Keylogger Détécté par kaspersky
Fermé
Azzzzzzz
-
24 juil. 2007 à 14:27
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 28 juil. 2007 à 02:19
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 28 juil. 2007 à 02:19
A voir également:
- Keylogger kaspersky
- Kaspersky macbook - Télécharger - Antivirus & Antimalwares
- Télécharger antivirus kaspersky gratuit avec clé - Télécharger - Antivirus & Antimalwares
- Kaspersky remover - Télécharger - Antivirus & Antimalwares
- Kaspersky security cloud free - Télécharger - Antivirus & Antimalwares
- Family keylogger - Télécharger - Contrôle parental
77 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
26 juil. 2007 à 23:16
26 juil. 2007 à 23:16
Re,
Comment se comporte le PC ?
Pour l'Autorun.inf, il ne faut pas les rechercher par l'explorateur.
Voici la procédure :
1/
Rendre visibles les fichiers cachés et système, sinon les fichiers infectés resteront "introuvables":
Panneau de cofiguration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extentions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider
3/
Connecter chaque périphérique externes susceptible d'avoir été infectés:
- Clé USB
- Disque dur externe.
- Mp3
A partir de maintenant, ne double-cliquez surtout pas sur les icônes pour ouvrir un DD ou périphérique externe, sous peine de relancer l'infection.
4/
Ouvrir le Poste de travail.
Faites 1 clic-droit >> "Explorer" sur l'icône du disque dur principal où est installé Windows ( C:\ ):
* Supprimer si présent dans C:\ ==> autorun.inf
En cas de problèmes de suppression, vérifiez que les fichiers ne soient pas en lecture seule:
Clic-droit sur le fichier "autorun.inf" --> "Propriétés" et décocher la case "Lecture seule"
Et réessayez de supprimer le fichier.
5/
Revenez sur le "Poste de travail" et faites 1 clic-droit >> "Explorer" sur chacune des icônes représentant vos partitions et périphériques externes ( D:\ ).
* Supprimez si présent dans D:\ ==> autorun.inf
Si tout s'est bien passé jusque là, l'infection est totalement supprimée.
6/
Ensuite il faut absolument redémarrer le pc pour que la modification prenne effet .
Dis-moi comment ça s'est déroulé, ce que tu as trouvé, et comment va ton PC.
Poste un nouveau rapport ComboFix comme au post # 5
Merci
Bonne fin de soirée
Al.
Comment se comporte le PC ?
Pour l'Autorun.inf, il ne faut pas les rechercher par l'explorateur.
Voici la procédure :
1/
Rendre visibles les fichiers cachés et système, sinon les fichiers infectés resteront "introuvables":
Panneau de cofiguration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extentions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider
3/
Connecter chaque périphérique externes susceptible d'avoir été infectés:
- Clé USB
- Disque dur externe.
- Mp3
A partir de maintenant, ne double-cliquez surtout pas sur les icônes pour ouvrir un DD ou périphérique externe, sous peine de relancer l'infection.
4/
Ouvrir le Poste de travail.
Faites 1 clic-droit >> "Explorer" sur l'icône du disque dur principal où est installé Windows ( C:\ ):
* Supprimer si présent dans C:\ ==> autorun.inf
En cas de problèmes de suppression, vérifiez que les fichiers ne soient pas en lecture seule:
Clic-droit sur le fichier "autorun.inf" --> "Propriétés" et décocher la case "Lecture seule"
Et réessayez de supprimer le fichier.
5/
Revenez sur le "Poste de travail" et faites 1 clic-droit >> "Explorer" sur chacune des icônes représentant vos partitions et périphériques externes ( D:\ ).
* Supprimez si présent dans D:\ ==> autorun.inf
Si tout s'est bien passé jusque là, l'infection est totalement supprimée.
6/
Ensuite il faut absolument redémarrer le pc pour que la modification prenne effet .
Dis-moi comment ça s'est déroulé, ce que tu as trouvé, et comment va ton PC.
Poste un nouveau rapport ComboFix comme au post # 5
Merci
Bonne fin de soirée
Al.
Merci!!
- Suppression bien passé dans les périphériques de autorun qui etait present dans 2 péripherique sur 3 ! et dans D:
"HP_Propri‚taire" - 2007-07-27 0:45:44 - ComboFix 07-07-23.6 - Service Pack 2 NTFS [SAFE MODE]
((((((((((((((((((((((((( Files Created from 2007-06-26 to 2007-07-26 )))))))))))))))))))))))))))))))
2007-07-26 19:35 82,258 --a------ C:\WINDOWS\system32\drivers\klin.dat
2007-07-26 19:35 82,258 --a------ C:\WINDOWS\system32\drivers\klick.dat
2007-07-26 19:35 5,906,464 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2007-07-26 19:35 5,408 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2007-07-26 19:33 <REP> d-------- C:\KAV
2007-07-26 18:16 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2007-07-26 17:56 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2007-07-26 11:50 26,112 --a------ C:\WINDOWS\system32\nircmd.exe
2007-07-26 10:08 <REP> drahs---- C:\autorun.inf
2007-07-25 23:11 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-07-23 15:01 77,312 --a------ C:\WINDOWS\system32\ztvunace26.dll
2007-07-23 15:01 75,264 --a------ C:\WINDOWS\system32\unacev2.dll
2007-07-23 15:01 69,632 --a------ C:\WINDOWS\system32\ztvcabinet.dll
2007-07-23 15:01 162,304 --a------ C:\WINDOWS\system32\ztvunrar36.dll
2007-07-23 15:01 153,088 --a------ C:\WINDOWS\system32\UNRAR3.dll
2007-07-23 15:01 <REP> d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2007-07-23 15:01 <REP> d-------- C:\DOCUME~1\HP_PRO~1\APPLIC~1\Simply Super Software
2007-07-22 15:59 <REP> d-------- C:\WINDOWS\ERUNT
2007-07-21 21:33 <REP> d-------- C:\Program Files\iTunes
2007-07-21 21:33 <REP> d-------- C:\Program Files\iPod
2007-07-21 21:31 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2007-07-21 21:31 <REP> d-------- C:\Program Files\Fichiers communs\Apple
2007-07-21 21:24 <REP> d-------- C:\Program Files\QuickTime
2007-07-21 21:23 <REP> d-------- C:\Program Files\Apple Software Update
2007-07-21 21:23 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-07-19 08:29 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-07-26 22:42:37 80,180 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-07-26 22:42:37 1,580 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-07-26 17:30:41 -------- d-----w C:\Program Files\Kaspersky Lab
