Probleme au lancement d'hijachtis
Résolu
benvanbuggy
Messages postés
9
Statut
Membre
-
benvanbuggy Messages postés 9 Statut Membre -
benvanbuggy Messages postés 9 Statut Membre -
bonjour à tous,
voila, suite à une infection, j'ai voulu faire un scan avec hijacktis(je fais une faute exprès), et il n'a pas voulu se lancer, en cherchant un peu, je me suis rendu compte que c'est bien le nom "hijacktis"avec h qui pose probleme; chaque fois que mon ordi voit ce nom, il ferme la fenêtre...
j'ai passé ad-aware,spybot,smitfraudfix,avast, et le tout en mode sans echec aussi...alors, je m'en remet à vous.
pouvez-vous m'aider?
merci d'avance
ben
voila, suite à une infection, j'ai voulu faire un scan avec hijacktis(je fais une faute exprès), et il n'a pas voulu se lancer, en cherchant un peu, je me suis rendu compte que c'est bien le nom "hijacktis"avec h qui pose probleme; chaque fois que mon ordi voit ce nom, il ferme la fenêtre...
j'ai passé ad-aware,spybot,smitfraudfix,avast, et le tout en mode sans echec aussi...alors, je m'en remet à vous.
pouvez-vous m'aider?
merci d'avance
ben
A voir également:
- Probleme au lancement d'hijachtis
- Qu'est ce qui se lance au démarrage de l'ordinateur - Guide
- Lancer une application au démarrage windows 10 - Guide
- Lol crash au lancement de la partie - Forum jeux en ligne
- Erreur au lancement du player vidéo upes 197 - Forum Debian
- Probléme League of Legend ✓ - Forum Jeux PC
12 réponses
Scanne ton Pc avec cs deux choses:
Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici
Ewido: (reste gratuit après la période d'essai)
Ewido
Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/
Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici
Ewido: (reste gratuit après la période d'essai)
Ewido
Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/
voici déja le rapport ewido, qui est devenu avg; il a trouvé des trucs...(j'ai tout mis en quarantaine apres l'avoir enregistré)
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:55:07 30/10/2006
+ Résultat de l'analyse:
C:\WINDOWS\system32\_mzu_stonedrv3.exe -> Dropper.Agent.axo : Aucune action entreprise.
G:\alcohol\Alcohol 120\smart_patch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Aucune action entreprise.
C:\WINDOWS\system32\MZU_DRV.sys -> Proxy.Small.bo : Aucune action entreprise.
[484] C:\windows\system32\_mzu_stonedrv3.exe -> Proxy.Small.bo : Aucune action entreprise.
C:\Documents and Settings\bvb\Cookies\bvb@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
Fin du rapport
bit defender est en cours...
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:55:07 30/10/2006
+ Résultat de l'analyse:
C:\WINDOWS\system32\_mzu_stonedrv3.exe -> Dropper.Agent.axo : Aucune action entreprise.
G:\alcohol\Alcohol 120\smart_patch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Aucune action entreprise.
C:\WINDOWS\system32\MZU_DRV.sys -> Proxy.Small.bo : Aucune action entreprise.
[484] C:\windows\system32\_mzu_stonedrv3.exe -> Proxy.Small.bo : Aucune action entreprise.
C:\Documents and Settings\bvb\Cookies\bvb@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
Fin du rapport
bit defender est en cours...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voila le rapport bitdefender...
BitDefender Online Scanner - Real Time Virus Report
Generated at: Mon, Oct 30, 2006 - 21:45:27
--------------------------------------------------------------------------------
apparement ça ne résoud pas mon probleme...
mais il a déja fait un peu de ménage.
une autre idée???
Scan Info
Scanned Files
452122
Infected Files
3
Virus Detected
Generic.Qhost.5FD93FDC
1
DeepScan:Generic.Malware.SMw.E73BFC74
1
Generic.Qhost.F8A20A02
1
BitDefender Online Scanner - Real Time Virus Report
Generated at: Mon, Oct 30, 2006 - 21:45:27
--------------------------------------------------------------------------------
apparement ça ne résoud pas mon probleme...
mais il a déja fait un peu de ménage.
une autre idée???
