Je suis infecté par un rootkit

Fermé
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013 - 20 avril 2013 à 19:25
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013 - 21 avril 2013 à 20:09
slt je sui infecter par un rootkit et un adwar il vole tt ma connection jai formater ordi 2 foi mai toujour la il doi etre dans le system . jai du essaillier tt les logiciel a par se avc fichier ou il fo connaitre mai il narrive pas a le detecte a par sophos mai lui oci narrive pas a le supprimer sai la galere ^^ si quelqun avait la gentillesse de maider se serait cool

131 réponses

heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 12:30
ComboFix 13-04-20.02 - hauron 21/04/2013 12:13:48.2.2 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3894.2880 [GMT 2:00]
Lancé depuis: c:\users\hauron\Downloads\ComboFix.exe
Commutateurs utilisés :: c:\users\hauron\Desktop\CFScript.txt
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\Tasks\LyricsPal Update.job"
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\XingHaoLyrics
c:\program files (x86)\XingHaoLyrics\chrome.crx
c:\program files (x86)\XingHaoLyrics\chrome.manifest
c:\program files (x86)\XingHaoLyrics\FF\chrome.manifest
c:\program files (x86)\XingHaoLyrics\FF\chrome\content\icon.png
c:\program files (x86)\XingHaoLyrics\FF\chrome\content\main.js
c:\program files (x86)\XingHaoLyrics\FF\chrome\content\overlay.xul
c:\program files (x86)\XingHaoLyrics\FF\install.rdf
c:\program files (x86)\XingHaoLyrics\Uninstall.exe
c:\program files (x86)\XingHaoLyrics\XingHaoUpdater.exe
c:\windows\SysWow64\Extensions
c:\windows\SysWow64\searchplugins
c:\windows\Tasks\LyricsPal Update.job
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_MEMSWEEP2
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2013-03-21 au 2013-04-21 ))))))))))))))))))))))))))))))))))))
.
.
2013-04-21 10:19 . 2013-04-21 10:19 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-04-21 09:10 . 2013-04-21 09:10 -------- d-s---w- c:\windows\SysWow64\Microsoft
2013-04-20 19:02 . 2013-04-20 19:02 97 ----a-w- c:\windows\DeleteOnReboot.bat
2013-04-20 18:32 . 2013-04-20 18:32 -------- d-----w- c:\program files (x86)\7-Zip
2013-04-20 17:55 . 2013-04-20 17:55 -------- d-----w- c:\users\hauron\AppData\Roaming\PlusWinks
2013-04-20 17:50 . 2013-04-20 17:54 622848 ----a-w- c:\program files (x86)\Uninstall Information\Ib\34\4019\ib_uninstall.exe
2013-04-20 17:49 . 2013-04-20 17:54 -------- d-----w- c:\users\hauron\AppData\Roaming\RocketPDF
2013-04-20 17:49 . 2013-04-20 17:49 -------- d-----w- c:\program files (x86)\RocketPDF
2013-04-20 17:36 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\F2A9.tmp
2013-04-20 17:32 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\8391.tmp
2013-04-20 15:35 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\E697.tmp
2013-04-20 15:30 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\6824.tmp
2013-04-20 14:59 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\5CEF.tmp
2013-04-20 14:53 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\477B.tmp
2013-04-20 14:31 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\A479.tmp
2013-04-20 14:26 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\CCC.tmp
2013-04-20 12:57 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\C7F.tmp
2013-04-20 12:52 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\9AB8.tmp
2013-04-20 11:56 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\EDF9.tmp
2013-04-20 11:48 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\453C.tmp
2013-04-20 11:44 . 2013-04-04 12:50 25928 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-04-20 11:44 . 2013-04-20 19:54 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2013-04-20 10:29 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\DA68.tmp
2013-04-20 10:23 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\3285.tmp
2013-04-20 09:54 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\3ACF.tmp
2013-04-20 09:49 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\2422.tmp
2013-04-20 09:14 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\DB13.tmp
2013-04-20 09:09 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\7C21.tmp
2013-04-20 08:39 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\8335.tmp
2013-04-20 08:35 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\403B.tmp
2013-04-20 07:08 . 2013-04-20 07:08 -------- d---a-w- c:\program files (x86)\UtilityChest_49EI
2013-04-20 06:04 . 2013-04-20 06:04 -------- d-----w- c:\users\hauron\AppData\Roaming\TuneUp Software
2013-04-20 06:00 . 2013-04-20 07:29 -------- d-----w- c:\programdata\MFAData
2013-04-20 06:00 . 2013-04-20 07:28 -------- d-----w- c:\users\hauron\AppData\Local\Avg2013
2013-04-20 06:00 . 2013-04-20 06:00 -------- d--h--w- c:\programdata\Common Files
2013-04-20 06:00 . 2013-04-20 06:00 -------- d-----w- c:\users\hauron\AppData\Local\MFAData
2013-04-20 05:45 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\44CD.tmp
2013-04-20 05:40 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\511B.tmp
2013-04-20 00:52 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\6DDF.tmp
2013-04-20 00:39 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\2497.tmp
2013-04-20 00:34 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\2FFC.tmp
2013-04-19 18:17 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\B0AB.tmp
2013-04-19 18:07 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\D672.tmp
2013-04-19 17:35 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\7A11.tmp