2007-07-26 09:45:55 -------- d-----w C:\Program Files\Netcraft Toolbar
2007-07-26 08:40:32 -------- d-----w C:\Program Files\HJT
2007-07-24 18:58:43 -------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2007-07-23 12:52:22 -------- d-----w C:\Program Files\ewido anti-spyware 4.0
2007-07-21 19:40:02 -------- d-----w C:\DOCUME~1\HP_PRO~1\APPLIC~1\AdobeUM
2007-07-21 19:32:40 -------- d-----w C:\DOCUME~1\HP_PRO~1\APPLIC~1\Apple Computer
2007-07-21 19:16:10 3,383 ----a-w C:\WINDOWS\mozver.dat
2007-07-16 04:30:15 64,724 ----a-w C:\WINDOWS\system32\perfc00C.dat
2007-07-16 04:30:15 446,984 ----a-w C:\WINDOWS\system32\perfh00C.dat
2007-06-26 09:46:17 -------- d-----w C:\Program Files\DivX
2007-06-10 15:22:30 -------- d-----w C:\Program Files\VirtualDubMOD
2007-05-29 22:25:20 335 ----a-w C:\WINDOWS\mozregistry.dat
2007-05-16 15:13:53 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2006-06-30 08:27:42 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" [2007-03-09 19:50]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2005-05-31 01:04]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 20:00]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ClearRecentDocsOnExit"=00000000
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^HP_Propriétaire^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Home Theater SchSvr]
"C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPHUPD08]
c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpsysdrv]
c:\windows\system\hpsysdrv.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Program Files\iTunes\iTunesHelper.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KBD]
C:\HP\KBD\KBD.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LSBWatcher]
c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /installquiet /keeploaded /nodetect
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PS2]
C:\WINDOWS\system32\ps2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\QTTask.exe" -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Recguard]
C:\WINDOWS\SMINST\RECGUARD.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WINREMOTE]
"C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOWATCH]
C:\PROGRA~1\Wanadoo\Watch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"FTRTSVC"=2 (0x2)
R2 RpcSs;Appel de proc‚dure distante (RPC);C:\WINDOWS\system32\svchost -k rpcss
R3 Ps2;PS2;C:\WINDOWS\system32\DRIVERS\PS2.sys
R3 usbehci;Pilote miniport de contr“leur d'h“te am‚lior‚ Microsoft USB 2.0;C:\WINDOWS\system32\DRIVERS\usbehci.sys
R3 usbhub;Pilote de concentrateur standard USB Microsoft;C:\WINDOWS\system32\DRIVERS\usbhub.sys
R3 usbohci;Pilote miniport de contr“leur h“te ouvert USB Microsoft;C:\WINDOWS\system32\DRIVERS\usbohci.sys
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
S1 AmdK8;Pilote de processeur AMD;C:\WINDOWS\system32\DRIVERS\AmdK8.sys
S3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
S3 Atmarpc;Protocole client ATM ARP;C:\WINDOWS\system32\DRIVERS\atmarpc.sys
S3 Fax;Fax;C:\WINDOWS\system32\fxssvc.exe
S3 HidUsb;Pilote de classe HID Microsoft;C:\WINDOWS\system32\DRIVERS\hidusb.sys
S3 ltmodem5;LT Modem Driver;C:\WINDOWS\system32\DRIVERS\ltmdmnt.sys
S3 MPE;Filtre BDA MPE;C:\WINDOWS\system32\DRIVERS\MPE.sys
S3 RpcLocator;Localisateur d'appels de proc‚dure distante (RPC);C:\WINDOWS\system32\locator.exe
S3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver;C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
S3 SIS163u;SiS163 usb Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys
S3 usbuhci;Pilote miniport de contr“leur h“te universel USB Microsoft;C:\WINDOWS\system32\DRIVERS\usbuhci.sys
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7738161f-f6d8-11db-8766-f2ced3b7a1f0}]
Auto\command- tel.xls.exe
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL tel.xls.exe
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-27 00:51:04
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-07-27 0:52:57
--- E O F ---
- Suppression bien passé dans les périphériques de autorun qui etait present dans 2 péripherique sur 3 ! et dans D:
"HP_Propri‚taire" - 2007-07-27 0:45:44 - ComboFix 07-07-23.6 - Service Pack 2 NTFS [SAFE MODE]
((((((((((((((((((((((((( Files Created from 2007-06-26 to 2007-07-26 )))))))))))))))))))))))))))))))
2007-07-26 19:35 82,258 --a------ C:\WINDOWS\system32\drivers\klin.dat
2007-07-26 19:35 82,258 --a------ C:\WINDOWS\system32\drivers\klick.dat
2007-07-26 19:35 5,906,464 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2007-07-26 19:35 5,408 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2007-07-26 19:33 <REP> d-------- C:\KAV
2007-07-26 18:16 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2007-07-26 17:56 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2007-07-26 11:50 26,112 --a------ C:\WINDOWS\system32\nircmd.exe
2007-07-26 10:08 <REP> drahs---- C:\autorun.inf
2007-07-25 23:11 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-07-23 15:01 77,312 --a------ C:\WINDOWS\system32\ztvunace26.dll
2007-07-23 15:01 75,264 --a------ C:\WINDOWS\system32\unacev2.dll
2007-07-23 15:01 69,632 --a------ C:\WINDOWS\system32\ztvcabinet.dll
2007-07-23 15:01 162,304 --a------ C:\WINDOWS\system32\ztvunrar36.dll
2007-07-23 15:01 153,088 --a------ C:\WINDOWS\system32\UNRAR3.dll
2007-07-23 15:01 <REP> d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2007-07-23 15:01 <REP> d-------- C:\DOCUME~1\HP_PRO~1\APPLIC~1\Simply Super Software
2007-07-22 15:59 <REP> d-------- C:\WINDOWS\ERUNT
2007-07-21 21:33 <REP> d-------- C:\Program Files\iTunes
2007-07-21 21:33 <REP> d-------- C:\Program Files\iPod
2007-07-21 21:31 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2007-07-21 21:31 <REP> d-------- C:\Program Files\Fichiers communs\Apple
2007-07-21 21:24 <REP> d-------- C:\Program Files\QuickTime
2007-07-21 21:23 <REP> d-------- C:\Program Files\Apple Software Update
