Fenetres intempestives et pubs en tout genre
Fermé
corsicamat
Messages postés
23
Date d'inscription
lundi 17 mars 2008
Statut
Membre
Dernière intervention
5 juillet 2008
-
17 mars 2008 à 11:43
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 17 mars 2008 à 18:12
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 17 mars 2008 à 18:12
A voir également:
- Fenetres intempestives et pubs en tout genre
- Bloquer les pubs sur youtube - Accueil - Streaming
- Supprimer les pubs - Guide
- Site genre coco - Accueil - Réseaux sociaux
- Comment bloquer les pubs sur youtube - Accueil - Streaming
- Afficher toutes les fenetres ouvertes windows - Guide
4 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mars 2008 à 11:45
17 mars 2008 à 11:45
slt
Télécharge BTFix de Bibi26
http://cluster1.easy-hebergement.net/
Dézippe l'archive sur ton Bureau.
Ouvre le dossier BTFix.
Double clique sur BTFix.exe.
Clique sur Rechercher.
Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.
____________
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
____________
mets a jour internet explorer:
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html
Télécharge BTFix de Bibi26
http://cluster1.easy-hebergement.net/
Dézippe l'archive sur ton Bureau.
Ouvre le dossier BTFix.
Double clique sur BTFix.exe.
Clique sur Rechercher.
Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.
____________
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
____________
mets a jour internet explorer:
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html
corsicamat
Messages postés
23
Date d'inscription
lundi 17 mars 2008
Statut
Membre
Dernière intervention
5 juillet 2008
17 mars 2008 à 12:06
17 mars 2008 à 12:06
re quand j'essai de telechargé navilog voila ce que cela m'affiche:il est impossible de telecharger navilog1.exe. il doit me manquer un programme ou je ne sais pas.j'ai essayer de passer par telecharger.com car pour btfix c'etait idem mais là il ne trouve rien qui se nomme ainsi.merci de vos reponse
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mars 2008 à 12:38
17 mars 2008 à 12:38
retelcharge navilog et relance le
_______________
sinon:
Lance AVG ANTI ROOTKIT : et vire ce qui est trouvé
http://www.libellules.ch/dotclear/index.php?2007/03/28/1781-avg-anti-rootkit
____________
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
______________
recolle un rapport hijakchits et dis tes soucis
_______________
sinon:
Lance AVG ANTI ROOTKIT : et vire ce qui est trouvé
http://www.libellules.ch/dotclear/index.php?2007/03/28/1781-avg-anti-rootkit
____________
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
______________
recolle un rapport hijakchits et dis tes soucis
corsicamat
Messages postés
23
Date d'inscription
lundi 17 mars 2008
Statut
Membre
Dernière intervention
5 juillet 2008
17 mars 2008 à 17:44
17 mars 2008 à 17:44
re voici le rapport de avg encor merci a+
+ Créé à: 17:40:49 17/03/2008
+ Résultat de l'analyse:
HKU\S-1-5-21-2732874270-3031175510-1210218050-1006\Software\HbTools -> Adware.HotBar : Ignoré.
HKU\S-1-5-21-2732874270-3031175510-1210218050-1006\Software\HbTools\HbTools -> Adware.HotBar : Ignoré.
HKU\S-1-5-21-2732874270-3031175510-1210218050-1006\Software\HbTools\HbTools\mail -> Adware.HotBar : Ignoré.
C:\System Volume Information\_restore{B7A276EF-3AE4-4A2D-8B09-72C7653C30E1}\RP361\A0070122.exe -> Dropper.VB.lu : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@247realmedia[2].txt -> TrackingCookie.247realmedia : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@eurostar.122.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@msnaccountservices.112.2o7[2].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@msnportal.112.2o7[2].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Local Settings\Temp\Cookies\hyper u@2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Local Settings\Temp\Cookies\hyper u@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@adrevolver[1].txt -> TrackingCookie.Adrevolver : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@media.adrevolver[1].txt -> TrackingCookie.Adrevolver : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@adtech[1].txt -> TrackingCookie.Adtech : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@adviva[2].txt -> TrackingCookie.Adviva : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@casalemedia[1].txt -> TrackingCookie.Casalemedia : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@casinotropez[1].txt -> TrackingCookie.Casinotropez : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@dealtime[1].txt -> TrackingCookie.Dealtime : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Hyper U\Local Settings\Temp\Cookies\hyper u@doubleclick[2].txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Hyper U\Local Settings\Temp\Cookies\hyper u@e-2dj6wakyapcjmdq.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@estat[1].txt -> TrackingCookie.Estat : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@www.etracker[1].txt -> TrackingCookie.Etracker : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@as1.falkag[2].txt -> TrackingCookie.Falkag : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@ehg-franceloisirs.hitbox[2].txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@ehg-yvesrocher.hitbox[1].txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@hitbox[2].txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@mediaplex[2].txt -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\Hyper U\Local Settings\Temp\Cookies\hyper u@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@overture[1].txt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@web4.realtracker[1].txt -> TrackingCookie.Realtracker : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@statcounter[2].txt -> TrackingCookie.Statcounter : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Ignoré.
