Pc qui rame/pub intempestive
Fermé
poskalex
Messages postés
58
Date d'inscription
dimanche 30 décembre 2007
Statut
Membre
Dernière intervention
10 mars 2009
-
1 févr. 2008 à 12:23
missdu66 - 24 avril 2008 à 23:01
missdu66 - 24 avril 2008 à 23:01
A voir également:
- Pc qui rame/pub intempestive
- Pc qui rame - Guide
- Youtube sans pub - Accueil - Streaming
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Netflix avec pub avis - Accueil - Streaming
27 réponses
poskalex
Messages postés
58
Date d'inscription
dimanche 30 décembre 2007
Statut
Membre
Dernière intervention
10 mars 2009
8 févr. 2008 à 13:58
8 févr. 2008 à 13:58
j ai fais ce que tu m as demandé mais le seul petit truc que j ai pas trop pigé en faite c est une foi le document text fait ecrit en gras et bien recopié,je n ai pas trop saisi le moment ou il fallait taper 1 dans l ecran suivna t donc j ai refais un combo normalement et pusi j ai eu se qui suit :
ComboFix 08-02.02.5 - pat 2008-02-08 13:44:43.3 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.88 [GMT 1:00]
Endroit: C:\Documents and Settings\pat\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-08 to 2008-02-08 ))))))))))))))))))))))))))))))))))))
.
2008-02-07 03:18 . 2008-02-07 03:18 <REP> d-------- C:\VundoFix Backups
2008-02-06 17:41 . 2008-02-06 17:41 <REP> d--hs---- C:\FOUND.002
2008-02-06 14:00 . 2008-02-06 14:00 <REP> d-------- C:\Program Files\Navilog1
2008-02-01 16:56 . 2008-02-01 16:56 <REP> d-------- C:\Program Files\Avira
2008-02-01 16:56 . 2008-02-01 16:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-02-01 16:00 . 2008-02-01 16:00 <REP> d-------- C:\Documents and Settings\pat\Application Data\Grisoft
2008-02-01 15:58 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-01 14:34 . 2008-02-01 14:34 <REP> d-------- C:\Program Files\Lopxp
2008-01-25 20:27 . 2008-01-25 20:27 21,757 --a------ C:\WINDOWS\system32\TuneUpDefragService_20080125-192733.dmp
2008-01-25 12:55 . 2008-01-25 12:55 <REP> d--hs---- C:\FOUND.001
2008-01-21 02:56 . 2008-01-21 02:56 <REP> d-------- C:\Program Files\Everest Poker
2008-01-19 17:05 . 2008-01-19 17:05 <REP> d-------- C:\Documents and Settings\pat\Application Data\TuneUp Software
2008-01-19 17:05 . 2008-01-19 17:05 306,432 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-01-19 17:05 . 2007-12-20 10:41 29,440 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-01-19 17:04 . 2008-01-19 17:04 <REP> d-------- C:\Program Files\TuneUp Utilities 2008
2008-01-19 17:04 . 2008-01-19 17:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TuneUp Software
2008-01-19 17:01 . 2008-01-19 17:01 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-01-17 15:53 . 2008-01-17 15:53 <REP> d-------- C:\Documents and Settings\pat\Application Data\Nokia Multimedia Player
2008-01-17 15:46 . 2008-01-17 15:46 <REP> d-------- C:\Program Files\Fichiers communs\Teleca Shared
2008-01-17 15:46 . 2008-01-17 15:46 <REP> d-------- C:\Program Files\Common Files
2008-01-15 12:13 . 2008-01-15 12:13 <REP> d-------- C:\Program Files\Moss Bay Software
2008-01-15 11:53 . 2008-01-15 11:53 <REP> d-------- C:\Program Files\Business Card Printery 3
2008-01-15 11:53 . 2008-01-15 11:53 72,704 --a------ C:\WINDOWS\cadkasdeinst01e.exe
2008-01-14 22:09 . 2008-01-14 22:09 <REP> d-------- C:\Program Files\Red Kings Poker
2008-01-14 13:33 . 2008-01-14 13:34 <REP> d-------- C:\Documents and Settings\pat\Application Data\PC Suite
2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Nokia
2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
2008-01-14 11:14 . 2008-01-14 11:14 <REP> d-------- C:\Documents and Settings\pat\Application Data\ScanSoft
2008-01-10 18:23 . 1996-02-08 09:54 284,160 --a------ C:\WINDOWS\unin040c.exe
2008-01-10 18:17 . 2008-01-10 18:18 40 --a------ C:\WINDOWS\INTER.INI
2008-01-10 18:09 . 2008-01-10 18:09 <REP> d-------- C:\Documents and Settings\pat\WINDOWS
2008-01-09 00:00 . 2008-01-09 00:09 38,305 --a------ C:\PokerStars.log.0
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-06 02:18 --------- d-----w C:\Program Files\PokerStars
2007-12-27 11:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Grisoft
2007-12-23 13:17 --------- d-----w C:\Program Files\lecteur windows media 11
2007-12-16 20:27 --------- d-----w C:\Program Files\Muiltmedia keyboard Utility
2007-12-16 20:20 --------- d-----w C:\Program Files\Browser MOUSE
2007-12-10 11:40 --------- d-----w C:\Program Files\JAP masqué ip
