AVAST : " les composants suivants n'ont pas pu être démarrés "
Résolu/Fermé
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
-
9 déc. 2013 à 08:43
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 11 déc. 2013 à 19:00
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 11 déc. 2013 à 19:00
A voir également:
- AVAST : " les composants suivants n'ont pas pu être démarrés "
- Avast clear - Télécharger - Antivirus & Antimalwares
- Avast gratuit windows 7 - Télécharger - Antivirus & Antimalwares
- Avast message intempestif ✓ - Forum Virus
- Notifications permanentes de Avast et rien pour les supprimer ✓ - Forum Antivirus
- Mail avast 499 euros ✓ - Forum Virus
36 réponses
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
Modifié par loumax91 le 9/12/2013 à 09:22
Modifié par loumax91 le 9/12/2013 à 09:22
Bonjour,
Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
1) Désinstalle "McAfee Security Scan Plus", il ne sert à rien.
2) Utilise AdwCleaner option [Nettoyer] et poste le rapport.
3) Utilise ce logiciel de désinfection généraliste :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression
J'attends les 2 rapports.
◊ Contributeur ∼ Sécurité ◊
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
1) Désinstalle "McAfee Security Scan Plus", il ne sert à rien.
2) Utilise AdwCleaner option [Nettoyer] et poste le rapport.
3) Utilise ce logiciel de désinfection généraliste :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression
J'attends les 2 rapports.
◊ Contributeur ∼ Sécurité ◊
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
9 déc. 2013 à 11:45
9 déc. 2013 à 11:45
Merci pour l'aide.
Voici les deux rapports.
Celui AdwCleaner :
# AdwCleaner v3.014 - Rapport créé le 09/12/2013 à 11:13:40
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur :
# Exécuté depuis : C:\Program Files\AdwCleaner\adwcleaner-3.014.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v25.0.1 (fr)
[ Fichier : C:\Documents and Settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\prefs.js ]
[ Fichier : C:\Documents and Settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\t3i2mr5p.default\prefs.js ]
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Documents and Settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [32334 octets] - [26/09/2013 08:00:01]
AdwCleaner[R1].txt - [10123 octets] - [26/11/2013 16:13:44]
AdwCleaner[R2].txt - [1459 octets] - [26/11/2013 16:50:00]
AdwCleaner[R3].txt - [1759 octets] - [09/12/2013 11:04:52]
AdwCleaner[R4].txt - [1241 octets] - [09/12/2013 11:13:40]
AdwCleaner[S0].txt - [31363 octets] - [26/09/2013 08:07:39]
AdwCleaner[S1].txt - [9340 octets] - [26/11/2013 16:14:35]
AdwCleaner[S2].txt - [1521 octets] - [26/11/2013 16:51:49]
AdwCleaner[S3].txt - [1828 octets] - [09/12/2013 11:07:55]
########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [1542 octets] ##########
et celui de Malwarebytes' Anti-Malware :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.12.09.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
09/12/2013 11:18:15
mbam-log-2013-12-09 (11-18-15).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 331125
Temps écoulé: 23 minute(s), 46 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Voici les deux rapports.
Celui AdwCleaner :
# AdwCleaner v3.014 - Rapport créé le 09/12/2013 à 11:13:40
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur :
# Exécuté depuis : C:\Program Files\AdwCleaner\adwcleaner-3.014.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v25.0.1 (fr)
[ Fichier : C:\Documents and Settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\prefs.js ]
[ Fichier : C:\Documents and Settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\t3i2mr5p.default\prefs.js ]
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Documents and Settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [32334 octets] - [26/09/2013 08:00:01]
AdwCleaner[R1].txt - [10123 octets] - [26/11/2013 16:13:44]
AdwCleaner[R2].txt - [1459 octets] - [26/11/2013 16:50:00]
AdwCleaner[R3].txt - [1759 octets] - [09/12/2013 11:04:52]
AdwCleaner[R4].txt - [1241 octets] - [09/12/2013 11:13:40]
AdwCleaner[S0].txt - [31363 octets] - [26/09/2013 08:07:39]
AdwCleaner[S1].txt - [9340 octets] - [26/11/2013 16:14:35]
AdwCleaner[S2].txt - [1521 octets] - [26/11/2013 16:51:49]
AdwCleaner[S3].txt - [1828 octets] - [09/12/2013 11:07:55]
########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [1542 octets] ##########
et celui de Malwarebytes' Anti-Malware :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.12.09.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
09/12/2013 11:18:15
mbam-log-2013-12-09 (11-18-15).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 331125
Temps écoulé: 23 minute(s), 46 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 déc. 2013 à 14:38
9 déc. 2013 à 14:38
Hello,
Il me faudrait ce rapport :
AdwCleaner[S3].txt - [1828 octets] - [09/12/2013 11:07:55]
Ensuite refais une analyse ZHPDiag de cette façon :
¶ Clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")
¶ Une fois la fenêtre ouverte,
¶ Clique sur CONFIGURER
¶ Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
¶ Clique sur OUI à la question "Voulez-vous un rapport full options"
¶ Patiente durant l'analyse
(Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)
¶ Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
¶ Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
¶ Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
¶ Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
¶ Ensuite Clique sur "Envoyer le fichier"
¶ Copie le lien obtenu dans ta réponse
Pour t'aider
Il me faudrait ce rapport :
AdwCleaner[S3].txt - [1828 octets] - [09/12/2013 11:07:55]
Ensuite refais une analyse ZHPDiag de cette façon :
¶ Clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")
¶ Une fois la fenêtre ouverte,
¶ Clique sur CONFIGURER
¶ Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
¶ Clique sur OUI à la question "Voulez-vous un rapport full options"
¶ Patiente durant l'analyse
(Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)
¶ Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
¶ Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
¶ Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
¶ Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
¶ Ensuite Clique sur "Envoyer le fichier"
¶ Copie le lien obtenu dans ta réponse
Pour t'aider
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
9 déc. 2013 à 16:29
9 déc. 2013 à 16:29
Comment je peux retrouver le rapport en question?
Je suis sur XP.