Fin du rapport
+ Créé à: 17:40:49 17/03/2008
+ Résultat de l'analyse:
HKU\S-1-5-21-2732874270-3031175510-1210218050-1006\Software\HbTools -> Adware.HotBar : Ignoré.
HKU\S-1-5-21-2732874270-3031175510-1210218050-1006\Software\HbTools\HbTools -> Adware.HotBar : Ignoré.
HKU\S-1-5-21-2732874270-3031175510-1210218050-1006\Software\HbTools\HbTools\mail -> Adware.HotBar : Ignoré.
C:\System Volume Information\_restore{B7A276EF-3AE4-4A2D-8B09-72C7653C30E1}\RP361\A0070122.exe -> Dropper.VB.lu : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@247realmedia[2].txt -> TrackingCookie.247realmedia : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@eurostar.122.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@msnaccountservices.112.2o7[2].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@msnportal.112.2o7[2].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Local Settings\Temp\Cookies\hyper u@2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Local Settings\Temp\Cookies\hyper u@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@adrevolver[1].txt -> TrackingCookie.Adrevolver : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@media.adrevolver[1].txt -> TrackingCookie.Adrevolver : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@adtech[1].txt -> TrackingCookie.Adtech : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@adviva[2].txt -> TrackingCookie.Adviva : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@casalemedia[1].txt -> TrackingCookie.Casalemedia : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@casinotropez[1].txt -> TrackingCookie.Casinotropez : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@dealtime[1].txt -> TrackingCookie.Dealtime : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Hyper U\Local Settings\Temp\Cookies\hyper u@doubleclick[2].txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Hyper U\Local Settings\Temp\Cookies\hyper u@e-2dj6wakyapcjmdq.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@estat[1].txt -> TrackingCookie.Estat : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@www.etracker[1].txt -> TrackingCookie.Etracker : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@as1.falkag[2].txt -> TrackingCookie.Falkag : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@ehg-franceloisirs.hitbox[2].txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@ehg-yvesrocher.hitbox[1].txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@hitbox[2].txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@mediaplex[2].txt -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\Hyper U\Local Settings\Temp\Cookies\hyper u@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@overture[1].txt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@web4.realtracker[1].txt -> TrackingCookie.Realtracker : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@statcounter[2].txt -> TrackingCookie.Statcounter : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Ignoré.
C:\Documents and Settings\Hyper U\Cookies\hyper u@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Ignoré.
Fin du rapport
corsicamat
Messages postés
23
Date d'inscription
lundi 17 mars 2008
Statut
Membre
Dernière intervention
5 juillet 2008
17 mars 2008 à 18:02
17 mars 2008 à 18:02
et voici celui de comboComboFix 08-03-14.4 - Hyper U 2008-03-17 17:48:32.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.450 [GMT 1:00]
Endroit: C:\Documents and Settings\Hyper U\Bureau\killbagle.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\MessengerSkinner
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\MessengerSkinner\Désinstaller.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\MessengerSkinner\MessengerSkinner.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Uninstall.lnk
C:\Documents and Settings\Hyper U\Application Data\MessengerSkinner
C:\Documents and Settings\Hyper U\Local Settings\Application Data\jfcxn.dat
C:\Documents and Settings\Hyper U\Local Settings\Application Data\jfcxn.exe
C:\Documents and Settings\Hyper U\Local Settings\Application Data\jfcxn_nav.dat
C:\Documents and Settings\Hyper U\Local Settings\Application Data\jfcxn_navps.dat
C:\Program Files\GamesBar\oberontb.dll
C:\WINDOWS\system32\nvs2.inf
.
((((((((((((((((((((((((((((( Fichiers créés 2008-02-17 to 2008-03-17 ))))))))))))))))))))))))))))))))))))
.
