Virus non detecté par Avast ou spybot ?
Fermé
socoom
-
14 juin 2011 à 18:22
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 16 juin 2011 à 16:28
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 16 juin 2011 à 16:28
A voir également:
- Virus non detecté par Avast ou spybot ?
- Usb non detecté - Guide
- Message virus iphone site adulte - Forum iPhone
- Telecharger spybot - Télécharger - Antivirus & Antimalwares
- Dri avast software - Forum Vos droits sur internet
- Avast clear - Télécharger - Antivirus & Antimalwares
59 réponses
socoom
Messages postés
79
Date d'inscription
samedi 27 octobre 2007
Statut
Membre
Dernière intervention
16 juin 2011
1
15 juin 2011 à 00:42
15 juin 2011 à 00:42
ya t-il un moyen de le prouver ?
socoom
Messages postés
79
Date d'inscription
samedi 27 octobre 2007
Statut
Membre
Dernière intervention
16 juin 2011
1
15 juin 2011 à 00:46
15 juin 2011 à 00:46
http://www.cijoint.fr/cjlink.php?file=cj201106/cijXBO0F25.txt Voici le rapport
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 00:51
15 juin 2011 à 00:51
pre scan a replacé les fichiers comme prévu ...
télécharge WinChk (Xplode)
lance le et clique sur exécuter
poste le rapport
télécharge WinChk (Xplode)
lance le et clique sur exécuter
poste le rapport
socoom
Messages postés
79
Date d'inscription
samedi 27 octobre 2007
Statut
Membre
Dernière intervention
16 juin 2011
1
15 juin 2011 à 00:56
15 juin 2011 à 00:56
Rapport WinChk v1.3 - 15/06/2011 à 00:53
Mis à jour le 31/05/11 à 10h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Nom d'utilisateur : Packard Bell - SN100143380004 (Administrateur)
Exécuté depuis : G:\WinChk.exe
¤¤¤¤¤ Recherche | Registre ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | AntiWPA ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | Hosts ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | SigCheck ¤¤¤¤¤
¤ Explorer.exe : Non signé !
¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤
¤ Paramètres : Les mises à jour automatiques sont désactivées.
¤ Dernière mise à jour détectée le 2011-03-06 à 10:52:09
¤ Dernière mise à jour téléchargée le 2003-06-23 à 22:09:04
¤ Dernière mise à jour installée le 2011-06-13 à 14:36:49
########## EOF - "C:\WinChk.txt" - [1009 octets] ##########
Mis à jour le 31/05/11 à 10h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Nom d'utilisateur : Packard Bell - SN100143380004 (Administrateur)
Exécuté depuis : G:\WinChk.exe
¤¤¤¤¤ Recherche | Registre ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | AntiWPA ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | Hosts ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | SigCheck ¤¤¤¤¤
¤ Explorer.exe : Non signé !
¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤
¤ Paramètres : Les mises à jour automatiques sont désactivées.
¤ Dernière mise à jour détectée le 2011-03-06 à 10:52:09
¤ Dernière mise à jour téléchargée le 2003-06-23 à 22:09:04
¤ Dernière mise à jour installée le 2011-06-13 à 14:36:49
########## EOF - "C:\WinChk.txt" - [1009 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
socoom
Messages postés
79
Date d'inscription
samedi 27 octobre 2007
Statut
Membre
Dernière intervention
16 juin 2011
1
15 juin 2011 à 00:57
15 juin 2011 à 00:57
Alors? Si c'est un fake je comprend plus rien puisque je n'ai jamais changé de système d'exploitation
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 01:00
15 juin 2011 à 01:00
non ton windows a l'air original
à mon avis les infections l'ont bien pourri de toute part c'est pour ça ...
=========
▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE
▶ ▶ SCRIPT PERSONNALISE A CET ORDINATEUR, NE PAS REPRODUIRE : DANGEREUX !!!!
▶ Créé un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
▶ Enregistre ce fichier sous le nom CFScript
▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
▶ Combofix se lance, laisse toi guider..
▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c''est normal!
Ne touche à rien tant que le scan n''est pas terminé.
▶ Une fois le scan achevé, un rapport va s''afficher: poste son contenu, en précisant où en sont tes soucis
▶ Si le fichier ne s''ouvre pas, il se trouve ici > C:\ComboFix2.txt
à mon avis les infections l'ont bien pourri de toute part c'est pour ça ...
=========
▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE
▶ ▶ SCRIPT PERSONNALISE A CET ORDINATEUR, NE PAS REPRODUIRE : DANGEREUX !!!!
▶ Créé un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
KillAll:: NetSvc:: bsqtivuu SkipFix::
▶ Enregistre ce fichier sous le nom CFScript
▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
▶ Combofix se lance, laisse toi guider..
▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c''est normal!
Ne touche à rien tant que le scan n''est pas terminé.
▶ Une fois le scan achevé, un rapport va s''afficher: poste son contenu, en précisant où en sont tes soucis
▶ Si le fichier ne s''ouvre pas, il se trouve ici > C:\ComboFix2.txt
socoom
Messages postés
79
Date d'inscription
samedi 27 octobre 2007
Statut
Membre
Dernière intervention
16 juin 2011
1
15 juin 2011 à 01:10
15 juin 2011 à 01:10
C'est le meme scan que tout à l'heure?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 01:12
15 juin 2011 à 01:12
non, je lui ai donné des instructions.
il n effectuera pas sa routine de suppression automatique, mais ne supprimera que ce que je lui demande.
il n effectuera pas sa routine de suppression automatique, mais ne supprimera que ce que je lui demande.
socoom
Messages postés
79
Date d'inscription
samedi 27 octobre 2007
Statut
Membre
Dernière intervention
16 juin 2011
1
15 juin 2011 à 01:38
15 juin 2011 à 01:38
Le scan :
ComboFix 11-06-14.01 - Packard Bell 15/06/2011 1:15.2.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.255.1 [GMT 2:00]
Lancé depuis: c:\documents and settings\Packard Bell\Bureau\socoom.exe
Commutateurs utilisés :: c:\documents and settings\Packard Bell\Bureau\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Microsoft Security Essentials *Disabled/Outdated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
- Mode FONCTIONNALITES REDUITES -
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-05-14 au 2011-06-14 ))))))))))))))))))))))))))))))))))))
.
.