Scan Info
Scanned Files
452122
Infected Files
3
Virus Detected
Generic.Qhost.5FD93FDC
1
DeepScan:Generic.Malware.SMw.E73BFC74
1
Generic.Qhost.F8A20A02
1
Ok, merci
fonctionne toujours pas hijackthis ?
Scanne ton Pc avec celui la si tu ne l'as pas
A² squared: (gratuit)
A-squared
fonctionne toujours pas hijackthis ?
Scanne ton Pc avec celui la si tu ne l'as pas
A² squared: (gratuit)
A-squared
ça ne fonctionne toujours pas...
ce coup ci, il a retrouvé un
c:/windows/system32/process.exe
et il m'annonce un risque avec smitfraudfix/process.exe
le tout mis en quarantaine, et même problème...
désolé, faudra essayer autre-chose...
merci
ce coup ci, il a retrouvé un
c:/windows/system32/process.exe
et il m'annonce un risque avec smitfraudfix/process.exe
le tout mis en quarantaine, et même problème...
désolé, faudra essayer autre-chose...
merci
telecharge ça:
http://download.bleepingcomputer.com/sUBs/combofix.exe
appuyes sur "Y" pour continuer
Attends quelques minutes..un rapport va s'ouvrir enregistre son contenu, puis copie et colle le sur ici stp
http://download.bleepingcomputer.com/sUBs/combofix.exe
appuyes sur "Y" pour continuer
Attends quelques minutes..un rapport va s'ouvrir enregistre son contenu, puis copie et colle le sur ici stp
voila le rapport ...
bvb - 06-10-31 15:58:06,89 Service Pack 1
ComboFix 06.10.19 - Running from: "C:\Documents and Settings\bvb\Bureau"
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Documents and Settings\bvb\Application Data\Install.dat
((((((((((((((((((((((((((((((( Files Created from 2006-09-31 to 2006-10-31 ))))))))))))))))))))))))))))))))))
2006-10-30 19:26 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2006-10-19 09:40 40,960 --a------ C:\WINDOWS\system32\swsc.exe
2006-10-19 09:40 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2006-10-19 09:40 135,168 --a------ C:\WINDOWS\system32\swreg.exe
2006-10-09 07:12 1,343,488 --a------ C:\WINDOWS\system32\FreeImage.dll
2006-10-08 11:36 98,304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2006-10-08 11:12 5,248 --a------ C:\WINDOWS\system32\drivers\a347scsi.sys
2006-10-08 11:12 160,640 --a------ C:\WINDOWS\system32\drivers\a347bus.sys
2006-10-07 10:34 610,304 --a------ C:\WINDOWS\system32\eraser.dll
2006-10-07 10:34 282,624 --a------ C:\WINDOWS\system32\erasext.dll
2006-10-07 10:34 233,472 --a------ C:\WINDOWS\system32\eraserl.exe
2006-10-06 11:12 98,816 --a------ C:\WINDOWS\system32\dmstyle.dll
2006-10-06 11:12 974,848 --a------ C:\WINDOWS\system32\dxdiag.exe
2006-10-06 11:12 83,968 --a------ C:\WINDOWS\system32\drivers\nabtsfec.sys
2006-10-06 11:12 80,896 --a------ C:\WINDOWS\system32\dpvsetup.exe
2006-10-06 11:12 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
2006-10-06 11:12 797,184 --a------ C:\WINDOWS\system32\d3dim700.dll
2006-10-06 11:12 79,360 --a------ C:\WINDOWS\system32\dpwsockx.dll
2006-10-06 11:12 77,824 --a------ C:\WINDOWS\system32\dpmodemx.dll
2006-10-06 11:12 76,800 --a------ C:\WINDOWS\system32\dmscript.dll
2006-10-06 11:12 733,184 --a------ C:\WINDOWS\system32\qedwipes.dll
2006-10-06 11:12 723,968 --a------ C:\WINDOWS\system32\dpnet.dll
2006-10-06 11:12 7,424 --a------ C:\WINDOWS\system32\drivers\mskssrv.sys
2006-10-06 11:12 68,096 --a------ C:\WINDOWS\system32\dpnhupnp.dll