Je suis sur XP.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
9 déc. 2013 à 16:35
9 déc. 2013 à 16:35
Le voici:
# AdwCleaner v3.014 - Rapport créé le 09/12/2013 à 11:07:55
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur :
# Exécuté depuis : C:\Program Files\AdwCleaner\adwcleaner-3.014.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : Util BuzzSearch
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v25.0.1 (fr)
[ Fichier : C:\Documents and Settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\prefs.js ]
[ Fichier : C:\Documents and Settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\t3i2mr5p.default\prefs.js ]
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Documents and Settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [32334 octets] - [26/09/2013 08:00:01]
AdwCleaner[R1].txt - [10123 octets] - [26/11/2013 16:13:44]
AdwCleaner[R2].txt - [1459 octets] - [26/11/2013 16:50:00]
AdwCleaner[R3].txt - [1759 octets] - [09/12/2013 11:04:52]
AdwCleaner[S0].txt - [31363 octets] - [26/09/2013 08:07:39]
AdwCleaner[S1].txt - [9340 octets] - [26/11/2013 16:14:35]
AdwCleaner[S2].txt - [1521 octets] - [26/11/2013 16:51:49]
AdwCleaner[S3].txt - [1688 octets] - [09/12/2013 11:07:55]
########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1748 octets] ##########
# AdwCleaner v3.014 - Rapport créé le 09/12/2013 à 11:07:55
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur :
# Exécuté depuis : C:\Program Files\AdwCleaner\adwcleaner-3.014.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : Util BuzzSearch
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v25.0.1 (fr)
[ Fichier : C:\Documents and Settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\prefs.js ]
[ Fichier : C:\Documents and Settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\t3i2mr5p.default\prefs.js ]
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Documents and Settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [32334 octets] - [26/09/2013 08:00:01]
AdwCleaner[R1].txt - [10123 octets] - [26/11/2013 16:13:44]
AdwCleaner[R2].txt - [1459 octets] - [26/11/2013 16:50:00]
AdwCleaner[R3].txt - [1759 octets] - [09/12/2013 11:04:52]
AdwCleaner[S0].txt - [31363 octets] - [26/09/2013 08:07:39]
AdwCleaner[S1].txt - [9340 octets] - [26/11/2013 16:14:35]
AdwCleaner[S2].txt - [1521 octets] - [26/11/2013 16:51:49]
AdwCleaner[S3].txt - [1688 octets] - [09/12/2013 11:07:55]
########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1748 octets] ##########
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
9 déc. 2013 à 16:41
9 déc. 2013 à 16:41
Et celui de ZHPDiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131209_p9b10k13c8j9
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131209_p9b10k13c8j9
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 déc. 2013 à 17:07
9 déc. 2013 à 17:07
1) A désinstaller via > menu démarrer > panneau de configuration > ajout/suppression programmes :
-McAfee Security Scan Plus
-SoulSeek 157 NS 13e
-Update for Image Editor
-Update for Mipony Download Manager
-µTorrent
Lire : Les risques sécuritaires du peer-to-peer en 10 points
• Télécharge WinChk (d'Xplode) sur ton bureau, puis exécute-le.
• Clique sur le bouton [Exécuter].
• Patiente durant la création du rapport.
• Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de ton disque dur : C:\WinChk.txt
-McAfee Security Scan Plus
-SoulSeek 157 NS 13e
-Update for Image Editor
-Update for Mipony Download Manager
-µTorrent
Lire : Les risques sécuritaires du peer-to-peer en 10 points
• Télécharge WinChk (d'Xplode) sur ton bureau, puis exécute-le.
• Clique sur le bouton [Exécuter].
• Patiente durant la création du rapport.
• Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de ton disque dur : C:\WinChk.txt
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
9 déc. 2013 à 17:12
9 déc. 2013 à 17:12
Voici:
Rapport WinChk v2.0 - 09/12/2013 à 17:12
Mis à jour le 08/07/11 à 16h par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Nom d'utilisateur :
Exécuté depuis : C:\Documents and Settings\Xefolius\Bureau\winchk0.exe
¤¤¤¤¤ Recherche | Registre ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | AntiWPA ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | KMS ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | Fichier Hosts ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤
¤ Paramètres : Les mises à jour automatiques sont désactivées.
¤ Dernière mise à jour détectée le
¤ Dernière mise à jour téléchargée le
¤ Dernière mise à jour installée le
########## EOF - "C:\WinChk.txt" - [952 octets] ##########
Rapport WinChk v2.0 - 09/12/2013 à 17:12
Mis à jour le 08/07/11 à 16h par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Nom d'utilisateur :
Exécuté depuis : C:\Documents and Settings\Xefolius\Bureau\winchk0.exe
¤¤¤¤¤ Recherche | Registre ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | AntiWPA ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | KMS ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | Fichier Hosts ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤
¤ Paramètres : Les mises à jour automatiques sont désactivées.
¤ Dernière mise à jour détectée le
¤ Dernière mise à jour téléchargée le
¤ Dernière mise à jour installée le
########## EOF - "C:\WinChk.txt" - [952 octets] ##########
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
9 déc. 2013 à 17:28
9 déc. 2013 à 17:28
Je sais pas si ça peut aider, mais impossible de mettre à jour AVAST, programme ou base virale.
De plus quand j'allume l'ordi une fenêtre s'ouvre sur le bureau :
C:\Program Files\AVAST
Elle contient : avast_free6_01Net
De plus quand j'allume l'ordi une fenêtre s'ouvre sur le bureau :
C:\Program Files\AVAST
Elle contient : avast_free6_01Net
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
9 déc. 2013 à 17:57
9 déc. 2013 à 17:57
8.0.2008 c'est la version d'Avast.
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 déc. 2013 à 18:10
9 déc. 2013 à 18:10
Tu as bien désinstallé les logiciels comme indiqué ?
Si non, fais le.
Pour Avast on verra après.
Attention Désactive tes logiciels de protection avant utilisation.
¶ Télécharge ComboFix (de sUBs) sur ton Bureau.
¶ Double-clique sur ComboFix.exe afin de le lancer.
¶ Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
¶ Ne touche à rien pendant le scan.
¶ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Si non, fais le.
Pour Avast on verra après.
Attention Désactive tes logiciels de protection avant utilisation.
¶ Télécharge ComboFix (de sUBs) sur ton Bureau.
¶ Double-clique sur ComboFix.exe afin de le lancer.
¶ Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
¶ Ne touche à rien pendant le scan.
¶ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
9 déc. 2013 à 19:04
9 déc. 2013 à 19:04
Oui je les ai tous supprimé.
c'est bête mais je n'arrive pas à désactivé Avast, Combofix me dit qu'il est actif.
J'ai cliqué droit dessus, puis désactivé définitivement, la croix rouge est apparue sur l'icone, mais il est toujours là, on ne peux pas l'arrêter complètement qu'il disparaisse?
c'est bête mais je n'arrive pas à désactivé Avast, Combofix me dit qu'il est actif.
J'ai cliqué droit dessus, puis désactivé définitivement, la croix rouge est apparue sur l'icone, mais il est toujours là, on ne peux pas l'arrêter complètement qu'il disparaisse?
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 déc. 2013 à 19:12
9 déc. 2013 à 19:12
Redémarre le PC en mode sans échec, Avast sera inactif et lance Combofix.
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
9 déc. 2013 à 19:44
9 déc. 2013 à 19:44
J'ai redémarré en mode sans échec et il a encore vu Avast !
Du coup je l'ai supprimé par le panneau de configuration (ajout/suppression).
J'ai vérifié il n'apparait pas dans le gestionnaire des tâches.
Il n'est plus non plus dans ajout/suppression de programmes.