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\eventtriggers.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\eventcreate.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\driverquery.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\cipher.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\bootcfg.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\asr_pfu.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\asr_ldm.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\asr_fmt.exe
2011-06-14 22:35 . 2011-06-14 22:39 -------- d-----w- C:\Kill'em
2011-06-14 20:49 . 2011-06-14 20:49 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-06-14 20:31 . 2011-06-14 20:48 -------- d-----w- c:\program files\ZHPDiag
2011-06-14 18:16 . 2011-05-29 07:11 39984 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-06-14 18:15 . 2011-05-29 07:11 22712 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-06-14 18:15 . 2011-06-14 18:26 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-06-14 18:01 . 2011-06-14 18:02 296462 ----a-w- c:\windows\~DF80EB.tmp
2011-06-14 11:40 . 2011-06-14 11:34 72192 ----a-w- c:\windows\system32\tasklist.exe
2011-06-13 12:41 . 2011-06-13 12:41 -------- d-----w- c:\documents and settings\Packard Bell\Application Data\Auslogics
2011-06-13 12:41 . 2011-06-13 12:41 -------- d-----w- c:\program files\Auslogics
2011-06-11 18:56 . 2011-06-11 18:56 -------- d-----w- c:\program files\VS Revo Group
2011-06-11 18:15 . 2011-06-14 21:36 -------- d-----w- c:\documents and settings\ilyés
2011-06-11 16:15 . 2002-08-30 11:00 12288 ----a-w- c:\windows\system32\dllcache\wb32.exe
2011-06-11 16:14 . 2002-08-30 11:00 12288 ----a-w- c:\windows\system32\dllcache\cb32.exe
2011-06-11 12:35 . 2011-05-10 12:03 307928 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-06-11 12:35 . 2011-05-10 11:59 19544 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-06-11 12:35 . 2011-05-10 11:59 25432 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-06-11 12:35 . 2011-05-10 12:03 441176 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-06-11 12:35 . 2011-05-10 12:02 49240 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-06-11 12:35 . 2011-05-10 12:02 102616 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2011-06-11 12:35 . 2011-05-10 12:02 96344 ----a-w- c:\windows\system32\drivers\aswmon.sys
2011-06-11 12:35 . 2011-05-10 11:59 30808 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2011-06-11 12:32 . 2011-05-10 12:10 40112 ----a-w- c:\windows\avastSS.scr
2011-06-11 12:32 . 2011-05-10 12:10 199304 ----a-w- c:\windows\system32\aswBoot.exe
2011-06-10 22:10 . 2011-06-10 22:10 -------- d-----w- c:\documents and settings\Packard Bell\Local Settings\Application Data\PCHealth
2011-06-10 22:00 . 2011-06-11 12:31 -------- d-----w- c:\program files\AVAST Software
2011-06-10 22:00 . 2011-06-11 12:31 -------- d-----w- c:\documents and settings\All Users\Application Data\AVAST Software
2011-06-10 13:50 . 2011-06-10 13:50 -------- d-----w- C:\OEMCUST
2011-05-28 18:22 . 2011-05-28 18:22 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Malwarebytes
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-12 12:56 . 2011-04-12 12:49 5253 ----a-w- c:\windows\BricoPackFoldersDelete.cmd
2011-04-12 12:56 . 2010-09-05 00:10 70172 ----a-w- c:\windows\BricoPackUninst.cmd
2011-04-12 12:56 . 2002-09-30 10:49 219648 ----a-w- c:\windows\system32\uxtheme.dll
2011-05-01 18:10 . 2011-04-12 12:32 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2009-08-06 . 0B6DABD6FFF1AD42A3CD65A1C7EE8F35 . 68832 . . [7.4.7600.226] . . c:\windows\ServicePackFiles\i386\wuauclt.exe
[-] 2009-08-06 . 0B6DABD6FFF1AD42A3CD65A1C7EE8F35 . 68832 . . [7.4.7600.226] . . c:\windows\system32\wuauclt.exe
[7] 2009-08-06 . 62BB79160F86CD962F312C68C6239BFD . 53472 . . [7.4.7600.226] . . c:\windows\system32\dllcache\wuauclt.exe
[-] 2002-08-30 . 9882731639C71C93BF88E445ADD89ABA . 142848 . . [5.4.3630.1106] . . c:\windows\$NtServicePackUninstall$\wuauclt.exe
.
[-] 2008-04-13 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\explorer.exe
[-] 2008-04-13 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe
[-] 2002-08-30 . 82FE0D400CB1AC937234467B927B867A . 1008128 . . [6.00.2800.1106] . . c:\windows\$NtServicePackUninstall$\explorer.exe
.
[-] 2008-04-13 . 3055997AABFADB4CCDD936A25D050705 . 230912 . . [5.1.2600.5512] . . c:\windows\regedit.exe
[-] 2008-04-13 . 3055997AABFADB4CCDD936A25D050705 . 230912 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\regedit.exe
[-] 2002-08-30 . 6D58D6C99C797428AD28D9D67AAAAD9D . 140800 . . [5.1.2600.1106] . . c:\windows\$NtServicePackUninstall$\regedit.exe
[-] 2002-08-30 . 6D58D6C99C797428AD28D9D67AAAAD9D . 140800 . . [5.1.2600.1106] . . c:\windows\I386\REGEDIT.EXE
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-05-10 12:10 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 28672]
"ATIPTA"="c:\ati technologies\ATI Control Panel\atiptaxx.exe" [2003-06-19 335872]
"ACTIVBOARD"="c:\apps\ABoard\ABoard.exe" [2003-05-02 24576]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-05-10 3459712]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-13 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2010-02-28 519584]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2009-04-23 13:51 691656 ----a-w- c:\program files\DAEMON Tools Lite\daemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UnlockerAssistant]
2010-07-04 19:51 17408 ----a-w- c:\program files\Unlocker\UnlockerAssistant.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\AVAST Software\\Avast\\AvastUI.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
.
R1 MpKslbfaa6929;MpKslbfaa6929;c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{51D0A87B-8ABF-4EEE-841C-E3883615393D}\MpKslbfaa6929.sys [x]
R2 {09BB444F-B2E2-4009-BAF2-7B727681223E};BuddyVM;c:\program files\VMLaunch\BuddyVM.sys [x]
R2 bsqtivuu;SmartLink AMR_PCI Controller;c:\windows\System32\svchost.exe [2008-04-13 14336]
R2 WLSVC;WLSVC;c:\program files\TRENDnet\TEW-648UB\WLSVC.exe [2009-02-11 167936]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
R3 osppsvc;Office Software Protection Platform;c:\program files\Fichiers communs\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
R3 RTL8192su;TRENDnet 300Mbps Wireless N USB Adapter;c:\windows\system32\DRIVERS\RTL8192su.sys [2009-08-05 588032]
R3 WN4501HLFZZ;802.11g Wireless USB Adapter;c:\windows\system32\DRIVERS\O4501U.sys [x]
R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2011-02-12 721904]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 vcsmpdrv;vcsmpdrv;c:\windows\system32\DRIVERS\vcsmpdrv.sys [2002-06-07 49232]
S2 aswFsBlk;aswFsBlk; [x]
S2 VCSSecS;Virtual CD v4 Security service (SDK - Version);c:\program files\Virtual CD v4 SDK\system\vcssecs.exe [2002-05-16 139264]
S2 WLNdis50;Wireless Lan NDIS Protocol I/O Control;c:\windows\system32\DRIVERS\wlndis50.sys [2008-02-27 20480]
S3 STAC97NA;SigmaTel 3D Environmental Audio;c:\windows\system32\drivers\stac97na.sys [2002-09-20 296179]
S3 STAC97NH;STAC97NH;c:\windows\system32\drivers\stac97nh.sys [2002-09-20 231983]
.
.
Contenu du dossier 'Tâches planifiées'
.
2010-09-04 c:\windows\Tasks\HDReg.job
- c:\apps\HDReg\HDRegRem.exe [2003-08-04 09:57]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
IE: &Envoyer à OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Packard Bell\Application Data\Mozilla\Firefox\Profiles\dc8bywpi.default\
FF - prefs.js: browser.startup.homepage - google.fr
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-15 01:21
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,3f,23,46,88,e9,42,96,43,97,ba,8f,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,3f,23,46,88,e9,42,96,43,97,ba,8f,\
.
