A voir également:
- Trojan muldrop2 ;muldrop3;trojan siggen3
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan ✓ - Forum Virus
- [Virus] Trojan ou virus dans csrss.exe et spo - Forum Virus
- Trojan agent ✓ - Forum Virus
- Trojan b901 system32 win config 34 ✓ - Forum Virus
26 réponses
mimielfie
ok ton logiciel refusais de ce mettre en marche et la j'ai reussi alors je v effectuer l'instal de java et je re
mimielfie
ca ne fonctionne toujours pas j'ai meme tenter de faire la mise a jour flash player pluing et la aussi ca bloc :-(
pas cool !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
voici le rapport par contre le pc me demande d'installer adobe flash reader pour le moment j'ai dit ne pas installer dit moi si je tente ou pas
ComboFix 12-03-22.01 - mimi 22/03/2012 21:05:57.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1007.643 [GMT 1:00]
Lancé depuis: c:\documents and settings\mimi\Bureau\mimi.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
FW: AVG Firewall *Disabled* {8decf618-9569-4340-b34a-d78d28969b66}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-02-22 au 2012-03-22 ))))))))))))))))))))))))))))))))))))
.
.
2012-03-20 17:41 . 2012-03-20 17:41 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-03-20 17:41 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-03-19 15:00 . 2012-03-19 15:00 592824 ----a-w- c:\program files\Mozilla Firefox\gkmedias.dll
2012-03-19 15:00 . 2012-03-19 15:00 44472 ----a-w- c:\program files\Mozilla Firefox\mozglue.dll
2012-03-17 21:42 . 2012-03-17 21:42 -------- d-----w- c:\documents and settings\mimi\Application Data\Avira
2012-03-17 21:36 . 2012-02-15 14:04 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2012-03-17 21:36 . 2012-02-15 14:04 137416 ----a-w- c:\windows\system32\drivers\avipbb.sys
2012-03-17 21:36 . 2011-09-16 15:11 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2012-03-17 21:36 . 2012-03-17 21:36 -------- d-----w- c:\program files\Avira
2012-03-17 21:36 . 2012-03-17 21:36 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2012-03-17 19:54 . 2012-03-17 19:54 -------- d-----w- c:\documents and settings\mimi\Application Data\Bitdefender
2012-03-07 21:44 . 2012-03-07 22:02 21308 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.2188.bin
2012-03-07 21:43 . 2012-03-07 22:05 9012 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.3940.bin
2012-03-07 21:43 . 2012-03-07 22:05 268254 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.780.bin
2012-03-07 21:43 . 2012-03-07 21:46 111559 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.2768.bin
2012-02-22 09:08 . 2012-02-22 09:08 -------- d-----w- c:\documents and settings\mimi\Application Data\LogoMaker
2012-02-22 08:51 . 2012-02-22 08:51 -------- d-----w- c:\program files\Studio V5
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-03-09 21:03 . 2012-01-18 16:15 447208 ----a-w- c:\windows\system32\drivers\avckf.sys
2012-02-05 01:49 . 2012-02-05 01:49 417440 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-02-05 01:49 . 2012-01-27 20:43 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-02-03 09:58 . 2004-08-19 17:51 1860224 ----a-w- c:\windows\system32\win32k.sys
2012-01-27 19:39 . 2012-01-27 19:39 86016 ----a-w- c:\windows\system32\OpenAL32.dll
2012-01-27 19:39 . 2012-01-27 19:39 409600 ----a-w- c:\windows\system32\wrap_oal.dll
2012-01-18 22:20 . 2012-01-18 22:20 352927 ----a-w- c:\documents and settings\All Users\Application Data\1326924352.bdinstall.bin
2012-01-11 19:06 . 2012-02-16 00:11 3072 ------w- c:\windows\system32\iacenc.dll
2012-01-09 16:20 . 2010-02-26 03:34 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-03-19 15:00 . 2012-02-05 20:35 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"FileHippo.com"="c:\program files\FileHippo.com\UpdateChecker.exe" [2010-08-09 248832]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AudioDrvEmulator"="c:\program files\Creative\Shared Files\Module Loader\DLLML.exe" [2005-11-04 49152]
"VolPanel"="c:\program files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" [2006-07-13 122880]
"CTHelper"="CTHELPER.EXE" [2006-12-12 19456]
"CTxfiHlp"="CTXFIHLP.EXE" [2006-05-24 18944]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-02-15 258512]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
Démarrage rapide de HP Photosmart Premier.lnk - c:\program files\HP\Digital Imaging\bin\hpqthb08.exe [2006-2-10 73728]
Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\LeapFrog\\LeapFrog Connect Tag\\bin\\TAGMonitor.exe"=
"c:\\Program Files\\LeapFrog\\LeapFrog Connect Tag\\bin\\LeapFrogConnectTag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [10/03/2010 20:46 64288]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [17/03/2012 22:36 36000]
R2 AntiVirSchedulerService;Avira Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [17/03/2012 22:36 86224]
S0 tyljfsc;tyljfsc;c:\windows\system32\drivers\yvolgt.sys --> c:\windows\system32\drivers\yvolgt.sys [?]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [05/02/2012 02:49 253600]
S3 CT20XUT.SYS;CT20XUT.SYS;c:\windows\system32\drivers\CT20XUT.SYS --> c:\windows\system32\drivers\CT20XUT.SYS [?]
