.dll
c:\windows\system32\winhason.dll
c:\windows\system32\winhashn.dll
c:\windows\system32\thooks.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\LMIRfsClientNP.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
c:\program files\LogMeIn\x86\RaMaint.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Fichiers communs\Portrait Displays\Shared\HookManager.exe
c:\program files\LogMeIn\x86\LogMeIn.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\RTHDCPL.EXE
c:\program files\Eset\nod32krn.exe
c:\windows\system32\MsPMSPSv.exe
c:\program files\Windows Media Player\WMPNetwk.exe
c:\program files\iPod\bin\iPodService.exe
c:\windows\System32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Heure de fin: 2011-05-25 18:00:23 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-05-25 22:00
ComboFix2.txt 2011-05-21 14:48
.
Avant-CF: 13 932 498 944 octets libres
Après-CF: 14 391 775 232 octets libres
.
- - End Of File - - DCC3D9B713F77FE27DD4F5120D0B1744
ComboFix 11-05-25.01 - OEM 2011-05-25 17:40:32.2.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.2.1036.18.1015.447 [GMT -4:00]
Lancé depuis: c:\documents and settings\OEM\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\OEM\Bureau\CFScript.txt
AV: NOD32 Antivirus System 2.50 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.
FILE ::
"c:\documents and settings\OEM\Application Data\18da334a.exe"
"c:\windows\Tasks\18da334a.job"
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Spybot - Search & Destroy
c:\program files\Spybot - Search & Destroy\advcheck.dll
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-04-25 au 2011-05-25 ))))))))))))))))))))))))))))))))))))
.
.
2011-05-22 04:15 . 2011-05-22 04:15 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
2011-05-19 23:37 . 2011-05-19 23:37 -------- d-----w- c:\program files\Ad-Remover
2011-05-19 19:58 . 2011-05-19 19:58 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-05-17 14:43 . 2011-05-17 14:43 -------- d-----w- c:\program files\mstrgen
2011-05-17 14:42 . 2011-05-17 14:42 -------- d-----w- C:\LG_USB
2011-05-17 14:37 . 2011-05-17 14:37 180356 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iGdi.dll
2011-05-17 14:37 . 2004-04-19 03:42 733184 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iKernel.dll
2011-05-17 14:37 . 2004-04-19 03:40 69715 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\ctor.dll
2011-05-17 14:37 . 2004-04-19 03:39 266240 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iscript.dll
2011-05-17 14:37 . 2004-04-19 03:39 172032 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iuser.dll
2011-05-17 14:37 . 2004-04-19 03:39 5632 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\DotNetInstaller.exe
2011-05-17 14:37 . 2011-05-17 14:37 303236 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\setup.dll
2011-05-17 14:35 . 2010-12-07 18:23 25088 ----a-w- c:\windows\system32\drivers\lgandmodem.sys
2011-05-17 14:35 . 2010-12-07 18:23 20736 ----a-w- c:\windows\system32\drivers\lganddiag.sys
2011-05-17 14:35 . 2010-12-07 18:23 20096 ----a-w- c:\windows\system32\drivers\lgandgps.sys
2011-05-17 14:35 . 2010-12-07 18:22 14336 ----a-w- c:\windows\system32\drivers\lgandbus.sys
2011-05-17 14:35 . 2011-05-17 14:39 -------- d-----w- c:\program files\LG Electronics
2011-05-17 14:33 . 2011-05-17 14:33 -------- d-----w- C:\LGP500H
2011-05-16 00:27 . 2011-05-16 00:27 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-05-14 01:46 . 2006-05-04 12:33 53248 ----a-w- c:\windows\system32\CommonDL.dll
2011-05-14 01:46 . 2011-05-17 14:44 -------- d-----w- c:\documents and settings\All Users\Application Data\LGMOBILEAX
2011-05-13 20:05 . 2011-05-13 20:06 -------- d-----w- C:\rsit
2011-05-04 00:43 . 2008-04-13 23:05 14720 -c--a-w- c:\windows\system32\dllcache\kbdhid.sys
2011-05-04 00:43 . 2008-04-13 23:05 14720 ----a-w- c:\windows\system32\drivers\kbdhid.sys
2011-05-04 00:43 . 2008-11-07 22:55 16928 ------w- c:\windows\system32\spmsgXP_2k3.dll
2011-05-04 00:42 . 2011-01-01 14:12 81168 ----a-w- c:\windows\system32\drivers\MijXfilt.sys
2011-05-04 00:42 . 2010-08-19 23:24 61984 ----a-w- c:\windows\system32\drivers\xusb21.sys
2011-05-04 00:42 . 2010-08-19 23:24 1461992 ----a-w- c:\windows\system32\WdfCoInstaller01009.dll
2011-05-04 00:41 . 2011-05-04 00:41 -------- d-----w- c:\documents and settings\OEM\Application Data\MotioninJoy
2011-05-04 00:41 . 2010-08-19 23:24 255496 ----a-w- c:\windows\system32\MijFrc.dll
2011-05-04 00:22 . 2008-12-25 23:19 25600 ----a-w- c:\windows\system32\DUALSHOCK3FF.dll
2011-05-04 00:18 . 2005-03-10 00:50 46592 ----a-w- c:\windows\system32\libusb0.dll
2011-05-04 00:18 . 2005-03-10 00:50 33792 ----a-w- c:\windows\system32\drivers\libusb0.sys