[HKEY_USERS\S-1-5-21-2919332671-35663494-585388917-1007\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\ATI Technologies Inc.\Pilotes ATI]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D3-8C17-4B23-BC80-D3488ABDDC6B}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D3-8C17-4B23-BC80-D3488ABDDC6B}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D3-8C17-4B23-BC80-D3488ABDDC6B}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{02BF25D2-8C17-4B23-BC80-D3488ABDDC6B}"
"Version"="2.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D4-8C17-4B23-BC80-D3488ABDDC6B}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D4-8C17-4B23-BC80-D3488ABDDC6B}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D4-8C17-4B23-BC80-D3488ABDDC6B}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{02BF25D2-8C17-4B23-BC80-D3488ABDDC6B}"
"Version"="2.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\QuickTime.QuickTime.3\CLSID]
@DACL=(02 0000)
@SACL=
@="{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}"
.
[HKEY_LOCAL_MACHINE\software\Classes\QuickTime.QuickTime.3\NotInsertable]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Clients\Media\QuickTime Player\DefaultIcon]
@DACL=(02 0000)
@SACL=
@="c:\\PROGRA~1\\QUICKT~1\\QuickTimePlayer.exe,-APPLICATION_ICON"
.
[HKEY_LOCAL_MACHINE\software\Clients\Media\QuickTime Player\InstallInfo]
@DACL=(02 0000)
@SACL=
"ReinstallCommand"="c:\\WINDOWS\\System32\\QuickTime\\QuickTimeUpdateHelper.exe -QTReinstallDefaultMediaPlayerSetting"
"HideIconsCommand"="c:\\WINDOWS\\System32\\QuickTime\\QuickTimeUpdateHelper.exe -QTHideIconsDefaultMediaPlayerSetting"
"ShowIconsCommand"="c:\\WINDOWS\\System32\\QuickTime\\QuickTimeUpdateHelper.exe -QTShowIconsDefaultMediaPlayerSetting"
"IconsVisible"=dword:00000001
"OEMShowIcons"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Clients\Media\QuickTime Player\shell]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\CyberLink\PowerDVD\BuildInfo]
@DACL=(02 0000)
@SACL=
"SR_No"="DVD030508-01"
"Skin"="2420"
"iPower"="030407"
"UG"="2416"
"Setup"="030515"
"Help"="2416"
"RC"="030414"
"Readme"="2416"
"Kernel"="2919_DS"
"UI"="2919_DDVS_DS"
"Filter"="2919_DS"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IE40.BrowseUI\RegBackup]
@DACL=(02 0000)
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\9.0]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimDllExclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimDllInclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimExclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimInclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{13A7995E-7D8F-45B4-9C77-819265225763}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:00000001
"AutoInsert"=dword:00000001
"Name"="WMPlayer Spectrum Analyzer DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{95037DA1-6ED9-4B27-8CFF-9AD3DFB0B2F2}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffb
"AutoInsert"=dword:00000001
"Name"="WMPlayer SRSWow DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{974BF3BF-C9AE-4476-8003-5FE544DF458C}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffe
"AutoInsert"=dword:00000001
"Name"="WMPlayer Video Processing DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{B2DBA270-9F49-4513-AC13-76496D6EBA3A}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:00000002
"AutoInsert"=dword:00000000
"Name"="Speaker Enhancement DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{D01BC8E2-70AD-4976-9612-21B37ED5C8E8}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:00000003
"AutoInsert"=dword:00000001
"Name"="WMPlayer Equalizer DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{D7E9C0B4-0E4D-46B4-BC46-1D0222F92C6F}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffc
"AutoInsert"=dword:00000001
"Name"="Seamless Audio DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{E5A8C40E-654B-44D4-ACBB-DBE6D3B3333B}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffd
"AutoInsert"=dword:00000001
"Name"="Volume Normalization DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{FB02E8EF-ACFE-4CC0-96DF-8B5C7098272C}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffe
"AutoInsert"=dword:00000001
"Name"="WMPlayer Time Compression DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\Setup\Installed Versions]
@DACL=(02 0000)
@SACL=
"wmp.dll"=hex:00,00,0b,00,a0,14,59,16
"wmploc.dll"=hex:00,00,0b,00,8e,14,59,16
"wmplayer.exe"=hex:00,00,0b,00,8e,14,59,16
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimDllExclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimDllInclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimExclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimInclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\SmartPlaylist]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Reinstall\0000]
@DACL=(02 0000)
@SACL=
"DeviceDesc"="Processeur SIS vers contrôleur AGP"
"DisplayName"="Processeur SIS vers contrôleur AGP"
"Mfg"="Silicon Integrated Systems"
"ProviderName"="Microsoft"
"DeviceInstanceIds"=multi:"PCI\\VEN_1039&DEV_0001&SUBSYS_00000000&REV_00\\3&61AAA01&0&08\00\00"
"ReinstallString"="c:\\WINDOWS\\System32\\ReinstallBackups\\0000\\DriverFiles\\machine.inf"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'lsass.exe'(644)
c:\windows\system32\scecli.dll
.
- - - - - - - > 'explorer.exe'(3816)
c:\windows\system32\SHDOCVW.dll
c:\windows\system32\msi.dll
c:\progra~1\FICHIE~1\MICROS~1\OFFICE14\Cultures\office.odf
c:\progra~1\MICROS~2\Office14\1036\GrooveIntlResource.dll
c:\program files\Windows Media Player\wmpband.dll
c:\windows\system32\ntshrui.dll
c:\windows\system32\NETSHELL.dll
c:\windows\system32\credui.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\system32\slserv.exe
c:\windows\system32\wscntfy.exe
c:\apps\ABoard\AOSD.exe
.
**************************************************************************
.
Heure de fin: 2011-06-15 01:35:36 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-06-14 23:35
ComboFix2.txt 2011-06-14 22:12
.
Avant-CF: 39 077 552 128 octets libres
Après-CF: 39 058 071 552 octets libres
.
Current=2 Default=2 Failed=1 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - FB91C54A70BCE6B49742BEBF2D49EADB
ComboFix 11-06-14.01 - Packard Bell 15/06/2011 1:15.2.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.255.1 [GMT 2:00]
Lancé depuis: c:\documents and settings\Packard Bell\Bureau\socoom.exe
Commutateurs utilisés :: c:\documents and settings\Packard Bell\Bureau\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Microsoft Security Essentials *Disabled/Outdated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
- Mode FONCTIONNALITES REDUITES -
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-05-14 au 2011-06-14 ))))))))))))))))))))))))))))))))))))
.
.