2007-11-13 16:46 2,402,832 ----a-w C:\Program Files\WLinstaller.exe
2007-11-08 01:10 17,712,424 ----a-w C:\Program Files\Setup mise a jour internet explorer.exe
2007-11-08 00:12 2,402,832 ----a-w C:\Program Files\WLinstallermsn mise a jour.exe
2007-11-07 23:52 7,999 ----a-w C:\Program Files\ACDegrades msn plus.plsc
2007-11-07 23:30 3,404,638 ----a-w C:\Program Files\MsgPlusLive-423.zip
2007-10-27 14:24 18,224 ----a-w C:\Documents and Settings\pat\Application Data\GDIPFONTCACHEV1.DAT
2007-10-18 12:47 13,411,824 ----a-w C:\Program Files\Google_Earth_instal.exe
2007-09-25 00:06 3,858,985 ----a-w C:\Program Files\eMule0.48a-Installer.exe
2001-11-23 10:08 712,704 ----a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-30 15:59 68856]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 20:09 15360]
"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2005-04-20 09:57 847872]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [2007-08-30 17:43 4670704]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"SoundMan"="SOUNDMAN.EXE" [2006-11-17 05:42 577536 C:\WINDOWS\SOUNDMAN.EXE]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-07-19 17:32 221184]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"PaperPort PTD"="C:\Program Files\Scansoft\PaperPort\pptd40nt.exe" [2005-03-17 19:17 57393]
"SetDefPrt"="C:\Program Files\Brother\BRMFLPRO\BrDefPrt.exe" [2002-12-18 14:31 40960]
"SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 10:22 155648]
"IndexSearch"="C:\Program Files\Scansoft\PaperPort\IndexSearch.exe" [2005-03-17 19:30 40960]
"BrMfcWnd"="C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe" [2006-03-28 15:48 622592]
"SetDefPrt2"="C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe" [2005-01-26 18:02 49152]
"ControlCenter3"="C:\Program Files\Brother\ControlCenter3\brctrcen.exe" [2006-04-10 14:58 61440]
"TomTomHOME.exe"="C:\Program Files\TomTom HOME 2\HOMERunner.exe" [2007-10-31 10:19 378784]
"FLMOFFICE4DMOUSE"="C:\Program Files\Browser MOUSE\mouse32a.exe" [2007-12-16 21:20 360448]
"FLMK08KB"="C:\Program Files\Muiltmedia keyboard Utility\1.3\KbdAp32A.exe" [2007-12-16 21:27 381440]
"SDTray"="C:\Program Files\Spyware Doctor\SDTrayApp.exe" [2007-08-14 17:02 1063752]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2005-03-22 09:39 167936]
"DataLayer"="C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe" [2005-03-31 09:30 1106944]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-01 18:07 249896]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 20:09 15360]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
SmartUI.lnk - C:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe [2007-10-31 17:03:45 1650688]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegedit"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkklk]
C:\WINDOWS\system32\jkklk.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\opnnkkk]
opnnkkk.dll
R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-19 20:10]
R3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 12:50]
S3 brfilt;Pilote de filtre Brother MFC;C:\WINDOWS\system32\Drivers\Brfilt.sys [2001-08-17 21:12]
S3 BrSerWDM;Pilote série Brother;C:\WINDOWS\system32\Drivers\BrSerWdm.sys [2001-08-17 21:12]
S3 BrUsbMdm;Brother MFC USB modem télécopieur uniquement;C:\WINDOWS\system32\Drivers\BrUsbMdm.sys [2001-08-17 21:12]
S3 BrUsbScn;Pilote de scanneur Brother MFC USB;C:\WINDOWS\system32\Drivers\BrUsbScn.sys [2001-08-17 21:12]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-01-19 17:05]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-02-01 14:03:16 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Program Files\Norton Security Scan\Nss.exe
"2008-02-01 16:16:50 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
- C:\Program Files\TuneUp Utilities 2008\OneClick.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-08 13:46:06
Windows 5.1.2600 Service Pack 2 FAT NTAPI
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-08 13:46:37
ComboFix-quarantined-files.txt 2008-02-08 12:46:36
ComboFix3.txt 2008-02-02 11:33:52
ComboFix2.txt 2008-02-08 10:55:58
.
2008-02-08 10:25:20 --- E O F ---
ComboFix 08-02.02.5 - pat 2008-02-08 13:44:43.3 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.88 [GMT 1:00]
Endroit: C:\Documents and Settings\pat\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-08 to 2008-02-08 ))))))))))))))))))))))))))))))))))))
.