2006-10-06 11:12 64,512 --a------ C:\WINDOWS\system32\amstream.dll
2006-10-06 11:12 602,624 --a------ C:\WINDOWS\system32\dx7vb.dll
2006-10-06 11:12 58,368 --a------ C:\WINDOWS\system32\dmcompos.dll
2006-10-06 11:12 52,096 --a------ C:\WINDOWS\system32\drivers\msdv.sys
2006-10-06 11:12 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys
2006-10-06 11:12 5,248 --a------ C:\WINDOWS\system32\drivers\mspclock.sys
2006-10-06 11:12 491,520 --a------ C:\WINDOWS\system32\dsdmoprp.dll
2006-10-06 11:12 48,512 --a------ C:\WINDOWS\system32\drivers\stream.sys
2006-10-06 11:12 470,528 --a------ C:\WINDOWS\system32\qdvd.dll
2006-10-06 11:12 47,104 --a------ C:\WINDOWS\system32\wstdecod.dll
2006-10-06 11:12 46,592 --a------ C:\WINDOWS\system32\dxdllreg.exe
2006-10-06 11:12 4,608 --a------ C:\WINDOWS\system32\drivers\mspqm.sys
2006-10-06 11:12 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2006-10-06 11:12 4,096 --a------ C:\WINDOWS\system32\drivers\swenum.sys
2006-10-06 11:12 381,952 --a------ C:\WINDOWS\system32\dsound.dll
2006-10-06 11:12 381,952 --a------ C:\WINDOWS\system32\dpvoice.dll
2006-10-06 11:12 354,816 --a------ C:\WINDOWS\system32\psisdecd.dll
2006-10-06 11:12 34,304 --a------ C:\WINDOWS\system32\mciqtz32.dll
2006-10-06 11:12 33,280 --a------ C:\WINDOWS\system32\dmloader.dll
2006-10-06 11:12 324,096 --a------ C:\WINDOWS\system32\mswebdvd.dll
2006-10-06 11:12 32,768 --a------ C:\WINDOWS\system32\dpnhpast.dll
2006-10-06 11:12 316,928 --a------ C:\WINDOWS\system32\qdv.dll
2006-10-06 11:12 3,072 --a------ C:\WINDOWS\system32\dpnlobby.dll
2006-10-06 11:12 3,072 --a------ C:\WINDOWS\system32\dpnaddr.dll
2006-10-06 11:12 292,864 --a------ C:\WINDOWS\system32\ddraw.dll
2006-10-06 11:12 28,160 --a------ C:\WINDOWS\system32\dplaysvr.exe
2006-10-06 11:12 27,136 --a------ C:\WINDOWS\system32\dmband.dll
2006-10-06 11:12 257,024 --a------ C:\WINDOWS\system32\qcap.dll
2006-10-06 11:12 24,064 --a------ C:\WINDOWS\system32\ddrawex.dll
2006-10-06 11:12 230,400 --a------ C:\WINDOWS\system32\dplayx.dll
2006-10-06 11:12 19,968 --a------ C:\WINDOWS\system32\dpvacm.dll
2006-10-06 11:12 186,880 --a------ C:\WINDOWS\system32\dsdmo.dll
2006-10-06 11:12 181,248 --a------ C:\WINDOWS\system32\dmime.dll
2006-10-06 11:12 18,944 --a------ C:\WINDOWS\system32\encapi.dll
2006-10-06 11:12 18,688 --a------ C:\WINDOWS\system32\drivers\wstcodec.sys
2006-10-06 11:12 18,432 --a------ C:\WINDOWS\system32\dswave.dll
2006-10-06 11:12 173,056 --a------ C:\WINDOWS\system32\qasf.dll
2006-10-06 11:12 16,896 --a------ C:\WINDOWS\system32\msyuv.dll
2006-10-06 11:12 16,896 --a------ C:\WINDOWS\system32\dpnsvr.exe
2006-10-06 11:12 16,384 --a------ C:\WINDOWS\system32\drivers\ccdecode.sys
2006-10-06 11:12 15,104 --a------ C:\WINDOWS\system32\drivers\mpe.sys
2006-10-06 11:12 14,976 --a------ C:\WINDOWS\system32\drivers\streamip.sys
2006-10-06 11:12 132,608 --a------ C:\WINDOWS\system32\devenum.dll
2006-10-06 11:12 130,304 --a------ C:\WINDOWS\system32\drivers\ks.sys
2006-10-06 11:12 13,312 --a------ C:\WINDOWS\system32\msdmo.dll
2006-10-06 11:12 122,880 --a------ C:\WINDOWS\system32\dmusic.dll
2006-10-06 11:12 112,128 --a------ C:\WINDOWS\system32\dpvvox.dll
2006-10-06 11:12 11,392 --a------ C:\WINDOWS\system32\drivers\bdasup.sys