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\eventtriggers.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\eventcreate.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\driverquery.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\cipher.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\bootcfg.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\asr_pfu.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\asr_ldm.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\asr_fmt.exe
2011-06-14 22:35 . 2011-06-14 22:39 -------- d-----w- C:\Kill'em
2011-06-14 20:49 . 2011-06-14 20:49 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-06-14 20:31 . 2011-06-14 20:48 -------- d-----w- c:\program files\ZHPDiag
2011-06-14 18:16 . 2011-05-29 07:11 39984 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-06-14 18:15 . 2011-05-29 07:11 22712 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-06-14 18:15 . 2011-06-14 18:26 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-06-14 18:01 . 2011-06-14 18:02 296462 ----a-w- c:\windows\~DF80EB.tmp
2011-06-14 11:40 . 2011-06-14 11:34 72192 ----a-w- c:\windows\system32\tasklist.exe
2011-06-13 12:41 . 2011-06-13 12:41 -------- d-----w- c:\documents and settings\Packard Bell\Application Data\Auslogics
2011-06-13 12:41 . 2011-06-13 12:41 -------- d-----w- c:\program files\Auslogics
2011-06-11 18:56 . 2011-06-11 18:56 -------- d-----w- c:\program files\VS Revo Group
2011-06-11 18:15 . 2011-06-14 21:36 -------- d-----w- c:\documents and settings\ilyés
2011-06-11 16:15 . 2002-08-30 11:00 12288 ----a-w- c:\windows\system32\dllcache\wb32.exe
2011-06-11 16:14 . 2002-08-30 11:00 12288 ----a-w- c:\windows\system32\dllcache\cb32.exe
2011-06-11 12:35 . 2011-05-10 12:03 307928 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-06-11 12:35 . 2011-05-10 11:59 19544 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-06-11 12:35 . 2011-05-10 11:59 25432 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-06-11 12:35 . 2011-05-10 12:03 441176 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-06-11 12:35 . 2011-05-10 12:02 49240 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-06-11 12:35 . 2011-05-10 12:02 102616 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2011-06-11 12:35 . 2011-05-10 12:02 96344 ----a-w- c:\windows\system32\drivers\aswmon.sys
2011-06-11 12:35 . 2011-05-10 11:59 30808 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2011-06-11 12:32 . 2011-05-10 12:10 40112 ----a-w- c:\windows\avastSS.scr
2011-06-11 12:32 . 2011-05-10 12:10 199304 ----a-w- c:\windows\system32\aswBoot.exe
2011-06-10 22:10 . 2011-06-10 22:10 -------- d-----w- c:\documents and settings\Packard Bell\Local Settings\Application Data\PCHealth
2011-06-10 22:00 . 2011-06-11 12:31 -------- d-----w- c:\program files\AVAST Software
2011-06-10 22:00 . 2011-06-11 12:31 -------- d-----w- c:\documents and settings\All Users\Application Data\AVAST Software
2011-06-10 13:50 . 2011-06-10 13:50 -------- d-----w- C:\OEMCUST
2011-05-28 18:22 . 2011-05-28 18:22 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Malwarebytes
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-12 12:56 . 2011-04-12 12:49 5253 ----a-w- c:\windows\BricoPackFoldersDelete.cmd
2011-04-12 12:56 . 2010-09-05 00:10 70172 ----a-w- c:\windows\BricoPackUninst.cmd
2011-04-12 12:56 . 2002-09-30 10:49 219648 ----a-w- c:\windows\system32\uxtheme.dll
2011-05-01 18:10 . 2011-04-12 12:32 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2009-08-06 . 0B6DABD6FFF1AD42A3CD65A1C7EE8F35 . 68832 . . [7.4.7600.226] . . c:\windows\ServicePackFiles\i386\wuauclt.exe
[-] 2009-08-06 . 0B6DABD6FFF1AD42A3CD65A1C7EE8F35 . 68832 . . [7.4.7600.226] . . c:\windows\system32\wuauclt.exe
[7] 2009-08-06 . 62BB79160F86CD962F312C68C6239BFD . 53472 . . [7.4.7600.226] . . c:\windows\system32\dllcache\wuauclt.exe
[-] 2002-08-30 . 9882731639C71C93BF88E445ADD89ABA . 142848 . . [5.4.3630.1106] . . c:\windows\$NtServicePackUninstall$\wuauclt.exe
.
[-] 2008-04-13 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\explorer.exe
[-] 2008-04-13 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe
[-] 2002-08-30 . 82FE0D400CB1AC937234467B927B867A . 1008128 . . [6.00.2800.1106] . . c:\windows\$NtServicePackUninstall$\explorer.exe
.
[-] 2008-04-13 . 3055997AABFADB4CCDD936A25D050705 . 230912 . . [5.1.2600.5512] . . c:\windows\regedit.exe
[-] 2008-04-13 . 3055997AABFADB4CCDD936A25D050705 . 230912 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\regedit.exe
[-] 2002-08-30 . 6D58D6C99C797428AD28D9D67AAAAD9D . 140800 . . [5.1.2600.1106] . . c:\windows\$NtServicePackUninstall$\regedit.exe
[-] 2002-08-30 . 6D58D6C99C797428AD28D9D67AAAAD9D . 140800 . . [5.1.2600.1106] . . c:\windows\I386\REGEDIT.EXE
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-05-10 12:10 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 28672]
"ATIPTA"="c:\ati technologies\ATI Control Panel\atiptaxx.exe" [2003-06-19 335872]
"ACTIVBOARD"="c:\apps\ABoard\ABoard.exe" [2003-05-02 24576]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-05-10 3459712]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-13 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2010-02-28 519584]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2009-04-23 13:51 691656 ----a-w- c:\program files\DAEMON Tools Lite\daemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UnlockerAssistant]
2010-07-04 19:51 17408 ----a-w- c:\program files\Unlocker\UnlockerAssistant.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\AVAST Software\\Avast\\AvastUI.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
.
R1 MpKslbfaa6929;MpKslbfaa6929;c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{51D0A87B-8ABF-4EEE-841C-E3883615393D}\MpKslbfaa6929.sys [x]
R2 {09BB444F-B2E2-4009-BAF2-7B727681223E};BuddyVM;c:\program files\VMLaunch\BuddyVM.sys [x]
R2 bsqtivuu;SmartLink AMR_PCI Controller;c:\windows\System32\svchost.exe [2008-04-13 14336]
R2 WLSVC;WLSVC;c:\program files\TRENDnet\TEW-648UB\WLSVC.exe [2009-02-11 167936]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
R3 osppsvc;Office Software Protection Platform;c:\program files\Fichiers communs\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
R3 RTL8192su;TRENDnet 300Mbps Wireless N USB Adapter;c:\windows\system32\DRIVERS\RTL8192su.sys [2009-08-05 588032]
R3 WN4501HLFZZ;802.11g Wireless USB Adapter;c:\windows\system32\DRIVERS\O4501U.sys [x]
R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2011-02-12 721904]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 vcsmpdrv;vcsmpdrv;c:\windows\system32\DRIVERS\vcsmpdrv.sys [2002-06-07 49232]
S2 aswFsBlk;aswFsBlk; [x]
S2 VCSSecS;Virtual CD v4 Security service (SDK - Version);c:\program files\Virtual CD v4 SDK\system\vcssecs.exe [2002-05-16 139264]
S2 WLNdis50;Wireless Lan NDIS Protocol I/O Control;c:\windows\system32\DRIVERS\wlndis50.sys [2008-02-27 20480]
S3 STAC97NA;SigmaTel 3D Environmental Audio;c:\windows\system32\drivers\stac97na.sys [2002-09-20 296179]
S3 STAC97NH;STAC97NH;c:\windows\system32\drivers\stac97nh.sys [2002-09-20 231983]
.
.
Contenu du dossier 'Tâches planifiées'
.
2010-09-04 c:\windows\Tasks\HDReg.job
- c:\apps\HDReg\HDRegRem.exe [2003-08-04 09:57]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
IE: &Envoyer à OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Packard Bell\Application Data\Mozilla\Firefox\Profiles\dc8bywpi.default\
FF - prefs.js: browser.startup.homepage - google.fr
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-15 01:21
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,3f,23,46,88,e9,42,96,43,97,ba,8f,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,3f,23,46,88,e9,42,96,43,97,ba,8f,\
.
