Virus

Résolu/Fermé
babou - 21 mars 2008 à 10:43
 baboudu64 - 23 mars 2008 à 16:17
Bonjour,
j'ai chopé un virus qui m'a mangé mon anti virus avast depuis je n'arrive pas a le réinstaller voici mon rapport combofix merci de me venir en aide
ComboFix 08-03-20.2 - nathalie 2008-03-20 22:30:33.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.334 [GMT 1:00]
Endroit: C:\Users\nathalie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BJWB5MFY\ComboFix[1].exe
* Création d'un nouveau point de restauration
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\InternetGameBox
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\InternetGameBox\Conditions générales.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\InternetGameBox\Confidentialité.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\InternetGameBox\Désinstaller.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\InternetGameBox\InternetGameBox.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\InternetGameBox\Website.url
C:\Users\nathalie\AppData\Local\kwbfqua.dat
c:\users\nathalie\appdata\local\kwbfqua.exe
c:\Users\nathalie\AppData\Local\kwbfqua_nav.dat
C:\Users\nathalie\AppData\Local\kwbfqua_navps.dat
C:\Windows\system32\drivers\down
C:\Windows\system32\drivers\down\100215.exe
C:\Windows\system32\drivers\down\101447.exe
C:\Windows\system32\drivers\down\101790.exe
C:\Windows\system32\drivers\down\103413.exe
C:\Windows\system32\drivers\down\103662.exe
C:\Windows\system32\drivers\down\104286.exe
C:\Windows\system32\drivers\down\104832.exe
C:\Windows\system32\drivers\down\105862.exe
C:\Windows\system32\drivers\down\106548.exe
C:\Windows\system32\drivers\down\107656.exe
C:\Windows\system32\drivers\down\108030.exe
C:\Windows\system32\drivers\down\108139.exe
C:\Windows\system32\drivers\down\108639.exe
C:\Windows\system32\drivers\down\109933.exe
C:\Windows\system32\drivers\down\110152.exe
C:\Windows\system32\drivers\down\110292.exe
C:\Windows\system32\drivers\down\110760.exe
C:\Windows\system32\drivers\down\111197.exe
C:\Windows\system32\drivers\down\111727.exe
C:\Windows\system32\drivers\down\112227.exe
C:\Windows\system32\drivers\down\113194.exe
C:\Windows\system32\drivers\down\113428.exe
C:\Windows\system32\drivers\down\113974.exe
C:\Windows\system32\drivers\down\114286.exe
C:\Windows\system32\drivers\down\114785.exe
C:\Windows\system32\drivers\down\115128.exe
C:\Windows\system32\drivers\down\115237.exe
C:\Windows\system32\drivers\down\115581.exe
C:\Windows\system32\drivers\down\115955.exe
C:\Windows\system32\drivers\down\115986.exe
C:\Windows\system32\drivers\down\116439.exe
C:\Windows\system32\drivers\down\116610.exe
C:\Windows\system32\drivers\down\117562.exe
C:\Windows\system32\drivers\down\117780.exe
C:\Windows\system32\drivers\down\118279.exe
C:\Windows\system32\drivers\down\118576.exe
C:\Windows\system32\drivers\down\119122.exe
C:\Windows\system32\drivers\down\120339.exe
C:\Windows\system32\drivers\down\121181.exe
C:\Windows\system32\drivers\down\121571.exe
C:\Windows\system32\drivers\down\122398.exe
C:\Windows\system32\drivers\down\122569.exe
C:\Windows\system32\drivers\down\122616.exe
C:\Windows\system32\drivers\down\122757.exe
C:\Windows\system32\drivers\down\123162.exe
C:\Windows\system32\drivers\down\123724.exe
C:\Windows\system32\drivers\down\124254.exe
C:\Windows\system32\drivers\down\124488.exe
C:\Windows\system32\drivers\down\124832.exe
C:\Windows\system32\drivers\down\124925.exe
C:\Windows\system32\drivers\down\125003.exe
C:\Windows\system32\drivers\down\125752.exe
C:\Windows\system32\drivers\down\125939.exe
C:\Windows\system32\drivers\down\126002.exe
C:\Windows\system32\drivers\down\126017.exe
C:\Windows\system32\drivers\down\126142.exe
C:\Windows\system32\drivers\down\126282.exe
C:\Windows\system32\drivers\down\126719.exe
C:\Windows\system32\drivers\down\126735.exe
C:\Windows\system32\drivers\down\126922.exe
C:\Windows\system32\drivers\down\126984.exe
C:\Windows\system32\drivers\down\127172.exe
C:\Windows\system32\drivers\down\127312.exe
C:\Windows\system32\drivers\down\127374.exe
C:\Windows\system32\drivers\down\127889.exe
C:\Windows\system32\drivers\down\127920.exe
C:\Windows\system32\drivers\down\128076.exe
C:\Windows\system32\drivers\down\128108.exe
C:\Windows\system32\drivers\down\128997.exe