2008-02-07 03:18 . 2008-02-07 03:18 <REP> d-------- C:\VundoFix Backups
2008-02-06 17:41 . 2008-02-06 17:41 <REP> d--hs---- C:\FOUND.002
2008-02-06 14:00 . 2008-02-06 14:00 <REP> d-------- C:\Program Files\Navilog1
2008-02-01 16:56 . 2008-02-01 16:56 <REP> d-------- C:\Program Files\Avira
2008-02-01 16:56 . 2008-02-01 16:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-02-01 16:00 . 2008-02-01 16:00 <REP> d-------- C:\Documents and Settings\pat\Application Data\Grisoft
2008-02-01 15:58 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-01 14:34 . 2008-02-01 14:34 <REP> d-------- C:\Program Files\Lopxp
2008-01-25 20:27 . 2008-01-25 20:27 21,757 --a------ C:\WINDOWS\system32\TuneUpDefragService_20080125-192733.dmp
2008-01-25 12:55 . 2008-01-25 12:55 <REP> d--hs---- C:\FOUND.001
2008-01-21 02:56 . 2008-01-21 02:56 <REP> d-------- C:\Program Files\Everest Poker
2008-01-19 17:05 . 2008-01-19 17:05 <REP> d-------- C:\Documents and Settings\pat\Application Data\TuneUp Software
2008-01-19 17:05 . 2008-01-19 17:05 306,432 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-01-19 17:05 . 2007-12-20 10:41 29,440 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-01-19 17:04 . 2008-01-19 17:04 <REP> d-------- C:\Program Files\TuneUp Utilities 2008
2008-01-19 17:04 . 2008-01-19 17:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TuneUp Software
2008-01-19 17:01 . 2008-01-19 17:01 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-01-17 15:53 . 2008-01-17 15:53 <REP> d-------- C:\Documents and Settings\pat\Application Data\Nokia Multimedia Player
2008-01-17 15:46 . 2008-01-17 15:46 <REP> d-------- C:\Program Files\Fichiers communs\Teleca Shared
2008-01-17 15:46 . 2008-01-17 15:46 <REP> d-------- C:\Program Files\Common Files
2008-01-15 12:13 . 2008-01-15 12:13 <REP> d-------- C:\Program Files\Moss Bay Software
2008-01-15 11:53 . 2008-01-15 11:53 <REP> d-------- C:\Program Files\Business Card Printery 3
2008-01-15 11:53 . 2008-01-15 11:53 72,704 --a------ C:\WINDOWS\cadkasdeinst01e.exe
2008-01-14 22:09 . 2008-01-14 22:09 <REP> d-------- C:\Program Files\Red Kings Poker
2008-01-14 13:33 . 2008-01-14 13:34 <REP> d-------- C:\Documents and Settings\pat\Application Data\PC Suite
2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Nokia
2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
2008-01-14 11:14 . 2008-01-14 11:14 <REP> d-------- C:\Documents and Settings\pat\Application Data\ScanSoft
2008-01-10 18:23 . 1996-02-08 09:54 284,160 --a------ C:\WINDOWS\unin040c.exe
2008-01-10 18:17 . 2008-01-10 18:18 40 --a------ C:\WINDOWS\INTER.INI
2008-01-10 18:09 . 2008-01-10 18:09 <REP> d-------- C:\Documents and Settings\pat\WINDOWS
2008-01-09 00:00 . 2008-01-09 00:09 38,305 --a------ C:\PokerStars.log.0
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-06 02:18 --------- d-----w C:\Program Files\PokerStars
2007-12-27 11:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Grisoft
2007-12-23 13:17 --------- d-----w C:\Program Files\lecteur windows media 11
2007-12-16 20:27 --------- d-----w C:\Program Files\Muiltmedia keyboard Utility
2007-12-16 20:20 --------- d-----w C:\Program Files\Browser MOUSE
2007-12-10 11:40 --------- d-----w C:\Program Files\JAP masqué ip
2007-11-13 16:46 2,402,832 ----a-w C:\Program Files\WLinstaller.exe
2007-11-08 01:10 17,712,424 ----a-w C:\Program Files\Setup mise a jour internet explorer.exe
2007-11-08 00:12 2,402,832 ----a-w C:\Program Files\WLinstallermsn mise a jour.exe
2007-11-07 23:52 7,999 ----a-w C:\Program Files\ACDegrades msn plus.plsc
2007-11-07 23:30 3,404,638 ----a-w C:\Program Files\MsgPlusLive-423.zip
2007-10-27 14:24 18,224 ----a-w C:\Documents and Settings\pat\Application Data\GDIPFONTCACHEV1.DAT
2007-10-18 12:47 13,411,824 ----a-w C:\Program Files\Google_Earth_instal.exe
2007-09-25 00:06 3,858,985 ----a-w C:\Program Files\eMule0.48a-Installer.exe
2001-11-23 10:08 712,704 ----a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-30 15:59 68856]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 20:09 15360]
"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2005-04-20 09:57 847872]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [2007-08-30 17:43 4670704]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"SoundMan"="SOUNDMAN.EXE" [2006-11-17 05:42 577536 C:\WINDOWS\SOUNDMAN.EXE]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-07-19 17:32 221184]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"PaperPort PTD"="C:\Program Files\Scansoft\PaperPort\pptd40nt.exe" [2005-03-17 19:17 57393]
"SetDefPrt"="C:\Program Files\Brother\BRMFLPRO\BrDefPrt.exe" [2002-12-18 14:31 40960]
"SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 10:22 155648]
"IndexSearch"="C:\Program Files\Scansoft\PaperPort\IndexSearch.exe" [2005-03-17 19:30 40960]
"BrMfcWnd"="C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe" [2006-03-28 15:48 622592]
"SetDefPrt2"="C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe" [2005-01-26 18:02 49152]
"ControlCenter3"="C:\Program Files\Brother\ControlCenter3\brctrcen.exe" [2006-04-10 14:58 61440]
"TomTomHOME.exe"="C:\Program Files\TomTom HOME 2\HOMERunner.exe" [2007-10-31 10:19 378784]
"FLMOFFICE4DMOUSE"="C:\Program Files\Browser MOUSE\mouse32a.exe" [2007-12-16 21:20 360448]
"FLMK08KB"="C:\Program Files\Muiltmedia keyboard Utility\1.3\KbdAp32A.exe" [2007-12-16 21:27 381440]
"SDTray"="C:\Program Files\Spyware Doctor\SDTrayApp.exe" [2007-08-14 17:02 1063752]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2005-03-22 09:39 167936]
"DataLayer"="C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe" [2005-03-31 09:30 1106944]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-01 18:07 249896]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 20:09 15360]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
SmartUI.lnk - C:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe [2007-10-31 17:03:45 1650688]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegedit"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkklk]
C:\WINDOWS\system32\jkklk.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\opnnkkk]
opnnkkk.dll
R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-19 20:10]
R3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 12:50]
S3 brfilt;Pilote de filtre Brother MFC;C:\WINDOWS\system32\Drivers\Brfilt.sys [2001-08-17 21:12]
S3 BrSerWDM;Pilote série Brother;C:\WINDOWS\system32\Drivers\BrSerWdm.sys [2001-08-17 21:12]
S3 BrUsbMdm;Brother MFC USB modem télécopieur uniquement;C:\WINDOWS\system32\Drivers\BrUsbMdm.sys [2001-08-17 21:12]
S3 BrUsbScn;Pilote de scanneur Brother MFC USB;C:\WINDOWS\system32\Drivers\BrUsbScn.sys [2001-08-17 21:12]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-01-19 17:05]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-02-01 14:03:16 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Program Files\Norton Security Scan\Nss.exe
"2008-02-01 16:16:50 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
- C:\Program Files\TuneUp Utilities 2008\OneClick.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-08 13:46:06
Windows 5.1.2600 Service Pack 2 FAT NTAPI
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-08 13:46:37
ComboFix-quarantined-files.txt 2008-02-08 12:46:36
ComboFix3.txt 2008-02-02 11:33:52
ComboFix2.txt 2008-02-08 10:55:58
.