2007-07-21 21:23 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-07-19 08:29 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-07-26 22:42:37 80,180 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-07-26 22:42:37 1,580 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-07-26 17:30:41 -------- d-----w C:\Program Files\Kaspersky Lab
2007-07-26 09:45:55 -------- d-----w C:\Program Files\Netcraft Toolbar
2007-07-26 08:40:32 -------- d-----w C:\Program Files\HJT
2007-07-24 18:58:43 -------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2007-07-23 12:52:22 -------- d-----w C:\Program Files\ewido anti-spyware 4.0
2007-07-21 19:40:02 -------- d-----w C:\DOCUME~1\HP_PRO~1\APPLIC~1\AdobeUM
2007-07-21 19:32:40 -------- d-----w C:\DOCUME~1\HP_PRO~1\APPLIC~1\Apple Computer
2007-07-21 19:16:10 3,383 ----a-w C:\WINDOWS\mozver.dat
2007-07-16 04:30:15 64,724 ----a-w C:\WINDOWS\system32\perfc00C.dat
2007-07-16 04:30:15 446,984 ----a-w C:\WINDOWS\system32\perfh00C.dat
2007-06-26 09:46:17 -------- d-----w C:\Program Files\DivX
2007-06-10 15:22:30 -------- d-----w C:\Program Files\VirtualDubMOD
2007-05-29 22:25:20 335 ----a-w C:\WINDOWS\mozregistry.dat
2007-05-16 15:13:53 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2006-06-30 08:27:42 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" [2007-03-09 19:50]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2005-05-31 01:04]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 20:00]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ClearRecentDocsOnExit"=00000000
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^HP_Propriétaire^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Home Theater SchSvr]
"C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPHUPD08]
c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpsysdrv]
c:\windows\system\hpsysdrv.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Program Files\iTunes\iTunesHelper.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KBD]
C:\HP\KBD\KBD.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LSBWatcher]
c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /installquiet /keeploaded /nodetect
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PS2]
C:\WINDOWS\system32\ps2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\QTTask.exe" -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Recguard]
C:\WINDOWS\SMINST\RECGUARD.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WINREMOTE]
"C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOWATCH]
C:\PROGRA~1\Wanadoo\Watch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"FTRTSVC"=2 (0x2)
R2 RpcSs;Appel de proc‚dure distante (RPC);C:\WINDOWS\system32\svchost -k rpcss
R3 Ps2;PS2;C:\WINDOWS\system32\DRIVERS\PS2.sys
R3 usbehci;Pilote miniport de contr“leur d'h“te am‚lior‚ Microsoft USB 2.0;C:\WINDOWS\system32\DRIVERS\usbehci.sys
R3 usbhub;Pilote de concentrateur standard USB Microsoft;C:\WINDOWS\system32\DRIVERS\usbhub.sys
R3 usbohci;Pilote miniport de contr“leur h“te ouvert USB Microsoft;C:\WINDOWS\system32\DRIVERS\usbohci.sys
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
S1 AmdK8;Pilote de processeur AMD;C:\WINDOWS\system32\DRIVERS\AmdK8.sys
S3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
S3 Atmarpc;Protocole client ATM ARP;C:\WINDOWS\system32\DRIVERS\atmarpc.sys
S3 Fax;Fax;C:\WINDOWS\system32\fxssvc.exe
S3 HidUsb;Pilote de classe HID Microsoft;C:\WINDOWS\system32\DRIVERS\hidusb.sys
S3 ltmodem5;LT Modem Driver;C:\WINDOWS\system32\DRIVERS\ltmdmnt.sys
S3 MPE;Filtre BDA MPE;C:\WINDOWS\system32\DRIVERS\MPE.sys
S3 RpcLocator;Localisateur d'appels de proc‚dure distante (RPC);C:\WINDOWS\system32\locator.exe
S3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver;C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
S3 SIS163u;SiS163 usb Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys
S3 usbuhci;Pilote miniport de contr“leur h“te universel USB Microsoft;C:\WINDOWS\system32\DRIVERS\usbuhci.sys
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7738161f-f6d8-11db-8766-f2ced3b7a1f0}]
Auto\command- tel.xls.exe
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL tel.xls.exe
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-27 00:51:04
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-07-27 0:52:57
--- E O F ---
Par contre dans la 1ère partie il y avait un .exe qui je ne conaissait pas. 'nircmd.exe'
et après analyse de virustotal :
File: nircmd.exe
Status:
INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5: c1c4f864edf67dfda95b9819263e2939
Packers detected:
-
Bit9 reports: File not found
Scanner results
Scan taken on 26 Jul 2007 23:27:21 (GMT)
A-Squared
Found Heuristic.Dialer.RAS
AntiVir
Found nothing
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found nothing
ClamAV
Found nothing
CPsecure
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found nothing
Fortinet
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
Panda Antivirus
Found Application/NirCmd.A
Rising Antivirus
Found nothing
Sophos Antivirus
Found nothing
VirusBuster
Found nothing
VBA32
Found nothing
2 le trouve comme malware , tu connais ce .exe ? je dois le supprimer ?
et après analyse de virustotal :
File: nircmd.exe
Status:
INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5: c1c4f864edf67dfda95b9819263e2939
Packers detected:
-
Bit9 reports: File not found
Scanner results
Scan taken on 26 Jul 2007 23:27:21 (GMT)
A-Squared
Found Heuristic.Dialer.RAS
AntiVir
Found nothing
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found nothing
ClamAV
Found nothing
CPsecure
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found nothing
Fortinet
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
Panda Antivirus
Found Application/NirCmd.A
Rising Antivirus
Found nothing
Sophos Antivirus
Found nothing
VirusBuster
Found nothing
VBA32
Found nothing
2 le trouve comme malware , tu connais ce .exe ? je dois le supprimer ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 juil. 2007 à 02:26
27 juil. 2007 à 02:26
Re,
NON, surtout pas le supprimer ==> 'nircmd.exe' est légitime.