2011-05-04 00:04 . 2011-05-04 00:41 -------- d-----w- c:\program files\MotioninJoy
2011-05-01 01:58 . 2011-05-01 18:08 -------- d-----w- c:\program files\DivX
2011-05-01 01:57 . 2011-05-01 18:08 -------- d-----w- c:\documents and settings\All Users\Application Data\DivX
2011-04-30 14:34 . 2011-04-30 14:33 151552 ----a-w- c:\windows\system32\nvRegDev.dll
2011-04-30 14:33 . 2011-04-30 14:33 188548 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iGdi.dll
2011-04-30 14:33 . 2003-11-10 22:14 729088 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iKernel.dll
2011-04-30 14:33 . 2003-11-10 22:13 69715 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\ctor.dll
2011-04-30 14:33 . 2003-11-10 22:12 266240 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iscript.dll
2011-04-30 14:33 . 2003-11-10 22:12 192512 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\iuser.dll
2011-04-30 14:33 . 2003-11-10 22:11 5632 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\DotNetInstaller.exe
2011-04-30 14:33 . 2011-04-30 14:33 311428 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\setup.dll
2011-04-30 12:27 . 2011-04-30 12:27 -------- d-----w- c:\documents and settings\OEM\.dvdcss
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-16 00:40 . 2003-03-19 03:14 499712 ----a-w- c:\windows\system32\msvcp71.dll
2011-04-16 00:40 . 2003-02-21 09:42 348160 ----a-w- c:\windows\system32\msvcr71.dll
2011-04-13 22:40 . 2011-04-13 22:40 4284416 ----a-w- c:\windows\system32\GPhotos.scr
2011-03-07 05:33 . 2002-05-14 05:28 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-03-04 06:36 . 2001-10-02 18:19 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-03-03 17:13 . 2011-03-03 17:13 38976 ----a-w- c:\windows\system32\drivers\pssdk42.sys
2011-03-03 13:53 . 2001-10-02 18:19 1858048 ----a-w- c:\windows\system32\win32k.sys
2011-02-28 17:47 . 2011-02-28 17:43 47360 ----a-w- c:\documents and settings\OEM\Application Data\pcouffin.sys
2011-02-28 16:35 . 2011-02-28 16:35 45200 ------w- c:\windows\system32\drivers\PxHelp20.sys
2011-04-14 16:47 . 2011-05-11 05:55 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-17 3872080]
"LightScribe Control Panel"="c:\program files\Fichiers communs\LightScribe\LightScribeControlPanel.exe" [2010-11-22 2736128]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2009-02-04 204288]
"DS3 Tool"="c:\program files\MotioninJoy\ds3\DS3_Tool.exe" [2011-01-01 110352]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2002-05-14 917504]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-15 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-15 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-15 131072]
"Ink Monitor"="c:\program files\EPSON\Ink Monitor\InkMonitor.exe" [2004-05-05 262210]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2010-04-12 180224]
"agentantidote.exe"="c:\program files\Druide\Antidote 7\Programmes32\agentantidote.exe" [2010-06-30 806080]
"DT HPW"="c:\program files\Portrait Displays\HP My Display\DTHtml.exe" [2007-01-16 280576]
"UpdateReminder"="c:\program files\Eset\UpdateReminder.exe" [2010-11-03 413696]
"LogMeIn GUI"="c:\program files\LogMeIn\x86\LogMeInSystray.exe" [2010-05-31 63048]
"KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
"AdobeAAMUpdater-1.0"="c:\program files\Fichiers communs\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"SwitchBoard"="c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"AdobeCS5ServiceManager"="c:\program files\Fichiers communs\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-12-13 421160]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"RTHDCPL"="RTHDCPL.EXE" [2010-11-03 19580520]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-10-29 249064]
"TkBellExe"="c:\program files\Real\RealPlayer\update\realsched.exe" [2011-04-16 273544]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2010-12-30 22:04 87424 ----a-w- c:\windows\system32\LMIinit.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 16:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2004-11-03 00:24 32768 ----a-w- c:\program files\CyberLink\PowerDVD\PDVDServ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioAudioCentral]
2005-11-15 08:55 319488 ----a-w- c:\program files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioEngineUtility]
2005-11-15 08:51 65536 ----a-w- c:\program files\Fichiers communs\Roxio Shared\System\EngUtil.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
"c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\E_DUPA10.EXE"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"24456:TCP"= 24456:TCP:Net Management 1
"24457:UDP"= 24457:UDP:Net Management 2
"24463:TCP"= 24463:TCP:Net Management 3
"1036:TCP"= 1036:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
.