2008-02-08 10:25:20 --- E O F ---
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
8 févr. 2008 à 18:40
8 févr. 2008 à 18:40
oups ! c'est normal ! j'en ai oublié un ptit bout ! :)
Crée un nouveau document texte et nomme le CFScript.txt ( attention très important ! ) : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes en gras :
file::
C:\FOUND.001
C:\WINDOWS\unin040c.exe
C:\WINDOWS\system32\jkklk.dll
C:\WINDOWS\system32\opnnkkk.dll
registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkklk]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\opnnkkk]
ensuite fais glisser le fichier texte sur combo.exe comme sur l'animation :
http://img.bleepingcomputer.com/combofix/usage/rc.gif
Dans la fenêtre qui suit, choisie l'option 1 puis valide
Patiente un peu, si le bureau disparait parfois durant le scan : c'est normal !
A la fin du scan, un rapport va s'afficher : poste le stp ( sinon il se situe dans ici : C:\ComboFix.txt )
++
Crée un nouveau document texte et nomme le CFScript.txt ( attention très important ! ) : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes en gras :
file::
C:\FOUND.001
C:\WINDOWS\unin040c.exe
C:\WINDOWS\system32\jkklk.dll
C:\WINDOWS\system32\opnnkkk.dll
registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkklk]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\opnnkkk]
ensuite fais glisser le fichier texte sur combo.exe comme sur l'animation :
http://img.bleepingcomputer.com/combofix/usage/rc.gif
Dans la fenêtre qui suit, choisie l'option 1 puis valide
Patiente un peu, si le bureau disparait parfois durant le scan : c'est normal !
A la fin du scan, un rapport va s'afficher : poste le stp ( sinon il se situe dans ici : C:\ComboFix.txt )
++
poskalex
Messages postés
58
Date d'inscription
dimanche 30 décembre 2007
Statut
Membre
Dernière intervention
10 mars 2009
8 févr. 2008 à 19:27
8 févr. 2008 à 19:27
ok ok ,donc j ai fais ce que tu m as demandé,
mais il y a un truc que je ne comprends pas,du coup je l ai fais 2 fois pour etre sur que je le faisais correctement et en faite,les deux fois de suite et bien je n'ai toujours pas de proposition à cliquer sur 'choix 1'.
quand j ai fais le document text que j ai bien renomé comme tu m as dis,
j ai bien renoté dans le doc text en gras tout ce que tu m as donné avec les espaces etc etc...
,ensuite je le glisse comme sur l aplication vers combofix,
et là en faite bein le combo demarre tout de suite,il me dit d accepter les conditions d utilisation,ce que je fais,
ensuite il y a 2 barres de telechargement (une rouge et une bleu,ou l inverse,)qui se chargent trés vite et là le scanne débute je n ai aucun choix a faire!
ce qu il me dit aussi entre temps c est de n 'ouvrir aucun programme pendant le création du rapport,donc je ne sais pas si j ai mal fais quelque chose (ce qui est possible) ou si c est normal...
et puis bizzarement j ai un nouveau icone 'internet explorer' sur mon bureau,mais ça je me suis dit que c etait peut etre du a la restauration,aussi une autre chose à chaque fois (donc 2 fois)que j ai fais ça ,bein plus moyen de me reconnecter à internet,il faut que je l eteigne et que je le rallume!tu comprendra mieu le temps que j ai mis là à te repondre,vu qu il mets 15 min a chaque fois pour s'allumer et ensuite je sais me reconnecter...bon pour l instant je te mets le rapport :
ComboFix 08-02.02.5 - pat 2008-02-08 18:58:39.6 - [color=red][b]FAT32/b/colorx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.82 [GMT 1:00]
Endroit: C:\Documents and Settings\pat\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\pat\Bureau\CFScript.txt.txt
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
FILE
C:\FOUND.001
C:\WINDOWS\system32\jkklk.dll
C:\WINDOWS\system32\opnnkkk.dll
C:\WINDOWS\unin040c.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\unin040c.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-08 to 2008-02-08 ))))))))))))))))))))))))))))))))))))
.