2006-10-06 11:12 100,864 --a------ C:\WINDOWS\system32\dmsynth.dll
2006-10-06 11:12 10,880 --a------ C:\WINDOWS\system32\drivers\slip.sys
2006-10-06 11:12 10,112 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
2006-10-06 11:12 1,962,496 --a------ C:\WINDOWS\system32\quartz.dll
2006-10-06 11:12 1,798,144 --a------ C:\WINDOWS\system32\qedit.dll
2006-10-06 11:12 1,769,472 --a------ C:\WINDOWS\system32\dxdiagn.dll
2006-10-06 11:12 1,703,936 --a------ C:\WINDOWS\system32\d3d9.dll
2006-10-06 11:12 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
2006-10-06 11:12 1,230,336 --a------ C:\WINDOWS\system32\msvidctl.dll
2006-10-06 11:12 1,201,152 --a------ C:\WINDOWS\system32\d3d8.dll
2006-10-06 11:12 1,189,888 --a------ C:\WINDOWS\system32\dx8vb.dll
2006-10-04 05:25 90,112 --a------ C:\WINDOWS\system32\AVASTSS.scr
2006-10-01 22:11 19,456 -ra------ C:\WINDOWS\Philips-Utility.exe
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-10-31 15:55 -------- d-------- C:\Program Files\Fichiers communs\Services
2006-10-31 12:59 -------- d-------- C:\Documents and Settings\bvb\Application Data\Roxio
2006-10-30 17:02 -------- d-------- C:\Program Files\eMule
2006-10-24 18:34 -------- d--h----- C:\Program Files\InstallShield Installation Information
2006-10-24 18:34 -------- d-------- C:\Program Files\InterVideo
2006-10-24 18:16 -------- d-------- C:\Documents and Settings\bvb\Application Data\dvdcss
2006-10-24 18:10 -------- d---s---- C:\Documents and Settings\bvb\Application Data\Microsoft
2006-10-24 17:46 -------- d-------- C:\Documents and Settings\bvb\Application Data\Lavasoft
2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs\Application
2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs\Ankiro
2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs
2006-10-19 08:12 -------- d-------- C:\Program Files\WinUAE
2006-10-08 11:45 -------- d-------- C:\Program Files\Internet Explorer
2006-10-06 15:56 -------- d-------- C:\Program Files\HighGrow
2006-09-25 16:45 666240 --a------ C:\WINDOWS\system32\aswBoot.exe
2006-09-25 16:40 87424 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2006-09-25 16:40 85952 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2006-09-25 16:39 36176 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2006-09-25 16:39 16352 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2006-09-25 16:37 24560 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2006-09-18 11:15 -------- d-------- C:\Documents and Settings\bvb\Application Data\Help
2006-09-18 10:08 -------- d-------- C:\Program Files\Fichiers communs\System
2006-09-10 09:03 -------- d-------- C:\Program Files\Fichiers communs\Microsoft Shared
2006-09-10 08:56 -------- d-------- C:\Program Files\Microsoft.NET
2006-09-08 23:56 -------- d-------- C:\Program Files\Outlook Express
2006-09-08 23:56 -------- d-------- C:\Program Files\Common Files
2006-09-06 16:48 -------- d-------- C:\Documents and Settings\bvb\Application Data\Google
2006-09-06 13:43 -------- d-------- C:\Documents and Settings\bvb\Application Data\vlc
2006-09-04 13:09 2829 --a------ C:\WINDOWS\War3Unin.pif
2006-09-04 13:09 126976 --a------ C:\WINDOWS\War3Unin.exe
2006-08-24 13:32 4608 --a------ C:\WINDOWS\system32\w95inf32.dll
2006-08-24 13:32 2272 --a------ C:\WINDOWS\system32\w95inf16.dll