S3 CT20XUT;CT20XUT;c:\windows\system32\drivers\CT20XUT.SYS --> c:\windows\system32\drivers\CT20XUT.SYS [?]
S3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\windows\system32\drivers\CTEXFIFX.SYS --> c:\windows\system32\drivers\CTEXFIFX.SYS [?]
S3 CTEXFIFX;CTEXFIFX;c:\windows\system32\drivers\CTEXFIFX.SYS --> c:\windows\system32\drivers\CTEXFIFX.SYS [?]
S3 CTHWIUT.SYS;CTHWIUT.SYS;c:\windows\system32\drivers\CTHWIUT.SYS --> c:\windows\system32\drivers\CTHWIUT.SYS [?]
S3 CTHWIUT;CTHWIUT;c:\windows\system32\drivers\CTHWIUT.SYS --> c:\windows\system32\drivers\CTHWIUT.SYS [?]
S3 FlyUsb;FLY Fusion;c:\windows\system32\drivers\FlyUsb.sys [26/05/2010 13:42 18560]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [09/07/2011 15:03 311928]
S3 PROCEXP151;PROCEXP151;\??\c:\windows\system32\Drivers\PROCEXP151.SYS --> c:\windows\system32\Drivers\PROCEXP151.SYS [?]
.
Contenu du dossier 'Tâches planifiées'
.
2012-03-22 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-02-05 01:49]
.
.
------- Examen supplémentaire -------
.
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
TCP: Interfaces\{BB707608-E685-4461-AED8-F9DC8D39B5D7}: NameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\mimi\Application Data\Mozilla\Firefox\Profiles\h6izxjmc.default\
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: keyword.URL - hxxp://fr.search.yahoo.com/search?fr=mcafee&p=
FF - prefs.js: network.proxy.type - 0
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-03-22 21:12
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
Heure de fin: 2012-03-22 21:15:16
ComboFix-quarantined-files.txt 2012-03-22 20:15
.
Avant-CF: 41 002 229 760 octets libres
Après-CF: 40 989 171 712 octets libres
.
- - End Of File - - 0EB381E72F6E598AFCA3BC991854BFF3
ComboFix 12-03-22.01 - mimi 22/03/2012 21:05:57.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1007.643 [GMT 1:00]
Lancé depuis: c:\documents and settings\mimi\Bureau\mimi.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
FW: AVG Firewall *Disabled* {8decf618-9569-4340-b34a-d78d28969b66}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-02-22 au 2012-03-22 ))))))))))))))))))))))))))))))))))))
.
.