C:\Windows\system32\drivers\down\129543.exe
C:\Windows\system32\drivers\down\129621.exe
C:\Windows\system32\drivers\down\129886.exe
C:\Windows\system32\drivers\down\129995.exe
C:\Windows\system32\drivers\down\130416.exe
C:\Windows\system32\drivers\down\130510.exe
C:\Windows\system32\drivers\down\131181.exe
C:\Windows\system32\drivers\down\131430.exe
C:\Windows\system32\drivers\down\131664.exe
C:\Windows\system32\drivers\down\131711.exe
C:\Windows\system32\drivers\down\132164.exe
C:\Windows\system32\drivers\down\132366.exe
C:\Windows\system32\drivers\down\133037.exe
C:\Windows\system32\drivers\down\133926.exe
C:\Windows\system32\drivers\down\134644.exe
C:\Windows\system32\drivers\down\134738.exe
C:\Windows\system32\drivers\down\134769.exe
C:\Windows\system32\drivers\down\135206.exe
C:\Windows\system32\drivers\down\135674.exe
C:\Windows\system32\drivers\down\135720.exe
C:\Windows\system32\drivers\down\136157.exe
C:\Windows\system32\drivers\down\137000.exe
C:\Windows\system32\drivers\down\137046.exe
C:\Windows\system32\drivers\down\137124.exe
C:\Windows\system32\drivers\down\138092.exe
C:\Windows\system32\drivers\down\138138.exe
C:\Windows\system32\drivers\down\138513.exe
C:\Windows\system32\drivers\down\139527.exe
C:\Windows\system32\drivers\down\139620.exe
C:\Windows\system32\drivers\down\139667.exe
C:\Windows\system32\drivers\down\139683.exe
C:\Windows\system32\drivers\down\140260.exe
C:\Windows\system32\drivers\down\140307.exe
C:\Windows\system32\drivers\down\140681.exe
C:\Windows\system32\drivers\down\141212.exe
C:\Windows\system32\drivers\down\141726.exe
C:\Windows\system32\drivers\down\141867.exe
C:\Windows\system32\drivers\down\142241.exe
C:\Windows\system32\drivers\down\142319.exe
C:\Windows\system32\drivers\down\142553.exe
C:\Windows\system32\drivers\down\142709.exe
C:\Windows\system32\drivers\down\142772.exe
C:\Windows\system32\drivers\down\142850.exe
C:\Windows\system32\drivers\down\142896.exe
C:\Windows\system32\drivers\down\142943.exe
C:\Windows\system32\drivers\down\143630.exe
C:\Windows\system32\drivers\down\143801.exe
C:\Windows\system32\drivers\down\144456.exe
C:\Windows\system32\drivers\down\144862.exe
C:\Windows\system32\drivers\down\145424.exe
C:\Windows\system32\drivers\down\145658.exe
C:\Windows\system32\drivers\down\145798.exe
C:\Windows\system32\drivers\down\145985.exe
C:\Windows\system32\drivers\down\14611100.exe
C:\Windows\system32\drivers\down\14611599.exe
C:\Windows\system32\drivers\down\146172.exe
C:\Windows\system32\drivers\down\14622582.exe
C:\Windows\system32\drivers\down\14622831.exe
C:\Windows\system32\drivers\down\14627184.exe
C:\Windows\system32\drivers\down\14629290.exe
C:\Windows\system32\drivers\down\14631692.exe
C:\Windows\system32\drivers\down\14638509.exe
C:\Windows\system32\drivers\down\14640584.exe
C:\Windows\system32\drivers\down\14640787.exe
C:\Windows\system32\drivers\down\14644032.exe
C:\Windows\system32\drivers\down\14645779.exe
C:\Windows\system32\drivers\down\14650818.exe
C:\Windows\system32\drivers\down\14659226.exe
C:\Windows\system32\drivers\down\14670755.exe
C:\Windows\system32\drivers\down\14672174.exe
C:\Windows\system32\drivers\down\14672923.exe
C:\Windows\system32\drivers\down\14677572.exe
C:\Windows\system32\drivers\down\14678789.exe
C:\Windows\system32\drivers\down\14679865.exe
C:\Windows\system32\drivers\down\14683796.exe
C:\Windows\system32\drivers\down\146859.exe
C:\Windows\system32\drivers\down\14686573.exe
C:\Windows\system32\drivers\down\14691019.exe
C:\Windows\system32\drivers\down\14693032.exe
C:\Windows\system32\drivers\down\14695387.exe
C:\Windows\system32\drivers\down\14696744.exe
C:\Windows\system32\drivers\down\14696916.exe
C:\Windows\system32\drivers\down\14697649.exe
C:\Windows\system32\drivers\down\14699225.exe
C:\Windows\system32\drivers\down\14699865.exe
C:\Windows\system32\drivers\down\14700676.exe
C:\Windows\system32\drivers\down\14703219.exe
C:\Windows\system32\drivers\down\14736681.exe
C:\Windows\system32\drivers\down\14737476.exe
C:\Windows\system32\drivers\down\14740659.exe
C:\Windows\system32\drivers\down\14741610.exe
C:\Windows\system32\drivers\down\147764.exe
C:\Windows\system32\drivers\down\147920.exe
C:\Windows\system32\drivers\down\148232.exe
C:\Windows\system32\drivers\down\148544.exe