2008-02-07 03:18 . 2008-02-07 03:18 <REP> d-------- C:\VundoFix Backups
2008-02-06 17:41 . 2008-02-06 17:41 <REP> d--hs---- C:\FOUND.002
2008-02-06 14:00 . 2008-02-06 14:00 <REP> d-------- C:\Program Files\Navilog1
2008-02-01 16:56 . 2008-02-01 16:56 <REP> d-------- C:\Program Files\Avira
2008-02-01 16:56 . 2008-02-01 16:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-02-01 16:00 . 2008-02-01 16:00 <REP> d-------- C:\Documents and Settings\pat\Application Data\Grisoft
2008-02-01 15:58 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-01 14:34 . 2008-02-01 14:34 <REP> d-------- C:\Program Files\Lopxp
2008-01-25 20:27 . 2008-01-25 20:27 21,757 --a------ C:\WINDOWS\system32\TuneUpDefragService_20080125-192733.dmp
2008-01-25 12:55 . 2008-01-25 12:55 <REP> d--hs---- C:\FOUND.001
2008-01-21 02:56 . 2008-01-21 02:56 <REP> d-------- C:\Program Files\Everest Poker
2008-01-19 17:05 . 2008-01-19 17:05 <REP> d-------- C:\Documents and Settings\pat\Application Data\TuneUp Software
2008-01-19 17:05 . 2008-01-19 17:05 306,432 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-01-19 17:05 . 2007-12-20 10:41 29,440 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-01-19 17:04 . 2008-01-19 17:04 <REP> d-------- C:\Program Files\TuneUp Utilities 2008
2008-01-19 17:04 . 2008-01-19 17:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TuneUp Software
2008-01-19 17:01 . 2008-01-19 17:01 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-01-17 15:53 . 2008-01-17 15:53 <REP> d-------- C:\Documents and Settings\pat\Application Data\Nokia Multimedia Player
2008-01-17 15:46 . 2008-01-17 15:46 <REP> d-------- C:\Program Files\Fichiers communs\Teleca Shared
2008-01-17 15:46 . 2008-01-17 15:46 <REP> d-------- C:\Program Files\Common Files
2008-01-15 12:13 . 2008-01-15 12:13 <REP> d-------- C:\Program Files\Moss Bay Software
2008-01-15 11:53 . 2008-01-15 11:53 <REP> d-------- C:\Program Files\Business Card Printery 3
2008-01-15 11:53 . 2008-01-15 11:53 72,704 --a------ C:\WINDOWS\cadkasdeinst01e.exe
2008-01-14 22:09 . 2008-01-14 22:09 <REP> d-------- C:\Program Files\Red Kings Poker
2008-01-14 13:33 . 2008-01-14 13:34 <REP> d-------- C:\Documents and Settings\pat\Application Data\PC Suite
2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Nokia
2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
2008-01-14 11:14 . 2008-01-14 11:14 <REP> d-------- C:\Documents and Settings\pat\Application Data\ScanSoft
2008-01-10 18:17 . 2008-01-10 18:18 40 --a------ C:\WINDOWS\INTER.INI
2008-01-10 18:09 . 2008-01-10 18:09 <REP> d-------- C:\Documents and Settings\pat\WINDOWS
2008-01-09 00:00 . 2008-01-09 00:09 38,305 --a------ C:\PokerStars.log.0
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-06 02:18 --------- d-----w C:\Program Files\PokerStars
2007-12-27 11:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Grisoft
2007-12-23 13:17 --------- d-----w C:\Program Files\lecteur windows media 11
2007-12-16 20:27 --------- d-----w C:\Program Files\Muiltmedia keyboard Utility
2007-12-16 20:20 --------- d-----w C:\Program Files\Browser MOUSE
2007-12-10 11:40 --------- d-----w C:\Program Files\JAP masqué ip
2007-11-13 16:46 2,402,832 ----a-w C:\Program Files\WLinstaller.exe
2007-11-08 01:10 17,712,424 ----a-w C:\Program Files\Setup mise a jour internet explorer.exe
2007-11-08 00:12 2,402,832 ----a-w C:\Program Files\WLinstallermsn mise a jour.exe
2007-11-07 23:52 7,999 ----a-w C:\Program Files\ACDegrades msn plus.plsc
2007-11-07 23:30 3,404,638 ----a-w C:\Program Files\MsgPlusLive-423.zip
2007-10-27 14:24 18,224 ----a-w C:\Documents and Settings\pat\Application Data\GDIPFONTCACHEV1.DAT
2007-10-18 12:47 13,411,824 ----a-w C:\Program Files\Google_Earth_instal.exe
2007-09-25 00:06 3,858,985 ----a-w C:\Program Files\eMule0.48a-Installer.exe
2001-11-23 10:08 712,704 ----a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-30 15:59 68856]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 20:09 15360]
"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2005-04-20 09:57 847872]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [2007-08-30 17:43 4670704]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"SoundMan"="SOUNDMAN.EXE" [2006-11-17 05:42 577536 C:\WINDOWS\SOUNDMAN.EXE]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-07-19 17:32 221184]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"PaperPort PTD"="C:\Program Files\Scansoft\PaperPort\pptd40nt.exe" [2005-03-17 19:17 57393]
"SetDefPrt"="C:\Program Files\Brother\BRMFLPRO\BrDefPrt.exe" [2002-12-18 14:31 40960]
"SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 10:22 155648]
