Je pense avoir un virus
Résolu
hornet34
-
jorginho67 Messages postés 15447 Statut Contributeur sécurité -
jorginho67 Messages postés 15447 Statut Contributeur sécurité -
Bonjour,je pense comme beaucoup de mondes ici que je dois avoir un virus .j utilise avast et dernierement j ai des problemes
genre mon affichage bureau bascule en version windows 95 j ai le son qui se barre je suis oblige de redemarrer le pc.
connection internet rallenti avec de la longeur pour afficher les pages.j ai passé ad aware spyware doctor et un scan avast et tjrs le meme probleme pouvez vous m aider svp je vous remercie d avance .
genre mon affichage bureau bascule en version windows 95 j ai le son qui se barre je suis oblige de redemarrer le pc.
connection internet rallenti avec de la longeur pour afficher les pages.j ai passé ad aware spyware doctor et un scan avast et tjrs le meme probleme pouvez vous m aider svp je vous remercie d avance .
A voir également:
- Je pense avoir un virus
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
- Ordinateur bloqué virus - Accueil - Arnaque
25 réponses
slt voici le rapport
ComboFix 07-12-14.4 - ludo 2007-12-14 13:30:35.1 - NTFSx86 MINIMAL
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.831 [GMT 1:00]
Running from: C:\Documents and Settings\ludo\Bureau\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-11-14 to 2007-12-14 ))))))))))))))))))))))))))))))))))))
.
2007-12-14 05:11 . 2007-12-14 05:11 <REP> d-------- C:\WINDOWS\LastGood.Tmp
2007-12-13 20:37 . 2007-12-13 20:37 244 --ah----- C:\sqmnoopt00.sqm
2007-12-13 20:37 . 2007-12-13 20:37 232 --ah----- C:\sqmdata00.sqm
2007-12-13 17:11 . 2007-12-13 19:02 <REP> d-------- C:\WINDOWS\BDOSCAN8
2007-12-13 16:17 . 2007-12-13 16:17 <REP> d-------- C:\Documents and Settings\ludo\Application Data\Grisoft
2007-12-13 16:17 . 2007-12-13 16:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2007-12-13 16:17 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-12-12 23:31 . 2007-12-12 23:31 <REP> d--hs---- C:\WINDOWS\system32\dllcache
2007-12-12 23:07 . 2007-12-12 23:08 256 --a------ C:\WINDOWS\system32\ikhcore.cfg
2007-12-12 22:58 . 2007-12-12 23:13 <REP> d-------- C:\Program Files\Spyware Doctor
2007-12-12 22:58 . 2007-12-12 22:58 <REP> d-------- C:\Documents and Settings\ludo\Application Data\PC Tools
2007-12-12 22:58 . 2005-09-23 08:29 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
2007-12-12 22:58 . 2007-10-18 00:16 79,688 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
2007-12-12 22:58 . 2007-10-18 00:15 62,280 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
2007-12-12 22:58 . 2007-10-18 00:14 41,288 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
2007-12-12 22:58 . 2007-10-18 00:16 29,000 --a------ C:\WINDOWS\system32\drivers\kcom.sys
2007-12-03 04:27 . 2007-12-03 04:27 <REP> d--h----- C:\WINDOWS\PIF
2007-12-01 11:31 . 2007-12-01 11:31 <REP> d-------- C:\Documents and Settings\ludo\Application Data\Lavasoft
2007-12-01 11:30 . 2007-12-01 11:30 <REP> d-------- C:\Program Files\Lavasoft
2007-11-29 21:18 . 2007-11-29 21:18 51,712 --a------ C:\WINDOWS\system32\e404d.dll
2007-11-28 23:37 . 2007-11-28 23:37 <REP> d-------- C:\WINDOWS\Sun
2007-11-28 23:36 . 2007-11-28 23:36 <REP> d-------- C:\Program Files\Java
2007-11-28 23:36 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2007-11-28 23:34 . 2007-11-28 23:34 <REP> d-------- C:\Program Files\Fichiers communs\Java
2007-11-28 19:39 . 2007-11-28 19:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Ubisoft
2007-11-26 07:11 . 2007-12-12 17:42 <REP> d---s---- C:\Documents and Settings\ludo\UserData
2007-11-23 20:57 . 2007-11-23 20:57 <REP> d-------- C:\Documents and Settings\ludo\Application Data\AdobeUM
2007-11-23 09:42 . 2007-11-23 09:42 98,304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2007-11-23 09:04 . 2007-10-04 17:14 136,260 --a------ C:\WINDOWS\system32\nvapps.nvb
2007-11-23 09:03 . 2007-11-23 09:03 <REP> d-------- C:\NVIDIA
2007-11-17 12:19 . 2007-12-14 12:19 116 --a------ C:\WINDOWS\NeroDigital.ini
2007-11-17 11:54 . 2007-11-17 11:54 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
2007-11-17 11:54 . 2007-11-17 11:54 <REP> d-------- C:\Program Files\Ahead
2007-11-17 11:54 . 2004-07-26 17:16 1,568,768 --------- C:\WINDOWS\system32\ImagX7.dll
2007-11-17 11:54 . 2004-07-26 17:16 476,320 --------- C:\WINDOWS\system32\ImagXpr7.dll
2007-11-17 11:54 . 2004-07-26 17:16 471,040 --------- C:\WINDOWS\system32\ImagXRA7.dll
2007-11-17 11:54 . 2004-07-26 17:16 262,144 --------- C:\WINDOWS\system32\ImagXR7.dll
2007-11-17 11:54 . 2001-07-09 11:50 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
2007-11-17 11:54 . 2004-03-02 17:37 125,184 --------- C:\WINDOWS\system32\drivers\imagesrv.sys
2007-11-17 11:54 . 2000-06-26 11:45 106,496 --a------ C:\WINDOWS\system32\TwnLib20.dll
2007-11-17 11:54 . 2004-03-02 17:37 5,504 --------- C:\WINDOWS\system32\drivers\imagedrv.sys
2007-11-16 12:10 . 2004-08-19 17:09 113,408 --a------ C:\WINDOWS\system32\d3dim70.4
2007-11-16 12:10 . 2004-08-19 17:09 113,152 --a------ C:\WINDOWS\system32\d3dim70.2
2007-11-16 12:10 . 2004-08-19 17:09 110,336 --a------ C:\WINDOWS\system32\d3dim70.3
2007-11-16 12:10 . 2004-08-19 17:09 103,168 --a------ C:\WINDOWS\system32\d3dim70.7
2007-11-16 12:10 . 2004-08-19 17:09 93,440 --a------ C:\WINDOWS\system32\d3dim70.dll
2007-11-16 12:10 . 19,456 C:\WINDOWS\system32\drivers\cpucseit.dat
2007-11-14 17:21 . 2007-11-14 17:22 <REP> d-------- C:\Documents and Settings\ludo\Application Data\DivX
2007-11-14 17:18 . 2002-01-05 13:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll
2007-11-14 17:18 . 2001-09-17 13:20 19,968 --a------ C:\WINDOWS\system32\cpuinf32.dll
2007-11-14 17:07 . 2007-11-14 17:07 <REP> d-------- C:\Program Files\AVIcodec
2007-11-14 13:33 . 1998-05-07 19:57 143,872 --a------ C:\WINDOWS\system32\IACENC.DLL
2007-11-14 13:33 . 1997-06-13 17:56 56,832 --a------ C:\WINDOWS\system32\IYVU9_32.DLL
2007-11-14 01:44 . 2007-11-14 01:44 <REP> d-------- C:\WINDOWS\system32\Lang
2007-11-14 01:44 . 2007-11-14 01:44 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav
2007-11-14 01:44 . 2007-11-14 01:44 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav
2007-11-14 01:44 . 2007-11-14 01:44 60,416 --a------ C:\WINDOWS\ALCFDRTM.VER
2007-11-14 01:44 . 2007-11-14 01:44 60,416 --a------ C:\WINDOWS\ALCFDRTM.EXE
2007-11-14 00:38 . 2007-11-14 00:39 <REP> d-------- C:\Documents and Settings\ludo\Contacts
2007-11-14 00:37 . 2007-11-14 00:37 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2007-11-14 00:33 . 2007-11-14 09:25 <REP> d-------- C:\Program Files\MSN Messenger
2007-11-14 00:20 . 2007-11-14 00:20 <REP> d-------- C:\Documents and Settings\ludo\Application Data\FaxCtr
2007-11-14 00:16 . 2007-11-14 00:17 <REP> d-------- C:\Program Files\ASUS
2007-11-14 00:16 . 2005-01-28 09:44 24,576 -ra------ C:\WINDOWS\system32\AsIO.dll
2007-11-14 00:16 . 2004-10-14 10:52 4,962 -ra------ C:\WINDOWS\system32\drivers\AsIO.sys
2007-11-14 00:14 . 2007-11-14 00:14 81,920 -r------- C:\WINDOWS\bwUnin-6.1.4.61-8876480L.exe
2007-11-14 00:14 . 2002-01-05 04:38 54,784 --a------ C:\WINDOWS\system32\MSVCI70.DLL
2007-11-14 00:14 . 2003-11-07 10:50 37,884 --------- C:\WINDOWS\system32\drivers\Lhidusb.sys
2007-11-14 00:14 . 2003-11-07 10:50 14,092 --------- C:\WINDOWS\system32\drivers\LCCFLTR.SYS
2007-11-14 00:14 . 2003-11-08 23:24 12,953 --a------ C:\WINDOWS\system32\drivers\itchfltr.sys
2007-11-14 00:12 . 2007-11-14 00:12 <REP> d-------- C:\Documents and Settings\ludo\Application Data\Logitech
2007-11-14 00:10 . 2007-11-14 00:14 <REP> d-------- C:\Program Files\Logitech
2007-11-14 00:10 . 2007-11-14 00:14 <REP> d-------- C:\Program Files\Fichiers communs\Logitech
2007-11-14 00:10 . 2005-05-25 02:40 1,047,552 --a------ C:\WINDOWS\system32\MFC71u.dll
2007-11-14 00:10 . 2005-05-20 15:01 68,352 --a------ C:\WINDOWS\system32\drivers\LMouKE.Sys
2007-11-14 00:10 . 2005-05-20 15:00 54,528 --a------ C:\WINDOWS\system32\drivers\L8042MOU.SYS
2007-11-14 00:10 . 2005-05-20 15:01 36,480 --a------ C:\WINDOWS\system32\drivers\LHidUsbK.sys
2007-11-14 00:10 . 2005-05-20 14:46 28,160 --a------ C:\WINDOWS\KHALMNPR.Exe
2007-11-14 00:10 . 2005-05-20 15:01 25,600 --a------ C:\WINDOWS\system32\drivers\LHidKE.Sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-14 08:30 --------- d-----w C:\Program Files\eMule
2007-12-14 04:11 --------- d-----w C:\Program Files\AvRack
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AvastSS.scr
2007-11-17 10:55 --------- d-----w C:\Documents and Settings\ludo\Application Data\Ahead
2007-11-16 11:09 14,336 ----a-w C:\WINDOWS\system32\svchost.exe
2007-11-14 19:55 --------- d-----w C:\Program Files\HomePlayer1.5
2007-11-14 19:25 28,400 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-14 09:00 --------- d-----w C:\Program Files\Player Metaboli
2007-11-13 23:17 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-11-13 22:46 --------- d-----w C:\Program Files\E-Photo Auchan
2007-11-13 21:39 --------- d-----w C:\Program Files\Freeplayer
2007-11-13 21:38 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2007-11-13 21:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\Exetender
2007-11-13 21:35 --------- d-----w C:\Program Files\D-Tools
2007-11-13 21:30 --------- d-----w C:\Program Files\Lexmark_6200 Series
2007-11-13 21:30 --------- d-----w C:\Program Files\Lexmark 6200 Series
2007-11-13 21:29 --------- d-----w C:\Program Files\Lexmark Fax Solutions
2007-11-13 21:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\FaxCtr
2007-11-13 20:54 --------- d-----w C:\Program Files\Webteh
2007-11-13 20:35 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
2007-11-13 20:35 --------- d-----w C:\Program Files\Fichiers communs\ODBC
2007-11-13 20:31 --------- d-----w C:\Program Files\Microsoft Works
2007-11-13 20:22 --------- d-----w C:\Program Files\Alwil Software
2007-11-13 19:58 --------- d-----w C:\Program Files\Marvell
2007-11-13 19:53 --------- d-----w C:\Program Files\Realtek Sound Manager
2007-11-13 19:53 --------- d-----w C:\Program Files\AMD
2007-11-13 19:52 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2007-11-13 19:39 --------- d-----w C:\Program Files\Services en ligne
2007-11-13 19:38 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
2007-10-25 09:26 53,248 ----a-w C:\WINDOWS\bdoscandel.exe
2007-10-22 02:39 267,272 ----a-w C:\WINDOWS\system32\xactengine2_10.dll
2007-10-22 02:37 17,928 ----a-w C:\WINDOWS\system32\X3DAudio1_2.dll
2007-10-18 09:06 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-10-12 14:14 3,734,536 ----a-w C:\WINDOWS\system32\d3dx9_36.dll
2007-10-12 14:14 1,374,232 ----a-w C:\WINDOWS\system32\D3DCompiler_36.dll
2007-10-04 17:16 356,352 ----a-w C:\WINDOWS\system32\nvusmb.exe
2007-10-04 17:16 356,352 ----a-w C:\WINDOWS\system32\nvunrm.exe
2007-10-04 17:16 356,352 ----a-w C:\WINDOWS\system32\NVUNINST.EXE
2007-10-04 17:16 356,352 ----a-w C:\WINDOWS\system32\nvudisp.exe
2007-10-04 16:14 81,920 ----a-w C:\WINDOWS\system32\nvwddi.dll
2007-10-04 16:14 81,920 ----a-w C:\WINDOWS\system32\nvmctray.dll
2007-10-04 16:14 8,491,008 ----a-w C:\WINDOWS\system32\nvcpl.dll
2007-10-04 16:14 753,664 ----a-w C:\WINDOWS\system32\nvcplui.exe
2007-10-04 16:14 6,750,208 ----a-w C:\WINDOWS\system32\nvoglnt.dll
2007-10-04 16:14 6,344,704 ----a-w C:\WINDOWS\system32\nvdisps.dll
2007-10-04 16:14 5,783,424 ----a-w C:\WINDOWS\system32\nv4_disp.dll
2007-10-04 16:14 5,509,120 ----a-w C:\WINDOWS\system32\nvdispsr.dll
2007-10-04 16:14 466,944 ----a-w C:\WINDOWS\system32\nvshell.dll
2007-10-04 16:14 458,752 ----a-w C:\WINDOWS\system32\nvmccssr.dll
2007-10-04 16:14 45,056 ----a-w C:\WINDOWS\system32\nvmccsrs.dll
2007-10-04 16:14 442,368 ----a-w C:\WINDOWS\system32\nvappbar.exe
2007-10-04 16:14 425,984 ----a-w C:\WINDOWS\system32\keystone.exe
2007-10-04 16:14 364,544 ----a-w C:\WINDOWS\system32\nvapi.dll
2007-10-04 16:14 36,864 ----a-w C:\WINDOWS\system32\nvcodins.dll
2007-10-04 16:14 36,864 ----a-w C:\WINDOWS\system32\nvcod.dll
2007-10-04 16:14 335,872 ----a-w C:\WINDOWS\system32\nvwrses.dll
2007-10-04 16:14 335,872 ----a-w C:\WINDOWS\system32\nvwrsel.dll
2007-10-04 16:14 327,680 ----a-w C:\WINDOWS\system32\nvwrsfr.dll
2007-10-04 16:14 327,680 ----a-w C:\WINDOWS\system32\nvwrsesm.dll
2007-10-04 16:14 327,680 ----a-w C:\WINDOWS\system32\nvrshe.dll
2007-10-04 16:14 327,680 ----a-w C:\WINDOWS\system32\nvrsar.dll
2007-10-04 16:14 323,584 ----a-w C:\WINDOWS\system32\nvwrspt.dll
2007-10-04 16:14 323,584 ----a-w C:\WINDOWS\system32\nvwrsit.dll
2007-10-04 16:14 319,488 ----a-w C:\WINDOWS\system32\nvwrsptb.dll
2007-10-04 16:14 319,488 ----a-w C:\WINDOWS\system32\nvwrsnl.dll
2007-10-04 16:14 315,392 ----a-w C:\WINDOWS\system32\nvwrsru.dll
2007-10-04 16:14 315,392 ----a-w C:\WINDOWS\system32\nvwrshu.dll
2007-10-04 16:14 311,296 ----a-w C:\WINDOWS\system32\nvwrsde.dll
2007-10-04 16:14 307,200 ----a-w C:\WINDOWS\system32\nvexpbar.dll
2007-10-04 16:14 303,104 ----a-w C:\WINDOWS\system32\nvwrstr.dll
2007-10-04 16:14 303,104 ----a-w C:\WINDOWS\system32\nvwrssl.dll
2007-10-04 16:14 303,104 ----a-w C:\WINDOWS\system32\nvwrsfi.dll
2007-10-04 16:14 3,629,056 ----a-w C:\WINDOWS\system32\nvvitvsr.dll
2007-10-04 16:14 3,551,232 ----a-w C:\WINDOWS\system32\nvvitvs.dll
2007-10-04 16:14 3,334,144 ----a-w C:\WINDOWS\system32\nvgames.dll
2007-10-04 16:14 3,166,208 ----a-w C:\WINDOWS\system32\nvgamesr.dll
2007-10-04 16:14 299,008 ----a-w C:\WINDOWS\system32\nvwrssk.dll
2007-10-04 16:14 299,008 ----a-w C:\WINDOWS\system32\nvwrsno.dll
2007-10-04 16:14 294,912 ----a-w C:\WINDOWS\system32\nvwrssv.dll
2007-10-04 16:14 294,912 ----a-w C:\WINDOWS\system32\nvwrspl.dll
2007-10-04 16:14 294,912 ----a-w C:\WINDOWS\system32\nvwrsda.dll
2007-10-04 16:14 290,816 ----a-w C:\WINDOWS\system32\nvwrsth.dll
2007-10-04 16:14 286,720 ----a-w C:\WINDOWS\system32\nvwrseng.dll
2007-10-04 16:14 286,720 ----a-w C:\WINDOWS\system32\nvwrscs.dll
2007-10-04 16:14 286,720 ----a-w C:\WINDOWS\system32\nvnt4cpl.dll
2007-10-04 16:14 282,624 ----a-w C:\WINDOWS\system32\nvwrsar.dll
2007-10-04 16:14 282,624 ----a-w C:\WINDOWS\system32\nvrsfr.dll
2007-10-04 16:14 282,624 ----a-w C:\WINDOWS\system32\nvrses.dll
2007-10-04 16:14 282,624 ----a-w C:\WINDOWS\system32\nvrsel.dll
2007-10-04 16:14 278,528 ----a-w C:\WINDOWS\system32\nvwrshe.dll
2007-10-04 16:14 278,528 ----a-w C:\WINDOWS\system32\nvrsit.dll
2007-10-04 16:14 278,528 ----a-w C:\WINDOWS\system32\nvrsde.dll
2007-10-04 16:14 274,432 ----a-w C:\WINDOWS\system32\nvrspt.dll
2007-10-04 16:14 274,432 ----a-w C:\WINDOWS\system32\nvrsnl.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{832AE312-693C-4F28-84A4-1F1DE919BD92}]
2004-08-19 17:09 93440 --a------ C:\WINDOWS\system32\d3dim70.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09]
"LClock"="lclock.exe" [2004-12-08 18:06 C:\WINDOWS\LClock.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-19 17:10 C:\WINDOWS\system32\rundll32.exe]
"nwiz"="nwiz.exe" [2007-10-04 17:14 C:\WINDOWS\system32\nwiz.exe]
"avast!"="C:\Program Files\Alwil Software\Avast4\ashDisp.exe" [2007-12-04 14:00]
"lxbumon.exe"="C:\Program Files\Lexmark 6200 Series\lxbumon.exe" [2005-01-18 15:36]
"FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2004-11-22 13:29]
"EzPrint"="C:\Program Files\Lexmark 6200 Series\ezprint.exe" [2004-09-17 18:24]
"DAEMON Tools-1033"="C:\Program Files\D-Tools\daemon.exe" [2004-08-22 17:05]
"YEDFUJI1"="yedfuji1.exe" [2004-05-11 13:58 C:\WINDOWS\system32\yedfuji1.exe]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2005-05-20 14:46 C:\WINDOWS\KHALMNPR.Exe]
"zBrowser Launcher"="C:\Program Files\Logitech\iTouch\iTouch.exe" [2003-12-01 11:38]
"Launch Ai Booster"="C:\Program Files\ASUS\Ai Booster\OverClk.exe" [2005-06-16 15:36]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
"NvMediaCenter"="RUNDLL32.exe" [2004-08-19 17:10 C:\WINDOWS\system32\rundll32.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]
"SoundMan"="SOUNDMAN.EXE" [2004-11-15 11:20 C:\WINDOWS\soundman.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 17:09]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"LSD_III"="C:\WINDOWS\LSD\end.cmd" [2005-07-14 17:39]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 16:52]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMBalloonTip"= 0 (0x0)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"E404Helper"= {9f46a4dd-0866-49e4-9b52-25e048941828} - e404d.dll [ ]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
6to4\[u]0[/u]AppMgmt\[u]0[/u]AudioSrv\[u]0[/u]Browser\[u]0[/u]CryptSvc\[u]0[/u]DMServer\[u]0[/u]DHCP\[u]0[/u]ERSvc\[u]0[/u]EventSystem\[u]0[/u]FastUserSwitchingCompatibility\[u]0[/u]HidServ\[u]0[/u]Ias\[u]0[/u]Iprip\[u]0[/u]Irmon\[u]0[/u]LanmanServer\[u]0[/u]LanmanWorkstation\[u]0[/u]Messenger\[u]0[/u]Netman\[u]0[/u]Nla\[u]0[/u]Ntmssvc\[u]0[/u]NWCWorkstation\[u]0[/u]Nwsapagent\[u]0[/u]Rasauto\[u]0[/u]Rasman\[u]0[/u]Remoteaccess\[u]0[/u]Schedule\[u]0[/u]Seclogon\[u]0[/u]SENS\[u]0[/u]Sharedaccess\[u]0[/u]SRService\[u]0[/u]Tapisrv\[u]0[/u]Themes\[u]0[/u]TrkWks\[u]0[/u]W32Time\[u]0[/u]WZCSVC\[u]0[/u]Wmi\[u]0[/u]WmdmPmSp\[u]0[/u]winmgmt\[u]0[/u]wscsvc\[u]0[/u]xmlprov\[u]0[/u]BITS\[u]0[/u]wuauserv\[u]0[/u]ShellHWDetection\[u]0[/u]helpsvc\[u]0[/u]WmdmPmSN
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-14 13:33:16
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.2527]
-> C:\WINDOWS\LC.dll
-> C:\WINDOWS\system32\d3dim70.dll
C:\DOCUME~1\ludo\LOCALS~1\Temp\131492_1532_1532_2348.19169.tmp
.
Completion time: 2007-12-14 13:35:28 - machine was rebooted
ComboFix 07-12-14.4 - ludo 2007-12-14 13:30:35.1 - NTFSx86 MINIMAL
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.831 [GMT 1:00]
Running from: C:\Documents and Settings\ludo\Bureau\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-11-14 to 2007-12-14 ))))))))))))))))))))))))))))))))))))
.
2007-12-14 05:11 . 2007-12-14 05:11 <REP> d-------- C:\WINDOWS\LastGood.Tmp
2007-12-13 20:37 . 2007-12-13 20:37 244 --ah----- C:\sqmnoopt00.sqm
2007-12-13 20:37 . 2007-12-13 20:37 232 --ah----- C:\sqmdata00.sqm
2007-12-13 17:11 . 2007-12-13 19:02 <REP> d-------- C:\WINDOWS\BDOSCAN8
2007-12-13 16:17 . 2007-12-13 16:17 <REP> d-------- C:\Documents and Settings\ludo\Application Data\Grisoft
2007-12-13 16:17 . 2007-12-13 16:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2007-12-13 16:17 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-12-12 23:31 . 2007-12-12 23:31 <REP> d--hs---- C:\WINDOWS\system32\dllcache
2007-12-12 23:07 . 2007-12-12 23:08 256 --a------ C:\WINDOWS\system32\ikhcore.cfg
2007-12-12 22:58 . 2007-12-12 23:13 <REP> d-------- C:\Program Files\Spyware Doctor
2007-12-12 22:58 . 2007-12-12 22:58 <REP> d-------- C:\Documents and Settings\ludo\Application Data\PC Tools
2007-12-12 22:58 . 2005-09-23 08:29 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
2007-12-12 22:58 . 2007-10-18 00:16 79,688 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
2007-12-12 22:58 . 2007-10-18 00:15 62,280 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
2007-12-12 22:58 . 2007-10-18 00:14 41,288 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
2007-12-12 22:58 . 2007-10-18 00:16 29,000 --a------ C:\WINDOWS\system32\drivers\kcom.sys
2007-12-03 04:27 . 2007-12-03 04:27 <REP> d--h----- C:\WINDOWS\PIF
2007-12-01 11:31 . 2007-12-01 11:31 <REP> d-------- C:\Documents and Settings\ludo\Application Data\Lavasoft
2007-12-01 11:30 . 2007-12-01 11:30 <REP> d-------- C:\Program Files\Lavasoft
2007-11-29 21:18 . 2007-11-29 21:18 51,712 --a------ C:\WINDOWS\system32\e404d.dll
2007-11-28 23:37 . 2007-11-28 23:37 <REP> d-------- C:\WINDOWS\Sun
2007-11-28 23:36 . 2007-11-28 23:36 <REP> d-------- C:\Program Files\Java
2007-11-28 23:36 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2007-11-28 23:34 . 2007-11-28 23:34 <REP> d-------- C:\Program Files\Fichiers communs\Java
2007-11-28 19:39 . 2007-11-28 19:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Ubisoft
2007-11-26 07:11 . 2007-12-12 17:42 <REP> d---s---- C:\Documents and Settings\ludo\UserData
2007-11-23 20:57 . 2007-11-23 20:57 <REP> d-------- C:\Documents and Settings\ludo\Application Data\AdobeUM
2007-11-23 09:42 . 2007-11-23 09:42 98,304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2007-11-23 09:04 . 2007-10-04 17:14 136,260 --a------ C:\WINDOWS\system32\nvapps.nvb
2007-11-23 09:03 . 2007-11-23 09:03 <REP> d-------- C:\NVIDIA
2007-11-17 12:19 . 2007-12-14 12:19 116 --a------ C:\WINDOWS\NeroDigital.ini
2007-11-17 11:54 . 2007-11-17 11:54 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
2007-11-17 11:54 . 2007-11-17 11:54 <REP> d-------- C:\Program Files\Ahead
2007-11-17 11:54 . 2004-07-26 17:16 1,568,768 --------- C:\WINDOWS\system32\ImagX7.dll
2007-11-17 11:54 . 2004-07-26 17:16 476,320 --------- C:\WINDOWS\system32\ImagXpr7.dll
2007-11-17 11:54 . 2004-07-26 17:16 471,040 --------- C:\WINDOWS\system32\ImagXRA7.dll
2007-11-17 11:54 . 2004-07-26 17:16 262,144 --------- C:\WINDOWS\system32\ImagXR7.dll
2007-11-17 11:54 . 2001-07-09 11:50 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
2007-11-17 11:54 . 2004-03-02 17:37 125,184 --------- C:\WINDOWS\system32\drivers\imagesrv.sys
2007-11-17 11:54 . 2000-06-26 11:45 106,496 --a------ C:\WINDOWS\system32\TwnLib20.dll
2007-11-17 11:54 . 2004-03-02 17:37 5,504 --------- C:\WINDOWS\system32\drivers\imagedrv.sys
2007-11-16 12:10 . 2004-08-19 17:09 113,408 --a------ C:\WINDOWS\system32\d3dim70.4
2007-11-16 12:10 . 2004-08-19 17:09 113,152 --a------ C:\WINDOWS\system32\d3dim70.2
2007-11-16 12:10 . 2004-08-19 17:09 110,336 --a------ C:\WINDOWS\system32\d3dim70.3
2007-11-16 12:10 . 2004-08-19 17:09 103,168 --a------ C:\WINDOWS\system32\d3dim70.7
2007-11-16 12:10 . 2004-08-19 17:09 93,440 --a------ C:\WINDOWS\system32\d3dim70.dll
2007-11-16 12:10 . 19,456 C:\WINDOWS\system32\drivers\cpucseit.dat
2007-11-14 17:21 . 2007-11-14 17:22 <REP> d-------- C:\Documents and Settings\ludo\Application Data\DivX
2007-11-14 17:18 . 2002-01-05 13:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll
2007-11-14 17:18 . 2001-09-17 13:20 19,968 --a------ C:\WINDOWS\system32\cpuinf32.dll
2007-11-14 17:07 . 2007-11-14 17:07 <REP> d-------- C:\Program Files\AVIcodec
2007-11-14 13:33 . 1998-05-07 19:57 143,872 --a------ C:\WINDOWS\system32\IACENC.DLL
2007-11-14 13:33 . 1997-06-13 17:56 56,832 --a------ C:\WINDOWS\system32\IYVU9_32.DLL
2007-11-14 01:44 . 2007-11-14 01:44 <REP> d-------- C:\WINDOWS\system32\Lang
2007-11-14 01:44 . 2007-11-14 01:44 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav
2007-11-14 01:44 . 2007-11-14 01:44 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav
2007-11-14 01:44 . 2007-11-14 01:44 60,416 --a------ C:\WINDOWS\ALCFDRTM.VER
2007-11-14 01:44 . 2007-11-14 01:44 60,416 --a------ C:\WINDOWS\ALCFDRTM.EXE
2007-11-14 00:38 . 2007-11-14 00:39 <REP> d-------- C:\Documents and Settings\ludo\Contacts
2007-11-14 00:37 . 2007-11-14 00:37 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2007-11-14 00:33 . 2007-11-14 09:25 <REP> d-------- C:\Program Files\MSN Messenger
2007-11-14 00:20 . 2007-11-14 00:20 <REP> d-------- C:\Documents and Settings\ludo\Application Data\FaxCtr
2007-11-14 00:16 . 2007-11-14 00:17 <REP> d-------- C:\Program Files\ASUS
2007-11-14 00:16 . 2005-01-28 09:44 24,576 -ra------ C:\WINDOWS\system32\AsIO.dll
2007-11-14 00:16 . 2004-10-14 10:52 4,962 -ra------ C:\WINDOWS\system32\drivers\AsIO.sys
2007-11-14 00:14 . 2007-11-14 00:14 81,920 -r------- C:\WINDOWS\bwUnin-6.1.4.61-8876480L.exe
2007-11-14 00:14 . 2002-01-05 04:38 54,784 --a------ C:\WINDOWS\system32\MSVCI70.DLL
2007-11-14 00:14 . 2003-11-07 10:50 37,884 --------- C:\WINDOWS\system32\drivers\Lhidusb.sys
2007-11-14 00:14 . 2003-11-07 10:50 14,092 --------- C:\WINDOWS\system32\drivers\LCCFLTR.SYS
2007-11-14 00:14 . 2003-11-08 23:24 12,953 --a------ C:\WINDOWS\system32\drivers\itchfltr.sys
2007-11-14 00:12 . 2007-11-14 00:12 <REP> d-------- C:\Documents and Settings\ludo\Application Data\Logitech
2007-11-14 00:10 . 2007-11-14 00:14 <REP> d-------- C:\Program Files\Logitech
2007-11-14 00:10 . 2007-11-14 00:14 <REP> d-------- C:\Program Files\Fichiers communs\Logitech
2007-11-14 00:10 . 2005-05-25 02:40 1,047,552 --a------ C:\WINDOWS\system32\MFC71u.dll
2007-11-14 00:10 . 2005-05-20 15:01 68,352 --a------ C:\WINDOWS\system32\drivers\LMouKE.Sys
2007-11-14 00:10 . 2005-05-20 15:00 54,528 --a------ C:\WINDOWS\system32\drivers\L8042MOU.SYS
2007-11-14 00:10 . 2005-05-20 15:01 36,480 --a------ C:\WINDOWS\system32\drivers\LHidUsbK.sys
2007-11-14 00:10 . 2005-05-20 14:46 28,160 --a------ C:\WINDOWS\KHALMNPR.Exe
2007-11-14 00:10 . 2005-05-20 15:01 25,600 --a------ C:\WINDOWS\system32\drivers\LHidKE.Sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-14 08:30 --------- d-----w C:\Program Files\eMule
2007-12-14 04:11 --------- d-----w C:\Program Files\AvRack
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AvastSS.scr
2007-11-17 10:55 --------- d-----w C:\Documents and Settings\ludo\Application Data\Ahead
2007-11-16 11:09 14,336 ----a-w C:\WINDOWS\system32\svchost.exe
2007-11-14 19:55 --------- d-----w C:\Program Files\HomePlayer1.5
2007-11-14 19:25 28,400 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-14 09:00 --------- d-----w C:\Program Files\Player Metaboli
2007-11-13 23:17 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-11-13 22:46 --------- d-----w C:\Program Files\E-Photo Auchan
2007-11-13 21:39 --------- d-----w C:\Program Files\Freeplayer
2007-11-13 21:38 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2007-11-13 21:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\Exetender
2007-11-13 21:35 --------- d-----w C:\Program Files\D-Tools
2007-11-13 21:30 --------- d-----w C:\Program Files\Lexmark_6200 Series
2007-11-13 21:30 --------- d-----w C:\Program Files\Lexmark 6200 Series
2007-11-13 21:29 --------- d-----w C:\Program Files\Lexmark Fax Solutions
2007-11-13 21:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\FaxCtr
2007-11-13 20:54 --------- d-----w C:\Program Files\Webteh
2007-11-13 20:35 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
2007-11-13 20:35 --------- d-----w C:\Program Files\Fichiers communs\ODBC
2007-11-13 20:31 --------- d-----w C:\Program Files\Microsoft Works
2007-11-13 20:22 --------- d-----w C:\Program Files\Alwil Software
2007-11-13 19:58 --------- d-----w C:\Program Files\Marvell
2007-11-13 19:53 --------- d-----w C:\Program Files\Realtek Sound Manager
2007-11-13 19:53 --------- d-----w C:\Program Files\AMD
2007-11-13 19:52 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2007-11-13 19:39 --------- d-----w C:\Program Files\Services en ligne
2007-11-13 19:38 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
2007-10-25 09:26 53,248 ----a-w C:\WINDOWS\bdoscandel.exe
2007-10-22 02:39 267,272 ----a-w C:\WINDOWS\system32\xactengine2_10.dll
2007-10-22 02:37 17,928 ----a-w C:\WINDOWS\system32\X3DAudio1_2.dll
2007-10-18 09:06 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-10-12 14:14 3,734,536 ----a-w C:\WINDOWS\system32\d3dx9_36.dll
2007-10-12 14:14 1,374,232 ----a-w C:\WINDOWS\system32\D3DCompiler_36.dll
2007-10-04 17:16 356,352 ----a-w C:\WINDOWS\system32\nvusmb.exe
2007-10-04 17:16 356,352 ----a-w C:\WINDOWS\system32\nvunrm.exe
2007-10-04 17:16 356,352 ----a-w C:\WINDOWS\system32\NVUNINST.EXE
2007-10-04 17:16 356,352 ----a-w C:\WINDOWS\system32\nvudisp.exe
2007-10-04 16:14 81,920 ----a-w C:\WINDOWS\system32\nvwddi.dll
2007-10-04 16:14 81,920 ----a-w C:\WINDOWS\system32\nvmctray.dll
2007-10-04 16:14 8,491,008 ----a-w C:\WINDOWS\system32\nvcpl.dll
2007-10-04 16:14 753,664 ----a-w C:\WINDOWS\system32\nvcplui.exe
2007-10-04 16:14 6,750,208 ----a-w C:\WINDOWS\system32\nvoglnt.dll
2007-10-04 16:14 6,344,704 ----a-w C:\WINDOWS\system32\nvdisps.dll
2007-10-04 16:14 5,783,424 ----a-w C:\WINDOWS\system32\nv4_disp.dll
2007-10-04 16:14 5,509,120 ----a-w C:\WINDOWS\system32\nvdispsr.dll
2007-10-04 16:14 466,944 ----a-w C:\WINDOWS\system32\nvshell.dll
2007-10-04 16:14 458,752 ----a-w C:\WINDOWS\system32\nvmccssr.dll
2007-10-04 16:14 45,056 ----a-w C:\WINDOWS\system32\nvmccsrs.dll
2007-10-04 16:14 442,368 ----a-w C:\WINDOWS\system32\nvappbar.exe
2007-10-04 16:14 425,984 ----a-w C:\WINDOWS\system32\keystone.exe
2007-10-04 16:14 364,544 ----a-w C:\WINDOWS\system32\nvapi.dll
2007-10-04 16:14 36,864 ----a-w C:\WINDOWS\system32\nvcodins.dll
2007-10-04 16:14 36,864 ----a-w C:\WINDOWS\system32\nvcod.dll
2007-10-04 16:14 335,872 ----a-w C:\WINDOWS\system32\nvwrses.dll
2007-10-04 16:14 335,872 ----a-w C:\WINDOWS\system32\nvwrsel.dll
2007-10-04 16:14 327,680 ----a-w C:\WINDOWS\system32\nvwrsfr.dll
2007-10-04 16:14 327,680 ----a-w C:\WINDOWS\system32\nvwrsesm.dll
2007-10-04 16:14 327,680 ----a-w C:\WINDOWS\system32\nvrshe.dll
2007-10-04 16:14 327,680 ----a-w C:\WINDOWS\system32\nvrsar.dll
2007-10-04 16:14 323,584 ----a-w C:\WINDOWS\system32\nvwrspt.dll
2007-10-04 16:14 323,584 ----a-w C:\WINDOWS\system32\nvwrsit.dll
2007-10-04 16:14 319,488 ----a-w C:\WINDOWS\system32\nvwrsptb.dll
2007-10-04 16:14 319,488 ----a-w C:\WINDOWS\system32\nvwrsnl.dll
2007-10-04 16:14 315,392 ----a-w C:\WINDOWS\system32\nvwrsru.dll
2007-10-04 16:14 315,392 ----a-w C:\WINDOWS\system32\nvwrshu.dll
2007-10-04 16:14 311,296 ----a-w C:\WINDOWS\system32\nvwrsde.dll
2007-10-04 16:14 307,200 ----a-w C:\WINDOWS\system32\nvexpbar.dll
2007-10-04 16:14 303,104 ----a-w C:\WINDOWS\system32\nvwrstr.dll
2007-10-04 16:14 303,104 ----a-w C:\WINDOWS\system32\nvwrssl.dll
2007-10-04 16:14 303,104 ----a-w C:\WINDOWS\system32\nvwrsfi.dll
2007-10-04 16:14 3,629,056 ----a-w C:\WINDOWS\system32\nvvitvsr.dll
2007-10-04 16:14 3,551,232 ----a-w C:\WINDOWS\system32\nvvitvs.dll
2007-10-04 16:14 3,334,144 ----a-w C:\WINDOWS\system32\nvgames.dll
2007-10-04 16:14 3,166,208 ----a-w C:\WINDOWS\system32\nvgamesr.dll
2007-10-04 16:14 299,008 ----a-w C:\WINDOWS\system32\nvwrssk.dll
2007-10-04 16:14 299,008 ----a-w C:\WINDOWS\system32\nvwrsno.dll
2007-10-04 16:14 294,912 ----a-w C:\WINDOWS\system32\nvwrssv.dll
2007-10-04 16:14 294,912 ----a-w C:\WINDOWS\system32\nvwrspl.dll
2007-10-04 16:14 294,912 ----a-w C:\WINDOWS\system32\nvwrsda.dll
2007-10-04 16:14 290,816 ----a-w C:\WINDOWS\system32\nvwrsth.dll
2007-10-04 16:14 286,720 ----a-w C:\WINDOWS\system32\nvwrseng.dll
2007-10-04 16:14 286,720 ----a-w C:\WINDOWS\system32\nvwrscs.dll
2007-10-04 16:14 286,720 ----a-w C:\WINDOWS\system32\nvnt4cpl.dll
2007-10-04 16:14 282,624 ----a-w C:\WINDOWS\system32\nvwrsar.dll
2007-10-04 16:14 282,624 ----a-w C:\WINDOWS\system32\nvrsfr.dll
2007-10-04 16:14 282,624 ----a-w C:\WINDOWS\system32\nvrses.dll
2007-10-04 16:14 282,624 ----a-w C:\WINDOWS\system32\nvrsel.dll
2007-10-04 16:14 278,528 ----a-w C:\WINDOWS\system32\nvwrshe.dll
2007-10-04 16:14 278,528 ----a-w C:\WINDOWS\system32\nvrsit.dll
2007-10-04 16:14 278,528 ----a-w C:\WINDOWS\system32\nvrsde.dll
2007-10-04 16:14 274,432 ----a-w C:\WINDOWS\system32\nvrspt.dll
2007-10-04 16:14 274,432 ----a-w C:\WINDOWS\system32\nvrsnl.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{832AE312-693C-4F28-84A4-1F1DE919BD92}]
2004-08-19 17:09 93440 --a------ C:\WINDOWS\system32\d3dim70.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09]
"LClock"="lclock.exe" [2004-12-08 18:06 C:\WINDOWS\LClock.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-19 17:10 C:\WINDOWS\system32\rundll32.exe]
"nwiz"="nwiz.exe" [2007-10-04 17:14 C:\WINDOWS\system32\nwiz.exe]
"avast!"="C:\Program Files\Alwil Software\Avast4\ashDisp.exe" [2007-12-04 14:00]
"lxbumon.exe"="C:\Program Files\Lexmark 6200 Series\lxbumon.exe" [2005-01-18 15:36]
"FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2004-11-22 13:29]
"EzPrint"="C:\Program Files\Lexmark 6200 Series\ezprint.exe" [2004-09-17 18:24]
"DAEMON Tools-1033"="C:\Program Files\D-Tools\daemon.exe" [2004-08-22 17:05]
"YEDFUJI1"="yedfuji1.exe" [2004-05-11 13:58 C:\WINDOWS\system32\yedfuji1.exe]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2005-05-20 14:46 C:\WINDOWS\KHALMNPR.Exe]
"zBrowser Launcher"="C:\Program Files\Logitech\iTouch\iTouch.exe" [2003-12-01 11:38]
"Launch Ai Booster"="C:\Program Files\ASUS\Ai Booster\OverClk.exe" [2005-06-16 15:36]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
"NvMediaCenter"="RUNDLL32.exe" [2004-08-19 17:10 C:\WINDOWS\system32\rundll32.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]
"SoundMan"="SOUNDMAN.EXE" [2004-11-15 11:20 C:\WINDOWS\soundman.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 17:09]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"LSD_III"="C:\WINDOWS\LSD\end.cmd" [2005-07-14 17:39]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 16:52]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMBalloonTip"= 0 (0x0)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"E404Helper"= {9f46a4dd-0866-49e4-9b52-25e048941828} - e404d.dll [ ]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
6to4\[u]0[/u]AppMgmt\[u]0[/u]AudioSrv\[u]0[/u]Browser\[u]0[/u]CryptSvc\[u]0[/u]DMServer\[u]0[/u]DHCP\[u]0[/u]ERSvc\[u]0[/u]EventSystem\[u]0[/u]FastUserSwitchingCompatibility\[u]0[/u]HidServ\[u]0[/u]Ias\[u]0[/u]Iprip\[u]0[/u]Irmon\[u]0[/u]LanmanServer\[u]0[/u]LanmanWorkstation\[u]0[/u]Messenger\[u]0[/u]Netman\[u]0[/u]Nla\[u]0[/u]Ntmssvc\[u]0[/u]NWCWorkstation\[u]0[/u]Nwsapagent\[u]0[/u]Rasauto\[u]0[/u]Rasman\[u]0[/u]Remoteaccess\[u]0[/u]Schedule\[u]0[/u]Seclogon\[u]0[/u]SENS\[u]0[/u]Sharedaccess\[u]0[/u]SRService\[u]0[/u]Tapisrv\[u]0[/u]Themes\[u]0[/u]TrkWks\[u]0[/u]W32Time\[u]0[/u]WZCSVC\[u]0[/u]Wmi\[u]0[/u]WmdmPmSp\[u]0[/u]winmgmt\[u]0[/u]wscsvc\[u]0[/u]xmlprov\[u]0[/u]BITS\[u]0[/u]wuauserv\[u]0[/u]ShellHWDetection\[u]0[/u]helpsvc\[u]0[/u]WmdmPmSN
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-14 13:33:16
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.2527]
-> C:\WINDOWS\LC.dll
-> C:\WINDOWS\system32\d3dim70.dll
C:\DOCUME~1\ludo\LOCALS~1\Temp\131492_1532_1532_2348.19169.tmp
.
Completion time: 2007-12-14 13:35:28 - machine was rebooted
re voila ca persiste j ai encore perdu les drivers de du son je suis oblige de les reposés pour avoir le son .j ai remarqué que des qu il
se deseinstalle le mode d affichage sur les page weg change aussi il bascule en version 95 c est a dire il n y a plus le fond bleu de xp autour de la fenetre mais gris voila je sais pas trop koi faire
se deseinstalle le mode d affichage sur les page weg change aussi il bascule en version 95 c est a dire il n y a plus le fond bleu de xp autour de la fenetre mais gris voila je sais pas trop koi faire
re !
en effet, il y est encore, Combo n'en est pas venu à bout !
(1) Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
(2) Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
(3) Redémarre ton ordinateur en mode sans echec
Pour cela, tu tapotes la touche F8 (Si F8 ne marche pas utilise la touche F5).
dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
Choisis ton compte.
tuto comment faire
http://www.commentcamarche.net/faq/sujet 5004 windows xp demarrage en mode sans echec
(4) Déroule la liste des instructions ci-dessous :
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
en effet, il y est encore, Combo n'en est pas venu à bout !
(1) Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
(2) Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
(3) Redémarre ton ordinateur en mode sans echec
Pour cela, tu tapotes la touche F8 (Si F8 ne marche pas utilise la touche F5).
dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
Choisis ton compte.
tuto comment faire
http://www.commentcamarche.net/faq/sujet 5004 windows xp demarrage en mode sans echec
(4) Déroule la liste des instructions ci-dessous :
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
slt merci pour votre aide a tous mais voila j ai du formater et tout remarche gros plantage apres mon dernier message on aurai dit un windows 95 mon systeme et en plus plus de net il ne trouver plus ma carte reseau donc voila ca tourne bye
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
derme, ça me fous un peu les boules !
à l'occasion, tu peux me coller un LOG hjt STP ?
Merci quand m^me pour le mot sympa, ça fait plaisir !
@ +
à l'occasion, tu peux me coller un LOG hjt STP ?
Merci quand m^me pour le mot sympa, ça fait plaisir !
@ +