Virus police nationale.sur xp -
Résolu
mouchety
Messages postés
41
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
a la suite de cette polution , j'ai bloqué le virus(semble t-il) avec AVG antivirus et avec spybot (mis en quarantaine mais une alerte de securite m'indique la desactivation des mises a jour windows update et je ne peux ps reactiver.
sur le site windows j'ai le message suivant:[Numéro d'erreur : 0x80070424]
Le site Web a rencontré une erreur et ne peut pas afficher la page demandée. Les options fournies ci-dessous peuvent vous aider à résoudre le problème.
Le virus a du laisser des traces.
puis je envoyer a quelqu'un qui maitrise ces problemes un scan du registre pr de trouver la solution>.
merci d'avance
a la suite de cette polution , j'ai bloqué le virus(semble t-il) avec AVG antivirus et avec spybot (mis en quarantaine mais une alerte de securite m'indique la desactivation des mises a jour windows update et je ne peux ps reactiver.
sur le site windows j'ai le message suivant:[Numéro d'erreur : 0x80070424]
Le site Web a rencontré une erreur et ne peut pas afficher la page demandée. Les options fournies ci-dessous peuvent vous aider à résoudre le problème.
Le virus a du laisser des traces.
puis je envoyer a quelqu'un qui maitrise ces problemes un scan du registre pr de trouver la solution>.
merci d'avance
A voir également:
- Virus police nationale.sur xp -
- Cle windows xp - Guide
- Virus mcafee - Accueil - Piratage
- Changer police facebook - Guide
- Police aptos - Accueil - Bureautique
- Police instagram - Guide
57 réponses
on ne peut ps activer les mises a jour automatiques tt le reste fonctionne normalement ainsi que IE .
IE fonctionne normalement. simplement au demarrage,message module rundll introuvable.
et mises a jour up date reste desactivé.
et mises a jour up date reste desactivé.
non . c'est mises a jour automatiques dans la liste alphabetique.
j'ai verifie sur autre pc en XP edition familiale mais pour XP pro c'est pareil--
Bien a vous
j'ai verifie sur autre pc en XP edition familiale mais pour XP pro c'est pareil--
Bien a vous
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
je vois ca a tete reposée!!
faut il desactiver la restauration du systeme avt d'engager ce processus?
faut il desactiver la restauration du systeme avt d'engager ce processus?
apres le redemmarage par combofix la fenetre DOS indiquant la preparation du rapport s'est arreté et avec une indication d'erreur sur le bureau:Catchme-tmp a rencontré un probleme.--
J'ai redemarré manuellt.
j'ai trouve le bloc -note de combofix :
ComboFix 12-03-08.01 - Administrateur 08/03/2012 13:06:08.1.2 - FAT32x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.3037.2457 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\Administrateur\Mes documents\jacques.exe
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
C:\Documents and Settings\Administrateur\Application Data\alot
C:\Documents and Settings\Administrateur\Application Data\alot\BrowserSearch\BrowserSearch.xml
C:\Documents and Settings\Administrateur\Application Data\alot\BrowserSearch\BrowserSearch.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_0\Button_0.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_0\Button_0.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_1\Button_1.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_1\Button_1.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_10\Button_10.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_10\Button_10.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_2\Button_2.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_2\Button_2.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_3\Button_3.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_3\Button_3.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_4\Button_4.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_4\Button_4.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_5\Button_5.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_5\Button_5.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_6\Button_6.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_6\Button_6.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_7\Button_7.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_7\Button_7.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_8\Button_8.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_8\Button_8.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_9\Button_9.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_9\Button_9.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\configurator\configurator.xml
C:\Documents and Settings\Administrateur\Application Data\alot\configurator\configurator.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\contextMenu\contextMenu.xml
C:\Documents and Settings\Administrateur\Application Data\alot\contextMenu\contextMenu.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\ErrorSearch\ErrorSearch.xml
C:\Documents and Settings\Administrateur\Application Data\alot\ErrorSearch\ErrorSearch.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\postInstallLayout\postInstallLayout.xml
C:\Documents and Settings\Administrateur\Application Data\alot\postInstallLayout\postInstallLayout.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\products\products.xml
C:\Documents and Settings\Administrateur\Application Data\alot\products\products.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\BrowserSearch\alot_search_defend.html