Or Combofix le voit encore en mode sans échec, là je comprends plus : /
Du coup je l'ai supprimé par le panneau de configuration (ajout/suppression).
J'ai vérifié il n'apparait pas dans le gestionnaire des tâches.
Il n'est plus non plus dans ajout/suppression de programmes.
Or Combofix le voit encore en mode sans échec, là je comprends plus : /
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 déc. 2013 à 19:47
9 déc. 2013 à 19:47
Il détecte certainement des restes ... mais maintenant tu peux lancer Combofix ;)
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
9 déc. 2013 à 19:48
9 déc. 2013 à 19:48
L'alerte de sécurité windows me signale sur l'antivirus est actif: "protection antivirus activée".
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 déc. 2013 à 20:46
9 déc. 2013 à 20:46
S'il est désinstallé tu ne risque rien, lance Combo ;)
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
9 déc. 2013 à 21:25
9 déc. 2013 à 21:25
Le rapport Combo:
ComboFix 13-12-08.01 - 09/12/2013 20:59:22.1.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.2943.1788 [GMT 1:00]
Lancé depuis: c:\documents and settings\\Bureau\ComboFix.exe
AV: avast! Antivirus *Enabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\TEMP
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome.manifest
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\asyncDB.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\background.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\browserAction.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\contextMenu.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\dbManager.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\dom_bg.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\fileManager.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\firefox.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\firefoxNotifications.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\firefoxOmnibox.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\message.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\request.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\tabs.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\webRequest.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\background.html
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\baseObject.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\browser.xul
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\console.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\consts.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\delegate.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\httpObserver.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\IDBWrapper.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\installer.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\pluginsManager.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\prefs.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\progressListenerObserver.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\registry.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\reloadObserver.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\reports.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\requestObject.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\searchSettings.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\uninstallObserver.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\updateManager.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\utils.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\xhr.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\dialog.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\extensionCode\backgroundCode.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\extensionCode\pageCode.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\main.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\options.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\options.xul
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\search_dialog.xul
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\defaults\preferences\prefs.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\install.rdf
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\locale\en-US\translations.dtd
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\button1.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\button2.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\button3.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\button4.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\button5.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\crossrider_statusbar.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\icon128.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\icon16.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\icon24.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\icon48.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\panelarrow-up.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\popup.html
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\skin.css
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\update.css
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\background.html
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\crossriderManifest.json
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\icons\actions\1.png
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\icons\icon128.png
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\icons\icon16.png
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\icons\icon48.png
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\api\chrome.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\api\cookie.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\api\message.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\app\background.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\app\extension.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\background.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\app_api.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\async_api.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\bg_app_api.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\cookie_store.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\crossriderAPI.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\data_store.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\delegate.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\events.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\installer.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\logging.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\onBGDocumentLoad.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\popupResource\newPopup.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\popupResource\popup.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\reports.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\util.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\xhr.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\manifest.json
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\popup.html
c:\program files\WindowsXP-KB955704-x86-FRA.exe
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\key_index.dat
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\known.met
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\known2_64.met
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\load_index.dat
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\policies
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-00.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-01.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-02.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-03.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-04.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-05.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-06.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-07.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\server.met
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\server_met.old
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\src_index.dat
c:\windows\system32\MSDCSC
c:\windows\system32\setting.ini
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_APPLICATION_POLICY_SERVICE
-------\Legacy_MYWEBSEARCHSERVICE
-------\Legacy_WINDOWS_INTERNET_NAME_SERVICE
-------\Legacy_WSYSSVC
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2013-11-09 au 2013-12-09 ))))))))))))))))))))))))))))))))))))
.
.
2013-12-09 20:19 . 2013-12-09 20:19 -------- d-----w- c:\windows\system32\xircom
2013-12-09 20:19 . 2013-12-09 20:19 -------- d-----w- c:\windows\system32\wbem\snmp
2013-12-09 20:19 . 2013-12-09 20:19 -------- d-----w- c:\windows\srchasst
2013-12-09 18:14 . 2013-12-09 18:17 -------- d-----w- c:\program files\MyPC Backup
2013-12-09 10:16 . 2013-12-09 10:17 40776 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2013-12-06 12:43 . 2013-12-06 12:44 -------- d-----w- c:\program files\Testdisc
2013-12-06 06:48 . 2013-12-06 06:48 -------- d-----w- C:\BOOT
2013-12-06 06:47 . 2013-09-04 10:22 52040 ----a-w- c:\windows\system32\drivers\eubakup.sys
2013-12-06 06:47 . 2013-09-04 10:22 185800 ----a-w- c:\windows\system32\drivers\EuFdDisk.sys
2013-12-06 06:47 . 2013-09-04 10:22 14920 ----a-w- c:\windows\system32\drivers\eudskacs.sys
2013-12-06 06:47 . 2013-09-04 10:22 40776 ----a-w- c:\windows\system32\drivers\EUBKMON.sys
2013-12-06 06:45 . 2013-09-04 10:33 19528 ----a-w- c:\windows\system32\fbnative.exe
2013-12-06 06:44 . 2013-12-06 06:44 -------- d-----w- c:\program files\EaseUS
2013-12-06 06:42 . 2013-12-06 06:42 -------- d-----w- c:\program files\Todo back up
2013-11-27 05:56 . 2013-11-27 05:56 -------- d-----w- c:\program files\GetDataBck
2013-11-27 05:55 . 2013-11-27 05:55 -------- d-----w- c:\program files\GetDataBack
2013-11-27 03:39 . 2013-12-05 21:19 -------- d-----w- c:\windows\system32\NtmsData
2013-11-26 16:12 . 2013-11-26 16:12 -------- d-----w- C:\_OTM
2013-11-26 16:11 . 2013-11-26 16:11 -------- d-----w- c:\program files\OldTimer
2013-11-26 16:07 . 2013-11-26 16:08 -------- d-----w- C:\ZHP
2013-11-26 16:05 . 2013-12-09 15:37 -------- d-----w- c:\documents and settings\Xefolius\Application Data\ZHP
2013-11-26 16:04 . 2013-11-26 16:06 -------- d-----w- c:\program files\ZHPDiag2
2013-11-26 15:12 . 2013-12-09 10:04 -------- d-----w- c:\program files\AdwCleaner
2013-11-26 11:21 . 2013-11-26 16:05 -------- d-----w- c:\program files\JkDefrag
2013-11-26 11:21 . 2008-09-02 14:49 253952 ----a-w- c:\windows\system32\JkDefragScreenSaver.exe
2013-11-26 11:21 . 2008-09-02 14:49 106496 ----a-w- c:\windows\system32\JkDefragScreenSaver.scr
2013-11-26 09:45 . 2013-11-26 09:45 -------- d-----w- c:\documents and settings\All Users\Application Data\Auslogics
2013-11-26 09:45 . 2013-11-26 09:45 -------- d-----w- c:\program files\DiskDefrag
2013-11-26 09:44 . 2013-11-26 09:45 -------- d-----w- c:\program files\disk-defrag-setup
2013-11-26 09:28 . 2013-11-26 18:49 -------- d-----w- c:\program files\PC Cleaner 2013
2013-11-21 03:45 . 2013-11-21 03:46 -------- d-----w- c:\program files\GUI-FAT32
2013-11-20 21:47 . 2008-09-29 10:21 133632 ------w- c:\windows\system32\drivers\exfat.sys
2013-11-20 21:47 . 2008-09-29 10:21 133632 ------w- c:\windows\system32\dllcache\exfat.sys
2013-11-20 21:47 . 2008-09-29 10:20 9216 ------w- c:\windows\system32\dllcache\fs_rec.sys
2013-11-20 21:47 . 2008-09-30 06:20 314880 ------w- c:\windows\system32\dllcache\ulib.dll
2013-11-20 21:47 . 2008-09-30 06:20 18944 ------w- c:\windows\system32\dllcache\fmifs.dll
2013-11-20 21:47 . 2008-09-30 06:20 77824 ------w- c:\windows\system32\dllcache\ifsutil.dll
2013-11-20 21:47 . 2008-09-30 06:20 57344 ------w- c:\windows\system32\uexfat.dll
2013-11-20 21:47 . 2008-09-30 06:20 57344 ------w- c:\windows\system32\dllcache\uexfat.dll
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-11-26 04:50 . 2011-05-04 17:50 269216 ----a-w- c:\windows\system32\aswBoot.exe
2013-10-23 22:07 . 2013-10-23 22:08 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-10-23 22:07 . 2013-10-23 22:08 145408 ----a-w- c:\windows\system32\javacpl.cpl
2013-10-09 12:10 . 2012-07-25 05:03 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-10-09 12:10 . 2011-06-11 14:34 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2010-07-22 21:40 . 2011-08-08 15:57 2944904 ----a-w- c:\program files\Fichiers communs\AskToolbarInstaller.exe
2008-07-25 09:17 1172472 --sha-w- c:\windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2008-10-01 . 33578A738C564B4F84D906EFD91025E5 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2006-07-07 1052672]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Samsung PanelMgr"="c:\windows\Samsung\PanelMgr\SSMMgr.exe" [2008-03-03 536576]
"CamserviceDP"="c:\program files\Hercules\DualPix Exchange\Camservice.exe" [2007-08-10 81920]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-08-03 13892200]
"NvMediaCenter"="NvMCTray.dll" [2011-08-03 111208]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2011-07-05 1632360]
"MessengerPlusForSkypeService"="c:\program files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe" [2013-02-27 125952]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2013-05-11 958576]
"APSDaemon"="c:\program files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720]
"QuickTime Task"="c:\program files\QT Lite\qttask.exe" [2013-05-01 421888]
"TkBellExe"="c:\program files\Real\RealPlayer\update\realsched.exe" [2013-08-23 295512]
"DivXMediaServer"="c:\program files\DivX\DivX Media Server\DivXMediaServer.exe" [2013-05-20 450560]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2013-02-13 1263952]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2012-06-28 74752]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2013-07-02 254336]
"EaseUs Watch"="c:\program files\EaseUS\Todo Backup\bin\EuWatch.exe" [2013-09-04 70728]
"EaseUs Tray"="c:\program files\EaseUS\Todo Backup\bin\TrayNotify.exe" [2013-09-04 1372232]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_2"="shell32" [X]
"_nltide_3"="advpack.dll" [2009-03-08 128512]
.
c:\documents and settings\Xefolius\Menu Démarrer\Programmes\Démarrage\
Lanceur.lnk - c:\program files\Micro Application\LauncherMA.exe [2009-2-10 485376]
MyPC Backup.lnk - c:\program files\MyPC Backup\MyPC Backup.exe [2013-9-19 1953320]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoNetworkConnections"= 1 (0x1)
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ PDBoot.exe\0autocheck autochk *
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 09:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PlusService]
2013-01-23 15:02 802304 ----a-w- c:\program files\Messenger Plus!\PlusService.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2007-12-20 14:47 16860672 ----a-w- c:\windows\RTHDCPL.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Audio Converter\\AudioConverter.exe"=
"%windir%\\system32\\sessmgr.exe"=
.
R0 EUBAKUP;EUBAKUP;c:\windows\system32\drivers\eubakup.sys [06/12/2013 07:47 52040]
R0 EUBKMON;EUBKMON;c:\windows\system32\drivers\EUBKMON.sys [06/12/2013 07:47 40776]
R0 sptd;sptd;\SystemRoot\\SystemRoot\System32\Drivers\sptd.sys --> \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [?]
R1 EUDSKACS;EUDSKACS;c:\windows\system32\drivers\eudskacs.sys [06/12/2013 07:47 14920]
R1 EUFDDISK;EUFDDISK;c:\windows\system32\drivers\EuFdDisk.sys [06/12/2013 07:47 185800]
R2 BackupStack;Computer Backup (MyPC Backup);c:\program files\MyPC Backup\BackupStack.exe [19/09/2013 23:45 38440]
R2 EaseUS Agent;Service Agent EaseUS;c:\program files\EaseUS\Todo Backup\bin\Agent.exe [06/12/2013 07:44 69192]
R2 Guard Agent;Service d'agent de garde;c:\program files\EaseUS\Todo Backup\bin\GuardAgent.exe [06/12/2013 07:44 23624]
R2 MaConfigAgent;Ma-Config Agent;c:\program files\ma-config.com\MaConfigAgent.exe [25/10/2013 18:03 2077008]
R2 MsgPlusService;Messenger Plus! Service;c:\program files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe [30/03/2013 12:53 125952]
R2 PD91Agent;PD91Agent;c:\program files\Raxco\PerfectDisk2008\PD91Agent.exe [09/09/2008 11:49 693512]
R2 RealNetworks Downloader Resolver Service;RealNetworks Downloader Resolver Service;c:\program files\RealNetworks\RealDownloader\rndlresolversvc.exe [14/08/2013 14:19 39056]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [05/09/2013 09:34 171680]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 camfilt2;camfilt2;c:\windows\system32\drivers\camfilt2.sys [17/06/2011 01:05 94208]
S3 ma-config_x86;ma-config_x86;c:\program files\ma-config.com\Drivers\ma-config_x86.sys [23/10/2013 16:28 16160]
S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [09/12/2013 11:16 40776]
S3 PD91Engine;PD91Engine;c:\program files\Raxco\PerfectDisk2008\PD91Engine.exe [09/09/2008 11:49 906504]
.
--- Autres Services/Pilotes en mémoire ---
.
*Deregistered* - mchInjDrv
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-12-05 05:00 1210320 ----a-w- c:\program files\Google\Chrome\Application\31.0.1650.63\Installer\chrmstp.exe
.
Contenu du dossier 'Tâches planifiées'
.
2013-12-09 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-25 12:10]
.
2013-11-27 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
.
2013-12-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-11-26 05:45]
.
2013-12-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-11-26 05:45]
.
2013-12-02 c:\windows\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-1993962763-842925246-682003330-1003.job
- c:\program files\RealNetworks\RealDownloader\recordingmanager.exe [2013-08-14 13:19]
.
2013-12-09 c:\windows\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1993962763-842925246-682003330-1003.job
- c:\program files\RealNetworks\RealDownloader\realupgrade.exe [2013-08-14 13:19]
.
2013-12-08 c:\windows\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1993962763-842925246-682003330-1003.job
- c:\program files\RealNetworks\RealDownloader\realupgrade.exe [2013-08-14 13:19]
.
2013-12-09 c:\windows\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1993962763-842925246-682003330-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2013-08-14 15:13]
.
2013-12-02 c:\windows\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1993962763-842925246-682003330-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2013-08-14 15:13]
.
2013-12-09 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2011-05-01 20:18]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
IE: Télécharger avec Mipony - file://c:\program files\MiPony\Browser\IEContext.htm
TCP: DhcpNameServer = 192.168.0.254
FF - ProfilePath - c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\
FF - prefs.js: browser.startup.homepage - hxxps://www.google.fr/
FF - ExtSQL: 2013-11-04 20:59; {b9db16a4-6edc-47ec-a1f4-b86292ed211d}; c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF - ExtSQL: 2013-11-08 00:28; firefox@mybuzzsearch.com; c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\firefox@mybuzzsearch.com.xpi
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-10 - (no file)
ShellIconOverlayIdentifiers-{472083B0-C522-11CF-8763-00608CC02F24} - (no file)
MSConfigStartUp-AvastUI - c:\program files\AVAST Software\Avast\AvastUI.exe
AddRemove-Image Editor Packages - c:\documents and settings\Xefolius\Application Data\0D0S1L2Z1P1B0T1P1B2Z\Image Editor Packages\uninstaller.exe
AddRemove-Mipony Download Manager Packages - c:\documents and settings\Xefolius\Application Data\0D0S1L2Z1P1B0T1P1B2Z\Mipony Download Manager Packages\uninstaller.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-12-09 21:20
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\mchInjDrv]
"ImagePath"="\??\c:\docume~1\Xefolius\LOCALS~1\Temp\mc23.tmp"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-1993962763-842925246-682003330-1003\Software\SecuROM\License information*]
"datasecu"=hex:0f,28,65,1e,20,8c,ef,26,bf,53,cf,9d,b4,ee,e8,fa,dd,d1,15,6e,7c,
c3,6e,e4,28,43,86,a8,3b,01,52,c6,86,3c,e0,ae,bf,36,dd,34,ab,0c,61,61,52,4b,\
"rkeysecu"=hex:a0,69,b6,04,eb,71,1c,95,2e,09,74,6d,44,2d,19,8b
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h-€|ÿÿÿÿ¤*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€-€|ÿÿÿÿÀ*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'explorer.exe'(3676)
c:\program files\SuperCopier2\SC2Hook.dll
c:\windows\system32\msi.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\program files\Adobe\Reader 11.0\Reader\Reader_sl.exe
c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
c:\program files\Java\jre7\bin\jqs.exe
c:\program files\MyPC Backup\Updater.exe
c:\program files\CDBurnerXP\NMSAccessU.exe
c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
.
**************************************************************************
.
Heure de fin: 2013-12-09 21:20:33 - La machine a redémarré
ComboFix-quarantined-files.txt 2013-12-09 20:20
.
Avant-CF: 59 136 090 112 octets libres
Après-CF: 58 993 856 512 octets libres
.
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
.
- - End Of File - - 76B5B82193F35D3AE6A406512383B4C8
C99C3199CFAA4CBDCD91493F6D113A50
ComboFix 13-12-08.01 - 09/12/2013 20:59:22.1.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.2943.1788 [GMT 1:00]
Lancé depuis: c:\documents and settings\\Bureau\ComboFix.exe
AV: avast! Antivirus *Enabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\TEMP
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome.manifest
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\asyncDB.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\background.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\browserAction.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\contextMenu.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\dbManager.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\dom_bg.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\fileManager.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\firefox.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\firefoxNotifications.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\firefoxOmnibox.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\message.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\request.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\tabs.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\api\webRequest.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\background.html
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\baseObject.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\browser.xul
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\console.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\consts.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\delegate.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\httpObserver.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\IDBWrapper.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\installer.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\pluginsManager.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\prefs.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\progressListenerObserver.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\registry.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\reloadObserver.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\reports.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\requestObject.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\searchSettings.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\uninstallObserver.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\updateManager.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\utils.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\core\xhr.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\dialog.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\extensionCode\backgroundCode.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\extensionCode\pageCode.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\main.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\options.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\options.xul
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\chrome\content\search_dialog.xul
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\defaults\preferences\prefs.js
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\install.rdf
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\locale\en-US\translations.dtd
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\button1.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\button2.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\button3.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\button4.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\button5.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\crossrider_statusbar.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\icon128.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\icon16.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\icon24.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\icon48.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\panelarrow-up.png
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\popup.html
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\skin.css
c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\de9502c1-612d-4a7c-a28b-00f292b54fb7@cd29df4b-34e4-4aee-9438-d6e1942a2a3b.com\skin\update.css
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\background.html
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\crossriderManifest.json
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\icons\actions\1.png
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\icons\icon128.png
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\icons\icon16.png
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\icons\icon48.png
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\api\chrome.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\api\cookie.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\api\message.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\app\background.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\app\extension.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\background.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\app_api.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\async_api.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\bg_app_api.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\cookie_store.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\crossriderAPI.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\data_store.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\delegate.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\events.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\installer.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\logging.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\onBGDocumentLoad.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\popupResource\newPopup.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\popupResource\popup.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\reports.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\util.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\js\lib\xhr.js
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\manifest.json
c:\documents and settings\Xefolius\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmbinnmlfllhalhchlaammijmeadnaji\1.23.15_0\popup.html
c:\program files\WindowsXP-KB955704-x86-FRA.exe
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\key_index.dat
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\known.met
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\known2_64.met
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\load_index.dat
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\policies
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-00.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-01.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-02.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-03.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-04.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-05.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-06.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\queries-07.cache
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\server.met
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\server_met.old
c:\windows\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\src_index.dat
c:\windows\system32\MSDCSC
c:\windows\system32\setting.ini
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_APPLICATION_POLICY_SERVICE
-------\Legacy_MYWEBSEARCHSERVICE
-------\Legacy_WINDOWS_INTERNET_NAME_SERVICE
-------\Legacy_WSYSSVC
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2013-11-09 au 2013-12-09 ))))))))))))))))))))))))))))))))))))
.