C:\Windows\system32\drivers\down\148715.exe
C:\Windows\system32\drivers\down\148871.exe
C:\Windows\system32\drivers\down\149027.exe
C:\Windows\system32\drivers\down\149152.exe
C:\Windows\system32\drivers\down\149292.exe
C:\Windows\system32\drivers\down\149308.exe
C:\Windows\system32\drivers\down\149370.exe
C:\Windows\system32\drivers\down\149963.exe
C:\Windows\system32\drivers\down\151476.exe
C:\Windows\system32\drivers\down\152428.exe
C:\Windows\system32\drivers\down\152444.exe
C:\Windows\system32\drivers\down\152475.exe
C:\Windows\system32\drivers\down\153005.exe
C:\Windows\system32\drivers\down\153068.exe
C:\Windows\system32\drivers\down\153224.exe
C:\Windows\system32\drivers\down\153801.exe
C:\Windows\system32\drivers\down\154612.exe
C:\Windows\system32\drivers\down\154659.exe
C:\Windows\system32\drivers\down\155002.exe
C:\Windows\system32\drivers\down\155127.exe
C:\Windows\system32\drivers\down\155876.exe
C:\Windows\system32\drivers\down\155907.exe
C:\Windows\system32\drivers\down\156032.exe
C:\Windows\system32\drivers\down\156765.exe
C:\Windows\system32\drivers\down\156905.exe
C:\Windows\system32\drivers\down\156952.exe
C:\Windows\system32\drivers\down\156999.exe
C:\Windows\system32\drivers\down\157763.exe
C:\Windows\system32\drivers\down\158169.exe
C:\Windows\system32\drivers\down\158263.exe
C:\Windows\system32\drivers\down\158543.exe
C:\Windows\system32\drivers\down\159074.exe
C:\Windows\system32\drivers\down\159230.exe
C:\Windows\system32\drivers\down\159339.exe
C:\Windows\system32\drivers\down\159589.exe
C:\Windows\system32\drivers\down\161258.exe
C:\Windows\system32\drivers\down\161336.exe
C:\Windows\system32\drivers\down\161601.exe
C:\Windows\system32\drivers\down\162007.exe
C:\Windows\system32\drivers\down\162397.exe
C:\Windows\system32\drivers\down\162490.exe
C:\Windows\system32\drivers\down\162787.exe
C:\Windows\system32\drivers\down\163801.exe
C:\Windows\system32\drivers\down\164175.exe
C:\Windows\system32\drivers\down\164300.exe
C:\Windows\system32\drivers\down\165017.exe
C:\Windows\system32\drivers\down\166406.exe
C:\Windows\system32\drivers\down\166718.exe
C:\Windows\system32\drivers\down\167825.exe
C:\Windows\system32\drivers\down\169105.exe
C:\Windows\system32\drivers\down\169183.exe
C:\Windows\system32\drivers\down\170009.exe
C:\Windows\system32\drivers\down\171991.exe
C:\Windows\system32\drivers\down\172069.exe
C:\Windows\system32\drivers\down\173348.exe
C:\Windows\system32\drivers\down\173363.exe
C:\Windows\system32\drivers\down\173457.exe
C:\Windows\system32\drivers\down\173551.exe
C:\Windows\system32\drivers\down\173847.exe
C:\Windows\system32\drivers\down\174190.exe
C:\Windows\system32\drivers\down\174643.exe
C:\Windows\system32\drivers\down\174877.exe
C:\Windows\system32\drivers\down\175438.exe
C:\Windows\system32\drivers\down\176187.exe
C:\Windows\system32\drivers\down\176624.exe
C:\Windows\system32\drivers\down\177326.exe
C:\Windows\system32\drivers\down\177451.exe
C:\Windows\system32\drivers\down\179073.exe
C:\Windows\system32\drivers\down\179619.exe
C:\Windows\system32\drivers\down\179822.exe
C:\Windows\system32\drivers\down\180867.exe
C:\Windows\system32\drivers\down\180914.exe
C:\Windows\system32\drivers\down\181990.exe
C:\Windows\system32\drivers\down\182224.exe
C:\Windows\system32\drivers\down\182989.exe
C:\Windows\system32\drivers\down\183675.exe
C:\Windows\system32\drivers\down\185594.exe
C:\Windows\system32\drivers\down\186857.exe
C:\Windows\system32\drivers\down\187201.exe
C:\Windows\system32\drivers\down\187279.exe
C:\Windows\system32\drivers\down\189291.exe
C:\Windows\system32\drivers\down\189790.exe
C:\Windows\system32\drivers\down\189884.exe
C:\Windows\system32\drivers\down\189915.exe
C:\Windows\system32\drivers\down\190274.exe
C:\Windows\system32\drivers\down\192349.exe
C:\Windows\system32\drivers\down\192832.exe
C:\Windows\system32\drivers\down\192879.exe
C:\Windows\system32\drivers\down\193987.exe
C:\Windows\system32\drivers\down\194158.exe
C:\Windows\system32\drivers\down\194424.exe
C:\Windows\system32\drivers\down\194580.exe
C:\Windows\system32\drivers\down\195157.exe
C:\Windows\system32\drivers\down\195531.exe
C:\Windows\system32\drivers\down\196405.exe
C:\Windows\system32\drivers\down\196842.exe
C:\Windows\system32\drivers\down\197232.exe