Al.
NON, surtout pas le supprimer ==> 'nircmd.exe' est légitime.
Al.
OK sinon pour le reste c'est bon ?
J'ai vu il reste tel.xls.exe mais que les autres fichiers sont bien partis ! ca a fonctionné sur ce point. MErci!
tel.xls.exe si je le recherche je le trouve pas , j'ai aussi essayé lorsque j'etait en mode sans echec le resultat est le meme.
J'ai vu il reste tel.xls.exe mais que les autres fichiers sont bien partis ! ca a fonctionné sur ce point. MErci!
tel.xls.exe si je le recherche je le trouve pas , j'ai aussi essayé lorsque j'etait en mode sans echec le resultat est le meme.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 juil. 2007 à 02:37
27 juil. 2007 à 02:37
Re,
Je viens de lancer un nouvel appel d'aide à l'instant.
Ce maître s'appelle "moe".
Il est recommandé de le suivre à la lettre
Merci
Attends encore un peu
Al.
Je viens de lancer un nouvel appel d'aide à l'instant.
Ce maître s'appelle "moe".
Il est recommandé de le suivre à la lettre
Merci
Attends encore un peu
Al.
Pas de problème je fais tout ce que vous dites. J'attends pas de soucis.
Juste une question est ce que je dois faire faire la suppression des autorun.inf dans le 2nd pc dont tu avais retrouvé une clé identique a mon rapport ?
allez bonne soirée et merci.
Juste une question est ce que je dois faire faire la suppression des autorun.inf dans le 2nd pc dont tu avais retrouvé une clé identique a mon rapport ?
allez bonne soirée et merci.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 juil. 2007 à 02:56
27 juil. 2007 à 02:56
Re,
Dans le log ComboFix, je vois encore ceci :
2007-07-26 10:08 <REP> drahs---- C:\autorun.inf
Avec les fichiers protégés du système toujours affichés, vas rechercher ce fichier autorun.inf dans le répertoire C:\ et supprime-le.
Merci
Dans le log ComboFix, je vois encore ceci :
2007-07-26 10:08 <REP> drahs---- C:\autorun.inf
Avec les fichiers protégés du système toujours affichés, vas rechercher ce fichier autorun.inf dans le répertoire C:\ et supprime-le.
Merci
Ah en fait j'avais pas vu : c'est un dossier qui porte ce nom et dedans il y a pas le meme sorte de fichier , dedans c'est un fichier .txt du nom de "who created this folder.txt" etant pas pareil je l'avais pas vu. Je vire donc ce fichier .txt dans le dossier autorun ? Je ne l'ai pas ouvert je sais aps si c'est dangereux.
Bon je l'ai supprimé. Le dossier porte le nom autorun seul le fichier a l'intérieur ne le portait pas.
cette fois j'y vais bonne soirée. a+
cette fois j'y vais bonne soirée. a+
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 juil. 2007 à 03:22
27 juil. 2007 à 03:22
Allo ?
Si tu es là, fais ceci s'il te plaît.
Télécharge ce programme SystemScan puis double-clic dessus (ferme ton antivirus s'il te détecte quoi que ce soit)
http://www.suspectfile.com/systemscan/
* Coche uniquement cette case ( décoche tout le reste ) : - "Recent Files, 90 days"
Puis clic sur scan now, soit patiente.
Une fois qu'il aura terminé, un rapport va s'ouvrir, copie et colle son contenu ici et vérifie qu'il soit bien en entier, si besoin crée deux messages.
If you see a similar message ( A virus or unwanted program was found ! What should happen with the file ? ), as it occurs with Antivir, you have to ignore the warning in order to use Systemscan.
Un guide ici < http://www.suspectfile.com/systemscan_guide.php > in english !
Merci
Al
(Je passe très bientôt au plumard)
Si tu es là, fais ceci s'il te plaît.
Télécharge ce programme SystemScan puis double-clic dessus (ferme ton antivirus s'il te détecte quoi que ce soit)
http://www.suspectfile.com/systemscan/
* Coche uniquement cette case ( décoche tout le reste ) : - "Recent Files, 90 days"
Puis clic sur scan now, soit patiente.
Une fois qu'il aura terminé, un rapport va s'ouvrir, copie et colle son contenu ici et vérifie qu'il soit bien en entier, si besoin crée deux messages.
If you see a similar message ( A virus or unwanted program was found ! What should happen with the file ? ), as it occurs with Antivir, you have to ignore the warning in order to use Systemscan.
Un guide ici < http://www.suspectfile.com/systemscan_guide.php > in english !
Merci
Al
(Je passe très bientôt au plumard)
Ok je fais ca , je post et j'y vais le reste je le ferais demain si il y aura encore des choses a faire.
Je le post le rapport des que c'est fait.
Je le post le rapport des que c'est fait.
Le voila.
SystemScan - www.suspectfile.com - ver. 3.2.0
Running on: Windows XP HOME Edition, Service Pack 2 (2600.5.1)
System directory: C:\WINDOWS
Date: 27/07/2007
Time: 03:29:36
Output limited to:
-Recent files
===================== Recent files (90 days old)=====================
----- recent files in C:\
21/07/2007 22:28:37 296 byte 6 days old -- boot.ini
24/07/2007 21:14:01 (DIR) 0 byte 3 days old -- Program Files
26/07/2007 19:33:19 (DIR) 0 byte 1 days old -- KAV
26/07/2007 19:36:03 (DIR) 0 byte 1 days old -- Config.Msi
27/07/2007 00:50:54 (DIR) 0 byte 0 days old -- QooBox
27/07/2007 00:52:57 9359 byte 0 days old -- ComboFix.txt
27/07/2007 00:53:07 (DIR) 0 byte 0 days old -- ComboFix
27/07/2007 00:55:12 805306368 byte 0 days old -- pagefile.sys
27/07/2007 00:55:13 (DIR)535351296 byte 0 days old -- hiberfil.sys
27/07/2007 01:28:04 (DIR) 0 byte 0 days old -- WINDOWS
27/07/2007 03:29:35 (DIR) 0 byte 0 days old -- suspectfile
----- recent files in C:\WINDOWS\
12/05/2007 07:19:04 (DIR) 0 byte 76 days old -- $NtUninstallKB930916$
12/05/2007 07:19:13 (DIR) 0 byte 76 days old -- ie7updates
25/05/2007 06:57:47 (DIR) 0 byte 63 days old -- $NtUninstallKB927891$
30/05/2007 00:25:20 335 byte 58 days old -- mozregistry.dat
13/06/2007 18:27:22 (DIR) 0 byte 44 days old -- $hf_mig$
13/06/2007 18:28:25 (DIR) 0 byte 44 days old -- $NtUninstallKB929123$
13/06/2007 18:28:30 (DIR) 0 byte 44 days old -- $NtUninstallKB935840$
13/06/2007 18:29:31 (DIR) 0 byte 44 days old -- $NtUninstallKB935839$
17/06/2007 00:11:58 51200 byte 40 days old -- nircmd.exe
17/06/2007 11:56:09 (DIR) 0 byte 40 days old -- Debug
20/07/2007 00:47:22 109056 byte 7 days old -- catchme.exe
21/07/2007 21:16:10 3383 byte 6 days old -- mozver.dat
21/07/2007 21:31:14 (DIR) 0 byte 6 days old -- WinSxS
21/07/2007 21:31:15 54156 byte 6 days old -- QTFont.qfn
21/07/2007 21:31:15 1409 byte 6 days old -- QTFont.for
21/07/2007 22:28:06 (DIR) 0 byte 6 days old -- pss
21/07/2007 22:28:37 227 byte 6 days old -- system.ini
21/07/2007 22:28:37 682 byte 6 days old -- win.ini
22/07/2007 15:59:13 (DIR) 0 byte 5 days old -- ERUNT
22/07/2007 16:10:47 (DIR) 0 byte 5 days old -- Help
22/07/2007 16:10:49 (DIR) 0 byte 5 days old -- SoftwareDistribution
22/07/2007 23:00:11 158198 byte 5 days old -- 0-wlancfg.log
22/07/2007 23:53:40 (DIR) 0 byte 5 days old -- Tasks
23/07/2007 16:32:08 177087 byte 4 days old -- 1-wlancfg.log
24/07/2007 10:11:21 (DIR) 0 byte 3 days old -- Downloaded Program Files
24/07/2007 21:49:43 435004 byte 3 days old -- 2-wlancfg.log
25/07/2007 16:20:18 0 byte 2 days old -- Sti_Trace.log
25/07/2007 16:20:20 50 byte 2 days old -- wiaservc.log
25/07/2007 19:26:09 216 byte 2 days old -- wiadebug.log
25/07/2007 23:25:39 0 byte 2 days old -- setuperr.log
25/07/2007 23:48:22 429154 byte 2 days old -- 3-wlancfg.log
26/07/2007 18:16:39 195 byte 1 days old -- setupact.log
26/07/2007 19:30:20 (DIR) 0 byte 1 days old -- inf
26/07/2007 19:36:03 (DIR) 0 byte 1 days old -- Installer
27/07/2007 00:11:37 382314 byte 0 days old -- 4-wlancfg.log
27/07/2007 00:50:49 (DIR) 0 byte 0 days old -- system32
27/07/2007 00:52:57 626488 byte 0 days old -- ntbtlog.txt
27/07/2007 00:55:15 2048 byte 0 days old -- bootstat.dat
27/07/2007 00:55:26 1724132 byte 0 days old -- WindowsUpdate.log
27/07/2007 00:55:36 0 byte 0 days old -- 0.log
27/07/2007 03:27:28 (DIR) 0 byte 0 days old -- temp
27/07/2007 03:28:44 128118 byte 0 days old -- setupapi.log
27/07/2007 03:28:49 119474 byte 0 days old -- 5-wlancfg.log
----- recent files in C:\WINDOWS\Downloaded Program Files\
07/05/2007 16:38:46 500120 byte 81 days old -- daas_s.dll
07/05/2007 16:39:00 192920 byte 81 days old -- fsauc.dll
07/05/2007 16:39:24 254360 byte 81 days old -- fscax.dll
----- recent files in C:\WINDOWS\system\
----- recent files in C:\WINDOWS\system32\
08/05/2007 10:59:01 3583488 byte 80 days old -- mshtml.dll
16/05/2007 17:13:53 683520 byte 72 days old -- inetcomm.dll
28/06/2007 09:57:27 16256984 byte 29 days old -- MRT.exe
29/06/2007 06:24:58 65536 byte 28 days old -- QuickTimeVR.qtx
29/06/2007 06:24:58 49152 byte 28 days old -- QuickTime.qts
12/07/2007 01:22:00 135168 byte 15 days old -- java.exe
12/07/2007 01:22:04 135168 byte 15 days old -- javaw.exe
12/07/2007 02:22:36 69632 byte 15 days old -- javacpl.cpl
12/07/2007 02:22:38 139264 byte 15 days old -- javaws.exe
16/07/2007 06:30:15 955074 byte 11 days old -- PerfStringBackup.INI
16/07/2007 06:30:15 446984 byte 11 days old -- perfh00C.dat
16/07/2007 06:30:15 53572 byte 11 days old -- perfc009.dat
16/07/2007 06:30:15 64724 byte 11 days old -- perfc00C.dat
16/07/2007 06:30:15 381828 byte 11 days old -- perfh009.dat
16/07/2007 06:46:05 (DIR) 0 byte 11 days old -- FxsTmp
21/07/2007 21:15:30 5071 byte 6 days old -- jupdate-1.6.0_02-b06.log
21/07/2007 21:31:56 (DIR) 0 byte 6 days old -- DRVSTORE
22/07/2007 18:39:27 279552 byte 5 days old -- swreg.exe
26/07/2007 18:16:42 (DIR) 0 byte 1 days old -- dllcache
27/07/2007 00:52:57 (DIR) 0 byte 0 days old -- drivers
27/07/2007 00:55:38 29204 byte 0 days old -- nvapps.xml
27/07/2007 00:55:49 1158 byte 0 days old -- wpa.dbl
27/07/2007 00:55:56 (DIR) 0 byte 0 days old -- CatRoot2
----- recent files in C:\WINDOWS\system32\drivers\
22/07/2007 23:52:48 (DIR) 0 byte 5 days old -- etc
26/07/2007 19:43:06 82258 byte 1 days old -- klick.dat
26/07/2007 19:43:06 179472 byte 1 days old -- klif.sys
26/07/2007 19:43:06 82258 byte 1 days old -- klin.dat
27/07/2007 00:42:37 1580 byte 0 days old -- fidbox2.idx
27/07/2007 00:42:37 80180 byte 0 days old -- fidbox.idx
27/07/2007 03:27:30 5913632 byte 0 days old -- fidbox.dat
27/07/2007 03:29:06 6176 byte 0 days old -- fidbox2.dat
----- recent files in C:\WINDOWS\temp\
27/07/2007 00:55:28 255 byte 0 days old -- WGAErrLog.txt
27/07/2007 00:55:52 409 byte 0 days old -- WGANotify.settings
----- recent files in C:\Program Files\
15/05/2007 19:24:57 (DIR) 0 byte 73 days old -- eurobarre
10/06/2007 17:22:30 (DIR) 0 byte 47 days old -- VirtualDubMOD
13/06/2007 18:28:27 (DIR) 0 byte 44 days old -- Outlook Express
13/06/2007 18:32:07 (DIR) 0 byte 44 days old -- Internet Explorer
26/06/2007 11:46:17 (DIR) 0 byte 31 days old -- DivX
16/07/2007 06:26:29 (DIR) 0 byte 11 days old -- Adobe
16/07/2007 11:01:00 (DIR) 0 byte 11 days old -- Spybot - Search & Destroy
21/07/2007 21:16:10 (DIR) 0 byte 6 days old -- Mozilla Firefox
21/07/2007 21:23:23 (DIR) 0 byte 6 days old -- Apple Software Update
21/07/2007 21:25:07 (DIR) 0 byte 6 days old -- QuickTime
21/07/2007 21:31:14 (DIR) 0 byte 6 days old -- Fichiers communs
21/07/2007 21:33:07 (DIR) 0 byte 6 days old -- iPod
21/07/2007 21:33:11 (DIR) 0 byte 6 days old -- iTunes
21/07/2007 21:46:39 (DIR) 0 byte 6 days old -- Java
23/07/2007 14:52:22 (DIR) 0 byte 4 days old -- ewido anti-spyware 4.0
26/07/2007 10:40:32 (DIR) 0 byte 1 days old -- HJT
26/07/2007 11:45:55 (DIR) 0 byte 1 days old -- Netcraft Toolbar
26/07/2007 19:30:41 (DIR) 0 byte 1 days old -- Kaspersky Lab
----- recent files in C:\Program Files\Fichiers communs\
13/06/2007 18:28:26 (DIR) 0 byte 44 days old -- System
21/07/2007 21:31:14 (DIR) 0 byte 6 days old -- Apple
24/07/2007 20:58:43 (DIR) 0 byte 3 days old -- Symantec Shared
----- recent files in C:\Documents and Settings\HP_Propriétaire\Application Data\
21/07/2007 21:32:40 (DIR) 0 byte 6 days old -- Apple Computer
21/07/2007 21:36:24 (DIR) 0 byte 6 days old -- Adobe
21/07/2007 21:40:02 (DIR) 0 byte 6 days old -- AdobeUM
23/07/2007 15:01:00 (DIR) 0 byte 4 days old -- Simply Super Software
----- recent files in C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\
27/07/2007 03:29:06 16384 byte 0 days old -- ~DF2BD2.tmp
27/07/2007 03:29:06 (DIR) 0 byte 0 days old -- nsl3.tmp
==========================================
Scan completed in 0 minutes
End of report
SystemScan - www.suspectfile.com - ver. 3.2.0
Running on: Windows XP HOME Edition, Service Pack 2 (2600.5.1)
System directory: C:\WINDOWS
Date: 27/07/2007
Time: 03:29:36
Output limited to:
-Recent files
===================== Recent files (90 days old)=====================
----- recent files in C:\
21/07/2007 22:28:37 296 byte 6 days old -- boot.ini
24/07/2007 21:14:01 (DIR) 0 byte 3 days old -- Program Files
26/07/2007 19:33:19 (DIR) 0 byte 1 days old -- KAV
26/07/2007 19:36:03 (DIR) 0 byte 1 days old -- Config.Msi
27/07/2007 00:50:54 (DIR) 0 byte 0 days old -- QooBox
27/07/2007 00:52:57 9359 byte 0 days old -- ComboFix.txt
27/07/2007 00:53:07 (DIR) 0 byte 0 days old -- ComboFix
27/07/2007 00:55:12 805306368 byte 0 days old -- pagefile.sys
27/07/2007 00:55:13 (DIR)535351296 byte 0 days old -- hiberfil.sys
27/07/2007 01:28:04 (DIR) 0 byte 0 days old -- WINDOWS
27/07/2007 03:29:35 (DIR) 0 byte 0 days old -- suspectfile
----- recent files in C:\WINDOWS\
12/05/2007 07:19:04 (DIR) 0 byte 76 days old -- $NtUninstallKB930916$
12/05/2007 07:19:13 (DIR) 0 byte 76 days old -- ie7updates
25/05/2007 06:57:47 (DIR) 0 byte 63 days old -- $NtUninstallKB927891$
30/05/2007 00:25:20 335 byte 58 days old -- mozregistry.dat
13/06/2007 18:27:22 (DIR) 0 byte 44 days old -- $hf_mig$
13/06/2007 18:28:25 (DIR) 0 byte 44 days old -- $NtUninstallKB929123$
13/06/2007 18:28:30 (DIR) 0 byte 44 days old -- $NtUninstallKB935840$
13/06/2007 18:29:31 (DIR) 0 byte 44 days old -- $NtUninstallKB935839$
17/06/2007 00:11:58 51200 byte 40 days old -- nircmd.exe
17/06/2007 11:56:09 (DIR) 0 byte 40 days old -- Debug
20/07/2007 00:47:22 109056 byte 7 days old -- catchme.exe
21/07/2007 21:16:10 3383 byte 6 days old -- mozver.dat
21/07/2007 21:31:14 (DIR) 0 byte 6 days old -- WinSxS
21/07/2007 21:31:15 54156 byte 6 days old -- QTFont.qfn
21/07/2007 21:31:15 1409 byte 6 days old -- QTFont.for
21/07/2007 22:28:06 (DIR) 0 byte 6 days old -- pss
21/07/2007 22:28:37 227 byte 6 days old -- system.ini
21/07/2007 22:28:37 682 byte 6 days old -- win.ini
22/07/2007 15:59:13 (DIR) 0 byte 5 days old -- ERUNT
22/07/2007 16:10:47 (DIR) 0 byte 5 days old -- Help
22/07/2007 16:10:49 (DIR) 0 byte 5 days old -- SoftwareDistribution
22/07/2007 23:00:11 158198 byte 5 days old -- 0-wlancfg.log
22/07/2007 23:53:40 (DIR) 0 byte 5 days old -- Tasks
23/07/2007 16:32:08 177087 byte 4 days old -- 1-wlancfg.log
24/07/2007 10:11:21 (DIR) 0 byte 3 days old -- Downloaded Program Files
24/07/2007 21:49:43 435004 byte 3 days old -- 2-wlancfg.log
25/07/2007 16:20:18 0 byte 2 days old -- Sti_Trace.log
25/07/2007 16:20:20 50 byte 2 days old -- wiaservc.log
25/07/2007 19:26:09 216 byte 2 days old -- wiadebug.log
25/07/2007 23:25:39 0 byte 2 days old -- setuperr.log
25/07/2007 23:48:22 429154 byte 2 days old -- 3-wlancfg.log
26/07/2007 18:16:39 195 byte 1 days old -- setupact.log
26/07/2007 19:30:20 (DIR) 0 byte 1 days old -- inf
26/07/2007 19:36:03 (DIR) 0 byte 1 days old -- Installer
27/07/2007 00:11:37 382314 byte 0 days old -- 4-wlancfg.log
27/07/2007 00:50:49 (DIR) 0 byte 0 days old -- system32
27/07/2007 00:52:57 626488 byte 0 days old -- ntbtlog.txt
27/07/2007 00:55:15 2048 byte 0 days old -- bootstat.dat
27/07/2007 00:55:26 1724132 byte 0 days old -- WindowsUpdate.log
27/07/2007 00:55:36 0 byte 0 days old -- 0.log
27/07/2007 03:27:28 (DIR) 0 byte 0 days old -- temp
27/07/2007 03:28:44 128118 byte 0 days old -- setupapi.log
27/07/2007 03:28:49 119474 byte 0 days old -- 5-wlancfg.log
----- recent files in C:\WINDOWS\Downloaded Program Files\
07/05/2007 16:38:46 500120 byte 81 days old -- daas_s.dll
07/05/2007 16:39:00 192920 byte 81 days old -- fsauc.dll
07/05/2007 16:39:24 254360 byte 81 days old -- fscax.dll
----- recent files in C:\WINDOWS\system\
----- recent files in C:\WINDOWS\system32\
08/05/2007 10:59:01 3583488 byte 80 days old -- mshtml.dll
16/05/2007 17:13:53 683520 byte 72 days old -- inetcomm.dll
28/06/2007 09:57:27 16256984 byte 29 days old -- MRT.exe
29/06/2007 06:24:58 65536 byte 28 days old -- QuickTimeVR.qtx
29/06/2007 06:24:58 49152 byte 28 days old -- QuickTime.qts
12/07/2007 01:22:00 135168 byte 15 days old -- java.exe
12/07/2007 01:22:04 135168 byte 15 days old -- javaw.exe
12/07/2007 02:22:36 69632 byte 15 days old -- javacpl.cpl
12/07/2007 02:22:38 139264 byte 15 days old -- javaws.exe
16/07/2007 06:30:15 955074 byte 11 days old -- PerfStringBackup.INI
16/07/2007 06:30:15 446984 byte 11 days old -- perfh00C.dat
16/07/2007 06:30:15 53572 byte 11 days old -- perfc009.dat
16/07/2007 06:30:15 64724 byte 11 days old -- perfc00C.dat
16/07/2007 06:30:15 381828 byte 11 days old -- perfh009.dat
16/07/2007 06:46:05 (DIR) 0 byte 11 days old -- FxsTmp
21/07/2007 21:15:30 5071 byte 6 days old -- jupdate-1.6.0_02-b06.log
21/07/2007 21:31:56 (DIR) 0 byte 6 days old -- DRVSTORE
22/07/2007 18:39:27 279552 byte 5 days old -- swreg.exe
26/07/2007 18:16:42 (DIR) 0 byte 1 days old -- dllcache
27/07/2007 00:52:57 (DIR) 0 byte 0 days old -- drivers
27/07/2007 00:55:38 29204 byte 0 days old -- nvapps.xml
27/07/2007 00:55:49 1158 byte 0 days old -- wpa.dbl
27/07/2007 00:55:56 (DIR) 0 byte 0 days old -- CatRoot2
----- recent files in C:\WINDOWS\system32\drivers\
22/07/2007 23:52:48 (DIR) 0 byte 5 days old -- etc
26/07/2007 19:43:06 82258 byte 1 days old -- klick.dat
26/07/2007 19:43:06 179472 byte 1 days old -- klif.sys
26/07/2007 19:43:06 82258 byte 1 days old -- klin.dat
27/07/2007 00:42:37 1580 byte 0 days old -- fidbox2.idx
27/07/2007 00:42:37 80180 byte 0 days old -- fidbox.idx
27/07/2007 03:27:30 5913632 byte 0 days old -- fidbox.dat
27/07/2007 03:29:06 6176 byte 0 days old -- fidbox2.dat
----- recent files in C:\WINDOWS\temp\
27/07/2007 00:55:28 255 byte 0 days old -- WGAErrLog.txt
27/07/2007 00:55:52 409 byte 0 days old -- WGANotify.settings
----- recent files in C:\Program Files\
15/05/2007 19:24:57 (DIR) 0 byte 73 days old -- eurobarre
10/06/2007 17:22:30 (DIR) 0 byte 47 days old -- VirtualDubMOD
13/06/2007 18:28:27 (DIR) 0 byte 44 days old -- Outlook Express
13/06/2007 18:32:07 (DIR) 0 byte 44 days old -- Internet Explorer
26/06/2007 11:46:17 (DIR) 0 byte 31 days old -- DivX
16/07/2007 06:26:29 (DIR) 0 byte 11 days old -- Adobe
16/07/2007 11:01:00 (DIR) 0 byte 11 days old -- Spybot - Search & Destroy
21/07/2007 21:16:10 (DIR) 0 byte 6 days old -- Mozilla Firefox
21/07/2007 21:23:23 (DIR) 0 byte 6 days old -- Apple Software Update
21/07/2007 21:25:07 (DIR) 0 byte 6 days old -- QuickTime
21/07/2007 21:31:14 (DIR) 0 byte 6 days old -- Fichiers communs
21/07/2007 21:33:07 (DIR) 0 byte 6 days old -- iPod
21/07/2007 21:33:11 (DIR) 0 byte 6 days old -- iTunes
21/07/2007 21:46:39 (DIR) 0 byte 6 days old -- Java
23/07/2007 14:52:22 (DIR) 0 byte 4 days old -- ewido anti-spyware 4.0
26/07/2007 10:40:32 (DIR) 0 byte 1 days old -- HJT
26/07/2007 11:45:55 (DIR) 0 byte 1 days old -- Netcraft Toolbar
26/07/2007 19:30:41 (DIR) 0 byte 1 days old -- Kaspersky Lab
----- recent files in C:\Program Files\Fichiers communs\
13/06/2007 18:28:26 (DIR) 0 byte 44 days old -- System
21/07/2007 21:31:14 (DIR) 0 byte 6 days old -- Apple
24/07/2007 20:58:43 (DIR) 0 byte 3 days old -- Symantec Shared
----- recent files in C:\Documents and Settings\HP_Propriétaire\Application Data\
21/07/2007 21:32:40 (DIR) 0 byte 6 days old -- Apple Computer
21/07/2007 21:36:24 (DIR) 0 byte 6 days old -- Adobe
21/07/2007 21:40:02 (DIR) 0 byte 6 days old -- AdobeUM
23/07/2007 15:01:00 (DIR) 0 byte 4 days old -- Simply Super Software
----- recent files in C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\
27/07/2007 03:29:06 16384 byte 0 days old -- ~DF2BD2.tmp
27/07/2007 03:29:06 (DIR) 0 byte 0 days old -- nsl3.tmp
==========================================
Scan completed in 0 minutes
End of report
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 juil. 2007 à 03:48
27 juil. 2007 à 03:48
C'est bon ce log
Bonne nuit
Al.
Bonne nuit
Al.
Juste pour prévenir que a partir de demain je ne pourrais plus suivre tout ca car je part , je ne dis pas ca pour presser , de toute facon si c'est pas finit aujourd'hui alors nous continuerons si possible a mon retour. Tout dépend de ce qu'il reste a faire et du temps que ca prend. Merci
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 juil. 2007 à 16:15
27 juil. 2007 à 16:15
Bonjour azzzzzz
À défaut de recevoir des infos supplémentaires, et puisque cette récente infection chinoise " tel.xls.exe" a sonné à la porte de ton PC, je ne vois qu'une solution automatique pour la résorber :
Télécharge cet outil de sUBs : http://www.techsupportforum.com/sectools/sUBs/tel.xls.exe_Remover.exe sur le bureau.
Redémarrer en mode sans échec < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
Il faut laisser aller le PC à son rythme, pour que s'installe le bureau; après quoi, tu réutilises ta souris.
Double-clique sur l'icône bureau du Remover.exe et laisse-toi guider.
Si tu trouves un rapport, copie et colle-le ici SVP
• Relance alors un nouveau log ComboFix de confirmation
Merci
Al
À défaut de recevoir des infos supplémentaires, et puisque cette récente infection chinoise " tel.xls.exe" a sonné à la porte de ton PC, je ne vois qu'une solution automatique pour la résorber :
Télécharge cet outil de sUBs : http://www.techsupportforum.com/sectools/sUBs/tel.xls.exe_Remover.exe sur le bureau.
Redémarrer en mode sans échec < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
Il faut laisser aller le PC à son rythme, pour que s'installe le bureau; après quoi, tu réutilises ta souris.
Double-clique sur l'icône bureau du Remover.exe et laisse-toi guider.
Si tu trouves un rapport, copie et colle-le ici SVP
• Relance alors un nouveau log ComboFix de confirmation
Merci
Al