Supprimer TR/FakeSysdef1262 et Tr/Offend ?
Résolu/Fermé
Guilette
Messages postés
104
Date d'inscription
mardi 27 juin 2006
Statut
Membre
Dernière intervention
5 octobre 2022
-
1 févr. 2012 à 21:21
Utilisateur anonyme - 12 févr. 2012 à 16:56
Utilisateur anonyme - 12 févr. 2012 à 16:56
A voir également:
- Supprimer TR/FakeSysdef1262 et Tr/Offend ?
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Supprimer pub youtube - Accueil - Streaming
- Impossible de supprimer un fichier - Guide
- Supprimer liste déroulante excel - Guide
94 réponses
Guilette
Messages postés
104
Date d'inscription
mardi 27 juin 2006
Statut
Membre
Dernière intervention
5 octobre 2022
4 févr. 2012 à 08:35
4 févr. 2012 à 08:35
Merci pour tout
Je fais tout ça et je te tiens au courant...
Je te poste le rapport de Delfix dès que possible
Je fais tout ça et je te tiens au courant...
Je te poste le rapport de Delfix dès que possible
Guilette
Messages postés
104
Date d'inscription
mardi 27 juin 2006
Statut
Membre
Dernière intervention
5 octobre 2022
4 févr. 2012 à 08:50
4 févr. 2012 à 08:50
Voivi le rapport généré par Delfix :
# DelFix v8.7 - Rapport créé le 04/02/2012 à 08:49:37
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Perso - PERSO-C0C62E05B (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Perso\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Kill'em
Supprimé : C:\Program Files\SEAF
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\SeafLog.txt
Supprimé : C:\Documents and Settings\Perso\Bureau\Pre_scan.exe
Supprimé : C:\Documents and Settings\Perso\Bureau\Pre_Scan_02_02_2012_12_28_16.txt
Supprimé : C:\Documents and Settings\Perso\Bureau\Pre_script.txt
Supprimé : C:\Documents and Settings\Perso\Bureau\SEAF.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1052 octets] - [04/02/2012 08:49:37]
########## EOF - C:\DelFix[S1].txt - [1176 octets] ##########
# DelFix v8.7 - Rapport créé le 04/02/2012 à 08:49:37
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Perso - PERSO-C0C62E05B (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Perso\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Kill'em
Supprimé : C:\Program Files\SEAF
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\SeafLog.txt
Supprimé : C:\Documents and Settings\Perso\Bureau\Pre_scan.exe
Supprimé : C:\Documents and Settings\Perso\Bureau\Pre_Scan_02_02_2012_12_28_16.txt
Supprimé : C:\Documents and Settings\Perso\Bureau\Pre_script.txt
Supprimé : C:\Documents and Settings\Perso\Bureau\SEAF.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1052 octets] - [04/02/2012 08:49:37]
########## EOF - C:\DelFix[S1].txt - [1176 octets] ##########
Bonsoir
Désolé de te déranger à nouveau mais je ne m'en sors pas.
J'ai suivi tout ce que tu demandais de faire et tout fonctionnait à merveille.
J'ai alors voulu installer un parefeu "online armor" que je n'ai pas réussi à désinstaller.
Depuis Avira antivir ne veut plus s'ouvrir ou se mettre à jour en disant qu'il rencontre un souci avec "sched.exe" et fournit un rapport d'erreur :
szAppName : sched.exe, szAppVer : 12.1.0.18, SzModName : ntdll.dll, SzModVer : 5.1.2600.6055, offset : 00019af2
En plus de cela, je n'arrive plus à metrre à jour malwarebytes. Cela me donne le message suivant : PROGRAM_ERROR_UPDATING (1812,0,Confirmation access denied)
Lorsque je vais sur le net, une page s'affiche me disant "un programme de votre ordinateur a corrompu le paramêtre de votre moteur de recherche par défaut internet explorer
Je suis vraiment découragé. Tout allait bien et là, je me suis mis encore dans la panade.
Que dois-je faire ?
Désolé de te déranger à nouveau mais je ne m'en sors pas.
J'ai suivi tout ce que tu demandais de faire et tout fonctionnait à merveille.
J'ai alors voulu installer un parefeu "online armor" que je n'ai pas réussi à désinstaller.
Depuis Avira antivir ne veut plus s'ouvrir ou se mettre à jour en disant qu'il rencontre un souci avec "sched.exe" et fournit un rapport d'erreur :
szAppName : sched.exe, szAppVer : 12.1.0.18, SzModName : ntdll.dll, SzModVer : 5.1.2600.6055, offset : 00019af2
En plus de cela, je n'arrive plus à metrre à jour malwarebytes. Cela me donne le message suivant : PROGRAM_ERROR_UPDATING (1812,0,Confirmation access denied)
Lorsque je vais sur le net, une page s'affiche me disant "un programme de votre ordinateur a corrompu le paramêtre de votre moteur de recherche par défaut internet explorer
Je suis vraiment découragé. Tout allait bien et là, je me suis mis encore dans la panade.