"IndexSearch"="C:\Program Files\Scansoft\PaperPort\IndexSearch.exe" [2005-03-17 19:30 40960]
"BrMfcWnd"="C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe" [2006-03-28 15:48 622592]
"SetDefPrt2"="C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe" [2005-01-26 18:02 49152]
"ControlCenter3"="C:\Program Files\Brother\ControlCenter3\brctrcen.exe" [2006-04-10 14:58 61440]
"TomTomHOME.exe"="C:\Program Files\TomTom HOME 2\HOMERunner.exe" [2007-10-31 10:19 378784]
"FLMOFFICE4DMOUSE"="C:\Program Files\Browser MOUSE\mouse32a.exe" [2007-12-16 21:20 360448]
"FLMK08KB"="C:\Program Files\Muiltmedia keyboard Utility\1.3\KbdAp32A.exe" [2007-12-16 21:27 381440]
"SDTray"="C:\Program Files\Spyware Doctor\SDTrayApp.exe" [2007-08-14 17:02 1063752]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2005-03-22 09:39 167936]
"DataLayer"="C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe" [2005-03-31 09:30 1106944]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-01 18:07 249896]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 20:09 15360]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
SmartUI.lnk - C:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe [2007-10-31 17:03:45 1650688]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegedit"= 0 (0x0)
R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-19 20:10]
R3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 12:50]
S3 brfilt;Pilote de filtre Brother MFC;C:\WINDOWS\system32\Drivers\Brfilt.sys [2001-08-17 21:12]
S3 BrSerWDM;Pilote série Brother;C:\WINDOWS\system32\Drivers\BrSerWdm.sys [2001-08-17 21:12]
S3 BrUsbMdm;Brother MFC USB modem télécopieur uniquement;C:\WINDOWS\system32\Drivers\BrUsbMdm.sys [2001-08-17 21:12]
S3 BrUsbScn;Pilote de scanneur Brother MFC USB;C:\WINDOWS\system32\Drivers\BrUsbScn.sys [2001-08-17 21:12]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-01-19 17:05]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-02-08 17:19:26 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Program Files\Norton Security Scan\Nss.exe
"2008-02-08 17:33:20 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
- C:\Program Files\TuneUp Utilities 2008\OneClick.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-08 19:00:09
Windows 5.1.2600 Service Pack 2 FAT NTAPI
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-08 19:00:30
ComboFix-quarantined-files.txt 2008-02-08 18:00:30
ComboFix5.txt 2008-02-08 10:55:58
ComboFix4.txt 2008-02-08 12:46:40
ComboFix3.txt 2008-02-08 17:27:18
ComboFix2.txt 2008-02-08 17:45:32
.
2008-02-08 10:25:20 --- E O F ---
voila m'sieur :)
mais il y a un truc que je ne comprends pas,du coup je l ai fais 2 fois pour etre sur que je le faisais correctement et en faite,les deux fois de suite et bien je n'ai toujours pas de proposition à cliquer sur 'choix 1'.
quand j ai fais le document text que j ai bien renomé comme tu m as dis,
j ai bien renoté dans le doc text en gras tout ce que tu m as donné avec les espaces etc etc...
,ensuite je le glisse comme sur l aplication vers combofix,
et là en faite bein le combo demarre tout de suite,il me dit d accepter les conditions d utilisation,ce que je fais,
ensuite il y a 2 barres de telechargement (une rouge et une bleu,ou l inverse,)qui se chargent trés vite et là le scanne débute je n ai aucun choix a faire!
ce qu il me dit aussi entre temps c est de n 'ouvrir aucun programme pendant le création du rapport,donc je ne sais pas si j ai mal fais quelque chose (ce qui est possible) ou si c est normal...
et puis bizzarement j ai un nouveau icone 'internet explorer' sur mon bureau,mais ça je me suis dit que c etait peut etre du a la restauration,aussi une autre chose à chaque fois (donc 2 fois)que j ai fais ça ,bein plus moyen de me reconnecter à internet,il faut que je l eteigne et que je le rallume!tu comprendra mieu le temps que j ai mis là à te repondre,vu qu il mets 15 min a chaque fois pour s'allumer et ensuite je sais me reconnecter...bon pour l instant je te mets le rapport :
ComboFix 08-02.02.5 - pat 2008-02-08 18:58:39.6 - [color=red][b]FAT32/b/colorx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.82 [GMT 1:00]
Endroit: C:\Documents and Settings\pat\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\pat\Bureau\CFScript.txt.txt
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
FILE
C:\FOUND.001
C:\WINDOWS\system32\jkklk.dll
C:\WINDOWS\system32\opnnkkk.dll
C:\WINDOWS\unin040c.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\unin040c.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-08 to 2008-02-08 ))))))))))))))))))))))))))))))))))))
.