.
2013-12-09 20:19 . 2013-12-09 20:19 -------- d-----w- c:\windows\system32\xircom
2013-12-09 20:19 . 2013-12-09 20:19 -------- d-----w- c:\windows\system32\wbem\snmp
2013-12-09 20:19 . 2013-12-09 20:19 -------- d-----w- c:\windows\srchasst
2013-12-09 18:14 . 2013-12-09 18:17 -------- d-----w- c:\program files\MyPC Backup
2013-12-09 10:16 . 2013-12-09 10:17 40776 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2013-12-06 12:43 . 2013-12-06 12:44 -------- d-----w- c:\program files\Testdisc
2013-12-06 06:48 . 2013-12-06 06:48 -------- d-----w- C:\BOOT
2013-12-06 06:47 . 2013-09-04 10:22 52040 ----a-w- c:\windows\system32\drivers\eubakup.sys
2013-12-06 06:47 . 2013-09-04 10:22 185800 ----a-w- c:\windows\system32\drivers\EuFdDisk.sys
2013-12-06 06:47 . 2013-09-04 10:22 14920 ----a-w- c:\windows\system32\drivers\eudskacs.sys
2013-12-06 06:47 . 2013-09-04 10:22 40776 ----a-w- c:\windows\system32\drivers\EUBKMON.sys
2013-12-06 06:45 . 2013-09-04 10:33 19528 ----a-w- c:\windows\system32\fbnative.exe
2013-12-06 06:44 . 2013-12-06 06:44 -------- d-----w- c:\program files\EaseUS
2013-12-06 06:42 . 2013-12-06 06:42 -------- d-----w- c:\program files\Todo back up
2013-11-27 05:56 . 2013-11-27 05:56 -------- d-----w- c:\program files\GetDataBck
2013-11-27 05:55 . 2013-11-27 05:55 -------- d-----w- c:\program files\GetDataBack
2013-11-27 03:39 . 2013-12-05 21:19 -------- d-----w- c:\windows\system32\NtmsData
2013-11-26 16:12 . 2013-11-26 16:12 -------- d-----w- C:\_OTM
2013-11-26 16:11 . 2013-11-26 16:11 -------- d-----w- c:\program files\OldTimer
2013-11-26 16:07 . 2013-11-26 16:08 -------- d-----w- C:\ZHP
2013-11-26 16:05 . 2013-12-09 15:37 -------- d-----w- c:\documents and settings\Xefolius\Application Data\ZHP
2013-11-26 16:04 . 2013-11-26 16:06 -------- d-----w- c:\program files\ZHPDiag2
2013-11-26 15:12 . 2013-12-09 10:04 -------- d-----w- c:\program files\AdwCleaner
2013-11-26 11:21 . 2013-11-26 16:05 -------- d-----w- c:\program files\JkDefrag
2013-11-26 11:21 . 2008-09-02 14:49 253952 ----a-w- c:\windows\system32\JkDefragScreenSaver.exe
2013-11-26 11:21 . 2008-09-02 14:49 106496 ----a-w- c:\windows\system32\JkDefragScreenSaver.scr
2013-11-26 09:45 . 2013-11-26 09:45 -------- d-----w- c:\documents and settings\All Users\Application Data\Auslogics
2013-11-26 09:45 . 2013-11-26 09:45 -------- d-----w- c:\program files\DiskDefrag
2013-11-26 09:44 . 2013-11-26 09:45 -------- d-----w- c:\program files\disk-defrag-setup
2013-11-26 09:28 . 2013-11-26 18:49 -------- d-----w- c:\program files\PC Cleaner 2013
2013-11-21 03:45 . 2013-11-21 03:46 -------- d-----w- c:\program files\GUI-FAT32
2013-11-20 21:47 . 2008-09-29 10:21 133632 ------w- c:\windows\system32\drivers\exfat.sys
2013-11-20 21:47 . 2008-09-29 10:21 133632 ------w- c:\windows\system32\dllcache\exfat.sys
2013-11-20 21:47 . 2008-09-29 10:20 9216 ------w- c:\windows\system32\dllcache\fs_rec.sys
2013-11-20 21:47 . 2008-09-30 06:20 314880 ------w- c:\windows\system32\dllcache\ulib.dll
2013-11-20 21:47 . 2008-09-30 06:20 18944 ------w- c:\windows\system32\dllcache\fmifs.dll
2013-11-20 21:47 . 2008-09-30 06:20 77824 ------w- c:\windows\system32\dllcache\ifsutil.dll
2013-11-20 21:47 . 2008-09-30 06:20 57344 ------w- c:\windows\system32\uexfat.dll
2013-11-20 21:47 . 2008-09-30 06:20 57344 ------w- c:\windows\system32\dllcache\uexfat.dll
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-11-26 04:50 . 2011-05-04 17:50 269216 ----a-w- c:\windows\system32\aswBoot.exe
2013-10-23 22:07 . 2013-10-23 22:08 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-10-23 22:07 . 2013-10-23 22:08 145408 ----a-w- c:\windows\system32\javacpl.cpl
2013-10-09 12:10 . 2012-07-25 05:03 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-10-09 12:10 . 2011-06-11 14:34 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2010-07-22 21:40 . 2011-08-08 15:57 2944904 ----a-w- c:\program files\Fichiers communs\AskToolbarInstaller.exe
2008-07-25 09:17 1172472 --sha-w- c:\windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2008-10-01 . 33578A738C564B4F84D906EFD91025E5 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2006-07-07 1052672]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Samsung PanelMgr"="c:\windows\Samsung\PanelMgr\SSMMgr.exe" [2008-03-03 536576]
"CamserviceDP"="c:\program files\Hercules\DualPix Exchange\Camservice.exe" [2007-08-10 81920]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-08-03 13892200]
"NvMediaCenter"="NvMCTray.dll" [2011-08-03 111208]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2011-07-05 1632360]
"MessengerPlusForSkypeService"="c:\program files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe" [2013-02-27 125952]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2013-05-11 958576]
"APSDaemon"="c:\program files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720]
"QuickTime Task"="c:\program files\QT Lite\qttask.exe" [2013-05-01 421888]
"TkBellExe"="c:\program files\Real\RealPlayer\update\realsched.exe" [2013-08-23 295512]
"DivXMediaServer"="c:\program files\DivX\DivX Media Server\DivXMediaServer.exe" [2013-05-20 450560]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2013-02-13 1263952]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2012-06-28 74752]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2013-07-02 254336]
"EaseUs Watch"="c:\program files\EaseUS\Todo Backup\bin\EuWatch.exe" [2013-09-04 70728]
"EaseUs Tray"="c:\program files\EaseUS\Todo Backup\bin\TrayNotify.exe" [2013-09-04 1372232]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_2"="shell32" [X]
"_nltide_3"="advpack.dll" [2009-03-08 128512]
.
c:\documents and settings\Xefolius\Menu Démarrer\Programmes\Démarrage\
Lanceur.lnk - c:\program files\Micro Application\LauncherMA.exe [2009-2-10 485376]
MyPC Backup.lnk - c:\program files\MyPC Backup\MyPC Backup.exe [2013-9-19 1953320]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoNetworkConnections"= 1 (0x1)
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ PDBoot.exe\0autocheck autochk *
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 09:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PlusService]
2013-01-23 15:02 802304 ----a-w- c:\program files\Messenger Plus!\PlusService.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2007-12-20 14:47 16860672 ----a-w- c:\windows\RTHDCPL.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Audio Converter\\AudioConverter.exe"=
"%windir%\\system32\\sessmgr.exe"=
.