C:\Windows\system32\drivers\down\197684.exe
C:\Windows\system32\drivers\down\198870.exe
C:\Windows\system32\drivers\down\199946.exe
C:\Windows\system32\drivers\down\200164.exe
C:\Windows\system32\drivers\down\200274.exe
C:\Windows\system32\drivers\down\200305.exe
C:\Windows\system32\drivers\down\200788.exe
C:\Windows\system32\drivers\down\201896.exe
C:\Windows\system32\drivers\down\203737.exe
C:\Windows\system32\drivers\down\204252.exe
C:\Windows\system32\drivers\down\204673.exe
C:\Windows\system32\drivers\down\205905.exe
C:\Windows\system32\drivers\down\206124.exe
C:\Windows\system32\drivers\down\206654.exe
C:\Windows\system32\drivers\down\208432.exe
C:\Windows\system32\drivers\down\208885.exe
C:\Windows\system32\drivers\down\210180.exe
C:\Windows\system32\drivers\down\211256.exe
C:\Windows\system32\drivers\down\211849.exe
C:\Windows\system32\drivers\down\213892.exe
C:\Windows\system32\drivers\down\214735.exe
C:\Windows\system32\drivers\down\215125.exe
C:\Windows\system32\drivers\down\217090.exe
C:\Windows\system32\drivers\down\219446.exe
C:\Windows\system32\drivers\down\219540.exe
C:\Windows\system32\drivers\down\220148.exe
C:\Windows\system32\drivers\down\220881.exe
C:\Windows\system32\drivers\down\221630.exe
C:\Windows\system32\drivers\down\223627.exe
C:\Windows\system32\drivers\down\225296.exe
C:\Windows\system32\drivers\down\225717.exe
C:\Windows\system32\drivers\down\226716.exe
C:\Windows\system32\drivers\down\227293.exe
C:\Windows\system32\drivers\down\227465.exe
C:\Windows\system32\drivers\down\227995.exe
C:\Windows\system32\drivers\down\228775.exe
C:\Windows\system32\drivers\down\230288.exe
C:\Windows\system32\drivers\down\230850.exe
C:\Windows\system32\drivers\down\231209.exe
C:\Windows\system32\drivers\down\231552.exe
C:\Windows\system32\drivers\down\233034.exe
C:\Windows\system32\drivers\down\235467.exe
C:\Windows\system32\drivers\down\246793.exe
C:\Windows\system32\drivers\down\249039.exe
C:\Windows\system32\drivers\down\253564.exe
C:\Windows\system32\drivers\down\253720.exe
C:\Windows\system32\drivers\down\25610106.exe
C:\Windows\system32\drivers\down\25610730.exe
C:\Windows\system32\drivers\down\25615800.exe
C:\Windows\system32\drivers\down\25616003.exe
C:\Windows\system32\drivers\down\25621885.exe
C:\Windows\system32\drivers\down\25624724.exe
C:\Windows\system32\drivers\down\25628265.exe
C:\Windows\system32\drivers\down\25650713.exe
C:\Windows\system32\drivers\down\25655799.exe
C:\Windows\system32\drivers\down\25658124.exe
C:\Windows\system32\drivers\down\25661571.exe
C:\Windows\system32\drivers\down\25700946.exe
C:\Windows\system32\drivers\down\25701944.exe
C:\Windows\system32\drivers\down\25702319.exe
C:\Windows\system32\drivers\down\25705797.exe
C:\Windows\system32\drivers\down\25743612.exe
C:\Windows\system32\drivers\down\25747668.exe
C:\Windows\system32\drivers\down\263844.exe
C:\Windows\system32\drivers\down\264967.exe
C:\Windows\system32\drivers\down\266527.exe
C:\Windows\system32\drivers\down\269179.exe
C:\Windows\system32\drivers\down\270833.exe
C:\Windows\system32\drivers\down\29159550.exe
C:\Windows\system32\drivers\down\29160440.exe
C:\Windows\system32\drivers\down\29171687.exe
C:\Windows\system32\drivers\down\29172701.exe
C:\Windows\system32\drivers\down\29174979.exe
C:\Windows\system32\drivers\down\29177100.exe
C:\Windows\system32\drivers\down\29188816.exe
C:\Windows\system32\drivers\down\29210672.exe
C:\Windows\system32\drivers\down\29216038.exe
C:\Windows\system32\drivers\down\29218503.exe
C:\Windows\system32\drivers\down\29224837.exe
C:\Windows\system32\drivers\down\29227910.exe
C:\Windows\system32\drivers\down\29235211.exe
C:\Windows\system32\drivers\down\29241233.exe
C:\Windows\system32\drivers\down\29242777.exe
C:\Windows\system32\drivers\down\29291543.exe
C:\Windows\system32\drivers\down\29294429.exe
C:\Windows\system32\drivers\down\29332555.exe
C:\Windows\system32\drivers\down\29336955.exe
C:\Windows\system32\drivers\down\59919.exe
C:\Windows\system32\drivers\down\60107.exe
C:\Windows\system32\drivers\down\60247.exe
C:\Windows\system32\drivers\down\60902.exe
C:\Windows\system32\drivers\down\61183.exe
C:\Windows\system32\drivers\down\61760.exe
C:\Windows\system32\drivers\down\61791.exe
C:\Windows\system32\drivers\down\61994.exe
C:\Windows\system32\drivers\down\62494.exe