2008-03-17 13:18 . 2008-03-17 13:18 <REP> d-------- C:\Documents and Settings\Hyper U\Application Data\Grisoft
2008-03-17 13:18 . 2008-03-17 13:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-03-17 13:18 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-03-17 11:15 . 2008-03-17 11:15 <REP> d-------- C:\Program Files\Trend Micro
2008-03-04 18:07 . 2008-03-04 18:10 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-02-25 20:04 . 2008-02-25 20:04 244 --ah----- C:\sqmnoopt10.sqm
2008-02-25 20:04 . 2008-02-25 20:04 232 --ah----- C:\sqmdata10.sqm
2008-02-19 17:13 . 2008-02-19 17:13 <REP> d-------- C:\Documents and Settings\Hyper U\Application Data\ubi.com
2008-02-19 17:01 . 2008-02-19 17:15 <REP> d-------- C:\Program Files\ubi.com
2008-02-19 17:01 . 2008-02-19 17:01 <REP> d-------- C:\Program Files\Fichiers communs\PocketSoft
2008-02-19 17:01 . 2001-04-12 18:00 182,272 --a------ C:\WINDOWS\patchw32.dll
2008-02-18 15:58 . 2008-02-18 15:58 <REP> d-------- C:\WINDOWS\system32\windows media
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-17 16:56 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-03-17 16:49 --------- d-----w C:\Program Files\GamesBar
2008-03-17 16:41 --------- d-----w C:\Program Files\Wanadoo
2008-03-17 13:12 --------- d-----w C:\Documents and Settings\Hyper U\Application Data\EoRezo
2008-03-17 09:55 --------- d-----w C:\Documents and Settings\Hyper U\Application Data\U3
2008-03-17 09:54 --------- d-----w C:\Documents and Settings\Hyper U\Application Data\OpenOffice.org2
2008-03-16 12:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\GamesBar
2008-03-07 08:49 --------- d-----w C:\Program Files\Java
2008-02-21 07:46 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-02-19 18:06 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-19 18:06 --------- d-----w C:\Program Files\EA Games
2008-02-14 14:56 --------- d-----w C:\Program Files\Mio Technology
2008-02-07 17:38 --------- d-----w C:\Program Files\eoRezo
2008-01-26 06:52 --------- d-----w C:\Program Files\GameSpy
2008-01-26 06:52 --------- d-----w C:\Program Files\2K Games
2007-12-22 12:21 230,432 ----a-w C:\StiImg.dat
2007-01-18 19:02 87,608 ----a-w C:\Documents and Settings\Hyper U\Application Data\ezpinst.exe
2007-01-18 19:02 47,360 ----a-w C:\Documents and Settings\Hyper U\Application Data\pcouffin.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]
"fsc-reminder.exe"="C:\WINDOWS\reminder\fsc-reminder.exe" [2005-01-19 17:10 28672]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [ ]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2007-02-08 15:03 171448]
"OrangePlayer"="c:\documents and settings\hyper u\bureau\player orange\Orange Player.exe" [ ]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\ypager.exe" [ ]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BDMCon"="C:\Program Files\Softwin\BitDefender10\bdmcon.exe" [2007-04-17 20:33 290816]
"BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2007-04-04 19:27 69632]
"Synchronization Manager"="C:\WINDOWS\system32\mobsync.exe" [2004-08-05 13:00 144384]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
"EoClock"="" []
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 02:43 83608]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-01-22 16:35 98304]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 11:12 90112]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00 15360]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 21:05:26 29696]
WiFi Station pour Livebox.lnk - C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe [2007-01-06 23:29:26 694272]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=sockspy.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Exif Launcher S.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Exif Launcher S.lnk
backup=C:\WINDOWS\pss\Exif Launcher S.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package Menu.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package Menu.lnk
backup=C:\WINDOWS\pss\Picture Package Menu.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package VCD Maker.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package VCD Maker.lnk
backup=C:\WINDOWS\pss\Picture Package VCD Maker.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Hyper U^Mes documents^Programmes^Démarrage^OpenOffice.org 2.2.lnk]