Que dois-je faire ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
L'installation de online armor n'est pas allée jusqu'à son terme.
Je ne me souviens plus pourquoi.
Alors j'ai décidé de le désinstaller et de conserver le pare feu de windows.
Et ensuite ce sont tous les soucis évoqués plus haut qui sont apparus.
Le plus inquiétant est que je n'ai plus d'antivirus...
Je ne me souviens plus pourquoi.
Alors j'ai décidé de le désinstaller et de conserver le pare feu de windows.
Et ensuite ce sont tous les soucis évoqués plus haut qui sont apparus.
Le plus inquiétant est que je n'ai plus d'antivirus...
Utilisateur anonyme
8 févr. 2012 à 14:03
8 févr. 2012 à 14:03
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
Voici le lien pour consulter le rapport OTL :
http://pjjoint.malekal.com/files.php?id=20120208_w6y8h15h11r5
Merci
http://pjjoint.malekal.com/files.php?id=20120208_w6y8h15h11r5
Merci
Je pensais qu'il ne me fallait poster que le rapport OTL.
Voici le lien pour consulter le rapport "extras" :
http://pjjoint.malekal.com/files.php?id=20120208_5c15n5s6b6
Voici le lien pour consulter le rapport "extras" :
http://pjjoint.malekal.com/files.php?id=20120208_5c15n5s6b6
Utilisateur anonyme
8 févr. 2012 à 17:57
8 févr. 2012 à 17:57
aucune trace d'online armor...
============
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
FF - prefs.js..network.proxy.no_proxies_on: "*.local"
FF - prefs.js..network.proxy.type: 0
O2 - BHO: (no name) - {51a86bb3-6602-4c85-92a5-130ee4864f13} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {51a86bb3-6602-4c85-92a5-130ee4864f13} - No CLSID value found.
O3 - HKLM\..\Toolbar: (iGraal Toolbar) - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} - C:\Program Files\iGraal\iGraalToolbar.dll (iGraal)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present
O9 - Extra Button: iGraal - {0FB6492F-7FED-4446-9863-992806E1C419} - C:\Program Files\iGraal\iGraalButton.dll ()
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O27 - HKLM IFEO\backitup.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\cdspeed.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\coverdes.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\dmamanager.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\drivespeed.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\infotool.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\kies.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\nero.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\neroburnrights.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\nerostartsmart.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\neroupgrade.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\setupx.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\tomtomhome.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\uninstall tomtom home.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
"nwiz"=-
"QuickTime Task"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-
:commands
[ResetHosts]
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
============
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
FF - prefs.js..network.proxy.no_proxies_on: "*.local"
FF - prefs.js..network.proxy.type: 0
O2 - BHO: (no name) - {51a86bb3-6602-4c85-92a5-130ee4864f13} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {51a86bb3-6602-4c85-92a5-130ee4864f13} - No CLSID value found.
O3 - HKLM\..\Toolbar: (iGraal Toolbar) - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} - C:\Program Files\iGraal\iGraalToolbar.dll (iGraal)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present
O9 - Extra Button: iGraal - {0FB6492F-7FED-4446-9863-992806E1C419} - C:\Program Files\iGraal\iGraalButton.dll ()
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O27 - HKLM IFEO\backitup.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\cdspeed.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\coverdes.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\dmamanager.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\drivespeed.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\infotool.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\kies.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\nero.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\neroburnrights.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\nerostartsmart.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\neroupgrade.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\setupx.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\tomtomhome.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
O27 - HKLM IFEO\uninstall tomtom home.exe: Debugger - C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe (TuneUp Software)
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
"nwiz"=-
"QuickTime Task"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-
:commands
[ResetHosts]
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
J'ai suivi la marche à suivre que tu m'as donnée.
Malheureusement OTL bloque et s'arrête :
Un encadré apparaît où est inscrit :
Cannot create file C:\Documents and Settings\Perso\Application Data\Mozilla\Firefox\Profiles\zk0s8zro.default\pref.js
Au niveau de OTL dans "personnalisation" il s'arrête sur la ligne :
06-HKLM\Software\Policies\Microsoft\Internet Xplorer\Low Rights present
Et tout en bas de OTL est inscrit :
Procrsseing FF-prefs.js..network.proxy.no_proxies_on "*.local"...
Je l'ai laissé faire plus de dix minutes mais il n'avançait pas. Peut-être fallait-il attendre plus longtemps?
Je suis donc passé par le gestionnaire de tâches pour redémarrer le pc.
A l'allumage j'ai maintenant une petite fenêtre qui s'affiche de Avira Antivirus Premium 2012 disant :
CCPLG.XML avec OK
Ouh la la
Malheureusement OTL bloque et s'arrête :
Un encadré apparaît où est inscrit :
Cannot create file C:\Documents and Settings\Perso\Application Data\Mozilla\Firefox\Profiles\zk0s8zro.default\pref.js
Au niveau de OTL dans "personnalisation" il s'arrête sur la ligne :
06-HKLM\Software\Policies\Microsoft\Internet Xplorer\Low Rights present
Et tout en bas de OTL est inscrit :
Procrsseing FF-prefs.js..network.proxy.no_proxies_on "*.local"...