2013-04-19 17:28 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\C7A2.tmp
2013-04-19 16:02 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\FBCC.tmp
2013-04-19 15:31 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\47D9.tmp
2013-04-19 15:27 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\4901.tmp
2013-04-19 14:25 . 2013-04-19 14:25 -------- d-----w- c:\program files (x86)\Aeria Games
2013-04-19 14:13 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\BCBB.tmp
2013-04-19 14:08 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\DBCE.tmp
2013-04-19 13:05 . 2013-04-19 14:25 -------- d-----w- C:\AeriaGames
2013-04-19 12:37 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\C9C5.tmp
2013-04-19 12:26 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\A4B7.tmp
2013-04-19 11:16 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\4B33.tmp
2013-04-19 10:54 . 2013-04-19 10:54 -------- d-----w- c:\users\hauron\AppData\Roaming\Malwarebytes
2013-04-19 10:54 . 2013-04-19 10:54 -------- d-----w- c:\programdata\Malwarebytes
2013-04-19 10:53 . 2013-04-19 10:53 -------- d-----w- c:\users\hauron\AppData\Local\Programs
2013-04-19 10:28 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\DF09.tmp
2013-04-19 10:22 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\5215.tmp
2013-04-19 09:49 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\E34D.tmp
2013-04-19 09:45 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\A60E.tmp
2013-04-19 08:53 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\5F40.tmp
2013-04-19 08:48 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\AFBE.tmp
2013-04-19 08:05 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\1DCC.tmp
2013-04-19 07:31 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\81BD.tmp
2013-04-19 07:27 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\6D62.tmp
2013-04-19 06:37 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\A64C.tmp
2013-04-19 06:05 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\979D.tmp
2013-04-19 05:35 . 2012-06-01 05:36 192000 ----a-w- c:\windows\system32\iisRtl.dll
2013-04-19 05:35 . 2012-06-01 05:34 55296 ----a-w- c:\windows\system32\admwprox.dll
2013-04-19 05:35 . 2012-06-01 04:37 154624 ----a-w- c:\windows\SysWow64\iisRtl.dll
2013-04-19 05:35 . 2012-06-01 04:35 50688 ----a-w- c:\windows\SysWow64\admwprox.dll
2013-04-19 05:35 . 2012-06-01 05:35 60928 ----a-w- c:\windows\system32\ahadmin.dll
2013-04-19 05:35 . 2012-06-01 05:33 16896 ----a-w- c:\windows\system32\iisreset.exe
2013-04-19 05:35 . 2012-06-01 04:34 15360 ----a-w- c:\windows\SysWow64\iisreset.exe
2013-04-19 05:35 . 2012-06-01 05:39 14848 ----a-w- c:\windows\system32\wamregps.dll
2013-04-19 05:35 . 2012-06-01 04:40 10752 ----a-w- c:\windows\SysWow64\wamregps.dll
2013-04-19 05:35 . 2012-06-01 04:35 26624 ----a-w- c:\windows\SysWow64\ahadmin.dll
2013-04-19 05:35 . 2012-06-01 05:36 11264 ----a-w- c:\windows\system32\iisrstap.dll
2013-04-19 05:35 . 2012-06-01 04:37 8192 ----a-w- c:\windows\SysWow64\iisrstap.dll
2013-04-19 04:32 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\E10B.tmp
2013-04-19 03:58 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\CDBB.tmp
2013-04-19 03:53 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\6547.tmp
2013-04-19 03:44 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\AB7A.tmp
2013-04-19 03:29 . 2013-04-19 03:29 -------- d-----w- c:\windows\SysWow64\BestPractices
2013-04-19 03:29 . 2013-04-19 03:29 -------- d-----w- c:\windows\system32\BestPractices
2013-04-19 03:29 . 2013-04-19 03:29 -------- d-----w- C:\inetpub
2013-04-19 02:57 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\6315.tmp
2013-04-19 02:20 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\AEBF.tmp
2013-04-19 02:14 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\7CF5.tmp
2013-04-19 01:26 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\58D2.tmp
2013-04-19 01:22 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\285F.tmp
2013-04-19 00:04 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\6E91.tmp
2013-04-18 17:47 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\24ED.tmp
2013-04-18 17:09 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\CDB9.tmp
2013-04-18 16:30 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\C1A9.tmp
2013-04-18 15:13 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\9829.tmp
2013-04-18 15:02 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\33FA.tmp
2013-04-18 14:19 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\BC7C.tmp
2013-04-18 13:08 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\9EF0.tmp
2013-04-18 13:03 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\FE9.tmp
2013-04-17 09:33 . 2013-03-19 03:50 9311288 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1E2440AB-33D5-4BE3-B977-A31258376062}\mpengine.dll
2013-04-17 08:34 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\B973.tmp
2013-04-17 08:29 . 2009-06-18 11:54 6144 ------w- c:\windows\system32\25EA.tmp
2013-04-11 02:31 . 2013-04-11 02:32 -------- d-----w- c:\program files (x86)\Perfect World France
2013-04-10 08:46 . 2013-02-15 06:06 3717632 ----a-w- c:\windows\system32\mstscax.dll
2013-04-10 08:46 . 2013-02-15 04:37 3217408 ----a-w- c:\windows\SysWow64\mstscax.dll
2013-04-10 08:46 . 2013-02-15 04:34 131584 ----a-w- c:\windows\SysWow64\aaclient.dll
2013-04-10 08:46 . 2013-02-15 06:08 44032 ----a-w- c:\windows\system32\tsgqec.dll
2013-04-10 08:46 . 2013-02-15 06:02 158720 ----a-w- c:\windows\system32\aaclient.dll