path=C:\Documents and Settings\Hyper U\Mes documents\Programmes\Démarrage\OpenOffice.org 2.2.lnk
backup=C:\WINDOWS\pss\OpenOffice.org 2.2.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Comrade.exe]
--a------ 2007-05-27 03:19 36864 C:\Program Files\GameSpy\Comrade\Comrade.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoEngine]
--a------ 2007-01-25 17:22 462848 C:\Program Files\eoRezo\EoEngine.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus DX4000 Series]
--a------ 2006-02-21 05:00 131072 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Muscbrigade]
--a------ 2005-12-22 09:26 40960 c:\Musicbrigade\Musicbrigade.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
--a------ 2006-05-16 17:04 2879488 C:\WINDOWS\SkyTel.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOWATCH]
--------- 2004-08-23 14:49 20480 C:\PROGRA~1\Wanadoo\Watch.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\2K Games\\Firaxis Games\\Sid Meier's Civilization 4 Complete\\Civilization4.exe"=
"C:\\Program Files\\2K Games\\Firaxis Games\\Sid Meier's Civilization 4 Complete\\Warlords\\Civ4Warlords.exe"=
"C:\\Program Files\\2K Games\\Firaxis Games\\Sid Meier's Civilization 4 Complete\\Beyond the Sword\\Civ4BeyondSword.exe"=
R0 PzWDM;PzWDM;C:\WINDOWS\system32\Drivers\PzWDM.sys [2005-06-29 01:38]
R3 PAC207;SoC PC-Camer@;C:\WINDOWS\system32\DRIVERS\pfc027.sys [2005-02-24 12:29]
R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 13:00]
S2 Ca533av;Icatch(IV) Video Camera Device;C:\WINDOWS\system32\Drivers\Ca533av.sys []
S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2007-05-08 15:40]
S3 k600bus;Sony Ericsson 600i driver (WDM);C:\WINDOWS\system32\DRIVERS\k600bus.sys [2005-05-11 12:12]
S3 k600mdfl;Sony Ericsson 600i USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k600mdfl.sys [2005-05-11 12:12]
S3 k600mdm;Sony Ericsson 600i USB WMC Modem Drivers;C:\WINDOWS\system32\DRIVERS\k600mdm.sys [2005-05-11 12:12]
S3 k600mgmt;Sony Ericsson 600i USB WMC Device Management Drivers;C:\WINDOWS\system32\DRIVERS\k600mgmt.sys [2005-05-11 12:12]
S3 k600obex;Sony Ericsson 600i USB WMC OBEX Interface Drivers;C:\WINDOWS\system32\DRIVERS\k600obex.sys [2005-05-11 12:12]
S3 sonypvs1;Sony Digital Imaging Video2;C:\WINDOWS\system32\DRIVERS\sonypvs1.sys []
S3 USBCamera;Icatch(IV) Still Camera Device;C:\WINDOWS\system32\Drivers\Bulk533.sys []
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
S3 ZD1211BU(ZyDAS);ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS);C:\WINDOWS\system32\DRIVERS\zd1211Bu.sys []
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{268a734e-aaf2-11dc-8797-0008d303ef72}]
\Shell\AutoRun\command - J:\LaunchU3.exe -a
*Newly Created Service* - AVG_ANTI-SPYWARE_DRIVER
*Newly Created Service* - AVG_ANTI-SPYWARE_GUARD
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-03-17 15:59:02 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************
par contre tout a disparu de mon bureau g plus que mon fond d'ecran
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-17 17:57:34
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-03-17 17:58:36
ComboFix-quarantined-files.txt 2008-03-17 16:58:25
.
2008-03-13 19:19:35 --- E O F --- fix et la je v revaire un hijackchit merci a +
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.450 [GMT 1:00]
Endroit: C:\Documents and Settings\Hyper U\Bureau\killbagle.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\MessengerSkinner
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\MessengerSkinner\Désinstaller.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\MessengerSkinner\MessengerSkinner.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Uninstall.lnk
C:\Documents and Settings\Hyper U\Application Data\MessengerSkinner
C:\Documents and Settings\Hyper U\Local Settings\Application Data\jfcxn.dat
C:\Documents and Settings\Hyper U\Local Settings\Application Data\jfcxn.exe
C:\Documents and Settings\Hyper U\Local Settings\Application Data\jfcxn_nav.dat
C:\Documents and Settings\Hyper U\Local Settings\Application Data\jfcxn_navps.dat
C:\Program Files\GamesBar\oberontb.dll
C:\WINDOWS\system32\nvs2.inf
.
((((((((((((((((((((((((((((( Fichiers créés 2008-02-17 to 2008-03-17 ))))))))))))))))))))))))))))))))))))
.