R0 EUBAKUP;EUBAKUP;c:\windows\system32\drivers\eubakup.sys [06/12/2013 07:47 52040]
R0 EUBKMON;EUBKMON;c:\windows\system32\drivers\EUBKMON.sys [06/12/2013 07:47 40776]
R0 sptd;sptd;\SystemRoot\\SystemRoot\System32\Drivers\sptd.sys --> \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [?]
R1 EUDSKACS;EUDSKACS;c:\windows\system32\drivers\eudskacs.sys [06/12/2013 07:47 14920]
R1 EUFDDISK;EUFDDISK;c:\windows\system32\drivers\EuFdDisk.sys [06/12/2013 07:47 185800]
R2 BackupStack;Computer Backup (MyPC Backup);c:\program files\MyPC Backup\BackupStack.exe [19/09/2013 23:45 38440]
R2 EaseUS Agent;Service Agent EaseUS;c:\program files\EaseUS\Todo Backup\bin\Agent.exe [06/12/2013 07:44 69192]
R2 Guard Agent;Service d'agent de garde;c:\program files\EaseUS\Todo Backup\bin\GuardAgent.exe [06/12/2013 07:44 23624]
R2 MaConfigAgent;Ma-Config Agent;c:\program files\ma-config.com\MaConfigAgent.exe [25/10/2013 18:03 2077008]
R2 MsgPlusService;Messenger Plus! Service;c:\program files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe [30/03/2013 12:53 125952]
R2 PD91Agent;PD91Agent;c:\program files\Raxco\PerfectDisk2008\PD91Agent.exe [09/09/2008 11:49 693512]
R2 RealNetworks Downloader Resolver Service;RealNetworks Downloader Resolver Service;c:\program files\RealNetworks\RealDownloader\rndlresolversvc.exe [14/08/2013 14:19 39056]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [05/09/2013 09:34 171680]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 camfilt2;camfilt2;c:\windows\system32\drivers\camfilt2.sys [17/06/2011 01:05 94208]
S3 ma-config_x86;ma-config_x86;c:\program files\ma-config.com\Drivers\ma-config_x86.sys [23/10/2013 16:28 16160]
S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [09/12/2013 11:16 40776]
S3 PD91Engine;PD91Engine;c:\program files\Raxco\PerfectDisk2008\PD91Engine.exe [09/09/2008 11:49 906504]
.
--- Autres Services/Pilotes en mémoire ---
.
*Deregistered* - mchInjDrv
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-12-05 05:00 1210320 ----a-w- c:\program files\Google\Chrome\Application\31.0.1650.63\Installer\chrmstp.exe
.
Contenu du dossier 'Tâches planifiées'
.
2013-12-09 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-25 12:10]
.
2013-11-27 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
.
2013-12-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-11-26 05:45]
.
2013-12-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-11-26 05:45]
.
2013-12-02 c:\windows\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-1993962763-842925246-682003330-1003.job
- c:\program files\RealNetworks\RealDownloader\recordingmanager.exe [2013-08-14 13:19]
.
2013-12-09 c:\windows\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1993962763-842925246-682003330-1003.job
- c:\program files\RealNetworks\RealDownloader\realupgrade.exe [2013-08-14 13:19]
.
2013-12-08 c:\windows\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1993962763-842925246-682003330-1003.job
- c:\program files\RealNetworks\RealDownloader\realupgrade.exe [2013-08-14 13:19]
.
2013-12-09 c:\windows\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1993962763-842925246-682003330-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2013-08-14 15:13]
.
2013-12-02 c:\windows\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1993962763-842925246-682003330-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2013-08-14 15:13]
.
2013-12-09 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2011-05-01 20:18]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
IE: Télécharger avec Mipony - file://c:\program files\MiPony\Browser\IEContext.htm
TCP: DhcpNameServer = 192.168.0.254
FF - ProfilePath - c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\
FF - prefs.js: browser.startup.homepage - hxxps://www.google.fr/
FF - ExtSQL: 2013-11-04 20:59; {b9db16a4-6edc-47ec-a1f4-b86292ed211d}; c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF - ExtSQL: 2013-11-08 00:28; firefox@mybuzzsearch.com; c:\documents and settings\Xefolius\Application Data\Mozilla\Firefox\Profiles\pj5ptho3.default-1377239746484\extensions\firefox@mybuzzsearch.com.xpi
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-10 - (no file)
ShellIconOverlayIdentifiers-{472083B0-C522-11CF-8763-00608CC02F24} - (no file)
MSConfigStartUp-AvastUI - c:\program files\AVAST Software\Avast\AvastUI.exe
AddRemove-Image Editor Packages - c:\documents and settings\Xefolius\Application Data\0D0S1L2Z1P1B0T1P1B2Z\Image Editor Packages\uninstaller.exe
AddRemove-Mipony Download Manager Packages - c:\documents and settings\Xefolius\Application Data\0D0S1L2Z1P1B0T1P1B2Z\Mipony Download Manager Packages\uninstaller.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-12-09 21:20
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\mchInjDrv]
"ImagePath"="\??\c:\docume~1\Xefolius\LOCALS~1\Temp\mc23.tmp"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-1993962763-842925246-682003330-1003\Software\SecuROM\License information*]
"datasecu"=hex:0f,28,65,1e,20,8c,ef,26,bf,53,cf,9d,b4,ee,e8,fa,dd,d1,15,6e,7c,
c3,6e,e4,28,43,86,a8,3b,01,52,c6,86,3c,e0,ae,bf,36,dd,34,ab,0c,61,61,52,4b,\
"rkeysecu"=hex:a0,69,b6,04,eb,71,1c,95,2e,09,74,6d,44,2d,19,8b
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h-€|ÿÿÿÿ¤*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€-€|ÿÿÿÿÀ*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'explorer.exe'(3676)
c:\program files\SuperCopier2\SC2Hook.dll
c:\windows\system32\msi.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\program files\Adobe\Reader 11.0\Reader\Reader_sl.exe
c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
c:\program files\Java\jre7\bin\jqs.exe
c:\program files\MyPC Backup\Updater.exe
c:\program files\CDBurnerXP\NMSAccessU.exe
c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
.