2012-03-20 17:41 . 2012-03-20 17:41 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-03-20 17:41 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-03-19 15:00 . 2012-03-19 15:00 592824 ----a-w- c:\program files\Mozilla Firefox\gkmedias.dll
2012-03-19 15:00 . 2012-03-19 15:00 44472 ----a-w- c:\program files\Mozilla Firefox\mozglue.dll
2012-03-17 21:42 . 2012-03-17 21:42 -------- d-----w- c:\documents and settings\mimi\Application Data\Avira
2012-03-17 21:36 . 2012-02-15 14:04 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2012-03-17 21:36 . 2012-02-15 14:04 137416 ----a-w- c:\windows\system32\drivers\avipbb.sys
2012-03-17 21:36 . 2011-09-16 15:11 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2012-03-17 21:36 . 2012-03-17 21:36 -------- d-----w- c:\program files\Avira
2012-03-17 21:36 . 2012-03-17 21:36 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2012-03-17 19:54 . 2012-03-17 19:54 -------- d-----w- c:\documents and settings\mimi\Application Data\Bitdefender
2012-03-07 21:44 . 2012-03-07 22:02 21308 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.2188.bin
2012-03-07 21:43 . 2012-03-07 22:05 9012 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.3940.bin
2012-03-07 21:43 . 2012-03-07 22:05 268254 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.780.bin
2012-03-07 21:43 . 2012-03-07 21:46 111559 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.2768.bin
2012-02-22 09:08 . 2012-02-22 09:08 -------- d-----w- c:\documents and settings\mimi\Application Data\LogoMaker
2012-02-22 08:51 . 2012-02-22 08:51 -------- d-----w- c:\program files\Studio V5
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-03-09 21:03 . 2012-01-18 16:15 447208 ----a-w- c:\windows\system32\drivers\avckf.sys
2012-02-05 01:49 . 2012-02-05 01:49 417440 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-02-05 01:49 . 2012-01-27 20:43 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-02-03 09:58 . 2004-08-19 17:51 1860224 ----a-w- c:\windows\system32\win32k.sys
2012-01-27 19:39 . 2012-01-27 19:39 86016 ----a-w- c:\windows\system32\OpenAL32.dll
2012-01-27 19:39 . 2012-01-27 19:39 409600 ----a-w- c:\windows\system32\wrap_oal.dll
2012-01-18 22:20 . 2012-01-18 22:20 352927 ----a-w- c:\documents and settings\All Users\Application Data\1326924352.bdinstall.bin
2012-01-11 19:06 . 2012-02-16 00:11 3072 ------w- c:\windows\system32\iacenc.dll
2012-01-09 16:20 . 2010-02-26 03:34 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-03-19 15:00 . 2012-02-05 20:35 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"FileHippo.com"="c:\program files\FileHippo.com\UpdateChecker.exe" [2010-08-09 248832]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AudioDrvEmulator"="c:\program files\Creative\Shared Files\Module Loader\DLLML.exe" [2005-11-04 49152]
"VolPanel"="c:\program files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" [2006-07-13 122880]
"CTHelper"="CTHELPER.EXE" [2006-12-12 19456]
"CTxfiHlp"="CTXFIHLP.EXE" [2006-05-24 18944]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-02-15 258512]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
Démarrage rapide de HP Photosmart Premier.lnk - c:\program files\HP\Digital Imaging\bin\hpqthb08.exe [2006-2-10 73728]
Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\LeapFrog\\LeapFrog Connect Tag\\bin\\TAGMonitor.exe"=
"c:\\Program Files\\LeapFrog\\LeapFrog Connect Tag\\bin\\LeapFrogConnectTag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [10/03/2010 20:46 64288]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [17/03/2012 22:36 36000]
R2 AntiVirSchedulerService;Avira Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [17/03/2012 22:36 86224]
S0 tyljfsc;tyljfsc;c:\windows\system32\drivers\yvolgt.sys --> c:\windows\system32\drivers\yvolgt.sys [?]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [05/02/2012 02:49 253600]
S3 CT20XUT.SYS;CT20XUT.SYS;c:\windows\system32\drivers\CT20XUT.SYS --> c:\windows\system32\drivers\CT20XUT.SYS [?]
S3 CT20XUT;CT20XUT;c:\windows\system32\drivers\CT20XUT.SYS --> c:\windows\system32\drivers\CT20XUT.SYS [?]
S3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\windows\system32\drivers\CTEXFIFX.SYS --> c:\windows\system32\drivers\CTEXFIFX.SYS [?]
S3 CTEXFIFX;CTEXFIFX;c:\windows\system32\drivers\CTEXFIFX.SYS --> c:\windows\system32\drivers\CTEXFIFX.SYS [?]
S3 CTHWIUT.SYS;CTHWIUT.SYS;c:\windows\system32\drivers\CTHWIUT.SYS --> c:\windows\system32\drivers\CTHWIUT.SYS [?]
S3 CTHWIUT;CTHWIUT;c:\windows\system32\drivers\CTHWIUT.SYS --> c:\windows\system32\drivers\CTHWIUT.SYS [?]