2008-02-07 03:18 . 2008-02-07 03:18 <REP> d-------- C:\VundoFix Backups
2008-02-06 17:41 . 2008-02-06 17:41 <REP> d--hs---- C:\FOUND.002
2008-02-06 14:00 . 2008-02-06 14:00 <REP> d-------- C:\Program Files\Navilog1
2008-02-01 16:56 . 2008-02-01 16:56 <REP> d-------- C:\Program Files\Avira
2008-02-01 16:56 . 2008-02-01 16:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-02-01 16:00 . 2008-02-01 16:00 <REP> d-------- C:\Documents and Settings\pat\Application Data\Grisoft
2008-02-01 15:58 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-01 14:34 . 2008-02-01 14:34 <REP> d-------- C:\Program Files\Lopxp
2008-01-25 20:27 . 2008-01-25 20:27 21,757 --a------ C:\WINDOWS\system32\TuneUpDefragService_20080125-192733.dmp
2008-01-25 12:55 . 2008-01-25 12:55 <REP> d--hs---- C:\FOUND.001
2008-01-21 02:56 . 2008-01-21 02:56 <REP> d-------- C:\Program Files\Everest Poker
2008-01-19 17:05 . 2008-01-19 17:05 <REP> d-------- C:\Documents and Settings\pat\Application Data\TuneUp Software
2008-01-19 17:05 . 2008-01-19 17:05 306,432 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-01-19 17:05 . 2007-12-20 10:41 29,440 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-01-19 17:04 . 2008-01-19 17:04 <REP> d-------- C:\Program Files\TuneUp Utilities 2008
2008-01-19 17:04 . 2008-01-19 17:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TuneUp Software
2008-01-19 17:01 . 2008-01-19 17:01 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-01-17 15:53 . 2008-01-17 15:53 <REP> d-------- C:\Documents and Settings\pat\Application Data\Nokia Multimedia Player
2008-01-17 15:46 . 2008-01-17 15:46 <REP> d-------- C:\Program Files\Fichiers communs\Teleca Shared
2008-01-17 15:46 . 2008-01-17 15:46 <REP> d-------- C:\Program Files\Common Files
2008-01-15 12:13 . 2008-01-15 12:13 <REP> d-------- C:\Program Files\Moss Bay Software
2008-01-15 11:53 . 2008-01-15 11:53 <REP> d-------- C:\Program Files\Business Card Printery 3
2008-01-15 11:53 . 2008-01-15 11:53 72,704 --a------ C:\WINDOWS\cadkasdeinst01e.exe
2008-01-14 22:09 . 2008-01-14 22:09 <REP> d-------- C:\Program Files\Red Kings Poker
2008-01-14 13:33 . 2008-01-14 13:34 <REP> d-------- C:\Documents and Settings\pat\Application Data\PC Suite
2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Nokia
2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
2008-01-14 11:14 . 2008-01-14 11:14 <REP> d-------- C:\Documents and Settings\pat\Application Data\ScanSoft
2008-01-10 18:17 . 2008-01-10 18:18 40 --a------ C:\WINDOWS\INTER.INI
2008-01-10 18:09 . 2008-01-10 18:09 <REP> d-------- C:\Documents and Settings\pat\WINDOWS
2008-01-09 00:00 . 2008-01-09 00:09 38,305 --a------ C:\PokerStars.log.0
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-06 02:18 --------- d-----w C:\Program Files\PokerStars
2007-12-27 11:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Grisoft
2007-12-23 13:17 --------- d-----w C:\Program Files\lecteur windows media 11
2007-12-16 20:27 --------- d-----w C:\Program Files\Muiltmedia keyboard Utility
2007-12-16 20:20 --------- d-----w C:\Program Files\Browser MOUSE
2007-12-10 11:40 --------- d-----w C:\Program Files\JAP masqué ip
2007-11-13 16:46 2,402,832 ----a-w C:\Program Files\WLinstaller.exe
2007-11-08 01:10 17,712,424 ----a-w C:\Program Files\Setup mise a jour internet explorer.exe
2007-11-08 00:12 2,402,832 ----a-w C:\Program Files\WLinstallermsn mise a jour.exe
2007-11-07 23:52 7,999 ----a-w C:\Program Files\ACDegrades msn plus.plsc
2007-11-07 23:30 3,404,638 ----a-w C:\Program Files\MsgPlusLive-423.zip
2007-10-27 14:24 18,224 ----a-w C:\Documents and Settings\pat\Application Data\GDIPFONTCACHEV1.DAT
2007-10-18 12:47 13,411,824 ----a-w C:\Program Files\Google_Earth_instal.exe
2007-09-25 00:06 3,858,985 ----a-w C:\Program Files\eMule0.48a-Installer.exe
2001-11-23 10:08 712,704 ----a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-30 15:59 68856]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 20:09 15360]
"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2005-04-20 09:57 847872]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [2007-08-30 17:43 4670704]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"SoundMan"="SOUNDMAN.EXE" [2006-11-17 05:42 577536 C:\WINDOWS\SOUNDMAN.EXE]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-07-19 17:32 221184]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"PaperPort PTD"="C:\Program Files\Scansoft\PaperPort\pptd40nt.exe" [2005-03-17 19:17 57393]
"SetDefPrt"="C:\Program Files\Brother\BRMFLPRO\BrDefPrt.exe" [2002-12-18 14:31 40960]
"SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 10:22 155648]
"IndexSearch"="C:\Program Files\Scansoft\PaperPort\IndexSearch.exe" [2005-03-17 19:30 40960]
"BrMfcWnd"="C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe" [2006-03-28 15:48 622592]
"SetDefPrt2"="C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe" [2005-01-26 18:02 49152]
"ControlCenter3"="C:\Program Files\Brother\ControlCenter3\brctrcen.exe" [2006-04-10 14:58 61440]
"TomTomHOME.exe"="C:\Program Files\TomTom HOME 2\HOMERunner.exe" [2007-10-31 10:19 378784]
"FLMOFFICE4DMOUSE"="C:\Program Files\Browser MOUSE\mouse32a.exe" [2007-12-16 21:20 360448]