R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [2001-10-02 14336]
R2 LMIGuardianSvc;LMIGuardianSvc;c:\program files\LogMeIn\x86\LMIGuardianSvc.exe [2010-09-27 374152]
R2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\rainfo.sys [2010-05-31 12856]
R3 IPNPF;Network Packet Filter;c:\windows\system32\drivers\ipnpf.sys [2010-10-09 31506]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-04-27 136176]
S2 Winehplr;Windows Explorer Helper;c:\program files\Fichiers communs\System\winrdg32.exe [2010-10-09 65536]
S3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\drivers\lgandbus.sys [2011-05-17 14336]
S3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\drivers\lganddiag.sys [2011-05-17 20736]
S3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\drivers\lgandgps.sys [2011-05-17 20096]
S3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\drivers\lgandmodem.sys [2011-05-17 25088]
S3 cpudrv;cpudrv;c:\program files\SystemRequirementsLab\cpudrv.sys [2009-12-18 11336]
S3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-04-27 136176]
S3 libusb0;LibUsb-Win32 - Kernel Driver, Version 0.1.10.1;c:\windows\system32\drivers\libusb0.sys [2011-05-03 33792]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2011-03-23 311744]
S3 MotioninJoyXFilter;MotioninJoy Virtual Xinput device Filter Driver;c:\windows\system32\drivers\MijXfilt.sys [2011-05-03 81168]
S3 PS3 Media Server;PS3 Media Server;c:\program files\PS3 Media Server\win32\service\wrapper.exe [2008-08-17 217088]
S3 PSSDK42;PSSDK42;c:\windows\system32\drivers\pssdk42.sys [2011-03-03 38976]
S3 SwitchBoard;SwitchBoard;c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2010-11-22 19:18 451872 ----a-w- c:\program files\Fichiers communs\LightScribe\LSRunOnce.exe
.
Contenu du dossier 'Tâches planifiées'
.
2011-05-25 c:\windows\Tasks\AdobeAAMUpdater-1.0-OEM-COMPUTER-OEM.job
- c:\program files\Fichiers communs\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2010-12-13 08:44]
.
2011-05-21 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2009-10-22 16:50]
.
2011-05-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-28 00:19]
.
2011-05-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-28 00:19]
.
2011-05-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4065617495-2437969446-162025716-1003Core.job
- c:\documents and settings\OEM\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-01-05 14:30]
.
2011-05-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4065617495-2437969446-162025716-1003UA.job
- c:\documents and settings\OEM\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-01-05 14:30]
.
2011-05-25 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-4065617495-2437969446-162025716-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2011-03-29 14:47]
.
2011-05-25 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-4065617495-2437969446-162025716-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2011-03-29 14:47]
.
2011-05-25 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2010-10-18 02:18]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
LSP: imon.dll
Trusted Zone: m6vod.fr
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game.zylom.com/activex/zylomgamesplayer.cab
DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - hxxp://209.169.162.118:1080/activex/AMC.cab
FF - ProfilePath - c:\documents and settings\OEM\Application Data\Mozilla\Firefox\Profiles\jjv0h4f1.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-05-25 17:52
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-4065617495-2437969446-162025716-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID]
@Denied: (Full) (LocalSystem)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€-€|ÿÿÿÿÀ*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
[HKEY_LOCAL_MACHINE\software\Swearware\backup\winsock2\Parameters]
@DACL=(02 0000)
@SACL=
"WinSock_Registry_Version"="2.0"
"Current_NameSpace_Catalog"="NameSpace_Catalog5"
"Current_Protocol_Catalog"="Protocol_Catalog9"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(788)
c:\windows\system32\LMIinit.dll
c:\windows\system32\LMIRfsClientNP.dll
c:\windows\system32\WinWdg32.dll
.
- - - - - - - > 'lsass.exe'(844)
c:\windows\system32\imon.dll
c:\program files\Eset\pr_imon.dll
.