Je l'ai laissé faire plus de dix minutes mais il n'avançait pas. Peut-être fallait-il attendre plus longtemps?
Je suis donc passé par le gestionnaire de tâches pour redémarrer le pc.
A l'allumage j'ai maintenant une petite fenêtre qui s'affiche de Avira Antivirus Premium 2012 disant :
CCPLG.XML avec OK
Ouh la la
Malheureusement oui !
Je viens de réessayer deux fois en prenant bien soin de paramétrer OTL comme il faut et le résultat resre le même...
Je viens de réessayer deux fois en prenant bien soin de paramétrer OTL comme il faut et le résultat resre le même...
Utilisateur anonyme
8 févr. 2012 à 22:33
8 févr. 2012 à 22:33
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Voici le rapport de combofix :
ComboFix 12-02-09.01 - Perso 09/02/2012 10:16:18.1.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.2047.1671 [GMT 1:00]
Lancé depuis: c:\documents and settings\Perso\Bureau\Guy.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\TEMP
c:\documents and settings\All Users\Application Data\TEMP\DFC5A2B2.TMP
c:\documents and settings\Perso\Application Data\inst.exe
c:\documents and settings\Perso\Application Data\vso_ts_preview.xml
c:\documents and settings\Perso\Cookies\hpothb07.dat
c:\documents and settings\Perso\WINDOWS
c:\program files\INSTALL.LOG
c:\program files\videosoft
c:\program files\videosoft\Shared Files\ViewRep7.dll
c:\program files\videosoft\Shared Files\Vsflex7.ocx
c:\program files\videosoft\Shared Files\VSPRINT7.ocx
c:\program files\videosoft\Shared Files\VSStr7.ocx
c:\windows\$NtUninstallKB53474$
c:\windows\$NtUninstallKB53474$\1584028675
c:\windows\$NtUninstallKB53474$\618329144\@
c:\windows\$NtUninstallKB53474$\618329144\cfg.ini
c:\windows\$NtUninstallKB53474$\618329144\Desktop.ini
c:\windows\$NtUninstallKB53474$\618329144\L\oyvnalnl
c:\windows\$NtUninstallKB53474$\618329144\U\00000001.@
c:\windows\$NtUninstallKB53474$\618329144\U\00000002.@
c:\windows\$NtUninstallKB53474$\618329144\U\00000004.@
c:\windows\$NtUninstallKB53474$\618329144\U\80000000.@
c:\windows\$NtUninstallKB53474$\618329144\U\80000004.@
c:\windows\$NtUninstallKB53474$\618329144\U\80000032.@
c:\windows\$NtUninstallKB53474$\618329144\version
c:\windows\bwUnin-6.1.4.36-8876480L.exe
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\key_index.dat
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\known.met
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\known2_64.met
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\load_index.dat
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\policies
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-00.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-01.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-02.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-03.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-04.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-05.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-06.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-07.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\server.met
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\server_met.old
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\src_index.dat
c:\windows\system32\ijl11.dll
c:\windows\system32\muzapp.exe
c:\windows\system32\pthreadVC.dll
c:\windows\system32\system32
c:\windows\system32\system32\cis-2.4.dll
c:\windows\system32\system32\issacapi_bs-2.3.dll
c:\windows\system32\system32\issacapi_pe-2.3.dll
c:\windows\system32\system32\issacapi_se-2.3.dll
c:\windows\system32\system32\MACXMLProto.dll
c:\windows\system32\system32\MaDRM.dll
c:\windows\system32\system32\MaJGUILib.dll
c:\windows\system32\system32\MaJUtilLib.dll
c:\windows\system32\system32\MAMACExtract.dll
c:\windows\system32\system32\MASetupCaller.dll
c:\windows\system32\system32\MASetupCleaner.exe
c:\windows\system32\system32\MaXMLProto.dll
c:\windows\system32\system32\MetaStore2.dll
c:\windows\system32\system32\Microsoft.Synchronization.dll
c:\windows\system32\system32\MK_Lyric.dll
c:\windows\system32\system32\MSCLib.dll
c:\windows\system32\system32\MSFLib.dll
c:\windows\system32\system32\MSLUR71.dll
c:\windows\system32\system32\msvcp60.dll
c:\windows\system32\system32\MTTELECHIP.dll
c:\windows\system32\system32\MTXSYNCICON.dll
c:\windows\system32\system32\muzaf1.dll
c:\windows\system32\system32\muzapp.dll
c:\windows\system32\system32\muzapp.exe
c:\windows\system32\system32\muzdecode.ax
c:\windows\system32\system32\muzeffect.ax
c:\windows\system32\system32\muzmp4sp.ax
c:\windows\system32\system32\muzmpgsp.ax
c:\windows\system32\system32\muzoggsp.ax
c:\windows\system32\system32\muzwmts.dll
c:\windows\system32\system32\psapi.dll
c:\windows\system32\system32\Synchronization2.dll
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-01-09 au 2012-02-09 ))))))))))))))))))))))))))))))))))))
.