"FLMK08KB"="C:\Program Files\Muiltmedia keyboard Utility\1.3\KbdAp32A.exe" [2007-12-16 21:27 381440]
"SDTray"="C:\Program Files\Spyware Doctor\SDTrayApp.exe" [2007-08-14 17:02 1063752]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2005-03-22 09:39 167936]
"DataLayer"="C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe" [2005-03-31 09:30 1106944]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-01 18:07 249896]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 20:09 15360]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
SmartUI.lnk - C:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe [2007-10-31 17:03:45 1650688]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegedit"= 0 (0x0)
R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-19 20:10]
R3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 12:50]
S3 brfilt;Pilote de filtre Brother MFC;C:\WINDOWS\system32\Drivers\Brfilt.sys [2001-08-17 21:12]
S3 BrSerWDM;Pilote série Brother;C:\WINDOWS\system32\Drivers\BrSerWdm.sys [2001-08-17 21:12]
S3 BrUsbMdm;Brother MFC USB modem télécopieur uniquement;C:\WINDOWS\system32\Drivers\BrUsbMdm.sys [2001-08-17 21:12]
S3 BrUsbScn;Pilote de scanneur Brother MFC USB;C:\WINDOWS\system32\Drivers\BrUsbScn.sys [2001-08-17 21:12]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-01-19 17:05]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-02-08 17:19:26 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Program Files\Norton Security Scan\Nss.exe
"2008-02-08 17:33:20 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
- C:\Program Files\TuneUp Utilities 2008\OneClick.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-08 19:00:09
Windows 5.1.2600 Service Pack 2 FAT NTAPI
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-08 19:00:30
ComboFix-quarantined-files.txt 2008-02-08 18:00:30
ComboFix5.txt 2008-02-08 10:55:58
ComboFix4.txt 2008-02-08 12:46:40
ComboFix3.txt 2008-02-08 17:27:18
ComboFix2.txt 2008-02-08 17:45:32
.
2008-02-08 10:25:20 --- E O F ---
voila m'sieur :)
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
8 févr. 2008 à 20:17
8 févr. 2008 à 20:17
Euh ! c'est mademoiselle ! :)
ok, où en sont tes soucis ??
++
ok, où en sont tes soucis ??
++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
poskalex
Messages postés
58
Date d'inscription
dimanche 30 décembre 2007
Statut
Membre
Dernière intervention
10 mars 2009
9 févr. 2008 à 01:57
9 févr. 2008 à 01:57
c est mademoiselle? ptdr...désolé mademoiselle...
tu veux dire que je parle a une fille depuis bientot une semaine?lool...
(malgrés que je n ai rien contre les filles bien au contraire...si dieu à bien crée une chose de bien sur terre,c est la femme!!!....)
bein ou en sont mes soucis?
toujours au meme point en faite....pas trop de changement ....à part que j ai l impression que ça rame un peu moin,mais juste pour les fenetre de pub et le reste,genre mes pages qui s ouvrent plus vite,c est tout...mais autrement bein po trop de changement....
il met toujours 2 heures à s allumer , c'est plus une douche que je peux prendre en attendant qu il s allume,c est carrement mon chien que je peux aller promener pendant une heure,mais autrement à part ça,ça va ...je vis....lol,
et j'peux matter mes photos de l année derniere ;-) (tant qu il n y a pas mort d homme,ni de disque dur bein ça va heiiin....
pourquoi,j aurais du voir un changement?
tu veux dire que je parle a une fille depuis bientot une semaine?lool...
(malgrés que je n ai rien contre les filles bien au contraire...si dieu à bien crée une chose de bien sur terre,c est la femme!!!....)
bein ou en sont mes soucis?
toujours au meme point en faite....pas trop de changement ....à part que j ai l impression que ça rame un peu moin,mais juste pour les fenetre de pub et le reste,genre mes pages qui s ouvrent plus vite,c est tout...mais autrement bein po trop de changement....
il met toujours 2 heures à s allumer , c'est plus une douche que je peux prendre en attendant qu il s allume,c est carrement mon chien que je peux aller promener pendant une heure,mais autrement à part ça,ça va ...je vis....lol,
et j'peux matter mes photos de l année derniere ;-) (tant qu il n y a pas mort d homme,ni de disque dur bein ça va heiiin....
pourquoi,j aurais du voir un changement?
poskalex
Messages postés
58
Date d'inscription
dimanche 30 décembre 2007
Statut
Membre
Dernière intervention
10 mars 2009
11 févr. 2008 à 01:17
11 févr. 2008 à 01:17
bon bein plus de nouvelles?!
que dois je faire alors maintenant?...merci
alex...
que dois je faire alors maintenant?...merci
alex...
Bonjour à tous
moi aussi j'ai mon pc qui rame un peu ou qui ce bloke a cause des pub
j'ai télécharger spyboat-search&DESTROY au debut sa marchait mais maintenant sa ne marche plus
j'ai toujours ses pub et ses alerte virus...
j'aurait vraiment besoin d'aide parceque je sait plus quoi faire
merci d'avance
moi aussi j'ai mon pc qui rame un peu ou qui ce bloke a cause des pub
j'ai télécharger spyboat-search&DESTROY au debut sa marchait mais maintenant sa ne marche plus
j'ai toujours ses pub et ses alerte virus...
j'aurait vraiment besoin d'aide parceque je sait plus quoi faire
merci d'avance