2013-04-10 08:46 . 2013-02-15 03:25 36864 ----a-w- c:\windows\SysWow64\tsgqec.dll
2013-04-10 08:46 . 2013-03-01 03:36 3153408 ----a-w- c:\windows\system32\win32k.sys
2013-04-10 08:45 . 2013-03-02 06:04 1655656 ----a-w- c:\windows\system32\drivers\ntfs.sys
2013-04-10 08:45 . 2013-03-19 06:04 5550424 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-04-10 08:45 . 2013-03-19 05:04 3968856 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2013-04-10 08:45 . 2013-03-19 05:04 3913560 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2013-04-10 08:45 . 2013-03-19 03:06 112640 ----a-w- c:\windows\system32\smss.exe
2013-04-10 08:45 . 2013-03-19 05:46 43520 ----a-w- c:\windows\system32\csrsrv.dll
2013-04-10 08:45 . 2013-03-19 04:47 6656 ----a-w- c:\windows\SysWow64\apisetschema.dll
2013-04-07 22:50 . 2013-04-07 22:50 -------- d-----w- C:\Perfect World Entertainment
2013-04-07 11:03 . 2013-04-06 23:25 258352 ----a-w- c:\windows\SysWow64\unicows.dll
2013-04-06 20:30 . 2013-04-06 20:30 -------- d-----w- c:\users\hauron\.swt
2013-03-26 01:00 . 2013-02-12 04:12 19968 ----a-w- c:\windows\system32\drivers\usb8023.sys
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-04-15 12:29 . 2012-10-24 09:57 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-04-15 12:29 . 2012-10-24 09:57 691592 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-04-11 01:03 . 2012-10-24 18:08 72702784 ----a-w- c:\windows\system32\MRT.exe
2013-03-06 22:32 . 2012-10-24 06:02 287840 ----a-w- c:\windows\system32\aswBoot.exe
2013-02-21 16:59 . 2013-01-28 15:52 88480 ----a-w- c:\windows\system32\drivers\atksgt.sys
2013-02-21 16:59 . 2013-01-28 15:52 46400 ----a-w- c:\windows\system32\drivers\lirsgt.sys
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{4723AAA8-B2F9-4CC1-9E60-190976DB1FA4}]
c:\program files (x86)\Smiley Bar for Facebook\ScriptHost.dll [BU]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{938958E8-355C-49FF-92B0-53C1B87ACEA9}]
c:\program files (x86)\SpecialSavings\ScriptHost.dll [BU]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{A3DAEB01-4C15-4AC6-A689-6406FD954EE0}]
c:\program files (x86)\XingHaoLyrics\lrcspal.dll [BU]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"Aeria Ignite"="c:\program files (x86)\Aeria Games\Ignite\aeriaignite.exe" [2013-04-08 1917464]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"UacDisableNotify"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 clwvd;CyberLink WebCam Virtual Driver;c:\windows\system32\DRIVERS\clwvd.sys [x]
R3 iscFlash;iscFlash;c:\swsetup\sp57333\iscflashx64.sys [2011-01-19 49216]
R3 RSPCIESTOR;Realtek PCIE CardReader Driver;c:\windows\system32\DRIVERS\RtsPStor.sys [2011-09-02 339048]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2012-10-24 1255736]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-04-07 203776]
S2 IconMan_R;IconMan_R;c:\program files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe [2011-08-31 2425960]
S2 MBAMScheduler;MBAMScheduler;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2013-04-04 418376]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-07-23 2320920]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2009-09-17 56344]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [2011-08-26 158976]
S3 IntcDAud;Son Intel(R) pour écrans;c:\windows\system32\DRIVERS\IntcDAud.sys [2010-10-14 317440]
S3 intelkmd;intelkmd;c:\windows\system32\DRIVERS\igdpmd64.sys [2011-04-04 12262624]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-04-04 25928]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2011-08-23 565352]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
iissvcs REG_MULTI_SZ w3svc was
apphost REG_MULTI_SZ apphostsvc
.
Contenu du dossier 'Tâches planifiées'
.
2013-04-21 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-24 12:29]
.
.
--------- X64 Entries -----------
.
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.com
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = <local>
Trusted Zone: aeriagames.com
TCP: DhcpNameServer = 192.168.1.1
.
- - - - ORPHELINS SUPPRIMES - - - -
.
AddRemove-bi_uninstaller - c:\users\hauron\Local Settings\Application Data\Bundled software uninstaller\biclient.exe
AddRemove-lrcspal@xinghao.net - c:\program files (x86)\XingHaoLyrics\uninstall.exe
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_169_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_169_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_169_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_169_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_169.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_169.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_169.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_169.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Autres processus actifs ------------------------
.
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
.
**************************************************************************
.
Heure de fin: 2013-04-21 12:24:33 - La machine a redémarré
ComboFix-quarantined-files.txt 2013-04-21 10:24
ComboFix2.txt 2013-04-21 09:34
.
Avant-CF: 187 485 974 528 octets libres
Après-CF: 187 040 518 144 octets libres
.
- - End Of File - - B1C0CC9B8C1A1C3A89588F965DACD893
0
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 12:31
oufff jai reusie ^^ par contre comment je lag ^^
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
21 avril 2013 à 12:36
Ouais bon ok il a pas pris mon paramètre joker pas grave.