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\BrowserSearch\images\favicon.ico
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_0\images\alot_logo_button.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_0\images\alot_logo_button.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_image_search.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_image_search.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_news_search.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_news_search.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_search_button.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_search_button.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_shop_search.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_shop_search.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_videos_search.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_videos_search.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_web_search.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_web_search.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_10\images\5955_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_10\images\5955_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_2\images\alot_configure.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_2\images\alot_configure.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_3\images\5577_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_3\images\5577_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_4\images\4598_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_4\images\4598_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_5\images\4352_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_5\images\4352_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_6\images\5049_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_6\images\5049_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_7\images\4492_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_7\images\4492_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_8\images\3227_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_8\images\3227_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_9\images\4098_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_9\images\4098_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\contextMenu\images\alot_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\contextMenu\images\alot_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\contextMenu\images\alot_logo_button.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\contextMenu\images\alot_logo_button.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\domains.dat
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\alot_brand.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\alot_splitter.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\discover.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\intro_popup.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\spinner.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_bottom.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_btnclose0.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_btnclose1.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_btnconfig0.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_btnconfig1.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_btnrefresh0.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_btnrefresh1.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_caption.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_error_bg.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_error_close.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_error_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\TimerManager\TimerManager.xml
C:\Documents and Settings\Administrateur\Application Data\alot\TimerManager\TimerManager.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\toolbar.xml
C:\Documents and Settings\Administrateur\Application Data\alot\toolbar.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\toolbarContextMenu\toolbarContextMenu.xml
C:\Documents and Settings\Administrateur\Application Data\alot\toolbarContextMenu\toolbarContextMenu.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\ToolbarSearch\ToolbarSearch.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Updater\Updater.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Updater\Updater.xml.backup
C:\Documents and Settings\Administrateur\Application Data\dll
C:\Documents and Settings\Administrateur\Application Data\dll\here.txt
C:\Documents and Settings\Administrateur\Application Data\PCFix
C:\Documents and Settings\Administrateur\Application Data\PCFix\log.dat
C:\Documents and Settings\Administrateur\Application Data\PCFix\unresolvederrors.dat
C:\Documents and Settings\Administrateur\Application Data\Toolbar4
C:\Documents and Settings\Administrateur\WINDOWS
C:\Documents and Settings\All Users\SPL11.tmp
C:\Documents and Settings\All Users\SPL1A.tmp
C:\Documents and Settings\All Users\SPL1D.tmp
C:\Documents and Settings\All Users\SPL29.tmp
C:\Documents and Settings\All Users\SPL3.tmp
C:\Documents and Settings\All Users\SPL47.tmp
C:\Documents and Settings\All Users\SPL69.tmp
C:\Documents and Settings\All Users\SPLC.tmp
C:\Documents and Settings\All Users\SPLC2.tmp
C:\Documents and Settings\All Users\SPLF.tmp
C:\WINDOWS\smss.exe.tmp
C:\WINDOWS\system32\Cache
C:\WINDOWS\system32\Cache\272512937d9e61a4.fb
C:\WINDOWS\system32\Cache\287204568329e189.fb