C:\Windows\system32\drivers\down\62899.exe
C:\Windows\system32\drivers\down\63071.exe
C:\Windows\system32\drivers\down\63180.exe
C:\Windows\system32\drivers\down\63336.exe
C:\Windows\system32\drivers\down\63804.exe
C:\Windows\system32\drivers\down\64412.exe
C:\Windows\system32\drivers\down\64600.exe
C:\Windows\system32\drivers\down\64990.exe
C:\Windows\system32\drivers\down\65036.exe
C:\Windows\system32\drivers\down\65114.exe
C:\Windows\system32\drivers\down\65333.exe
C:\Windows\system32\drivers\down\65364.exe
C:\Windows\system32\drivers\down\65411.exe
C:\Windows\system32\drivers\down\65754.exe
C:\Windows\system32\drivers\down\65972.exe
C:\Windows\system32\drivers\down\66144.exe
C:\Windows\system32\drivers\down\66269.exe
C:\Windows\system32\drivers\down\66659.exe
C:\Windows\system32\drivers\down\66752.exe
C:\Windows\system32\drivers\down\66893.exe
C:\Windows\system32\drivers\down\68812.exe
C:\Windows\system32\drivers\down\69061.exe
C:\Windows\system32\drivers\down\69638.exe
C:\Windows\system32\drivers\down\69872.exe
C:\Windows\system32\drivers\down\70013.exe
C:\Windows\system32\drivers\down\70169.exe
C:\Windows\system32\drivers\down\70918.exe
C:\Windows\system32\drivers\down\71308.exe
C:\Windows\system32\drivers\down\71822.exe
C:\Windows\system32\drivers\down\71838.exe
C:\Windows\system32\drivers\down\72025.exe
C:\Windows\system32\drivers\down\72088.exe
C:\Windows\system32\drivers\down\72290.exe
C:\Windows\system32\drivers\down\72337.exe
C:\Windows\system32\drivers\down\72353.exe
C:\Windows\system32\drivers\down\72930.exe
C:\Windows\system32\drivers\down\73133.exe
C:\Windows\system32\drivers\down\73211.exe
C:\Windows\system32\drivers\down\73429.exe
C:\Windows\system32\drivers\down\73570.exe
C:\Windows\system32\drivers\down\73991.exe
C:\Windows\system32\drivers\down\74350.exe
C:\Windows\system32\drivers\down\75176.exe
C:\Windows\system32\drivers\down\75457.exe
C:\Windows\system32\drivers\down\76206.exe
C:\Windows\system32\drivers\down\76362.exe
C:\Windows\system32\drivers\down\76456.exe
C:\Windows\system32\drivers\down\76471.exe
C:\Windows\system32\drivers\down\76487.exe
C:\Windows\system32\drivers\down\77158.exe
C:\Windows\system32\drivers\down\77704.exe
C:\Windows\system32\drivers\down\78328.exe
C:\Windows\system32\drivers\down\79092.exe
C:\Windows\system32\drivers\down\79622.exe
C:\Windows\system32\drivers\down\79825.exe
C:\Windows\system32\drivers\down\80278.exe
C:\Windows\system32\drivers\down\80309.exe
C:\Windows\system32\drivers\down\80356.exe
C:\Windows\system32\drivers\down\80590.exe
C:\Windows\system32\drivers\down\80746.exe
C:\Windows\system32\drivers\down\81058.exe
C:\Windows\system32\drivers\down\81432.exe
C:\Windows\system32\drivers\down\81448.exe
C:\Windows\system32\drivers\down\82337.exe
C:\Windows\system32\drivers\down\82758.exe
C:\Windows\system32\drivers\down\83351.exe
C:\Windows\system32\drivers\down\84302.exe
C:\Windows\system32\drivers\down\84708.exe
C:\Windows\system32\drivers\down\84833.exe
C:\Windows\system32\drivers\down\84864.exe
C:\Windows\system32\drivers\down\84958.exe
C:\Windows\system32\drivers\down\85020.exe
C:\Windows\system32\drivers\down\85051.exe
C:\Windows\system32\drivers\down\85472.exe
C:\Windows\system32\drivers\down\86174.exe
C:\Windows\system32\drivers\down\86689.exe
C:\Windows\system32\drivers\down\86986.exe
C:\Windows\system32\drivers\down\87048.exe
C:\Windows\system32\drivers\down\87532.exe
C:\Windows\system32\drivers\down\88312.exe
C:\Windows\system32\drivers\down\88530.exe
C:\Windows\system32\drivers\down\88842.exe
C:\Windows\system32\drivers\down\88889.exe
C:\Windows\system32\drivers\down\89653.exe
C:\Windows\system32\drivers\down\89778.exe
C:\Windows\system32\drivers\down\92243.exe
C:\Windows\system32\drivers\down\94053.exe
C:\Windows\system32\drivers\down\94084.exe
C:\Windows\system32\drivers\down\94271.exe
C:\Windows\system32\drivers\down\94474.exe
C:\Windows\system32\drivers\down\95831.exe
C:\Windows\system32\drivers\down\96580.exe
C:\Windows\system32\drivers\down\97235.exe
C:\Windows\system32\drivers\down\97438.exe
C:\Windows\system32\drivers\down\99606.exe
C:\Windows\system32\drivers\hldrrr.exe
C:\Windows\system32\drivers\srosa.sys
C:\Windows\system32\mdelk.exe
C:\Windows\system32\nvs2.inf
C:\Windows\system32\wintems.exe