S3 FlyUsb;FLY Fusion;c:\windows\system32\drivers\FlyUsb.sys [26/05/2010 13:42 18560]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [09/07/2011 15:03 311928]
S3 PROCEXP151;PROCEXP151;\??\c:\windows\system32\Drivers\PROCEXP151.SYS --> c:\windows\system32\Drivers\PROCEXP151.SYS [?]
.
Contenu du dossier 'Tâches planifiées'
.
2012-03-22 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-02-05 01:49]
.
.
------- Examen supplémentaire -------
.
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
TCP: Interfaces\{BB707608-E685-4461-AED8-F9DC8D39B5D7}: NameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\mimi\Application Data\Mozilla\Firefox\Profiles\h6izxjmc.default\
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: keyword.URL - hxxp://fr.search.yahoo.com/search?fr=mcafee&p=
FF - prefs.js: network.proxy.type - 0
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-03-22 21:12
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
Heure de fin: 2012-03-22 21:15:16
ComboFix-quarantined-files.txt 2012-03-22 20:15
.
Avant-CF: 41 002 229 760 octets libres
Après-CF: 40 989 171 712 octets libres
.
- - End Of File - - 0EB381E72F6E598AFCA3BC991854BFF3
bonjour,
redémarre ton pc,
tente d'installer Adobe flash layer et adobe tout court :D
donne moi des nouvelles :D
je file bosser, @++
redémarre ton pc,
tente d'installer Adobe flash layer et adobe tout court :D
donne moi des nouvelles :D
je file bosser, @++
super :D
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
?ici?
ou
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
as tu autres soucis ?
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
?ici?
ou
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
as tu autres soucis ?
bonjour ;
ok je fais ça ..:-)
a par que java ne veux pas s'installer et que windows search m'empêche de faire des recherche rapide sur mon pc et puis oui j'ai aussi constater hier qu'il me restait un reste de bitdefender en haut a droite de ma page internet par contre la je ne le vois plus peu être que combofix la supprimer ?j'espere a par ca pour l'instant ca a l'air d'aller :-) tu pense que tout es propre alors ?
ok je fais ça ..:-)
a par que java ne veux pas s'installer et que windows search m'empêche de faire des recherche rapide sur mon pc et puis oui j'ai aussi constater hier qu'il me restait un reste de bitdefender en haut a droite de ma page internet par contre la je ne le vois plus peu être que combofix la supprimer ?j'espere a par ca pour l'instant ca a l'air d'aller :-) tu pense que tout es propre alors ?
voici le rapport delfix
# DelFix v8.8 - Rapport créé le 23/03/2012 à 14:51:45
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : mimi - MIMI-97307210F8 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\mimi\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Documents and Settings\mimi\Bureau\mimi.exe <-- Combofix
Supprimé : C:\ComboFix.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1029 octets] - [23/03/2012 14:51:45]
########## EOF - C:\DelFix[S1].txt - [1153 octets] ##########
# DelFix v8.8 - Rapport créé le 23/03/2012 à 14:51:45
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : mimi - MIMI-97307210F8 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\mimi\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Documents and Settings\mimi\Bureau\mimi.exe <-- Combofix
Supprimé : C:\ComboFix.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1029 octets] - [23/03/2012 14:51:45]
########## EOF - C:\DelFix[S1].txt - [1153 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pour Windows serach :
tape services.msc dans recherche ...
la tu aura tout les softs de microsoft ...
clic droit sur Windows seach -->arreter
Ensuite clic droit proprièté et tu fais désactiver pour qu'il ne se lance pas au démarrage :)
trouve le dans l'ajout suppression de programmes, dans le panneau de configuration, et désinstalle le !
tu peux également utiliser ceci pour désinstaller Windows search et le restant de bitedefenser :
http://www.forum-vista.net/forum/
tape services.msc dans recherche ...
la tu aura tout les softs de microsoft ...
clic droit sur Windows seach -->arreter
Ensuite clic droit proprièté et tu fais désactiver pour qu'il ne se lance pas au démarrage :)
trouve le dans l'ajout suppression de programmes, dans le panneau de configuration, et désinstalle le !
tu peux également utiliser ceci pour désinstaller Windows search et le restant de bitedefenser :
http://www.forum-vista.net/forum/