C:\WINDOWS\system32\Cache\28bc8f716fd76a47.fb
C:\WINDOWS\system32\Cache\2c53092c95605355.fb
C:\WINDOWS\system32\Cache\3917078cb68ec657.fb
C:\WINDOWS\system32\Cache\590ba23ce359fd0c.fb
C:\WINDOWS\system32\Cache\610289e025a3ee9a.fb
C:\WINDOWS\system32\Cache\651c5d3cdbfb8bd1.fb
C:\WINDOWS\system32\Cache\6c59ac5e7e7a3ad0.fb
C:\WINDOWS\system32\Cache\a8556537add6dfc5.fb
C:\WINDOWS\system32\Cache\ad10a52aff5e038d.fb
C:\WINDOWS\system32\Cache\c4d28dca2e7648be.fb
C:\WINDOWS\system32\Cache\d201ef9910cd39de.fb
C:\WINDOWS\system32\Cache\d2e94710a5708128.fb
C:\WINDOWS\system32\Cache\d79b9dfe81484ec4.fb
C:\WINDOWS\system32\Cache\e0de16f883bea794.fb
C:\WINDOWS\system32\Cache\f1ffdf5622df18b6.fb
C:\WINDOWS\system32\drivers\etc\hosts.ics
C:\WINDOWS\system32\Gdiplus.dll
C:\WINDOWS\system32\roboot.exe
C:\WINDOWS\system32\SET3C.tmp
C:\WINDOWS\system32\SET3E.tmp
C:\WINDOWS\system32\SET4A.tmp
C:\WINDOWS\system32\SET53.tmp
C:\WINDOWS\system32\SET54.tmp
C:\WINDOWS\system32\SET55.tmp
C:\WINDOWS\system32\SET58.tmp
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_BOONTY_GAMES
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2012-02-08 au 2012-03-08 ))))))))))))))))))))))))))))))))))))
2012-03-07 15:59:44 . 2010-12-20 17:09:00 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2012-03-07 15:59:39 . 2010-12-20 17:08:40 20952 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2012-03-07 15:02:59 . 2006-07-28 08:30:14 62744 ----a-w- C:\WINDOWS\system32\xinput1_2.dll
2012-03-07 14:59:37 . 2012-03-07 14:59:38 -------- d-----w- C:\WINDOWS\Logs
2012-03-06 08:43:18 . 2012-03-06 08:43:20 -------- d-----w- C:\Documents and Settings\Administrateur\Application Data\AVG2012
2012-03-06 08:40:13 . 2012-03-06 08:40:14 -------- d-----w- C:\Documents and Settings\All Users\Application Data\AVG2012
2012-03-06 08:13:16 . 2012-03-06 08:13:18 -------- d-----w- C:\Pre_Scan
2012-03-06 07:47:24 . 2012-03-06 07:47:26 -------- d-----w- C:\Documents and Settings\Administrateur\Application Data\Systweak
2012-03-05 18:00:27 . 2008-04-13 18:45:12 60032 ----a-w- C:\WINDOWS\system32\drivers\USBAUDIO.sys
2012-03-05 18:00:27 . 2008-04-13 18:45:12 60032 ----a-w- C:\WINDOWS\system32\dllcache\usbaudio.sys
2012-03-05 16:59:58 . 2012-03-05 17:00:00 -------- d-----w- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2012-03-05 16:59:49 . 2012-03-05 16:59:50 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2012-03-05 13:38:47 . 2012-03-05 13:38:48 -------- d-----w- C:\Documents and Settings\Administrateur\Application Data\KB2416400-IE8
2012-02-15 04:49:50 . 2012-02-15 04:49:52 -------- d-----w- C:\Program Files\Orange
2012-02-15 04:49:23 . 2012-02-15 04:49:24 -------- d-----w- C:\Documents and Settings\Administrateur\Application Data\Orange
2012-02-13 14:56:23 . 2012-03-08 12:15:32 22528 ----a-w- C:\WINDOWS\system32\drivers\nhcDriver.sys
2012-02-13 14:56:09 . 2012-02-13 14:56:10 -------- d-----w- C:\Program Files\Notebook Hardware Control
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2009-03-16 13:36:16 . 2009-03-16 13:36:16 1691464 ----a-w- C:\Program Files\dsetup32.dll
2009-03-16 13:35:46 . 2009-03-16 13:35:46 525128 ----a-w- C:\Program Files\DXSETUP.exe
2009-03-16 13:35:34 . 2009-03-16 13:35:34 94024 ----a-w- C:\Program Files\DSETUP.dll
Bien a vous
J'ai redemarré manuellt.
j'ai trouve le bloc -note de combofix :
ComboFix 12-03-08.01 - Administrateur 08/03/2012 13:06:08.1.2 - FAT32x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.3037.2457 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\Administrateur\Mes documents\jacques.exe
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
C:\Documents and Settings\Administrateur\Application Data\alot
C:\Documents and Settings\Administrateur\Application Data\alot\BrowserSearch\BrowserSearch.xml
C:\Documents and Settings\Administrateur\Application Data\alot\BrowserSearch\BrowserSearch.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_0\Button_0.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_0\Button_0.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_1\Button_1.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_1\Button_1.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_10\Button_10.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_10\Button_10.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_2\Button_2.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_2\Button_2.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_3\Button_3.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_3\Button_3.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_4\Button_4.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_4\Button_4.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_5\Button_5.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_5\Button_5.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_6\Button_6.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_6\Button_6.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_7\Button_7.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_7\Button_7.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_8\Button_8.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_8\Button_8.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Button_9\Button_9.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Button_9\Button_9.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\configurator\configurator.xml
C:\Documents and Settings\Administrateur\Application Data\alot\configurator\configurator.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\contextMenu\contextMenu.xml