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_SROSA


((((((((((((((((((((((((( Files Created from 2008-02-20 to 2008-03-20 )))))))))))))))))))))))))))))))
.

2008-03-20 22:06 . 2008-03-20 22:11 <REP> d-------- C:\Program Files\Navilog1
2008-03-20 16:55 . 2008-03-20 16:55 <REP> d-------- C:\Windows\System32\Kaspersky Lab
2008-03-20 15:47 . 2008-03-20 15:47 <REP> d-------- C:\TEMP
2008-03-18 18:34 . 2008-03-18 18:34 <REP> d-------- C:\Program Files\Common Files\i4j_jres
2008-03-18 10:07 . 2008-03-20 15:50 2,083 --a------ C:\logfile
2008-03-17 08:36 . 2008-03-17 08:36 <REP> d-------- C:\perflogs
2008-03-17 08:23 . 2008-03-20 14:06 113,351,869 --a------ C:\Windows\MEMORY.DMP
2008-03-12 07:31 . 2007-12-16 23:50 1,060,920 --a------ C:\Windows\System32\drivers\ntfs.sys
2008-03-12 07:31 . 2007-12-16 10:56 41,984 --a------ C:\Windows\System32\drivers\monitor.sys
2008-03-11 15:12 . 2008-03-11 15:13 <REP> d-------- C:\Program Files\Common Files\Adobe
2008-03-04 10:52 . 2008-03-17 11:41 <REP> d-------- C:\Users\nathalie\AppData\Roaming\uTorrent
2008-03-04 10:52 . 2008-03-04 10:52 <REP> d-------- C:\Program Files\uTorrent

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-18 16:19 --------- d-----w C:\Program Files\MyIE2
2008-03-13 10:15 --------- d-----w C:\Program Files\Windows Mail
2008-03-08 10:43 594 ----a-w C:\Users\nathalie\AppData\Roaming\wklnhst.dat
2008-02-14 10:33 110,080 ----a-w C:\Windows\system32\drivers\mrxdav.sys
2008-02-14 10:31 54,784 ----a-w C:\Windows\system32\drivers\i8042prt.sys
2008-02-14 10:31 495,160 ----a-w C:\Windows\system32\drivers\Wdf01000.sys
2008-02-14 10:31 35,384 ----a-w C:\Windows\system32\drivers\WdfLdr.sys
2008-02-14 10:31 35,384 ----a-w C:\Windows\system32\drivers\kbdclass.sys
2008-02-14 10:31 34,360 ----a-w C:\Windows\system32\drivers\mouclass.sys
2008-02-14 10:31 19,968 ----a-w C:\Windows\system32\drivers\sermouse.sys
2008-02-14 10:31 15,872 ----a-w C:\Windows\system32\drivers\mouhid.sys
2008-02-14 10:28 45,112 ----a-w C:\Windows\system32\drivers\pciidex.sys
2008-02-14 10:28 21,560 ----a-w C:\Windows\system32\drivers\atapi.sys
2008-02-14 10:28 154,624 ----a-w C:\Windows\system32\drivers\nwifi.sys
2008-02-14 10:28 15,928 ----a-w C:\Windows\system32\drivers\pciide.sys
2008-02-14 10:28 109,624 ----a-w C:\Windows\system32\drivers\ataport.sys
2008-02-14 10:27 803,328 ----a-w C:\Windows\system32\drivers\tcpip.sys
2008-02-14 10:27 537,600 ----a-w C:\Windows\AppPatch\AcLayers.dll
2008-02-14 10:27 449,536 ----a-w C:\Windows\AppPatch\AcSpecfc.dll
2008-02-14 10:27 216,632 ----a-w C:\Windows\system32\drivers\netio.sys
2008-02-14 10:27 2,144,256 ----a-w C:\Windows\AppPatch\AcGenral.dll
2008-02-14 10:27 173,056 ----a-w C:\Windows\AppPatch\AcXtrnal.dll
2008-02-14 10:24 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll
2008-02-11 07:36 --------- d-----w C:\PROGRA~2\Roxio
2008-02-09 20:13 --------- d-----w C:\Users\nathalie\AppData\Roaming\dvdcss
2008-02-04 15:49 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-04 15:42 --------- d-----w C:\PROGRA~2\Broderbund LLC
2008-02-02 10:20 --------- d-----w C:\Program Files\Microsoft.NET
2008-02-01 12:55 --------- d-----w C:\Program Files\Microsoft Works
2008-02-01 12:55 --------- d-----w C:\PROGRA~2\Microsoft Help
2008-01-21 17:17 --------- d-----w C:\Users\nathalie\AppData\Roaming\Roxio
2007-12-08 14:07 174 --sha-w C:\Program Files\desktop.ini
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-09 13:54 1232896]
"SmpcSys"="C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe" [ ]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 13:35 125440]
"eMuleAutoStart"="E:\eMule\emule.exe" [2007-05-13 15:57 5308416]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2007-08-06 00:41 1006264]
"RtHDVCpl"="RtHDVCpl.exe" [2007-05-10 16:10 4468736 C:\Windows\RtHDVCpl.exe]
"Skytel"="Skytel.exe" [2007-05-07 17:51 1826816 C:\Windows\SkyTel.exe]
"RoxWatchTray"="C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2007-01-11 10:40 232184]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-08-05 15:27 243200]
"MSPService"="C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe" [2007-06-12 22:36 102400]
"toolbar_eula_launcher"="C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe" [2007-02-20 17:20 28672]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-04-12 17:07 86016]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-04-12 17:07 8429568]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-04-12 17:07 81920]
"crtdll32"="crtdll32.dll" [2004-01-14 11:36 8704 C:\Windows\System32\crtdll32.dll]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [ ]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2007-10-23 22:18 443968]

C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\
Lancement rapide de Microsoft Office OneNote 2003.lnk - C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE [2007-04-19 13:49:52 64864]
Logiciel Kodak EasyShare.lnk - C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2007-09-19 04:33:46 282624]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-2059388765-1285936045-968384600-1002]
"EnableNotificationsRef"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{6F2E429B-260A-4637-8CAC-290135432830}"= C:\Program Files\CyberLink\MagicSports\MagicSports.exe:CyberLink MagicSports
"{3C7ADA1D-7C82-42D3-9640-E09E3EDDA0CF}"= UDP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{15F7B2CA-08B1-4995-B7D6-2C91D1F950E9}"= TCP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{B84FAE59-CDAB-4F86-9DB6-9D978261C5F1}"= UDP:C:\Program Files\Skype\Phone\Skype.exe:Skype
"{183C7C33-E9E2-44FB-8186-C21A78B740CD}"= TCP:C:\Program Files\Skype\Phone\Skype.exe:Skype
"TCP Query User{854A9D50-0D04-4D42-8E4D-E61BF4DF0D73}C:\\program files\\emule\\emule.exe"= UDP:C:\program files\emule\emule.exe:eMule
"UDP Query User{A4265AEB-D832-4CF6-BFA6-CA79A8CAA1F8}C:\\program files\\emule\\emule.exe"= TCP:C:\program files\emule\emule.exe:eMule
"TCP Query User{9E33ACD3-EB61-4EC1-9535-ACF4E94522FC}E:\\jeux\\call of duty1\\coduomp.exe"= UDP:E:\jeux\call of duty1\coduomp.exe:CoDUOMP
"UDP Query User{F8BFFD63-991C-437B-862C-B9675499EAFA}E:\\jeux\\call of duty1\\coduomp.exe"= TCP:E:\jeux\call of duty1\coduomp.exe:CoDUOMP
"TCP Query User{594A7AAD-0419-40E0-8CCF-EB1EA4F6458D}E:\\emule\\emule.exe"= UDP:E:\emule\emule.exe:eMule
"UDP Query User{3A3AF816-3716-4E90-AA66-DD0315928BE5}E:\\emule\\emule.exe"= TCP:E:\emule\emule.exe:eMule
"TCP Query User{18BF7981-CA67-4DA4-B3C0-0DBB557DF71F}C:\\users\\nathalie\\appdata\\local\\temp\\rar$ex02.555\\emule\\emule.exe"= UDP:C:\users\nathalie\appdata\local\temp\rar$ex02.555\emule\emule.exe:emule.exe
"UDP Query User{09D58B91-E076-4356-8F12-0338701413C7}C:\\users\\nathalie\\appdata\\local\\temp\\rar$ex02.555\\emule\\emule.exe"= TCP:C:\users\nathalie\appdata\local\temp\rar$ex02.555\emule\emule.exe:emule.exe
"TCP Query User{F0DD8681-F786-41DF-8787-9CD581C6E36B}E:\\emule\\emule\\emule.exe"= UDP:E:\emule\emule\emule.exe:eMule
"UDP Query User{ED43D6DA-57E8-4E84-B4DD-F1FE2C79B78E}E:\\emule\\emule\\emule.exe"= TCP:E:\emule\emule\emule.exe:eMule
"TCP Query User{B53E8094-6803-4BE5-938D-ECA38DCBC103}E:\\jeux\\quake 3\\quake3.exe"= UDP:E:\jeux\quake 3\quake3.exe:quake3
"UDP Query User{773B467F-8D51-4A5A-8690-B987255606D8}E:\\jeux\\quake 3\\quake3.exe"= TCP:E:\jeux\quake 3\quake3.exe:quake3
"TCP Query User{7FB4C36F-B80D-4CC0-8148-23C7E9053245}C:\\users\\nathalie\\vlc\\vlc.exe"= UDP:C:\users\nathalie\vlc\vlc.exe:VLC media player
"UDP Query User{2CEAD4B4-0F1D-4685-A8B1-85D9BA954928}C:\\users\\nathalie\\vlc\\vlc.exe"= TCP:C:\users\nathalie\vlc\vlc.exe:VLC media player
"TCP Query User{AA8D35EF-544B-40EE-A0CD-FA26306855A4}C:\\program files\\utorrent\\utorrent.exe"= UDP:C:\program files\utorrent\utorrent.exe:uTorrent
"UDP Query User{6FE5A473-AEB1-489B-9781-B6030D1750EF}C:\\program files\\utorrent\\utorrent.exe"= TCP:C:\program files\utorrent\utorrent.exe:uTorrent