.
2012-02-08 18:05 . 2012-02-08 18:05 -------- d-----w- C:\_OTL
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\windows\system32\wbem\Repository
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\documents and settings\Perso\Local Settings\Application Data\PackageAware
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\documents and settings\Perso\Application Data\Avira
2012-02-08 08:04 . 2012-02-08 08:04 -------- d-----w- c:\program files\Microsoft Works
2012-02-08 08:04 . 2012-02-08 08:04 -------- d-----w- c:\program files\Avira
2012-02-07 20:45 . 2012-02-07 20:45 -------- d-----w- c:\documents and settings\Perso\Application Data\Uniblue
2012-02-07 20:44 . 2012-02-08 08:05 -------- dc-h--w- c:\documents and settings\All Users\Application Data\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}
2012-02-07 20:44 . 2012-02-07 20:44 -------- d-----w- c:\program files\Uniblue
2012-02-07 20:27 . 2011-12-16 08:57 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2012-02-07 20:27 . 2011-12-16 08:57 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2012-02-07 20:27 . 2011-12-16 08:57 134856 ----a-w- c:\windows\system32\drivers\avipbb.sys
2012-02-06 15:01 . 2012-02-06 15:01 -------- d-----w- c:\program files\Fichiers communs\Java
2012-02-06 15:01 . 2012-02-06 15:01 476904 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
2012-02-06 15:01 . 2012-02-06 15:01 73728 ----a-w- c:\windows\system32\javacpl.cpl
2012-02-06 15:01 . 2012-02-06 15:01 472808 ----a-w- c:\windows\system32\deployJava1.dll
2012-02-03 10:41 . 2012-02-09 09:01 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-01-30 17:31 . 2012-01-30 17:36 -------- d-s---w- c:\documents and settings\Administrateur
2012-01-30 17:26 . 2012-01-30 17:26 -------- d-----w- C:\found.000
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-14 14:57 . 2011-12-08 12:39 31552 ----a-w- c:\windows\system32\TURegOpt.exe
2011-12-14 14:56 . 2011-12-15 15:13 28992 ----a-w- c:\windows\system32\uxtuneup.dll
2011-11-25 21:57 . 2008-04-14 12:00 293888 ----a-w- c:\windows\system32\winsrv.dll
2011-11-23 14:40 . 2008-04-14 12:00 1859712 ----a-w- c:\windows\system32\win32k.sys
2011-11-20 06:12 . 2008-04-14 12:00 61952 ----a-w- c:\windows\system32\packager.exe
2011-11-16 14:22 . 2008-04-14 12:00 354816 ----a-w- c:\windows\system32\winhttp.dll
2011-11-16 14:22 . 2008-04-14 12:00 152064 ----a-w- c:\windows\system32\schannel.dll
2011-11-14 10:02 . 2011-05-17 06:41 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2001-05-24 11:59 . 2009-07-17 14:13 162304 ----a-w- c:\program files\UNWISE.EXE
2012-01-29 16:20 . 2012-02-02 16:16 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-09-18 07:18 . C27D0CD76C1982F36387F2E4F67E64A9 . 953856 . . [4.1.6151] . . c:\windows\$hf_mig$\KB2387149\SP3QFE\mfc40u.dll
[-] 2010-09-18 06:53 . 8699BC5CF7FDE1292E7F9B56DD043D82 . 953856 . . [4.1.6151] . . c:\windows\system32\mfc40u.dll
[-] 2010-09-18 06:53 . 8699BC5CF7FDE1292E7F9B56DD043D82 . 953856 . . [4.1.6151] . . c:\windows\system32\dllcache\mfc40u.dll
[7] 2008-04-14 12:00 . CE21FE79AD3B913A79E0C742BED6BF85 . 927504 . . [4.1.0.61] . . c:\windows\$NtUninstallKB2387149$\mfc40u.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{240373D3-4199-4F41-BB4D-15D5B830C82D}]
2011-01-05 10:36 592144 ----a-w- c:\program files\iGraal\iGraalBHO.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"POP Peeper"="c:\program files\POP Peeper\POPPeeper.exe" [2010-09-09 1511424]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-11-04 39408]
"KiesPDLR"="c:\program files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2011-04-28 19856]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2012-01-24 2716992]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-10-28 17331200]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
"nwiz"="nwiz.exe" [2008-10-07 1630208]
"WinSys2"="c:\windows\system32\winsys2.exe" [2008-10-21 208896]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-10-07 86016]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-12-16 258512]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
"ISUSPM Startup"=c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\eChanblard\\emule.exe"=
"c:\\Program Files\\Logitech\\Logitech Harmony Remote Software 7\\HarmonyRemote.exe"=
"c:\\Program Files\\TVAnts\\Tvants.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\RM.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\Studio.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\umi.exe"=
"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Program Files\\Gigatribe\\gigatribe.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [07/02/2012 21:27 36000]
R2 AVerRemote;AVerRemote;c:\program files\Fichiers communs\AVerMedia\Service\AVerRemote.exe [16/09/2011 12:58 344064]
R2 AVerScheduleService;AVerScheduleService;c:\program files\Fichiers communs\AVerMedia\Service\AVerScheduleService.exe [16/09/2011 12:58 389120]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe [14/12/2011 15:57 1514304]
R3 pcouffin;VSO Software pcouffin;c:\windows\system32\drivers\pcouffin.sys [25/01/2010 14:22 47360]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys [08/11/2011 21:25 10064]
S2 AntiVirMailService;Avira Protection e-mail;c:\program files\Avira\AntiVir Desktop\avmailc.exe [07/02/2012 21:27 342480]
S2 AntiVirSchedulerService;Avira Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [07/02/2012 21:28 86224]
S2 AntiVirWebService;Avira Protection Web;c:\program files\Avira\AntiVir Desktop\avwebgrd.exe [07/02/2012 21:27 463824]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [01/02/2010 14:53 135664]
S2 NeroRegInCDSrv;Nero Registry InCD Service;c:\program files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe --> c:\program files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe [?]