- - - - - - - > 'explorer.exe'(2804)
c:\windows\system32\mshtml.dll
c:\windows\system32\msls31.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\msi.dll
c:\windows\system32\imon.dll
c:\program files\Eset\pr_imon.dll
c:\windows\system32\winhafn.dll
c:\windows\system32\winhason.dll
c:\windows\system32\winhashn.dll
c:\windows\system32\thooks.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\LMIRfsClientNP.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
c:\program files\LogMeIn\x86\RaMaint.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Fichiers communs\Portrait Displays\Shared\HookManager.exe
c:\program files\LogMeIn\x86\LogMeIn.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\RTHDCPL.EXE
c:\program files\Eset\nod32krn.exe
c:\windows\system32\MsPMSPSv.exe
c:\program files\Windows Media Player\WMPNetwk.exe
c:\program files\iPod\bin\iPodService.exe
c:\windows\System32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Heure de fin: 2011-05-25 18:00:23 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-05-25 22:00
ComboFix2.txt 2011-05-21 14:48
.
Avant-CF: 13 932 498 944 octets libres
Après-CF: 14 391 775 232 octets libres
.
- - End Of File - - DCC3D9B713F77FE27DD4F5120D0B1744
morinj13
Messages postés
120
Date d'inscription
mardi 13 avril 2010
Statut
Membre
Dernière intervention
23 janvier 2014
12
26 mai 2011 à 21:27
26 mai 2011 à 21:27
J'ai faite le scan avec Gmer mais après 4h de scan mon ordi a boguer donc je n'ai pas pu faire quoi que se soit. Est-ce normale que le scan ait duré aussi longtemps?
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
26 mai 2011 à 21:55
26 mai 2011 à 21:55
re,
non, le scan doit être plus rapide.
au lieu de passer drweb, fais un scan en ligne :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
poste le rapport.
Il se trouve en C:\Program Files\ESET Online Scanner\log.txt
A+
non, le scan doit être plus rapide.
au lieu de passer drweb, fais un scan en ligne :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
poste le rapport.
Il se trouve en C:\Program Files\ESET Online Scanner\log.txt
A+
morinj13
Messages postés
120
Date d'inscription
mardi 13 avril 2010
Statut
Membre
Dernière intervention
23 janvier 2014
12
27 mai 2011 à 01:00
27 mai 2011 à 01:00
Le scan que je parle qui a été long, c'est le Gmer et non le drweb. Dois-je faire le scan avec drweb ou avec le lien que tu vient de me donner?
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
27 mai 2011 à 07:44
27 mai 2011 à 07:44
morinj13,
j'avais bien compris.
Je te demandais de ne faire que le scan en ligne plutot que DrWeb puisque tu me dis que tu n'as plus de redirections vers google..
j'avais bien compris.
Je te demandais de ne faire que le scan en ligne plutot que DrWeb puisque tu me dis que tu n'as plus de redirections vers google..
morinj13
Messages postés
120
Date d'inscription
mardi 13 avril 2010
Statut
Membre
Dernière intervention
23 janvier 2014
12
28 mai 2011 à 15:27
28 mai 2011 à 15:27
Et voici le rapport du scan ESET Online Scanner
C:\Documents and Settings\OEM\Mes documents\Programmes\Internet_TV_Setup.exe une variante de Win32/Adware.ADON application supprimé - mis en quarantaine
C:\Documents and Settings\OEM\Mes documents\Programmes\MediaInfo_GUI_0.7.44_Windows_i386.exe Win32/OpenCandy application supprimé - mis en quarantaine
C:\Documents and Settings\OEM\Mes documents\Programmes\unlocker1.9.0.exe Win32/Adware.ADON application supprimé - mis en quarantaine
Si à la fin j'ai fait "supprimer les fichiers en quarentaines" es-ce correcte.?
C:\Documents and Settings\OEM\Mes documents\Programmes\Internet_TV_Setup.exe une variante de Win32/Adware.ADON application supprimé - mis en quarantaine
C:\Documents and Settings\OEM\Mes documents\Programmes\MediaInfo_GUI_0.7.44_Windows_i386.exe Win32/OpenCandy application supprimé - mis en quarantaine
C:\Documents and Settings\OEM\Mes documents\Programmes\unlocker1.9.0.exe Win32/Adware.ADON application supprimé - mis en quarantaine
Si à la fin j'ai fait "supprimer les fichiers en quarentaines" es-ce correcte.?
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
28 mai 2011 à 20:02
28 mai 2011 à 20:02
Re,
Oui. C'est correct.
Tu n'as plus de redirections ?
A+
Oui. C'est correct.
Tu n'as plus de redirections ?
A+
morinj13
Messages postés
120
Date d'inscription
mardi 13 avril 2010
Statut
Membre
Dernière intervention
23 janvier 2014
12
30 mai 2011 à 23:03
30 mai 2011 à 23:03
Non je n'ai plus de redirection.
Merci pour tout ton aide.
Merci pour tout ton aide.