**************************************************************************
.
Heure de fin: 2013-12-09 21:20:33 - La machine a redémarré
ComboFix-quarantined-files.txt 2013-12-09 20:20
.
Avant-CF: 59 136 090 112 octets libres
Après-CF: 58 993 856 512 octets libres
.
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
.
- - End Of File - - 76B5B82193F35D3AE6A406512383B4C8
C99C3199CFAA4CBDCD91493F6D113A50
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 déc. 2013 à 21:53
9 déc. 2013 à 21:53
Impeccable, refais une analyse ZHPDiag stp, pense à héberger le rapport.
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
9 déc. 2013 à 22:03
9 déc. 2013 à 22:03
Voilà : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131209_u12l9r5s9c6
Alors je réinstalle Avast ou un autre antivirus, on m'a parlé d'Avira...
Alors je réinstalle Avast ou un autre antivirus, on m'a parlé d'Avira...
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 déc. 2013 à 22:21
9 déc. 2013 à 22:21
Pour choisir un antivirus gratuit :
https://www.commentcamarche.net/telecharger/securite/antivirus-antimalwares/
Les deux que tu cites sont bons, c'est à toi de voir :)
____________________________________________________________
▶ Attention :
⇒ Ce script va cibler certains éléments à supprimer :
¶ Ferme toutes tes applications en cours
¶ Ouvre ce lien, sélectionne et copie toutes les lignes.
¶ Lance ZHPFix via le raccourci sur ton Bureau
¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
¶ Clique sur le bouton "IMPORTER"
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage
¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
¶ Patiente le temps du traitement.
¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
¶ Fais redémarrer le PC
¶ Pour t'aider
https://www.commentcamarche.net/telecharger/securite/antivirus-antimalwares/
Les deux que tu cites sont bons, c'est à toi de voir :)
____________________________________________________________
▶ Attention :
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
⇒ Ce script va cibler certains éléments à supprimer :
¶ Ferme toutes tes applications en cours
¶ Ouvre ce lien, sélectionne et copie toutes les lignes.
¶ Lance ZHPFix via le raccourci sur ton Bureau
¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
¶ Clique sur le bouton "IMPORTER"
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage
¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
¶ Patiente le temps du traitement.
¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
¶ Fais redémarrer le PC
¶ Pour t'aider
eric1246
Messages postés
12
Date d'inscription
vendredi 29 octobre 2010
Statut
Membre
Dernière intervention
25 juin 2014
10 déc. 2013 à 02:32
10 déc. 2013 à 02:32
Rapport de ZHPFix 2013.11.26.8 par Nicolas Coolman, Update du 26/11/2013
Fichier d'export Registre :
Run by at 10/12/2013 02:30:30
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)
Corbeille vidée (00mn 02s)
Réparation des raccourcis navigateur
========== Etat des services ==========
BACKUPSTACK Arrêté
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\KeepVid
SUPPRIMÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIMÉ: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2411}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\PriceGong
SUPPRIMÉ: HKLM\Software\Classes\SpeedUpMyPC
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2411}
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: MessengerPlusForSkypeService
SUPPRIMÉ MWPE Value: NoResolveTrack
SUPPRIMÉ MWPE Value: LinkResolveIgnoreLinkInfo
SUPPRIMÉ MWPE Value: NoResolveSearch
SUPPRIMÉ MWPE Value: NoStartMenuPinnedList
SUPPRIMÉ MWPE Value: NoSMConfigurePrograms
SUPPRIMÉ MWPE Value: NoRecentDocsMenu
SUPPRIMÉ MWPE Value: NoRecentDocsHistory
SUPPRIMÉ MWPE Value: NoNetworkConnections
SUPPRIMÉ: FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIMÉ: FirewallRaz (DP) : %windir%\system32\sessmgr.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossiers ==========
SUPPRIMÉ: C:\Program Files\KeepVid
SUPPRIMÉ: C:\Program Files\MyPC Backup
SUPPRIMÉ: C:\Program Files\PC Cleaner 2013
SUPPRIMÉ: C:\Documents and Settings\All Users\Application Data\036E1BA402407E5F0000E1437B07D287
SUPPRIMÉS Temporaires Windows (8)
========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\program files\yuna software\messenger plus! for skype\msgplusforskypeservice.exe
SUPPRIMÉS Temporaires Windows (10) (460 258 octets)
========== Récapitulatif ==========
6 : Clés du Registre
12 : Valeurs du Registre
5 : Dossiers
2 : Fichiers
1 : Etat des services
End of clean in 00mn 06s
========== Chemin de fichier rapport ==========
C:\Documents and Settings\Xefolius\Application Data\ZHP\ZHPFix[R1].txt - 10/12/2013 02:30:33 [2144]
Fichier d'export Registre :
Run by at 10/12/2013 02:30:30
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)
Corbeille vidée (00mn 02s)
Réparation des raccourcis navigateur
========== Etat des services ==========
BACKUPSTACK Arrêté
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\KeepVid
SUPPRIMÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIMÉ: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2411}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\PriceGong
SUPPRIMÉ: HKLM\Software\Classes\SpeedUpMyPC
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2411}
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: MessengerPlusForSkypeService
SUPPRIMÉ MWPE Value: NoResolveTrack
SUPPRIMÉ MWPE Value: LinkResolveIgnoreLinkInfo
SUPPRIMÉ MWPE Value: NoResolveSearch
SUPPRIMÉ MWPE Value: NoStartMenuPinnedList
SUPPRIMÉ MWPE Value: NoSMConfigurePrograms
SUPPRIMÉ MWPE Value: NoRecentDocsMenu
SUPPRIMÉ MWPE Value: NoRecentDocsHistory
SUPPRIMÉ MWPE Value: NoNetworkConnections
SUPPRIMÉ: FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIMÉ: FirewallRaz (DP) : %windir%\system32\sessmgr.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossiers ==========
SUPPRIMÉ: C:\Program Files\KeepVid
SUPPRIMÉ: C:\Program Files\MyPC Backup
SUPPRIMÉ: C:\Program Files\PC Cleaner 2013
SUPPRIMÉ: C:\Documents and Settings\All Users\Application Data\036E1BA402407E5F0000E1437B07D287
SUPPRIMÉS Temporaires Windows (8)
========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\program files\yuna software\messenger plus! for skype\msgplusforskypeservice.exe
SUPPRIMÉS Temporaires Windows (10) (460 258 octets)
========== Récapitulatif ==========
6 : Clés du Registre
12 : Valeurs du Registre
5 : Dossiers
2 : Fichiers
1 : Etat des services
End of clean in 00mn 06s
========== Chemin de fichier rapport ==========
C:\Documents and Settings\Xefolius\Application Data\ZHP\ZHPFix[R1].txt - 10/12/2013 02:30:33 [2144]