2008-03-17 13:18 . 2008-03-17 13:18 <REP> d-------- C:\Documents and Settings\Hyper U\Application Data\Grisoft
2008-03-17 13:18 . 2008-03-17 13:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-03-17 13:18 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-03-17 11:15 . 2008-03-17 11:15 <REP> d-------- C:\Program Files\Trend Micro
2008-03-04 18:07 . 2008-03-04 18:10 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-02-25 20:04 . 2008-02-25 20:04 244 --ah----- C:\sqmnoopt10.sqm
2008-02-25 20:04 . 2008-02-25 20:04 232 --ah----- C:\sqmdata10.sqm
2008-02-19 17:13 . 2008-02-19 17:13 <REP> d-------- C:\Documents and Settings\Hyper U\Application Data\ubi.com
2008-02-19 17:01 . 2008-02-19 17:15 <REP> d-------- C:\Program Files\ubi.com
2008-02-19 17:01 . 2008-02-19 17:01 <REP> d-------- C:\Program Files\Fichiers communs\PocketSoft
2008-02-19 17:01 . 2001-04-12 18:00 182,272 --a------ C:\WINDOWS\patchw32.dll
2008-02-18 15:58 . 2008-02-18 15:58 <REP> d-------- C:\WINDOWS\system32\windows media
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-17 16:56 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-03-17 16:49 --------- d-----w C:\Program Files\GamesBar
2008-03-17 16:41 --------- d-----w C:\Program Files\Wanadoo
2008-03-17 13:12 --------- d-----w C:\Documents and Settings\Hyper U\Application Data\EoRezo
2008-03-17 09:55 --------- d-----w C:\Documents and Settings\Hyper U\Application Data\U3
2008-03-17 09:54 --------- d-----w C:\Documents and Settings\Hyper U\Application Data\OpenOffice.org2
2008-03-16 12:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\GamesBar
2008-03-07 08:49 --------- d-----w C:\Program Files\Java
2008-02-21 07:46 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-02-19 18:06 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-19 18:06 --------- d-----w C:\Program Files\EA Games
2008-02-14 14:56 --------- d-----w C:\Program Files\Mio Technology
2008-02-07 17:38 --------- d-----w C:\Program Files\eoRezo
2008-01-26 06:52 --------- d-----w C:\Program Files\GameSpy
2008-01-26 06:52 --------- d-----w C:\Program Files\2K Games
2007-12-22 12:21 230,432 ----a-w C:\StiImg.dat
2007-01-18 19:02 87,608 ----a-w C:\Documents and Settings\Hyper U\Application Data\ezpinst.exe
2007-01-18 19:02 47,360 ----a-w C:\Documents and Settings\Hyper U\Application Data\pcouffin.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]
"fsc-reminder.exe"="C:\WINDOWS\reminder\fsc-reminder.exe" [2005-01-19 17:10 28672]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [ ]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2007-02-08 15:03 171448]
"OrangePlayer"="c:\documents and settings\hyper u\bureau\player orange\Orange Player.exe" [ ]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\ypager.exe" [ ]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BDMCon"="C:\Program Files\Softwin\BitDefender10\bdmcon.exe" [2007-04-17 20:33 290816]
"BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2007-04-04 19:27 69632]
"Synchronization Manager"="C:\WINDOWS\system32\mobsync.exe" [2004-08-05 13:00 144384]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
"EoClock"="" []
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 02:43 83608]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-01-22 16:35 98304]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 11:12 90112]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00 15360]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 21:05:26 29696]
WiFi Station pour Livebox.lnk - C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe [2007-01-06 23:29:26 694272]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=sockspy.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Exif Launcher S.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Exif Launcher S.lnk
backup=C:\WINDOWS\pss\Exif Launcher S.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package Menu.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package Menu.lnk
backup=C:\WINDOWS\pss\Picture Package Menu.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package VCD Maker.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package VCD Maker.lnk
backup=C:\WINDOWS\pss\Picture Package VCD Maker.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Hyper U^Mes documents^Programmes^Démarrage^OpenOffice.org 2.2.lnk]