S3 AVerAF35;AVerMedia A835 USB DVB-T;c:\windows\system32\drivers\AVerAF35.sys [16/09/2011 13:00 474880]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [10/06/2011 08:30 20032]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [26/10/2010 14:04 36640]
S3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [01/02/2010 14:53 135664]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\drivers\ss_bbus.sys [26/10/2010 14:05 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\drivers\ss_bmdfl.sys [26/10/2010 14:05 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\drivers\ss_bmdm.sys [26/10/2010 14:05 123648]
S3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\drivers\ss_bserd.sys [26/10/2010 14:05 100224]
S4 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [26/10/2010 14:04 217088]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [03/11/2009 16:50 685816]
S4 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [10/12/2010 13:29 92008]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Tâches planifiées'
.
2012-02-04 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-01 13:53]
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-01 13:53]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
IE: uStart Search - c:\documents and settings\Perso\Application Data\uStart\addtoustart.dll/202
IE: {{0FB6492F-7FED-4446-9863-992806E1C419} - {0FB6492F-7FED-4446-9863-992806E1C419} - c:\program files\iGraal\iGraalButton.dll
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\Perso\Application Data\Mozilla\Firefox\Profiles\zk0s8zro.default\
FF - prefs.js: network.proxy.type - 0
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
FF - user.js: network.http.max-persistent-connections-per-server - 4
.
- - - - ORPHELINS SUPPRIMES - - - -
.
BHO-{51a86bb3-6602-4c85-92a5-130ee4864f13} - (no file)
Toolbar-{51a86bb3-6602-4c85-92a5-130ee4864f13} - (no file)
ShellExecuteHooks-{4F07DA45-8170-4859-9B5F-037EF2970034} - (no file)
AddRemove-01_Simmental - c:\program files\Samsung\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - c:\program files\SAMSUNG\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - c:\program files\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - c:\program files\SAMSUNG\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - c:\program files\Samsung\USB Drivers\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - c:\program files\SAMSUNG\USB Drivers\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - c:\program files\SAMSUNG\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - c:\program files\SAMSUNG\USB Drivers\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - c:\program files\SAMSUNG\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - c:\program files\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-12_Symbian_USB_Download_Driver - c:\program files\SAMSUNG\USB Drivers\12_Symbian_USB_Download_Driver\Uninstall.exe
AddRemove-15_Symbian_Samsung_PC_DLC_Driver - c:\program files\Samsung\USB Drivers\15_Symbian_Samsung_PC_DLC_Driver\Uninstall.exe
AddRemove-16_Shrewsbury - c:\program files\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - c:\program files\SAMSUNG\USB Drivers\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - c:\program files\SAMSUNG\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - c:\program files\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - c:\program files\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe
AddRemove-21_Searsburg - c:\program files\Samsung\USB Drivers\21_Searsburg\Uninstall.exe
AddRemove-22_WiBro_WiMAX - c:\program files\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe
AddRemove-24_flashusbdriver - c:\program files\Samsung\USB Drivers\24_flashusbdriver\Uninstall.exe
AddRemove-25_escape - c:\program files\Samsung\USB Drivers\25_escape\Uninstall.exe
AddRemove-Juniper_Networks_Cache_Cleaner 6.5.0 - c:\documents and settings\Perso\Application Data\Juniper Networks\Cache Cleaner 6.5.0\uninstall.exe
AddRemove-Juniper_Setup_Client - c:\documents and settings\Perso\Application Data\Juniper Networks\Setup Client\uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-02-09 10:25
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'explorer.exe'(2928)
c:\windows\system32\msi.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Juniper Networks\Common Files\dsNcService.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\AVerMedia\AVerQuick\AVerHIDReceiver.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\RUNDLL32.EXE
c:\program files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
c:\windows\system32\nvsvc32.exe
c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2012-02-09 10:30:06 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-02-09 09:30
.
Avant-CF: 195 229 270 016 octets libres
Après-CF: 195 862 061 056 octets libres
.
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
.
- - End Of File - - F12877FCCD1131F52D309C8DC510F0A3
ComboFix 12-02-09.01 - Perso 09/02/2012 10:16:18.1.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.2047.1671 [GMT 1:00]
Lancé depuis: c:\documents and settings\Perso\Bureau\Guy.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\TEMP
c:\documents and settings\All Users\Application Data\TEMP\DFC5A2B2.TMP
c:\documents and settings\Perso\Application Data\inst.exe
c:\documents and settings\Perso\Application Data\vso_ts_preview.xml
c:\documents and settings\Perso\Cookies\hpothb07.dat
c:\documents and settings\Perso\WINDOWS
c:\program files\INSTALL.LOG
c:\program files\videosoft
c:\program files\videosoft\Shared Files\ViewRep7.dll
c:\program files\videosoft\Shared Files\Vsflex7.ocx
c:\program files\videosoft\Shared Files\VSPRINT7.ocx
c:\program files\videosoft\Shared Files\VSStr7.ocx
c:\windows\$NtUninstallKB53474$
c:\windows\$NtUninstallKB53474$\1584028675
c:\windows\$NtUninstallKB53474$\618329144\@
c:\windows\$NtUninstallKB53474$\618329144\cfg.ini
c:\windows\$NtUninstallKB53474$\618329144\Desktop.ini
c:\windows\$NtUninstallKB53474$\618329144\L\oyvnalnl
c:\windows\$NtUninstallKB53474$\618329144\U\00000001.@
c:\windows\$NtUninstallKB53474$\618329144\U\00000002.@
c:\windows\$NtUninstallKB53474$\618329144\U\00000004.@
c:\windows\$NtUninstallKB53474$\618329144\U\80000000.@
c:\windows\$NtUninstallKB53474$\618329144\U\80000004.@
c:\windows\$NtUninstallKB53474$\618329144\U\80000032.@
c:\windows\$NtUninstallKB53474$\618329144\version
c:\windows\bwUnin-6.1.4.36-8876480L.exe
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\key_index.dat
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\known.met
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\known2_64.met
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\load_index.dat
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\policies
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-00.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-01.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-02.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-03.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-04.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-05.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-06.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-07.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\server.met
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\server_met.old
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\src_index.dat
c:\windows\system32\ijl11.dll
c:\windows\system32\muzapp.exe
c:\windows\system32\pthreadVC.dll
c:\windows\system32\system32
c:\windows\system32\system32\cis-2.4.dll
c:\windows\system32\system32\issacapi_bs-2.3.dll
c:\windows\system32\system32\issacapi_pe-2.3.dll
c:\windows\system32\system32\issacapi_se-2.3.dll
c:\windows\system32\system32\MACXMLProto.dll
c:\windows\system32\system32\MaDRM.dll
c:\windows\system32\system32\MaJGUILib.dll
c:\windows\system32\system32\MaJUtilLib.dll
c:\windows\system32\system32\MAMACExtract.dll
c:\windows\system32\system32\MASetupCaller.dll
c:\windows\system32\system32\MASetupCleaner.exe
c:\windows\system32\system32\MaXMLProto.dll
c:\windows\system32\system32\MetaStore2.dll
c:\windows\system32\system32\Microsoft.Synchronization.dll
c:\windows\system32\system32\MK_Lyric.dll
c:\windows\system32\system32\MSCLib.dll
c:\windows\system32\system32\MSFLib.dll
c:\windows\system32\system32\MSLUR71.dll
c:\windows\system32\system32\msvcp60.dll
c:\windows\system32\system32\MTTELECHIP.dll
c:\windows\system32\system32\MTXSYNCICON.dll
c:\windows\system32\system32\muzaf1.dll
c:\windows\system32\system32\muzapp.dll
c:\windows\system32\system32\muzapp.exe
c:\windows\system32\system32\muzdecode.ax
c:\windows\system32\system32\muzeffect.ax
c:\windows\system32\system32\muzmp4sp.ax
c:\windows\system32\system32\muzmpgsp.ax
c:\windows\system32\system32\muzoggsp.ax
c:\windows\system32\system32\muzwmts.dll
c:\windows\system32\system32\psapi.dll
c:\windows\system32\system32\Synchronization2.dll
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-01-09 au 2012-02-09 ))))))))))))))))))))))))))))))))))))
.
.