C:\Documents and Settings\Administrateur\Application Data\alot\contextMenu\contextMenu.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\ErrorSearch\ErrorSearch.xml
C:\Documents and Settings\Administrateur\Application Data\alot\ErrorSearch\ErrorSearch.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\postInstallLayout\postInstallLayout.xml
C:\Documents and Settings\Administrateur\Application Data\alot\postInstallLayout\postInstallLayout.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\products\products.xml
C:\Documents and Settings\Administrateur\Application Data\alot\products\products.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\BrowserSearch\alot_search_defend.html
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\BrowserSearch\images\favicon.ico
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_0\images\alot_logo_button.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_0\images\alot_logo_button.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_image_search.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_image_search.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_news_search.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_news_search.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_search_button.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_search_button.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_shop_search.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_shop_search.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_videos_search.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_videos_search.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_web_search.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_1\images\alot_web_search.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_10\images\5955_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_10\images\5955_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_2\images\alot_configure.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_2\images\alot_configure.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_3\images\5577_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_3\images\5577_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_4\images\4598_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_4\images\4598_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_5\images\4352_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_5\images\4352_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_6\images\5049_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_6\images\5049_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_7\images\4492_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_7\images\4492_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_8\images\3227_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_8\images\3227_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_9\images\4098_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Button_9\images\4098_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\contextMenu\images\alot_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\contextMenu\images\alot_icon.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\contextMenu\images\alot_logo_button.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\contextMenu\images\alot_logo_button.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\domains.dat
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\alot_brand.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\alot_splitter.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\discover.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\intro_popup.png
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\spinner.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_bottom.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_btnclose0.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_btnclose1.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_btnconfig0.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_btnconfig1.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_btnrefresh0.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_btnrefresh1.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_caption.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_error_bg.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_error_close.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\Resources\Shared\images\widget_error_icon.bmp
C:\Documents and Settings\Administrateur\Application Data\alot\TimerManager\TimerManager.xml
C:\Documents and Settings\Administrateur\Application Data\alot\TimerManager\TimerManager.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\toolbar.xml
C:\Documents and Settings\Administrateur\Application Data\alot\toolbar.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\toolbarContextMenu\toolbarContextMenu.xml
C:\Documents and Settings\Administrateur\Application Data\alot\toolbarContextMenu\toolbarContextMenu.xml.backup
C:\Documents and Settings\Administrateur\Application Data\alot\ToolbarSearch\ToolbarSearch.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Updater\Updater.xml
C:\Documents and Settings\Administrateur\Application Data\alot\Updater\Updater.xml.backup
C:\Documents and Settings\Administrateur\Application Data\dll
C:\Documents and Settings\Administrateur\Application Data\dll\here.txt
C:\Documents and Settings\Administrateur\Application Data\PCFix