[HKEY_USERS\S-1-5-21-2919332671-35663494-585388917-1007\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\ATI Technologies Inc.\Pilotes ATI]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D3-8C17-4B23-BC80-D3488ABDDC6B}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D3-8C17-4B23-BC80-D3488ABDDC6B}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D3-8C17-4B23-BC80-D3488ABDDC6B}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{02BF25D2-8C17-4B23-BC80-D3488ABDDC6B}"
"Version"="2.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D4-8C17-4B23-BC80-D3488ABDDC6B}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D4-8C17-4B23-BC80-D3488ABDDC6B}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D4-8C17-4B23-BC80-D3488ABDDC6B}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{02BF25D2-8C17-4B23-BC80-D3488ABDDC6B}"
"Version"="2.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\QuickTime.QuickTime.3\CLSID]
@DACL=(02 0000)
@SACL=
@="{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}"
.
[HKEY_LOCAL_MACHINE\software\Classes\QuickTime.QuickTime.3\NotInsertable]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Clients\Media\QuickTime Player\DefaultIcon]
@DACL=(02 0000)
@SACL=
@="c:\\PROGRA~1\\QUICKT~1\\QuickTimePlayer.exe,-APPLICATION_ICON"
.
[HKEY_LOCAL_MACHINE\software\Clients\Media\QuickTime Player\InstallInfo]
@DACL=(02 0000)
@SACL=
"ReinstallCommand"="c:\\WINDOWS\\System32\\QuickTime\\QuickTimeUpdateHelper.exe -QTReinstallDefaultMediaPlayerSetting"
"HideIconsCommand"="c:\\WINDOWS\\System32\\QuickTime\\QuickTimeUpdateHelper.exe -QTHideIconsDefaultMediaPlayerSetting"
"ShowIconsCommand"="c:\\WINDOWS\\System32\\QuickTime\\QuickTimeUpdateHelper.exe -QTShowIconsDefaultMediaPlayerSetting"
"IconsVisible"=dword:00000001
"OEMShowIcons"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Clients\Media\QuickTime Player\shell]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\CyberLink\PowerDVD\BuildInfo]
@DACL=(02 0000)
@SACL=
"SR_No"="DVD030508-01"
"Skin"="2420"
"iPower"="030407"
"UG"="2416"
"Setup"="030515"
"Help"="2416"
"RC"="030414"
"Readme"="2416"
"Kernel"="2919_DS"
"UI"="2919_DDVS_DS"
"Filter"="2919_DS"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IE40.BrowseUI\RegBackup]
@DACL=(02 0000)
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\9.0]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimDllExclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimDllInclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimExclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimInclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{13A7995E-7D8F-45B4-9C77-819265225763}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:00000001
"AutoInsert"=dword:00000001
"Name"="WMPlayer Spectrum Analyzer DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{95037DA1-6ED9-4B27-8CFF-9AD3DFB0B2F2}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffb
"AutoInsert"=dword:00000001
"Name"="WMPlayer SRSWow DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{974BF3BF-C9AE-4476-8003-5FE544DF458C}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffe
"AutoInsert"=dword:00000001
"Name"="WMPlayer Video Processing DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{B2DBA270-9F49-4513-AC13-76496D6EBA3A}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:00000002
"AutoInsert"=dword:00000000
"Name"="Speaker Enhancement DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{D01BC8E2-70AD-4976-9612-21B37ED5C8E8}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:00000003
"AutoInsert"=dword:00000001
"Name"="WMPlayer Equalizer DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{D7E9C0B4-0E4D-46B4-BC46-1D0222F92C6F}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffc
"AutoInsert"=dword:00000001
"Name"="Seamless Audio DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{E5A8C40E-654B-44D4-ACBB-DBE6D3B3333B}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffd
"AutoInsert"=dword:00000001
"Name"="Volume Normalization DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{FB02E8EF-ACFE-4CC0-96DF-8B5C7098272C}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffe
"AutoInsert"=dword:00000001
"Name"="WMPlayer Time Compression DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\Setup\Installed Versions]
@DACL=(02 0000)
@SACL=
"wmp.dll"=hex:00,00,0b,00,a0,14,59,16
"wmploc.dll"=hex:00,00,0b,00,8e,14,59,16
"wmplayer.exe"=hex:00,00,0b,00,8e,14,59,16
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimDllExclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimDllInclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimExclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimInclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\SmartPlaylist]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Reinstall\0000]
@DACL=(02 0000)
@SACL=
"DeviceDesc"="Processeur SIS vers contrôleur AGP"
"DisplayName"="Processeur SIS vers contrôleur AGP"
"Mfg"="Silicon Integrated Systems"
"ProviderName"="Microsoft"
"DeviceInstanceIds"=multi:"PCI\\VEN_1039&DEV_0001&SUBSYS_00000000&REV_00\\3&61AAA01&0&08\00\00"
"ReinstallString"="c:\\WINDOWS\\System32\\ReinstallBackups\\0000\\DriverFiles\\machine.inf"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'lsass.exe'(644)
c:\windows\system32\scecli.dll
.
- - - - - - - > 'explorer.exe'(3816)
c:\windows\system32\SHDOCVW.dll
c:\windows\system32\msi.dll
c:\progra~1\FICHIE~1\MICROS~1\OFFICE14\Cultures\office.odf
c:\progra~1\MICROS~2\Office14\1036\GrooveIntlResource.dll
c:\program files\Windows Media Player\wmpband.dll
c:\windows\system32\ntshrui.dll
c:\windows\system32\NETSHELL.dll
c:\windows\system32\credui.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\system32\slserv.exe
c:\windows\system32\wscntfy.exe
c:\apps\ABoard\AOSD.exe
.
**************************************************************************
.
Heure de fin: 2011-06-15 01:35:36 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-06-14 23:35
ComboFix2.txt 2011-06-14 22:12
.
Avant-CF: 39 077 552 128 octets libres
Après-CF: 39 058 071 552 octets libres
.
Current=2 Default=2 Failed=1 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - FB91C54A70BCE6B49742BEBF2D49EADB
socoom
Messages postés
79
Date d'inscription
samedi 27 octobre 2007
Statut
Membre
Dernière intervention
16 juin 2011
1
15 juin 2011 à 01:42
15 juin 2011 à 01:42
Je pense que le probléme est reglé puisque svchost.exe n'utilise plus que 16 000 Ko de la memoire
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 01:51
15 juin 2011 à 01:51
En fait svchost c était UN problème -> le rootkit tdss.tdl4 qu'on a nettoyé avec tdss killer.