2006-08-22 19:10 86094 --a------ C:\WINDOWS\BPMNT.dll
2006-08-22 19:10 71749 --a------ C:\WINDOWS\hcextoutput.dll
2006-08-22 19:10 176709 --a------ C:\WINDOWS\tsc.exe
2006-08-22 19:10 1077328 --a------ C:\WINDOWS\vsapi32.dll
2006-08-22 19:09 69689 --a------ C:\WINDOWS\UNZIP.DLL
2006-08-22 19:09 507904 --a------ C:\WINDOWS\TMUPDATE.DLL
2006-08-22 19:09 286720 --a------ C:\WINDOWS\PATCH.EXE
2006-08-22 17:27 0 --a------ C:\AUTOEXEC.BAT
2006-08-22 16:21 33280 --a------ C:\WINDOWS\system32\HUFFYUV.DLL
2006-08-22 14:42 62 --ahs---- C:\Documents and Settings\bvb\Application Data\desktop.ini
2006-08-22 13:54 0 -rahs---- C:\MSDOS.SYS
2006-08-22 13:54 0 -rahs---- C:\IO.SYS
2006-08-22 13:54 0 --a------ C:\CONFIG.SYS
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\windows\\System32\\ctfmon.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"CloseDNF"="C:\\WINDOWS\\System32\\Utility.exe \\1008"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvMcTray.dll,NvTaskbarInit"
"avast!"="C:\\ajout\\Avast4\\ashDisp.exe"
"C-Media Mixer"="Mixer.exe /startup"
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_08\\bin\\jusched.exe\""
"SPAMfighter Agent"="\"C:\\desinfection\\SPAMfighter\\SFAgent.exe\" update delay 60"
"!AVG Anti-Spyware"="\"C:\\ajout\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
"a-squared"="\"C:\\desinfection\\a-squared Anti-Malware\\a2guard.exe\""
"RoxioEngineUtility"="\"C:\\Program Files\\Fichiers communs\\Roxio Shared\\System\\EngUtil.exe\""
"RoxioDragToDisc"="\"C:\\Program Files\\Roxio\\Easy CD Creator 6\\DragToDisc\\DrgToDsc.exe\""
"RoxioAudioCentral"="\"C:\\Program Files\\Roxio\\Easy CD Creator 6\\AudioCentral\\RxMon.exe\""
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoActiveDesktop"=dword:00000000
"ForceActiveDesktopOn"=dword:00000000
"ClassicShell"="0"
"ClearRecentDocsOnExit"=dword:00000001
"NoRecentDocsMenu"=dword:00000001
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"CDRAutoRun"=dword:00000000
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"CDRAutoRun"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\navdpu.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\navdqu.sys
Completion time: 06-10-31 16:02:04.25
C:\ComboFix.txt ... 06-10-31 16:02
merci
bvb - 06-10-31 15:58:06,89 Service Pack 1
ComboFix 06.10.19 - Running from: "C:\Documents and Settings\bvb\Bureau"
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Documents and Settings\bvb\Application Data\Install.dat
((((((((((((((((((((((((((((((( Files Created from 2006-09-31 to 2006-10-31 ))))))))))))))))))))))))))))))))))
2006-10-30 19:26 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2006-10-19 09:40 40,960 --a------ C:\WINDOWS\system32\swsc.exe
2006-10-19 09:40 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2006-10-19 09:40 135,168 --a------ C:\WINDOWS\system32\swreg.exe
2006-10-09 07:12 1,343,488 --a------ C:\WINDOWS\system32\FreeImage.dll
2006-10-08 11:36 98,304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2006-10-08 11:12 5,248 --a------ C:\WINDOWS\system32\drivers\a347scsi.sys
2006-10-08 11:12 160,640 --a------ C:\WINDOWS\system32\drivers\a347bus.sys
2006-10-07 10:34 610,304 --a------ C:\WINDOWS\system32\eraser.dll