2012-02-08 18:05 . 2012-02-08 18:05 -------- d-----w- C:\_OTL
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\windows\system32\wbem\Repository
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\documents and settings\Perso\Local Settings\Application Data\PackageAware
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\documents and settings\Perso\Application Data\Avira
2012-02-08 08:04 . 2012-02-08 08:04 -------- d-----w- c:\program files\Microsoft Works
2012-02-08 08:04 . 2012-02-08 08:04 -------- d-----w- c:\program files\Avira
2012-02-07 20:45 . 2012-02-07 20:45 -------- d-----w- c:\documents and settings\Perso\Application Data\Uniblue
2012-02-07 20:44 . 2012-02-08 08:05 -------- dc-h--w- c:\documents and settings\All Users\Application Data\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}
2012-02-07 20:44 . 2012-02-07 20:44 -------- d-----w- c:\program files\Uniblue
2012-02-07 20:27 . 2011-12-16 08:57 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2012-02-07 20:27 . 2011-12-16 08:57 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2012-02-07 20:27 . 2011-12-16 08:57 134856 ----a-w- c:\windows\system32\drivers\avipbb.sys
2012-02-06 15:01 . 2012-02-06 15:01 -------- d-----w- c:\program files\Fichiers communs\Java
2012-02-06 15:01 . 2012-02-06 15:01 476904 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
2012-02-06 15:01 . 2012-02-06 15:01 73728 ----a-w- c:\windows\system32\javacpl.cpl
2012-02-06 15:01 . 2012-02-06 15:01 472808 ----a-w- c:\windows\system32\deployJava1.dll
2012-02-03 10:41 . 2012-02-09 09:01 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-01-30 17:31 . 2012-01-30 17:36 -------- d-s---w- c:\documents and settings\Administrateur
2012-01-30 17:26 . 2012-01-30 17:26 -------- d-----w- C:\found.000
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-14 14:57 . 2011-12-08 12:39 31552 ----a-w- c:\windows\system32\TURegOpt.exe
2011-12-14 14:56 . 2011-12-15 15:13 28992 ----a-w- c:\windows\system32\uxtuneup.dll
2011-11-25 21:57 . 2008-04-14 12:00 293888 ----a-w- c:\windows\system32\winsrv.dll
2011-11-23 14:40 . 2008-04-14 12:00 1859712 ----a-w- c:\windows\system32\win32k.sys
2011-11-20 06:12 . 2008-04-14 12:00 61952 ----a-w- c:\windows\system32\packager.exe
2011-11-16 14:22 . 2008-04-14 12:00 354816 ----a-w- c:\windows\system32\winhttp.dll
2011-11-16 14:22 . 2008-04-14 12:00 152064 ----a-w- c:\windows\system32\schannel.dll
2011-11-14 10:02 . 2011-05-17 06:41 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2001-05-24 11:59 . 2009-07-17 14:13 162304 ----a-w- c:\program files\UNWISE.EXE
2012-01-29 16:20 . 2012-02-02 16:16 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-09-18 07:18 . C27D0CD76C1982F36387F2E4F67E64A9 . 953856 . . [4.1.6151] . . c:\windows\$hf_mig$\KB2387149\SP3QFE\mfc40u.dll
[-] 2010-09-18 06:53 . 8699BC5CF7FDE1292E7F9B56DD043D82 . 953856 . . [4.1.6151] . . c:\windows\system32\mfc40u.dll
[-] 2010-09-18 06:53 . 8699BC5CF7FDE1292E7F9B56DD043D82 . 953856 . . [4.1.6151] . . c:\windows\system32\dllcache\mfc40u.dll
[7] 2008-04-14 12:00 . CE21FE79AD3B913A79E0C742BED6BF85 . 927504 . . [4.1.0.61] . . c:\windows\$NtUninstallKB2387149$\mfc40u.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{240373D3-4199-4F41-BB4D-15D5B830C82D}]
2011-01-05 10:36 592144 ----a-w- c:\program files\iGraal\iGraalBHO.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"POP Peeper"="c:\program files\POP Peeper\POPPeeper.exe" [2010-09-09 1511424]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-11-04 39408]
"KiesPDLR"="c:\program files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2011-04-28 19856]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2012-01-24 2716992]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-10-28 17331200]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
"nwiz"="nwiz.exe" [2008-10-07 1630208]
"WinSys2"="c:\windows\system32\winsys2.exe" [2008-10-21 208896]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-10-07 86016]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-12-16 258512]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
"ISUSPM Startup"=c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\eChanblard\\emule.exe"=
"c:\\Program Files\\Logitech\\Logitech Harmony Remote Software 7\\HarmonyRemote.exe"=
"c:\\Program Files\\TVAnts\\Tvants.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\RM.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\Studio.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\umi.exe"=
"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Program Files\\Gigatribe\\gigatribe.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [07/02/2012 21:27 36000]
R2 AVerRemote;AVerRemote;c:\program files\Fichiers communs\AVerMedia\Service\AVerRemote.exe [16/09/2011 12:58 344064]
R2 AVerScheduleService;AVerScheduleService;c:\program files\Fichiers communs\AVerMedia\Service\AVerScheduleService.exe [16/09/2011 12:58 389120]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe [14/12/2011 15:57 1514304]
R3 pcouffin;VSO Software pcouffin;c:\windows\system32\drivers\pcouffin.sys [25/01/2010 14:22 47360]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys [08/11/2011 21:25 10064]
S2 AntiVirMailService;Avira Protection e-mail;c:\program files\Avira\AntiVir Desktop\avmailc.exe [07/02/2012 21:27 342480]
S2 AntiVirSchedulerService;Avira Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [07/02/2012 21:28 86224]
S2 AntiVirWebService;Avira Protection Web;c:\program files\Avira\AntiVir Desktop\avwebgrd.exe [07/02/2012 21:27 463824]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [01/02/2010 14:53 135664]
S2 NeroRegInCDSrv;Nero Registry InCD Service;c:\program files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe --> c:\program files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe [?]
S3 AVerAF35;AVerMedia A835 USB DVB-T;c:\windows\system32\drivers\AVerAF35.sys [16/09/2011 13:00 474880]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [10/06/2011 08:30 20032]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [26/10/2010 14:04 36640]
S3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [01/02/2010 14:53 135664]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\drivers\ss_bbus.sys [26/10/2010 14:05 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\drivers\ss_bmdfl.sys [26/10/2010 14:05 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\drivers\ss_bmdm.sys [26/10/2010 14:05 123648]
S3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\drivers\ss_bserd.sys [26/10/2010 14:05 100224]
S4 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [26/10/2010 14:04 217088]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [03/11/2009 16:50 685816]
S4 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [10/12/2010 13:29 92008]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Tâches planifiées'
.
2012-02-04 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-01 13:53]
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-01 13:53]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
IE: uStart Search - c:\documents and settings\Perso\Application Data\uStart\addtoustart.dll/202
IE: {{0FB6492F-7FED-4446-9863-992806E1C419} - {0FB6492F-7FED-4446-9863-992806E1C419} - c:\program files\iGraal\iGraalButton.dll
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\Perso\Application Data\Mozilla\Firefox\Profiles\zk0s8zro.default\
FF - prefs.js: network.proxy.type - 0
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
FF - user.js: network.http.max-persistent-connections-per-server - 4
.
- - - - ORPHELINS SUPPRIMES - - - -
.
BHO-{51a86bb3-6602-4c85-92a5-130ee4864f13} - (no file)
Toolbar-{51a86bb3-6602-4c85-92a5-130ee4864f13} - (no file)
ShellExecuteHooks-{4F07DA45-8170-4859-9B5F-037EF2970034} - (no file)
AddRemove-01_Simmental - c:\program files\Samsung\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - c:\program files\SAMSUNG\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - c:\program files\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - c:\program files\SAMSUNG\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - c:\program files\Samsung\USB Drivers\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - c:\program files\SAMSUNG\USB Drivers\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - c:\program files\SAMSUNG\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - c:\program files\SAMSUNG\USB Drivers\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - c:\program files\SAMSUNG\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - c:\program files\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-12_Symbian_USB_Download_Driver - c:\program files\SAMSUNG\USB Drivers\12_Symbian_USB_Download_Driver\Uninstall.exe
AddRemove-15_Symbian_Samsung_PC_DLC_Driver - c:\program files\Samsung\USB Drivers\15_Symbian_Samsung_PC_DLC_Driver\Uninstall.exe
AddRemove-16_Shrewsbury - c:\program files\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - c:\program files\SAMSUNG\USB Drivers\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - c:\program files\SAMSUNG\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - c:\program files\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - c:\program files\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe
AddRemove-21_Searsburg - c:\program files\Samsung\USB Drivers\21_Searsburg\Uninstall.exe
AddRemove-22_WiBro_WiMAX - c:\program files\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe
AddRemove-24_flashusbdriver - c:\program files\Samsung\USB Drivers\24_flashusbdriver\Uninstall.exe
AddRemove-25_escape - c:\program files\Samsung\USB Drivers\25_escape\Uninstall.exe
AddRemove-Juniper_Networks_Cache_Cleaner 6.5.0 - c:\documents and settings\Perso\Application Data\Juniper Networks\Cache Cleaner 6.5.0\uninstall.exe
AddRemove-Juniper_Setup_Client - c:\documents and settings\Perso\Application Data\Juniper Networks\Setup Client\uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-02-09 10:25
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'explorer.exe'(2928)
c:\windows\system32\msi.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Juniper Networks\Common Files\dsNcService.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\AVerMedia\AVerQuick\AVerHIDReceiver.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\RUNDLL32.EXE
c:\program files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
c:\windows\system32\nvsvc32.exe
c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2012-02-09 10:30:06 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-02-09 09:30
.
Avant-CF: 195 229 270 016 octets libres
Après-CF: 195 862 061 056 octets libres
.
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
.
- - End Of File - - F12877FCCD1131F52D309C8DC510F0A3
Si si !
Il m'a même fourni un mini rapport :
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 09:47 on 09/02/2012 (Perso)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
Unable to read sptd.sys
SPTD -> Disabled (Service running -> reboot required)
-=E.O.F=-
Faut-il que je recommence ?
Il m'a même fourni un mini rapport :
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 09:47 on 09/02/2012 (Perso)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
Unable to read sptd.sys
SPTD -> Disabled (Service running -> reboot required)
-=E.O.F=-
Faut-il que je recommence ?