Ensuite sur ton ZHPDiag j'ai vu d'autres grosses infections telles que le trojan tracur, l'infection renos, ... -> elles ont été traitées en grosse partie par combofix, mais il a craqué en supprimant des fichiers systèmes (qu'on a replacé immédiatement avec pre scan)
on va éliminer toute trace de l'infection renos
▶ Télécharge UsbFix (TeamXScript) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
▶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
▶ Vista/Seven : Clic droit sur UsbFix > Exécuter en tant qu''administrateur, l''installation se fera automatiquement
XP : double clic sur UsbFix
▶ Clique sur "Recherche"
▶ Laisse travailler l''outil
▶ A la fin, le rapport va s''afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
▶ Aide en images : Tutoriel "Recherche"
Ensuite sur ton ZHPDiag j'ai vu d'autres grosses infections telles que le trojan tracur, l'infection renos, ... -> elles ont été traitées en grosse partie par combofix, mais il a craqué en supprimant des fichiers systèmes (qu'on a replacé immédiatement avec pre scan)
on va éliminer toute trace de l'infection renos
▶ Télécharge UsbFix (TeamXScript) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
▶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
▶ Vista/Seven : Clic droit sur UsbFix > Exécuter en tant qu''administrateur, l''installation se fera automatiquement
XP : double clic sur UsbFix
▶ Clique sur "Recherche"
▶ Laisse travailler l''outil
▶ A la fin, le rapport va s''afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
▶ Aide en images : Tutoriel "Recherche"
socoom
Messages postés
79
Date d'inscription
samedi 27 octobre 2007
Statut
Membre
Dernière intervention
16 juin 2011
1
15 juin 2011 à 12:46
15 juin 2011 à 12:46
voila le rapport :
############################## | UsbFix 7.048 | [Recherche]
Utilisateur: Packard Bell (Administrateur) # SN100143380004 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 12:33:03 | 15/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Celeron(R) CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 3.0.8107.0 [(!) Disabled | (!) Outdated]
Antivirus: avast! Antivirus 5.0.100664421 [(!) Disabled | Updated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 71 Go (36 Go libre(s) - 51%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
H:\ -> Disque fixe # 466 Go (267 Go libre(s) - 57%) [] # NTFS
################## | Éléments infectieux |
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
############################## | UsbFix 7.048 | [Recherche]
Utilisateur: Packard Bell (Administrateur) # SN100143380004 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 12:33:03 | 15/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Celeron(R) CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 3.0.8107.0 [(!) Disabled | (!) Outdated]
Antivirus: avast! Antivirus 5.0.100664421 [(!) Disabled | Updated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 71 Go (36 Go libre(s) - 51%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
H:\ -> Disque fixe # 466 Go (267 Go libre(s) - 57%) [] # NTFS
################## | Éléments infectieux |
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
socoom
Messages postés
79
Date d'inscription
samedi 27 octobre 2007
Statut
Membre
Dernière intervention
16 juin 2011
1
15 juin 2011 à 12:47
15 juin 2011 à 12:47
ET le deuxième:
############################## | UsbFix 7.048 | [Recherche]
Utilisateur: Packard Bell (Administrateur) # SN100143380004 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 12:39:27 | 15/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Celeron(R) CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 3.0.8107.0 [(!) Disabled | (!) Outdated]
Antivirus: avast! Antivirus 5.0.100664421 [(!) Disabled | Updated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 71 Go (36 Go libre(s) - 51%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 95%) [Y] # FAT32
################## | Éléments infectieux |
Présent! G:\log.txt
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
############################## | UsbFix 7.048 | [Recherche]
Utilisateur: Packard Bell (Administrateur) # SN100143380004 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 12:39:27 | 15/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Celeron(R) CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 3.0.8107.0 [(!) Disabled | (!) Outdated]
Antivirus: avast! Antivirus 5.0.100664421 [(!) Disabled | Updated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 71 Go (36 Go libre(s) - 51%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 95%) [Y] # FAT32
################## | Éléments infectieux |
Présent! G:\log.txt
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Kacaouet
Messages postés
870
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
22 novembre 2018
62
15 juin 2011 à 12:51
15 juin 2011 à 12:51
Salutation,
Si tu veux un Anti-Virus efficace:
https://personalfirewall.comodo.com/international/french/
@+ Kacaouet
Il faut semer la graine de l'ignorance pour récolter les fruits du savoir !
Si tu veux un Anti-Virus efficace:
https://personalfirewall.comodo.com/international/french/
@+ Kacaouet
Il faut semer la graine de l'ignorance pour récolter les fruits du savoir !
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 12:53
15 juin 2011 à 12:53
@socoom : relance usbfix, clique sur suppression
poste le rapport et redémarre
PS : n'installe pas comodo stp ....
poste le rapport et redémarre
PS : n'installe pas comodo stp ....
socoom
Messages postés
79
Date d'inscription
samedi 27 octobre 2007
Statut
Membre
Dernière intervention
16 juin 2011
1
15 juin 2011 à 12:55
15 juin 2011 à 12:55
Je rebranche les périphériques ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 12:56
15 juin 2011 à 12:56
oui car
Présent! G:\log.txt
Présent! G:\log.txt
socoom
Messages postés
79
Date d'inscription
samedi 27 octobre 2007
Statut
Membre
Dernière intervention
16 juin 2011
1
15 juin 2011 à 13:06
15 juin 2011 à 13:06
Est ce normal que mon bureau ne s'affiche plus et que cela reste bloqué a 52% ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 13:09
15 juin 2011 à 13:09
faut le temps ça bosse :)
socoom
Messages postés
79
Date d'inscription
samedi 27 octobre 2007
Statut
Membre
Dernière intervention
16 juin 2011
1
15 juin 2011 à 19:51
15 juin 2011 à 19:51
############################## | UsbFix 7.048 | [Suppression]
Utilisateur: Packard Bell (Administrateur) # SN100143380004 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 13:42:55 | 15/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Celeron(R) CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 3.0.8107.0 [(!) Disabled | (!) Outdated]
Antivirus: avast! Antivirus 5.0.100664421 [(!) Disabled | Updated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 71 Go (23 Go libre(s) - 33%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 95%) [Y] # FAT32
H:\ -> Disque fixe # 466 Go (273 Go libre(s) - 59%) [] # NTFS
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-2919332671-35663494-585388917-1007
Supprimé! H:\Recycler\S-1-5-21-2919332671-35663494-585388917-1007
Supprimé! G:\log.txt
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[11/04/2011 - 21:41:32 | D ] C:\1b85cb10699e0e0e0ca60a94
[17/10/2010 - 00:28:19 | D ] C:\34a2e7a7b4db4911ef2810f7d2
[11/04/2011 - 20:39:19 | D ] C:\4afb0a3035a16a902ea523
[05/09/2010 - 08:25:12 | D ] C:\ACTIVDOC
[05/09/2010 - 08:27:03 | D ] C:\APPS
[05/09/2010 - 08:27:03 | D ] C:\ATI Technologies
[15/06/2011 - 13:12:48 | RASHD ] C:\Autorun.inf
[04/08/2003 - 07:58:28 | N | 193] C:\BOOT.BAK
[06/03/2011 - 19:33:47 | N | 291] C:\BOOT.INI
[30/08/2002 - 13:00:00 | N | 4952] C:\Bootfont.bin
[05/09/2010 - 08:27:09 | D ] C:\cmdcons
[30/08/2002 - 13:00:00 | N | 249136] C:\cmldr
[15/06/2011 - 01:35:38 | N | 19198] C:\ComboFix.txt
[13/06/2011 - 13:41:51 | D ] C:\Config.Msi
[05/09/2010 - 08:27:09 | D ] C:\DIVTOOLS
[11/06/2011 - 20:15:32 | D ] C:\Documents and Settings
[23/06/2003 - 14:19:53 | D ] C:\DRIVERS
[15/06/2011 - 12:12:54 | ASH | 267964416] C:\hiberfil.sys
[24/06/2003 - 01:05:03 | D ] C:\Ilyes
[04/09/2010 - 23:40:30 | N | 0] C:\IO.SYS
[30/04/2011 - 18:48:58 | D ] C:\jexepackres
[15/06/2011 - 00:39:32 | D ] C:\Kill'em
[04/09/2010 - 23:40:30 | N | 0] C:\MSDOS.SYS
[24/01/2011 - 18:27:47 | D ] C:\MSOCache
[05/09/2010 - 01:16:28 | N | 47564] C:\NTDETECT.COM
[05/09/2010 - 01:16:28 | N | 252240] C:\ntldr
[10/06/2011 - 15:50:51 | D ] C:\OEMCUST
[15/06/2011 - 12:12:48 | ASH | 150994944] C:\pagefile.sys
[14/06/2011 - 22:49:08 | N | 512] C:\PhysicalDisk0_MBR.bin
[05/09/2010 - 08:27:35 | D ] C:\PNP
[14/06/2011 - 22:31:06 | D ] C:\Program Files
[15/06/2011 - 01:35:49 | D ] C:\Qoobox
[14/06/2011 - 12:18:21 | N | 3767] C:\rapport.txt
[15/06/2011 - 13:46:41 | SHD ] C:\RECYCLER
[23/06/2003 - 14:12:12 | SHD ] C:\System Volume Information
[15/06/2011 - 13:46:41 | D ] C:\UsbFix
[15/06/2011 - 13:46:42 | A | 1171] C:\UsbFix.txt
[15/06/2011 - 12:42:57 | N | 1380] C:\UsbFix2.txt
[15/06/2011 - 13:13:17 | D ] C:\UsbFix_Upload_Me
[15/06/2011 - 00:53:59 | N | 957] C:\WinChk.txt
[15/06/2011 - 01:21:54 | D ] C:\WINDOWS
[14/06/2011 - 22:35:04 | N | 476] C:\ZHPRegY0.zhp
[09/06/2011 - 21:02:26 | N | 145617832] G:\kav12.0.0.374fr_fr.exe
[10/06/2011 - 22:26:58 | N | 56923744] G:\avast_free6_01Net.exe
[12/06/2011 - 14:08:10 | N | 4677544] G:\auslogics-disk-defrag_auslogics_disk_defrag_3.2.1.10_francais_26672.exe
[12/06/2011 - 14:12:32 | N | 148137] G:\TomsDownloader15132.exe
[12/06/2011 - 14:13:30 | N | 450114] G:\RegSeeker.zip
[12/06/2011 - 14:22:34 | N | 16409960] G:\spybot-search-and-destroy_spybot_-_search_destroy_1.6.2.46_francais_10965.exe
[12/06/2011 - 14:25:40 | N | 130359064] G:\Ad-Aware90Install.exe
[12/06/2011 - 13:18:54 | N | 1665985] G:\Unlocker-1.9.1.exe
[12/06/2011 - 14:07:04 | N | 1885088] G:\smitfraudfix_smitfraudfix_2.423_francais_253624.exe
[14/06/2011 - 13:34:20 | N | 72192] G:\tasklist.exe
[14/06/2011 - 18:29:20 | N | 4642869] G:\Reload_Tdsskiller.exe
[14/06/2011 - 19:08:34 | N | 52888] G:\TDSSKiller.2.5.4.0_14.06.2011_19.01.43_log.txt
[14/06/2011 - 19:56:56 | N | 7082224] G:\mbam-rules.exe
[14/06/2011 - 20:04:20 | N | 1398] G:\BOOTEX.LOG
[14/06/2011 - 20:10:14 | N | 7734208] G:\malwarebytes-anti-malware_malwarebytes_anti-malware_1.50.1_francais_215092.exe
[14/06/2011 - 19:47:42 | N | 11994856] G:\is360setup.exe
[14/06/2011 - 22:19:58 | N | 1075] G:\mbam-log-2011-06-14 (22-16-29).txt
[14/06/2011 - 22:28:14 | N | 2477962] G:\ZHPDiag2.zip
[14/06/2011 - 15:21:38 | N | 2512718] G:\ZHPDiag2.exe
[14/06/2011 - 22:51:10 | N | 111475] G:\ZHPDiag.Txt
[14/06/2011 - 23:00:58 | N | 50477] G:\Defogger.exe
[14/06/2011 - 23:03:26 | N | 646] G:\defogger_disable.log
[14/06/2011 - 23:07:08 | N | 4121903] G:\socoom.exe
[14/06/2011 - 23:10:08 | D ] G:\Evacuation
[15/06/2011 - 00:24:40 | N | 3055297] G:\Pre_scan(1).exe
[15/06/2011 - 00:42:32 | N | 31157] G:\Pre_Scan.txt
[15/06/2011 - 00:53:24 | N | 347074] G:\WinChk.exe
[15/06/2011 - 00:54:46 | N | 957] G:\WinChk.txt
[15/06/2011 - 01:04:24 | N | 53] G:\Nouveau document texte.txt
[15/06/2011 - 01:36:40 | N | 19198] G:\log2.txt
[15/06/2011 - 12:28:50 | N | 1231967] G:\UsbFix.exe
[15/06/2011 - 12:43:14 | N | 1380] G:\UsbFix2.txt
[15/06/2011 - 12:39:00 | N | 1357] G:\UsbFix.txt
[11/04/2011 - 21:02:57 | D ] H:\$AVG
[15/06/2011 - 12:59:31 | SHD ] H:\$RECYCLE.BIN
[15/06/2011 - 13:12:48 | RASHD ] H:\Autorun.inf
[11/04/2011 - 20:16:46 | D ] H:\Images
[11/04/2011 - 20:13:58 | D ] H:\Jeux
[11/04/2011 - 20:18:18 | D ] H:\Logiciel
[17/04/2011 - 21:31:09 | D ] H:\Musique
[15/06/2011 - 13:46:41 | SHD ] H:\RECYCLER
[14/04/2011 - 12:01:05 | SHD ] H:\System Volume Information
[30/12/2010 - 15:29:23 | ASH | 9216] H:\Thumbs.db
[13/06/2011 - 13:11:31 | D ] H:\Videos
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
Utilisateur: Packard Bell (Administrateur) # SN100143380004 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 13:42:55 | 15/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Celeron(R) CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 3.0.8107.0 [(!) Disabled | (!) Outdated]
Antivirus: avast! Antivirus 5.0.100664421 [(!) Disabled | Updated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 71 Go (23 Go libre(s) - 33%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 95%) [Y] # FAT32
H:\ -> Disque fixe # 466 Go (273 Go libre(s) - 59%) [] # NTFS
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-2919332671-35663494-585388917-1007
Supprimé! H:\Recycler\S-1-5-21-2919332671-35663494-585388917-1007
Supprimé! G:\log.txt
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[11/04/2011 - 21:41:32 | D ] C:\1b85cb10699e0e0e0ca60a94
[17/10/2010 - 00:28:19 | D ] C:\34a2e7a7b4db4911ef2810f7d2
[11/04/2011 - 20:39:19 | D ] C:\4afb0a3035a16a902ea523
[05/09/2010 - 08:25:12 | D ] C:\ACTIVDOC
[05/09/2010 - 08:27:03 | D ] C:\APPS
[05/09/2010 - 08:27:03 | D ] C:\ATI Technologies
[15/06/2011 - 13:12:48 | RASHD ] C:\Autorun.inf
[04/08/2003 - 07:58:28 | N | 193] C:\BOOT.BAK
[06/03/2011 - 19:33:47 | N | 291] C:\BOOT.INI
[30/08/2002 - 13:00:00 | N | 4952] C:\Bootfont.bin
[05/09/2010 - 08:27:09 | D ] C:\cmdcons
[30/08/2002 - 13:00:00 | N | 249136] C:\cmldr
[15/06/2011 - 01:35:38 | N | 19198] C:\ComboFix.txt
[13/06/2011 - 13:41:51 | D ] C:\Config.Msi
[05/09/2010 - 08:27:09 | D ] C:\DIVTOOLS
[11/06/2011 - 20:15:32 | D ] C:\Documents and Settings
[23/06/2003 - 14:19:53 | D ] C:\DRIVERS
[15/06/2011 - 12:12:54 | ASH | 267964416] C:\hiberfil.sys
[24/06/2003 - 01:05:03 | D ] C:\Ilyes
[04/09/2010 - 23:40:30 | N | 0] C:\IO.SYS
[30/04/2011 - 18:48:58 | D ] C:\jexepackres
[15/06/2011 - 00:39:32 | D ] C:\Kill'em
[04/09/2010 - 23:40:30 | N | 0] C:\MSDOS.SYS
[24/01/2011 - 18:27:47 | D ] C:\MSOCache
[05/09/2010 - 01:16:28 | N | 47564] C:\NTDETECT.COM
[05/09/2010 - 01:16:28 | N | 252240] C:\ntldr
[10/06/2011 - 15:50:51 | D ] C:\OEMCUST
[15/06/2011 - 12:12:48 | ASH | 150994944] C:\pagefile.sys
[14/06/2011 - 22:49:08 | N | 512] C:\PhysicalDisk0_MBR.bin
[05/09/2010 - 08:27:35 | D ] C:\PNP
[14/06/2011 - 22:31:06 | D ] C:\Program Files
[15/06/2011 - 01:35:49 | D ] C:\Qoobox
[14/06/2011 - 12:18:21 | N | 3767] C:\rapport.txt
[15/06/2011 - 13:46:41 | SHD ] C:\RECYCLER
[23/06/2003 - 14:12:12 | SHD ] C:\System Volume Information
[15/06/2011 - 13:46:41 | D ] C:\UsbFix
[15/06/2011 - 13:46:42 | A | 1171] C:\UsbFix.txt
[15/06/2011 - 12:42:57 | N | 1380] C:\UsbFix2.txt
[15/06/2011 - 13:13:17 | D ] C:\UsbFix_Upload_Me
[15/06/2011 - 00:53:59 | N | 957] C:\WinChk.txt
[15/06/2011 - 01:21:54 | D ] C:\WINDOWS
[14/06/2011 - 22:35:04 | N | 476] C:\ZHPRegY0.zhp
[09/06/2011 - 21:02:26 | N | 145617832] G:\kav12.0.0.374fr_fr.exe
[10/06/2011 - 22:26:58 | N | 56923744] G:\avast_free6_01Net.exe
[12/06/2011 - 14:08:10 | N | 4677544] G:\auslogics-disk-defrag_auslogics_disk_defrag_3.2.1.10_francais_26672.exe
[12/06/2011 - 14:12:32 | N | 148137] G:\TomsDownloader15132.exe
[12/06/2011 - 14:13:30 | N | 450114] G:\RegSeeker.zip
[12/06/2011 - 14:22:34 | N | 16409960] G:\spybot-search-and-destroy_spybot_-_search_destroy_1.6.2.46_francais_10965.exe
[12/06/2011 - 14:25:40 | N | 130359064] G:\Ad-Aware90Install.exe
[12/06/2011 - 13:18:54 | N | 1665985] G:\Unlocker-1.9.1.exe
[12/06/2011 - 14:07:04 | N | 1885088] G:\smitfraudfix_smitfraudfix_2.423_francais_253624.exe
[14/06/2011 - 13:34:20 | N | 72192] G:\tasklist.exe
[14/06/2011 - 18:29:20 | N | 4642869] G:\Reload_Tdsskiller.exe
[14/06/2011 - 19:08:34 | N | 52888] G:\TDSSKiller.2.5.4.0_14.06.2011_19.01.43_log.txt
[14/06/2011 - 19:56:56 | N | 7082224] G:\mbam-rules.exe
[14/06/2011 - 20:04:20 | N | 1398] G:\BOOTEX.LOG
[14/06/2011 - 20:10:14 | N | 7734208] G:\malwarebytes-anti-malware_malwarebytes_anti-malware_1.50.1_francais_215092.exe
[14/06/2011 - 19:47:42 | N | 11994856] G:\is360setup.exe
[14/06/2011 - 22:19:58 | N | 1075] G:\mbam-log-2011-06-14 (22-16-29).txt
[14/06/2011 - 22:28:14 | N | 2477962] G:\ZHPDiag2.zip
[14/06/2011 - 15:21:38 | N | 2512718] G:\ZHPDiag2.exe
[14/06/2011 - 22:51:10 | N | 111475] G:\ZHPDiag.Txt
[14/06/2011 - 23:00:58 | N | 50477] G:\Defogger.exe
[14/06/2011 - 23:03:26 | N | 646] G:\defogger_disable.log
[14/06/2011 - 23:07:08 | N | 4121903] G:\socoom.exe
[14/06/2011 - 23:10:08 | D ] G:\Evacuation
[15/06/2011 - 00:24:40 | N | 3055297] G:\Pre_scan(1).exe
[15/06/2011 - 00:42:32 | N | 31157] G:\Pre_Scan.txt
[15/06/2011 - 00:53:24 | N | 347074] G:\WinChk.exe
[15/06/2011 - 00:54:46 | N | 957] G:\WinChk.txt
[15/06/2011 - 01:04:24 | N | 53] G:\Nouveau document texte.txt
[15/06/2011 - 01:36:40 | N | 19198] G:\log2.txt
[15/06/2011 - 12:28:50 | N | 1231967] G:\UsbFix.exe
[15/06/2011 - 12:43:14 | N | 1380] G:\UsbFix2.txt
[15/06/2011 - 12:39:00 | N | 1357] G:\UsbFix.txt
[11/04/2011 - 21:02:57 | D ] H:\$AVG
[15/06/2011 - 12:59:31 | SHD ] H:\$RECYCLE.BIN
[15/06/2011 - 13:12:48 | RASHD ] H:\Autorun.inf
[11/04/2011 - 20:16:46 | D ] H:\Images
[11/04/2011 - 20:13:58 | D ] H:\Jeux
[11/04/2011 - 20:18:18 | D ] H:\Logiciel
[17/04/2011 - 21:31:09 | D ] H:\Musique
[15/06/2011 - 13:46:41 | SHD ] H:\RECYCLER
[14/04/2011 - 12:01:05 | SHD ] H:\System Volume Information
[30/12/2010 - 15:29:23 | ASH | 9216] H:\Thumbs.db
[13/06/2011 - 13:11:31 | D ] H:\Videos
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 20:25
15 juin 2011 à 20:25
Re :)
Pourrais-tu refaire un ZHPDiag pour contrôler stp?
N'oublie pas d'héberger le rapport ;)
A+
Pourrais-tu refaire un ZHPDiag pour contrôler stp?
N'oublie pas d'héberger le rapport ;)
A+