2006-10-07 10:34 282,624 --a------ C:\WINDOWS\system32\erasext.dll
2006-10-07 10:34 233,472 --a------ C:\WINDOWS\system32\eraserl.exe
2006-10-06 11:12 98,816 --a------ C:\WINDOWS\system32\dmstyle.dll
2006-10-06 11:12 974,848 --a------ C:\WINDOWS\system32\dxdiag.exe
2006-10-06 11:12 83,968 --a------ C:\WINDOWS\system32\drivers\nabtsfec.sys
2006-10-06 11:12 80,896 --a------ C:\WINDOWS\system32\dpvsetup.exe
2006-10-06 11:12 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
2006-10-06 11:12 797,184 --a------ C:\WINDOWS\system32\d3dim700.dll
2006-10-06 11:12 79,360 --a------ C:\WINDOWS\system32\dpwsockx.dll
2006-10-06 11:12 77,824 --a------ C:\WINDOWS\system32\dpmodemx.dll
2006-10-06 11:12 76,800 --a------ C:\WINDOWS\system32\dmscript.dll
2006-10-06 11:12 733,184 --a------ C:\WINDOWS\system32\qedwipes.dll
2006-10-06 11:12 723,968 --a------ C:\WINDOWS\system32\dpnet.dll
2006-10-06 11:12 7,424 --a------ C:\WINDOWS\system32\drivers\mskssrv.sys
2006-10-06 11:12 68,096 --a------ C:\WINDOWS\system32\dpnhupnp.dll
2006-10-06 11:12 64,512 --a------ C:\WINDOWS\system32\amstream.dll
2006-10-06 11:12 602,624 --a------ C:\WINDOWS\system32\dx7vb.dll
2006-10-06 11:12 58,368 --a------ C:\WINDOWS\system32\dmcompos.dll
2006-10-06 11:12 52,096 --a------ C:\WINDOWS\system32\drivers\msdv.sys
2006-10-06 11:12 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys
2006-10-06 11:12 5,248 --a------ C:\WINDOWS\system32\drivers\mspclock.sys
2006-10-06 11:12 491,520 --a------ C:\WINDOWS\system32\dsdmoprp.dll
2006-10-06 11:12 48,512 --a------ C:\WINDOWS\system32\drivers\stream.sys
2006-10-06 11:12 470,528 --a------ C:\WINDOWS\system32\qdvd.dll
2006-10-06 11:12 47,104 --a------ C:\WINDOWS\system32\wstdecod.dll
2006-10-06 11:12 46,592 --a------ C:\WINDOWS\system32\dxdllreg.exe
2006-10-06 11:12 4,608 --a------ C:\WINDOWS\system32\drivers\mspqm.sys
2006-10-06 11:12 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2006-10-06 11:12 4,096 --a------ C:\WINDOWS\system32\drivers\swenum.sys
2006-10-06 11:12 381,952 --a------ C:\WINDOWS\system32\dsound.dll
2006-10-06 11:12 381,952 --a------ C:\WINDOWS\system32\dpvoice.dll
2006-10-06 11:12 354,816 --a------ C:\WINDOWS\system32\psisdecd.dll
2006-10-06 11:12 34,304 --a------ C:\WINDOWS\system32\mciqtz32.dll
2006-10-06 11:12 33,280 --a------ C:\WINDOWS\system32\dmloader.dll
2006-10-06 11:12 324,096 --a------ C:\WINDOWS\system32\mswebdvd.dll
2006-10-06 11:12 32,768 --a------ C:\WINDOWS\system32\dpnhpast.dll
2006-10-06 11:12 316,928 --a------ C:\WINDOWS\system32\qdv.dll
2006-10-06 11:12 3,072 --a------ C:\WINDOWS\system32\dpnlobby.dll
2006-10-06 11:12 3,072 --a------ C:\WINDOWS\system32\dpnaddr.dll
2006-10-06 11:12 292,864 --a------ C:\WINDOWS\system32\ddraw.dll
2006-10-06 11:12 28,160 --a------ C:\WINDOWS\system32\dplaysvr.exe
2006-10-06 11:12 27,136 --a------ C:\WINDOWS\system32\dmband.dll
2006-10-06 11:12 257,024 --a------ C:\WINDOWS\system32\qcap.dll
2006-10-06 11:12 24,064 --a------ C:\WINDOWS\system32\ddrawex.dll
2006-10-06 11:12 230,400 --a------ C:\WINDOWS\system32\dplayx.dll
2006-10-06 11:12 19,968 --a------ C:\WINDOWS\system32\dpvacm.dll
2006-10-06 11:12 186,880 --a------ C:\WINDOWS\system32\dsdmo.dll
2006-10-06 11:12 181,248 --a------ C:\WINDOWS\system32\dmime.dll
2006-10-06 11:12 18,944 --a------ C:\WINDOWS\system32\encapi.dll
2006-10-06 11:12 18,688 --a------ C:\WINDOWS\system32\drivers\wstcodec.sys
2006-10-06 11:12 18,432 --a------ C:\WINDOWS\system32\dswave.dll
2006-10-06 11:12 173,056 --a------ C:\WINDOWS\system32\qasf.dll
2006-10-06 11:12 16,896 --a------ C:\WINDOWS\system32\msyuv.dll
2006-10-06 11:12 16,896 --a------ C:\WINDOWS\system32\dpnsvr.exe
2006-10-06 11:12 16,384 --a------ C:\WINDOWS\system32\drivers\ccdecode.sys
2006-10-06 11:12 15,104 --a------ C:\WINDOWS\system32\drivers\mpe.sys
2006-10-06 11:12 14,976 --a------ C:\WINDOWS\system32\drivers\streamip.sys
2006-10-06 11:12 132,608 --a------ C:\WINDOWS\system32\devenum.dll
2006-10-06 11:12 130,304 --a------ C:\WINDOWS\system32\drivers\ks.sys
2006-10-06 11:12 13,312 --a------ C:\WINDOWS\system32\msdmo.dll
2006-10-06 11:12 122,880 --a------ C:\WINDOWS\system32\dmusic.dll
2006-10-06 11:12 112,128 --a------ C:\WINDOWS\system32\dpvvox.dll
2006-10-06 11:12 11,392 --a------ C:\WINDOWS\system32\drivers\bdasup.sys
2006-10-06 11:12 100,864 --a------ C:\WINDOWS\system32\dmsynth.dll
2006-10-06 11:12 10,880 --a------ C:\WINDOWS\system32\drivers\slip.sys
2006-10-06 11:12 10,112 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
2006-10-06 11:12 1,962,496 --a------ C:\WINDOWS\system32\quartz.dll
2006-10-06 11:12 1,798,144 --a------ C:\WINDOWS\system32\qedit.dll
2006-10-06 11:12 1,769,472 --a------ C:\WINDOWS\system32\dxdiagn.dll
2006-10-06 11:12 1,703,936 --a------ C:\WINDOWS\system32\d3d9.dll
2006-10-06 11:12 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
2006-10-06 11:12 1,230,336 --a------ C:\WINDOWS\system32\msvidctl.dll
2006-10-06 11:12 1,201,152 --a------ C:\WINDOWS\system32\d3d8.dll
2006-10-06 11:12 1,189,888 --a------ C:\WINDOWS\system32\dx8vb.dll
2006-10-04 05:25 90,112 --a------ C:\WINDOWS\system32\AVASTSS.scr
2006-10-01 22:11 19,456 -ra------ C:\WINDOWS\Philips-Utility.exe
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-10-31 15:55 -------- d-------- C:\Program Files\Fichiers communs\Services
2006-10-31 12:59 -------- d-------- C:\Documents and Settings\bvb\Application Data\Roxio
2006-10-30 17:02 -------- d-------- C:\Program Files\eMule
2006-10-24 18:34 -------- d--h----- C:\Program Files\InstallShield Installation Information
2006-10-24 18:34 -------- d-------- C:\Program Files\InterVideo
2006-10-24 18:16 -------- d-------- C:\Documents and Settings\bvb\Application Data\dvdcss
2006-10-24 18:10 -------- d---s---- C:\Documents and Settings\bvb\Application Data\Microsoft
2006-10-24 17:46 -------- d-------- C:\Documents and Settings\bvb\Application Data\Lavasoft
2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs\Application
2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs\Ankiro
2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs
2006-10-19 08:12 -------- d-------- C:\Program Files\WinUAE
2006-10-08 11:45 -------- d-------- C:\Program Files\Internet Explorer
2006-10-06 15:56 -------- d-------- C:\Program Files\HighGrow
2006-09-25 16:45 666240 --a------ C:\WINDOWS\system32\aswBoot.exe
2006-09-25 16:40 87424 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2006-09-25 16:40 85952 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2006-09-25 16:39 36176 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2006-09-25 16:39 16352 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2006-09-25 16:37 24560 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2006-09-18 11:15 -------- d-------- C:\Documents and Settings\bvb\Application Data\Help
2006-09-18 10:08 -------- d-------- C:\Program Files\Fichiers communs\System
2006-09-10 09:03 -------- d-------- C:\Program Files\Fichiers communs\Microsoft Shared
2006-09-10 08:56 -------- d-------- C:\Program Files\Microsoft.NET
2006-09-08 23:56 -------- d-------- C:\Program Files\Outlook Express
2006-09-08 23:56 -------- d-------- C:\Program Files\Common Files
2006-09-06 16:48 -------- d-------- C:\Documents and Settings\bvb\Application Data\Google
2006-09-06 13:43 -------- d-------- C:\Documents and Settings\bvb\Application Data\vlc
2006-09-04 13:09 2829 --a------ C:\WINDOWS\War3Unin.pif
2006-09-04 13:09 126976 --a------ C:\WINDOWS\War3Unin.exe
2006-08-24 13:32 4608 --a------ C:\WINDOWS\system32\w95inf32.dll
2006-08-24 13:32 2272 --a------ C:\WINDOWS\system32\w95inf16.dll
2006-08-22 19:10 86094 --a------ C:\WINDOWS\BPMNT.dll
2006-08-22 19:10 71749 --a------ C:\WINDOWS\hcextoutput.dll
2006-08-22 19:10 176709 --a------ C:\WINDOWS\tsc.exe
2006-08-22 19:10 1077328 --a------ C:\WINDOWS\vsapi32.dll
2006-08-22 19:09 69689 --a------ C:\WINDOWS\UNZIP.DLL
2006-08-22 19:09 507904 --a------ C:\WINDOWS\TMUPDATE.DLL
2006-08-22 19:09 286720 --a------ C:\WINDOWS\PATCH.EXE
2006-08-22 17:27 0 --a------ C:\AUTOEXEC.BAT
2006-08-22 16:21 33280 --a------ C:\WINDOWS\system32\HUFFYUV.DLL
2006-08-22 14:42 62 --ahs---- C:\Documents and Settings\bvb\Application Data\desktop.ini
2006-08-22 13:54 0 -rahs---- C:\MSDOS.SYS
2006-08-22 13:54 0 -rahs---- C:\IO.SYS
2006-08-22 13:54 0 --a------ C:\CONFIG.SYS
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\windows\\System32\\ctfmon.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"CloseDNF"="C:\\WINDOWS\\System32\\Utility.exe \\1008"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvMcTray.dll,NvTaskbarInit"
"avast!"="C:\\ajout\\Avast4\\ashDisp.exe"
"C-Media Mixer"="Mixer.exe /startup"
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_08\\bin\\jusched.exe\""
"SPAMfighter Agent"="\"C:\\desinfection\\SPAMfighter\\SFAgent.exe\" update delay 60"
"!AVG Anti-Spyware"="\"C:\\ajout\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
"a-squared"="\"C:\\desinfection\\a-squared Anti-Malware\\a2guard.exe\""
"RoxioEngineUtility"="\"C:\\Program Files\\Fichiers communs\\Roxio Shared\\System\\EngUtil.exe\""
"RoxioDragToDisc"="\"C:\\Program Files\\Roxio\\Easy CD Creator 6\\DragToDisc\\DrgToDsc.exe\""
"RoxioAudioCentral"="\"C:\\Program Files\\Roxio\\Easy CD Creator 6\\AudioCentral\\RxMon.exe\""
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoActiveDesktop"=dword:00000000
"ForceActiveDesktopOn"=dword:00000000
"ClassicShell"="0"
"ClearRecentDocsOnExit"=dword:00000001
"NoRecentDocsMenu"=dword:00000001
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"CDRAutoRun"=dword:00000000
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"CDRAutoRun"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\navdpu.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\navdqu.sys
Completion time: 06-10-31 16:02:04.25
C:\ComboFix.txt ... 06-10-31 16:02
merci