Comment va le pc ?
0
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 12:37
arff jai oublier de tire malwarbites je sui un noob jespere que ca pas interferer sur lanalyse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 12:39
si tu mange je te dit bonne ap et je tenvoie oci le raport qui a u de la fin analyse oci
0
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 12:42
jai lag o redemarage mai toujour pas de debit
0
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 12:43
mai je pense ia un mieux sai sur meme
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
21 avril 2013 à 12:44
Teste ta connexion : https://www.speedtest.net/
0
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 12:45
oki je fait ca tt suite
0
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 12:48
ping 11 ms debit desendant 9.62 mdps debit montant o.86 mdps
0
Utilisateur anonyme
21 avril 2013 à 12:52
Bonjour

tu joues à Ib ? :D
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
21 avril 2013 à 12:52
perso je sèche.
0
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 12:54
nn je joue qua shaiya ^^^^^pourquoi sai pas bien le debit ?
0
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 12:55
lu humerlulu
0
Utilisateur anonyme
21 avril 2013 à 12:58
Attends mais Juju sur ce sujet t'as pas passé OTL si ?

si non :

Télécharge ici : OTL

=> Enregistre le sur ton Bureau.

Si tu as XP => double clique
Si tu as Vista ou windows 7/8 => clic droit "executer en tant qu'administrateur"


Sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

=> Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
/md5start
services.exe
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
atapi.sys
afd.sys
ipsec.sys
netbt.sys
tcpip.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT


=> Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec les rapports (OTL.txt et Extra.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

===>> NE LE POSTE PAS SUR LE FORUM (il est trop long)

=> Héberge OTL.txt et Extra.txt sur CJoint et donne les liens correspondants.



0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
21 avril 2013 à 13:04
Abawi en effet \o
0
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 13:06
oki je fait ca
0
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 13:36
0
heraclese Messages postés 87 Date d'inscription samedi 20 avril 2013 Statut Membre Dernière intervention 21 avril 2013
21 avril 2013 à 13:36
jespere k jai bien fait le lien
0
Utilisateur anonyme
21 avril 2013 à 13:39
manque extra.txt
0