C:\Documents and Settings\Administrateur\Application Data\PCFix\log.dat
C:\Documents and Settings\Administrateur\Application Data\PCFix\unresolvederrors.dat
C:\Documents and Settings\Administrateur\Application Data\Toolbar4
C:\Documents and Settings\Administrateur\WINDOWS
C:\Documents and Settings\All Users\SPL11.tmp
C:\Documents and Settings\All Users\SPL1A.tmp
C:\Documents and Settings\All Users\SPL1D.tmp
C:\Documents and Settings\All Users\SPL29.tmp
C:\Documents and Settings\All Users\SPL3.tmp
C:\Documents and Settings\All Users\SPL47.tmp
C:\Documents and Settings\All Users\SPL69.tmp
C:\Documents and Settings\All Users\SPLC.tmp
C:\Documents and Settings\All Users\SPLC2.tmp
C:\Documents and Settings\All Users\SPLF.tmp
C:\WINDOWS\smss.exe.tmp
C:\WINDOWS\system32\Cache
C:\WINDOWS\system32\Cache\272512937d9e61a4.fb
C:\WINDOWS\system32\Cache\287204568329e189.fb
C:\WINDOWS\system32\Cache\28bc8f716fd76a47.fb
C:\WINDOWS\system32\Cache\2c53092c95605355.fb
C:\WINDOWS\system32\Cache\3917078cb68ec657.fb
C:\WINDOWS\system32\Cache\590ba23ce359fd0c.fb
C:\WINDOWS\system32\Cache\610289e025a3ee9a.fb
C:\WINDOWS\system32\Cache\651c5d3cdbfb8bd1.fb
C:\WINDOWS\system32\Cache\6c59ac5e7e7a3ad0.fb
C:\WINDOWS\system32\Cache\a8556537add6dfc5.fb
C:\WINDOWS\system32\Cache\ad10a52aff5e038d.fb
C:\WINDOWS\system32\Cache\c4d28dca2e7648be.fb
C:\WINDOWS\system32\Cache\d201ef9910cd39de.fb
C:\WINDOWS\system32\Cache\d2e94710a5708128.fb
C:\WINDOWS\system32\Cache\d79b9dfe81484ec4.fb
C:\WINDOWS\system32\Cache\e0de16f883bea794.fb
C:\WINDOWS\system32\Cache\f1ffdf5622df18b6.fb
C:\WINDOWS\system32\drivers\etc\hosts.ics
C:\WINDOWS\system32\Gdiplus.dll
C:\WINDOWS\system32\roboot.exe
C:\WINDOWS\system32\SET3C.tmp
C:\WINDOWS\system32\SET3E.tmp
C:\WINDOWS\system32\SET4A.tmp
C:\WINDOWS\system32\SET53.tmp
C:\WINDOWS\system32\SET54.tmp
C:\WINDOWS\system32\SET55.tmp
C:\WINDOWS\system32\SET58.tmp
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_BOONTY_GAMES
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2012-02-08 au 2012-03-08 ))))))))))))))))))))))))))))))))))))
2012-03-07 15:59:44 . 2010-12-20 17:09:00 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2012-03-07 15:59:39 . 2010-12-20 17:08:40 20952 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2012-03-07 15:02:59 . 2006-07-28 08:30:14 62744 ----a-w- C:\WINDOWS\system32\xinput1_2.dll
2012-03-07 14:59:37 . 2012-03-07 14:59:38 -------- d-----w- C:\WINDOWS\Logs
2012-03-06 08:43:18 . 2012-03-06 08:43:20 -------- d-----w- C:\Documents and Settings\Administrateur\Application Data\AVG2012
2012-03-06 08:40:13 . 2012-03-06 08:40:14 -------- d-----w- C:\Documents and Settings\All Users\Application Data\AVG2012
2012-03-06 08:13:16 . 2012-03-06 08:13:18 -------- d-----w- C:\Pre_Scan
2012-03-06 07:47:24 . 2012-03-06 07:47:26 -------- d-----w- C:\Documents and Settings\Administrateur\Application Data\Systweak
2012-03-05 18:00:27 . 2008-04-13 18:45:12 60032 ----a-w- C:\WINDOWS\system32\drivers\USBAUDIO.sys
2012-03-05 18:00:27 . 2008-04-13 18:45:12 60032 ----a-w- C:\WINDOWS\system32\dllcache\usbaudio.sys
2012-03-05 16:59:58 . 2012-03-05 17:00:00 -------- d-----w- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2012-03-05 16:59:49 . 2012-03-05 16:59:50 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2012-03-05 13:38:47 . 2012-03-05 13:38:48 -------- d-----w- C:\Documents and Settings\Administrateur\Application Data\KB2416400-IE8
2012-02-15 04:49:50 . 2012-02-15 04:49:52 -------- d-----w- C:\Program Files\Orange
2012-02-15 04:49:23 . 2012-02-15 04:49:24 -------- d-----w- C:\Documents and Settings\Administrateur\Application Data\Orange
2012-02-13 14:56:23 . 2012-03-08 12:15:32 22528 ----a-w- C:\WINDOWS\system32\drivers\nhcDriver.sys
2012-02-13 14:56:09 . 2012-02-13 14:56:10 -------- d-----w- C:\Program Files\Notebook Hardware Control
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2009-03-16 13:36:16 . 2009-03-16 13:36:16 1691464 ----a-w- C:\Program Files\dsetup32.dll
2009-03-16 13:35:46 . 2009-03-16 13:35:46 525128 ----a-w- C:\Program Files\DXSETUP.exe
2009-03-16 13:35:34 . 2009-03-16 13:35:34 94024 ----a-w- C:\Program Files\DSETUP.dll
Bien a vous
relancer combofix en mode sans echec.
deroulement du scan mais ensuite : indication d'erreur sur le bureau:Catchme-tmp a rencontré un probleme.--
Je joins le bloc notes edité.
https://pjjoint.malekal.com/files.php?id=20120308_q912t8j7g8
c'est le casse tete cette affaire!!
Je reste en l'etat en attendant que tu me dises ce que tu en penses.
et bonne soirée en attandant........
deroulement du scan mais ensuite : indication d'erreur sur le bureau:Catchme-tmp a rencontré un probleme.--
Je joins le bloc notes edité.
https://pjjoint.malekal.com/files.php?id=20120308_q912t8j7g8
c'est le casse tete cette affaire!!
Je reste en l'etat en attendant que tu me dises ce que tu en penses.
et bonne soirée en attandant........
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
ClearJavaCache::
File::
c:\documents and settings\Administrateur\Menu Démarrer\Programmes\Démarrage\jag10110.exe.lnk
c:\documents and settings\Administrateur\Menu Démarrer\Programmes\Démarrage\fsa6996.exe.lnk
Folder::
c:\documents and settings\Administrateur\Application Data\KB2416400-IE8
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"Microsoft Corp"=-
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"=-
RegLock::
[HKEY_USERS\S-1-5-21-449991855-1278967424-2899037440-500\Software\Microsoft\Internet Explorer\User Preferences]
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt