Je pense avoir un virus - Page 2

Résolu
Précédent
  • 1
  • 2
  1. hornet34 Messages postés 6 Statut Membre
     
    slt voici le rapport
    ComboFix 07-12-14.4 - ludo 2007-12-14 13:30:35.1 - NTFSx86 MINIMAL
    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.831 [GMT 1:00]
    Running from: C:\Documents and Settings\ludo\Bureau\ComboFix.exe
    .

    ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-11-14 to 2007-12-14 ))))))))))))))))))))))))))))))))))))
    .

    2007-12-14 05:11 . 2007-12-14 05:11 <REP> d-------- C:\WINDOWS\LastGood.Tmp
    2007-12-13 20:37 . 2007-12-13 20:37 244 --ah----- C:\sqmnoopt00.sqm
    2007-12-13 20:37 . 2007-12-13 20:37 232 --ah----- C:\sqmdata00.sqm
    2007-12-13 17:11 . 2007-12-13 19:02 <REP> d-------- C:\WINDOWS\BDOSCAN8
    2007-12-13 16:17 . 2007-12-13 16:17 <REP> d-------- C:\Documents and Settings\ludo\Application Data\Grisoft
    2007-12-13 16:17 . 2007-12-13 16:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
    2007-12-13 16:17 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
    2007-12-12 23:31 . 2007-12-12 23:31 <REP> d--hs---- C:\WINDOWS\system32\dllcache
    2007-12-12 23:07 . 2007-12-12 23:08 256 --a------ C:\WINDOWS\system32\ikhcore.cfg
    2007-12-12 22:58 . 2007-12-12 23:13 <REP> d-------- C:\Program Files\Spyware Doctor
    2007-12-12 22:58 . 2007-12-12 22:58 <REP> d-------- C:\Documents and Settings\ludo\Application Data\PC Tools
    2007-12-12 22:58 . 2005-09-23 08:29 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
    2007-12-12 22:58 . 2007-10-18 00:16 79,688 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
    2007-12-12 22:58 . 2007-10-18 00:15 62,280 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
    2007-12-12 22:58 . 2007-10-18 00:14 41,288 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
    2007-12-12 22:58 . 2007-10-18 00:16 29,000 --a------ C:\WINDOWS\system32\drivers\kcom.sys
    2007-12-03 04:27 . 2007-12-03 04:27 <REP> d--h----- C:\WINDOWS\PIF
    2007-12-01 11:31 . 2007-12-01 11:31 <REP> d-------- C:\Documents and Settings\ludo\Application Data\Lavasoft
    2007-12-01 11:30 . 2007-12-01 11:30 <REP> d-------- C:\Program Files\Lavasoft
    2007-11-29 21:18 . 2007-11-29 21:18 51,712 --a------ C:\WINDOWS\system32\e404d.dll
    2007-11-28 23:37 . 2007-11-28 23:37 <REP> d-------- C:\WINDOWS\Sun
    2007-11-28 23:36 . 2007-11-28 23:36 <REP> d-------- C:\Program Files\Java
    2007-11-28 23:36 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
    2007-11-28 23:34 . 2007-11-28 23:34 <REP> d-------- C:\Program Files\Fichiers communs\Java
    2007-11-28 19:39 . 2007-11-28 19:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Ubisoft
    2007-11-26 07:11 . 2007-12-12 17:42 <REP> d---s---- C:\Documents and Settings\ludo\UserData
    2007-11-23 20:57 . 2007-11-23 20:57 <REP> d-------- C:\Documents and Settings\ludo\Application Data\AdobeUM
    2007-11-23 09:42 . 2007-11-23 09:42 98,304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
    2007-11-23 09:04 . 2007-10-04 17:14 136,260 --a------ C:\WINDOWS\system32\nvapps.nvb
    2007-11-23 09:03 . 2007-11-23 09:03 <REP> d-------- C:\NVIDIA
    2007-11-17 12:19 . 2007-12-14 12:19 116 --a------ C:\WINDOWS\NeroDigital.ini
    2007-11-17 11:54 . 2007-11-17 11:54 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
    2007-11-17 11:54 . 2007-11-17 11:54 <REP> d-------- C:\Program Files\Ahead
    2007-11-17 11:54 . 2004-07-26 17:16 1,568,768 --------- C:\WINDOWS\system32\ImagX7.dll
    2007-11-17 11:54 . 2004-07-26 17:16 476,320 --------- C:\WINDOWS\system32\ImagXpr7.dll
    2007-11-17 11:54 . 2004-07-26 17:16 471,040 --------- C:\WINDOWS\system32\ImagXRA7.dll
    2007-11-17 11:54 . 2004-07-26 17:16 262,144 --------- C:\WINDOWS\system32\ImagXR7.dll
    2007-11-17 11:54 . 2001-07-09 11:50 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
    2007-11-17 11:54 . 2004-03-02 17:37 125,184 --------- C:\WINDOWS\system32\drivers\imagesrv.sys
    2007-11-17 11:54 . 2000-06-26 11:45 106,496 --a------ C:\WINDOWS\system32\TwnLib20.dll
    2007-11-17 11:54 . 2004-03-02 17:37 5,504 --------- C:\WINDOWS\system32\drivers\imagedrv.sys
    2007-11-16 12:10 . 2004-08-19 17:09 113,408 --a------ C:\WINDOWS\system32\d3dim70.4
    2007-11-16 12:10 . 2004-08-19 17:09 113,152 --a------ C:\WINDOWS\system32\d3dim70.2
    2007-11-16 12:10 . 2004-08-19 17:09 110,336 --a------ C:\WINDOWS\system32\d3dim70.3
    2007-11-16 12:10 . 2004-08-19 17:09 103,168 --a------ C:\WINDOWS\system32\d3dim70.7
    2007-11-16 12:10 . 2004-08-19 17:09 93,440 --a------ C:\WINDOWS\system32\d3dim70.dll
    2007-11-16 12:10 . 19,456 C:\WINDOWS\system32\drivers\cpucseit.dat
    2007-11-14 17:21 . 2007-11-14 17:22 <REP> d-------- C:\Documents and Settings\ludo\Application Data\DivX
    2007-11-14 17:18 . 2002-01-05 13:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll
    2007-11-14 17:18 . 2001-09-17 13:20 19,968 --a------ C:\WINDOWS\system32\cpuinf32.dll
    2007-11-14 17:07 . 2007-11-14 17:07 <REP> d-------- C:\Program Files\AVIcodec
    2007-11-14 13:33 . 1998-05-07 19:57 143,872 --a------ C:\WINDOWS\system32\IACENC.DLL
    2007-11-14 13:33 . 1997-06-13 17:56 56,832 --a------ C:\WINDOWS\system32\IYVU9_32.DLL
    2007-11-14 01:44 . 2007-11-14 01:44 <REP> d-------- C:\WINDOWS\system32\Lang
    2007-11-14 01:44 . 2007-11-14 01:44 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav
    2007-11-14 01:44 . 2007-11-14 01:44 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav
    2007-11-14 01:44 . 2007-11-14 01:44 60,416 --a------ C:\WINDOWS\ALCFDRTM.VER
    2007-11-14 01:44 . 2007-11-14 01:44 60,416 --a------ C:\WINDOWS\ALCFDRTM.EXE
    2007-11-14 00:38 . 2007-11-14 00:39 <REP> d-------- C:\Documents and Settings\ludo\Contacts
    2007-11-14 00:37 . 2007-11-14 00:37 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
    2007-11-14 00:33 . 2007-11-14 09:25 <REP> d-------- C:\Program Files\MSN Messenger
    2007-11-14 00:20 . 2007-11-14 00:20 <REP> d-------- C:\Documents and Settings\ludo\Application Data\FaxCtr
    2007-11-14 00:16 . 2007-11-14 00:17 <REP> d-------- C:\Program Files\ASUS
    2007-11-14 00:16 . 2005-01-28 09:44 24,576 -ra------ C:\WINDOWS\system32\AsIO.dll
    2007-11-14 00:16 . 2004-10-14 10:52 4,962 -ra------ C:\WINDOWS\system32\drivers\AsIO.sys
    2007-11-14 00:14 . 2007-11-14 00:14 81,920 -r------- C:\WINDOWS\bwUnin-6.1.4.61-8876480L.exe
    2007-11-14 00:14 . 2002-01-05 04:38 54,784 --a------ C:\WINDOWS\system32\MSVCI70.DLL
    2007-11-14 00:14 . 2003-11-07 10:50 37,884 --------- C:\WINDOWS\system32\drivers\Lhidusb.sys
    2007-11-14 00:14 . 2003-11-07 10:50 14,092 --------- C:\WINDOWS\system32\drivers\LCCFLTR.SYS
    2007-11-14 00:14 . 2003-11-08 23:24 12,953 --a------ C:\WINDOWS\system32\drivers\itchfltr.sys
    2007-11-14 00:12 . 2007-11-14 00:12 <REP> d-------- C:\Documents and Settings\ludo\Application Data\Logitech
    2007-11-14 00:10 . 2007-11-14 00:14 <REP> d-------- C:\Program Files\Logitech
    2007-11-14 00:10 . 2007-11-14 00:14 <REP> d-------- C:\Program Files\Fichiers communs\Logitech
    2007-11-14 00:10 . 2005-05-25 02:40 1,047,552 --a------ C:\WINDOWS\system32\MFC71u.dll
    2007-11-14 00:10 . 2005-05-20 15:01 68,352 --a------ C:\WINDOWS\system32\drivers\LMouKE.Sys
    2007-11-14 00:10 . 2005-05-20 15:00 54,528 --a------ C:\WINDOWS\system32\drivers\L8042MOU.SYS
    2007-11-14 00:10 . 2005-05-20 15:01 36,480 --a------ C:\WINDOWS\system32\drivers\LHidUsbK.sys
    2007-11-14 00:10 . 2005-05-20 14:46 28,160 --a------ C:\WINDOWS\KHALMNPR.Exe
    2007-11-14 00:10 . 2005-05-20 15:01 25,600 --a------ C:\WINDOWS\system32\drivers\LHidKE.Sys

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2007-12-14 08:30 --------- d-----w C:\Program Files\eMule
    2007-12-14 04:11 --------- d-----w C:\Program Files\AvRack
    2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
    2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
    2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
    2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
    2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
    2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
    2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AvastSS.scr
    2007-11-17 10:55 --------- d-----w C:\Documents and Settings\ludo\Application Data\Ahead
    2007-11-16 11:09 14,336 ----a-w C:\WINDOWS\system32\svchost.exe
    2007-11-14 19:55 --------- d-----w C:\Program Files\HomePlayer1.5
    2007-11-14 19:25 28,400 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
    2007-11-14 09:00 --------- d-----w C:\Program Files\Player Metaboli
    2007-11-13 23:17 --------- d--h--w C:\Program Files\InstallShield Installation Information
    2007-11-13 22:46 --------- d-----w C:\Program Files\E-Photo Auchan
    2007-11-13 21:39 --------- d-----w C:\Program Files\Freeplayer
    2007-11-13 21:38 --------- d-----w C:\Program Files\Fichiers communs\Adobe
    2007-11-13 21:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\Exetender
    2007-11-13 21:35 --------- d-----w C:\Program Files\D-Tools
    2007-11-13 21:30 --------- d-----w C:\Program Files\Lexmark_6200 Series
    2007-11-13 21:30 --------- d-----w C:\Program Files\Lexmark 6200 Series
    2007-11-13 21:29 --------- d-----w C:\Program Files\Lexmark Fax Solutions
    2007-11-13 21:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\FaxCtr
    2007-11-13 20:54 --------- d-----w C:\Program Files\Webteh
    2007-11-13 20:35 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
    2007-11-13 20:35 --------- d-----w C:\Program Files\Fichiers communs\ODBC
    2007-11-13 20:31 --------- d-----w C:\Program Files\Microsoft Works
    2007-11-13 20:22 --------- d-----w C:\Program Files\Alwil Software
    2007-11-13 19:58 --------- d-----w C:\Program Files\Marvell
    2007-11-13 19:53 --------- d-----w C:\Program Files\Realtek Sound Manager
    2007-11-13 19:53 --------- d-----w C:\Program Files\AMD
    2007-11-13 19:52 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
    2007-11-13 19:39 --------- d-----w C:\Program Files\Services en ligne
    2007-11-13 19:38 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
    2007-10-25 09:26 53,248 ----a-w C:\WINDOWS\bdoscandel.exe
    2007-10-22 02:39 267,272 ----a-w C:\WINDOWS\system32\xactengine2_10.dll
    2007-10-22 02:37 17,928 ----a-w C:\WINDOWS\system32\X3DAudio1_2.dll
    2007-10-18 09:06 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
    2007-10-12 14:14 3,734,536 ----a-w C:\WINDOWS\system32\d3dx9_36.dll
    2007-10-12 14:14 1,374,232 ----a-w C:\WINDOWS\system32\D3DCompiler_36.dll
    2007-10-04 17:16 356,352 ----a-w C:\WINDOWS\system32\nvusmb.exe
    2007-10-04 17:16 356,352 ----a-w C:\WINDOWS\system32\nvunrm.exe
    2007-10-04 17:16 356,352 ----a-w C:\WINDOWS\system32\NVUNINST.EXE
    2007-10-04 17:16 356,352 ----a-w C:\WINDOWS\system32\nvudisp.exe
    2007-10-04 16:14 81,920 ----a-w C:\WINDOWS\system32\nvwddi.dll
    2007-10-04 16:14 81,920 ----a-w C:\WINDOWS\system32\nvmctray.dll
    2007-10-04 16:14 8,491,008 ----a-w C:\WINDOWS\system32\nvcpl.dll
    2007-10-04 16:14 753,664 ----a-w C:\WINDOWS\system32\nvcplui.exe
    2007-10-04 16:14 6,750,208 ----a-w C:\WINDOWS\system32\nvoglnt.dll
    2007-10-04 16:14 6,344,704 ----a-w C:\WINDOWS\system32\nvdisps.dll
    2007-10-04 16:14 5,783,424 ----a-w C:\WINDOWS\system32\nv4_disp.dll
    2007-10-04 16:14 5,509,120 ----a-w C:\WINDOWS\system32\nvdispsr.dll
    2007-10-04 16:14 466,944 ----a-w C:\WINDOWS\system32\nvshell.dll
    2007-10-04 16:14 458,752 ----a-w C:\WINDOWS\system32\nvmccssr.dll
    2007-10-04 16:14 45,056 ----a-w C:\WINDOWS\system32\nvmccsrs.dll
    2007-10-04 16:14 442,368 ----a-w C:\WINDOWS\system32\nvappbar.exe
    2007-10-04 16:14 425,984 ----a-w C:\WINDOWS\system32\keystone.exe
    2007-10-04 16:14 364,544 ----a-w C:\WINDOWS\system32\nvapi.dll
    2007-10-04 16:14 36,864 ----a-w C:\WINDOWS\system32\nvcodins.dll
    2007-10-04 16:14 36,864 ----a-w C:\WINDOWS\system32\nvcod.dll
    2007-10-04 16:14 335,872 ----a-w C:\WINDOWS\system32\nvwrses.dll
    2007-10-04 16:14 335,872 ----a-w C:\WINDOWS\system32\nvwrsel.dll
    2007-10-04 16:14 327,680 ----a-w C:\WINDOWS\system32\nvwrsfr.dll
    2007-10-04 16:14 327,680 ----a-w C:\WINDOWS\system32\nvwrsesm.dll
    2007-10-04 16:14 327,680 ----a-w C:\WINDOWS\system32\nvrshe.dll
    2007-10-04 16:14 327,680 ----a-w C:\WINDOWS\system32\nvrsar.dll
    2007-10-04 16:14 323,584 ----a-w C:\WINDOWS\system32\nvwrspt.dll
    2007-10-04 16:14 323,584 ----a-w C:\WINDOWS\system32\nvwrsit.dll
    2007-10-04 16:14 319,488 ----a-w C:\WINDOWS\system32\nvwrsptb.dll
    2007-10-04 16:14 319,488 ----a-w C:\WINDOWS\system32\nvwrsnl.dll
    2007-10-04 16:14 315,392 ----a-w C:\WINDOWS\system32\nvwrsru.dll
    2007-10-04 16:14 315,392 ----a-w C:\WINDOWS\system32\nvwrshu.dll
    2007-10-04 16:14 311,296 ----a-w C:\WINDOWS\system32\nvwrsde.dll
    2007-10-04 16:14 307,200 ----a-w C:\WINDOWS\system32\nvexpbar.dll
    2007-10-04 16:14 303,104 ----a-w C:\WINDOWS\system32\nvwrstr.dll
    2007-10-04 16:14 303,104 ----a-w C:\WINDOWS\system32\nvwrssl.dll
    2007-10-04 16:14 303,104 ----a-w C:\WINDOWS\system32\nvwrsfi.dll
    2007-10-04 16:14 3,629,056 ----a-w C:\WINDOWS\system32\nvvitvsr.dll
    2007-10-04 16:14 3,551,232 ----a-w C:\WINDOWS\system32\nvvitvs.dll
    2007-10-04 16:14 3,334,144 ----a-w C:\WINDOWS\system32\nvgames.dll
    2007-10-04 16:14 3,166,208 ----a-w C:\WINDOWS\system32\nvgamesr.dll
    2007-10-04 16:14 299,008 ----a-w C:\WINDOWS\system32\nvwrssk.dll
    2007-10-04 16:14 299,008 ----a-w C:\WINDOWS\system32\nvwrsno.dll
    2007-10-04 16:14 294,912 ----a-w C:\WINDOWS\system32\nvwrssv.dll
    2007-10-04 16:14 294,912 ----a-w C:\WINDOWS\system32\nvwrspl.dll
    2007-10-04 16:14 294,912 ----a-w C:\WINDOWS\system32\nvwrsda.dll
    2007-10-04 16:14 290,816 ----a-w C:\WINDOWS\system32\nvwrsth.dll
    2007-10-04 16:14 286,720 ----a-w C:\WINDOWS\system32\nvwrseng.dll
    2007-10-04 16:14 286,720 ----a-w C:\WINDOWS\system32\nvwrscs.dll
    2007-10-04 16:14 286,720 ----a-w C:\WINDOWS\system32\nvnt4cpl.dll
    2007-10-04 16:14 282,624 ----a-w C:\WINDOWS\system32\nvwrsar.dll
    2007-10-04 16:14 282,624 ----a-w C:\WINDOWS\system32\nvrsfr.dll
    2007-10-04 16:14 282,624 ----a-w C:\WINDOWS\system32\nvrses.dll
    2007-10-04 16:14 282,624 ----a-w C:\WINDOWS\system32\nvrsel.dll
    2007-10-04 16:14 278,528 ----a-w C:\WINDOWS\system32\nvwrshe.dll
    2007-10-04 16:14 278,528 ----a-w C:\WINDOWS\system32\nvrsit.dll
    2007-10-04 16:14 278,528 ----a-w C:\WINDOWS\system32\nvrsde.dll
    2007-10-04 16:14 274,432 ----a-w C:\WINDOWS\system32\nvrspt.dll
    2007-10-04 16:14 274,432 ----a-w C:\WINDOWS\system32\nvrsnl.dll
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{832AE312-693C-4F28-84A4-1F1DE919BD92}]
    2004-08-19 17:09 93440 --a------ C:\WINDOWS\system32\d3dim70.dll

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09]
    "LClock"="lclock.exe" [2004-12-08 18:06 C:\WINDOWS\LClock.exe]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "NvCplDaemon"="RUNDLL32.exe" [2004-08-19 17:10 C:\WINDOWS\system32\rundll32.exe]
    "nwiz"="nwiz.exe" [2007-10-04 17:14 C:\WINDOWS\system32\nwiz.exe]
    "avast!"="C:\Program Files\Alwil Software\Avast4\ashDisp.exe" [2007-12-04 14:00]
    "lxbumon.exe"="C:\Program Files\Lexmark 6200 Series\lxbumon.exe" [2005-01-18 15:36]
    "FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2004-11-22 13:29]
    "EzPrint"="C:\Program Files\Lexmark 6200 Series\ezprint.exe" [2004-09-17 18:24]
    "DAEMON Tools-1033"="C:\Program Files\D-Tools\daemon.exe" [2004-08-22 17:05]
    "YEDFUJI1"="yedfuji1.exe" [2004-05-11 13:58 C:\WINDOWS\system32\yedfuji1.exe]
    "Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2005-05-20 14:46 C:\WINDOWS\KHALMNPR.Exe]
    "zBrowser Launcher"="C:\Program Files\Logitech\iTouch\iTouch.exe" [2003-12-01 11:38]
    "Launch Ai Booster"="C:\Program Files\ASUS\Ai Booster\OverClk.exe" [2005-06-16 15:36]
    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
    "NvMediaCenter"="RUNDLL32.exe" [2004-08-19 17:10 C:\WINDOWS\system32\rundll32.exe]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
    "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]
    "SoundMan"="SOUNDMAN.EXE" [2004-11-15 11:20 C:\WINDOWS\soundman.exe]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 17:09]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "LSD_III"="C:\WINDOWS\LSD\end.cmd" [2005-07-14 17:39]
    "tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 16:52]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
    "ForceClassicControlPanel"= 1 (0x1)
    "NoSMBalloonTip"= 0 (0x0)

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    "E404Helper"= {9f46a4dd-0866-49e4-9b52-25e048941828} - e404d.dll [ ]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
    @=""

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
    @=""

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
    6to4\[u]0[/u]AppMgmt\[u]0[/u]AudioSrv\[u]0[/u]Browser\[u]0[/u]CryptSvc\[u]0[/u]DMServer\[u]0[/u]DHCP\[u]0[/u]ERSvc\[u]0[/u]EventSystem\[u]0[/u]FastUserSwitchingCompatibility\[u]0[/u]HidServ\[u]0[/u]Ias\[u]0[/u]Iprip\[u]0[/u]Irmon\[u]0[/u]LanmanServer\[u]0[/u]LanmanWorkstation\[u]0[/u]Messenger\[u]0[/u]Netman\[u]0[/u]Nla\[u]0[/u]Ntmssvc\[u]0[/u]NWCWorkstation\[u]0[/u]Nwsapagent\[u]0[/u]Rasauto\[u]0[/u]Rasman\[u]0[/u]Remoteaccess\[u]0[/u]Schedule\[u]0[/u]Seclogon\[u]0[/u]SENS\[u]0[/u]Sharedaccess\[u]0[/u]SRService\[u]0[/u]Tapisrv\[u]0[/u]Themes\[u]0[/u]TrkWks\[u]0[/u]W32Time\[u]0[/u]WZCSVC\[u]0[/u]Wmi\[u]0[/u]WmdmPmSp\[u]0[/u]winmgmt\[u]0[/u]wscsvc\[u]0[/u]xmlprov\[u]0[/u]BITS\[u]0[/u]wuauserv\[u]0[/u]ShellHWDetection\[u]0[/u]helpsvc\[u]0[/u]WmdmPmSN

    .
    **************************************************************************

    catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2007-12-14 13:33:16
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .
    --------------------- DLLs Loaded Under Running Processes ---------------------

    PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.2527]
    -> C:\WINDOWS\LC.dll
    -> C:\WINDOWS\system32\d3dim70.dll
    C:\DOCUME~1\ludo\LOCALS~1\Temp\131492_1532_1532_2348.19169.tmp
    .
    Completion time: 2007-12-14 13:35:28 - machine was rebooted
    0
  2. hornet34 Messages postés 6 Statut Membre
     
    re voila ca persiste j ai encore perdu les drivers de du son je suis oblige de les reposés pour avoir le son .j ai remarqué que des qu il
    se deseinstalle le mode d affichage sur les page weg change aussi il bascule en version 95 c est a dire il n y a plus le fond bleu de xp autour de la fenetre mais gris voila je sais pas trop koi faire
    0
  3. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    re !
    en effet, il y est encore, Combo n'en est pas venu à bout !

    (1) Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

    (2) Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
    Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

    (3) Redémarre ton ordinateur en mode sans echec
    Pour cela, tu tapotes la touche F8 (Si F8 ne marche pas utilise la touche F5).
    dès le début de l’allumage du pc sans t’arrêter.
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    Choisis ton compte.
    tuto comment faire
    http://www.commentcamarche.net/faq/sujet 5004 windows xp demarrage en mode sans echec

    (4) Déroule la liste des instructions ci-dessous :
    Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    Appuie sur Y pour commencer le processus de nettoyage.
    Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    Appuie sur une touche pour redémarrer le PC.
    Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

    0
  4. hornet34
     
    slt merci pour votre aide a tous mais voila j ai du formater et tout remarche gros plantage apres mon dernier message on aurai dit un windows 95 mon systeme et en plus plus de net il ne trouver plus ma carte reseau donc voila ca tourne bye
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    derme, ça me fous un peu les boules !
    à l'occasion, tu peux me coller un LOG hjt STP ?

    Merci quand m^me pour le mot sympa, ça fait plaisir !

    @ +
    0
Précédent
  • 1
  • 2