path=C:\Documents and Settings\Hyper U\Mes documents\Programmes\Démarrage\OpenOffice.org 2.2.lnk
backup=C:\WINDOWS\pss\OpenOffice.org 2.2.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Comrade.exe]
--a------ 2007-05-27 03:19 36864 C:\Program Files\GameSpy\Comrade\Comrade.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoEngine]
--a------ 2007-01-25 17:22 462848 C:\Program Files\eoRezo\EoEngine.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus DX4000 Series]
--a------ 2006-02-21 05:00 131072 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Muscbrigade]
--a------ 2005-12-22 09:26 40960 c:\Musicbrigade\Musicbrigade.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
--a------ 2006-05-16 17:04 2879488 C:\WINDOWS\SkyTel.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOWATCH]
--------- 2004-08-23 14:49 20480 C:\PROGRA~1\Wanadoo\Watch.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\2K Games\\Firaxis Games\\Sid Meier's Civilization 4 Complete\\Civilization4.exe"=
"C:\\Program Files\\2K Games\\Firaxis Games\\Sid Meier's Civilization 4 Complete\\Warlords\\Civ4Warlords.exe"=
"C:\\Program Files\\2K Games\\Firaxis Games\\Sid Meier's Civilization 4 Complete\\Beyond the Sword\\Civ4BeyondSword.exe"=
R0 PzWDM;PzWDM;C:\WINDOWS\system32\Drivers\PzWDM.sys [2005-06-29 01:38]
R3 PAC207;SoC PC-Camer@;C:\WINDOWS\system32\DRIVERS\pfc027.sys [2005-02-24 12:29]
R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 13:00]
S2 Ca533av;Icatch(IV) Video Camera Device;C:\WINDOWS\system32\Drivers\Ca533av.sys []
S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2007-05-08 15:40]
S3 k600bus;Sony Ericsson 600i driver (WDM);C:\WINDOWS\system32\DRIVERS\k600bus.sys [2005-05-11 12:12]
S3 k600mdfl;Sony Ericsson 600i USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k600mdfl.sys [2005-05-11 12:12]
S3 k600mdm;Sony Ericsson 600i USB WMC Modem Drivers;C:\WINDOWS\system32\DRIVERS\k600mdm.sys [2005-05-11 12:12]
S3 k600mgmt;Sony Ericsson 600i USB WMC Device Management Drivers;C:\WINDOWS\system32\DRIVERS\k600mgmt.sys [2005-05-11 12:12]
S3 k600obex;Sony Ericsson 600i USB WMC OBEX Interface Drivers;C:\WINDOWS\system32\DRIVERS\k600obex.sys [2005-05-11 12:12]
S3 sonypvs1;Sony Digital Imaging Video2;C:\WINDOWS\system32\DRIVERS\sonypvs1.sys []
S3 USBCamera;Icatch(IV) Still Camera Device;C:\WINDOWS\system32\Drivers\Bulk533.sys []
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
S3 ZD1211BU(ZyDAS);ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS);C:\WINDOWS\system32\DRIVERS\zd1211Bu.sys []
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{268a734e-aaf2-11dc-8797-0008d303ef72}]
\Shell\AutoRun\command - J:\LaunchU3.exe -a
*Newly Created Service* - AVG_ANTI-SPYWARE_DRIVER
*Newly Created Service* - AVG_ANTI-SPYWARE_GUARD
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-03-17 15:59:02 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************
par contre tout a disparu de mon bureau g plus que mon fond d'ecran
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-17 17:57:34
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-03-17 17:58:36
ComboFix-quarantined-files.txt 2008-03-17 16:58:25
.
2008-03-13 19:19:35 --- E O F --- fix et la je v revaire un hijackchit merci a +
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mars 2008 à 18:12
17 mars 2008 à 18:12
non c'est uhn rapport avg que tu m'as mis
d'ailleur refais avg et cette fois supprime ce qui est trouvé car tu as tout ignoré!!!
puis colle moi un combofix
d'ailleur refais avg et cette fois supprime ce qui est trouvé car tu as tout ignoré!!!
puis colle moi un combofix
17 mars 2008 à 11:58
BTFix 1.086 (par bibi26) - 17/03/2008 11:56:01 - Analyse
Lancé depuis C:\Documents and Settings\Hyper U\Bureau\btfix\BTFix\BTFix.exe
---> Fichiers/Dossiers trouvés
- C:\Program Files\GamesBar\
- C:\Documents and Settings\All Users\Application Data\GamesBar\
- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\GamesBar\
---> Analyse terminée
17 mars 2008 à 12:12
BTFix 1.086 (par bibi26) - 17/03/2008 11:56:01 - Analyse
Lancé depuis C:\Documents and Settings\Hyper U\Bureau\btfix\BTFix\BTFix.exe
---> Fichiers/Dossiers trouvés
- C:\Program Files\GamesBar\
- C:\Documents and Settings\All Users\Application Data\GamesBar\
- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\GamesBar\
---> Analyse terminée