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
"DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|

R2 crtdll32;Microsoft C Runtime Library;rundll32.exe C:\Windows\system32\crtdll32.dll,olac []

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7ac2afd8-b2d5-11dc-b6a5-001d7d20a60a}]
\shell\AutoRun\command - J:\Install.exe
\shell\dxsetup\command - J:\directx\dxsetup.exe
\shell\setup\command - J:\Install.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9e22d420-a574-11dc-af0f-806e6f6e6963}]
\shell\AutoRun\command - D:\csetup.exe

.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-20 22:38:23
Windows 6.0.6000 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Windows\system32\rundll32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\conime.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Windows\system32\UI0Detect.exe
C:\Windows\system32\UI0Detect.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
.
**************************************************************************
.
Completion time: 2008-03-20 22:41:51 - machine was rebooted
ComboFix-quarantined-files.txt 2008-03-20 21:41:46
.
2008-03-20 11:30:41 --- E O F ---
A voir également:

15 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
21 mars 2008 à 10:51
Salut , on va voire si c'est un "bagle" ....

tu vas faire ceci dans l'ordre indiqué et en respectant les consignes
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil à télécharger,
clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt

Si, dans le rapport, tu vois un texte semblable à celui-ci

Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
a "virus@satinfo.es". Gracias;

envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).

L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer
0
baboudu64 Messages postés 5 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 22 mars 2008
21 mars 2008 à 11:21
je t'envoie le rapport désolé mais je ne suis pas très douée en informatique
Thu Mar 20 21:18:16 2008
EliBagle v11.18 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Thu Mar 20 21:18:32 2008
EliBagle v11.18 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Program Files\Packard Bell\SetUpMyPC\SMPSYS.EXE --> Eliminado Bagle.dldr
C:\Users\nathalie\Documents\Program Files\MAX SECURE SPYWARE DETECTOR 17.3.EXE --> Eliminado Bagle.dldr
C:\Users\nathalie\Downloads\eMule\Incoming\MAX SECURE SPYWARE DETECTOR 17.3.ZIP --> Eliminado Bagle.dldr
C:\Windows\System32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)

Nº Total de Directorios: 15444
Nº Total de Ficheros: 88532
Nº de Ficheros Analizados: 14692
Nº de Ficheros Infectados: 4
Nº de Ficheros Limpiados: 4

Thu Mar 20 21:29:03 2008
EliBagle v11.18 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Windows\System32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)

Nº Total de Directorios: 15444
Nº Total de Ficheros: 88535
Nº de Ficheros Analizados: 14689
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1

Thu Mar 20 21:36:32 2008
EliBagle v11.18 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Windows\System32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)

Nº Total de Directorios: 15444
Nº Total de Ficheros: 88535
Nº de Ficheros Analizados: 14689
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1

Thu Mar 20 21:44:01 2008
EliBagle v11.18 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Thu Mar 20 21:44:13 2008
EliBagle v11.18 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Windows\System32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)

Nº Total de Directorios: 15444
Nº Total de Ficheros: 88535
Nº de Ficheros Analizados: 14689
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
21 mars 2008 à 11:55
C'est bien ce que je craignais ... On va tout reprendre depuis le début ...
Ne fait rien de plus pour l'instant , je te dirai la marche à suivre cet après midi car je dois m'absenter ...
A toute à l'heure ...
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
21 mars 2008 à 12:34
Je suis de nouveau dispo ....
Fais exactement ce qui va suivre à la lettre .

Commence par supprimer tous les cracks de ton PC car ils vont relancer l'infection au fur et à mesure .
je rappelle que bagle est amené par un crack et qu'il se relance dès que tu te sers de celui ci; même si tu ne sers pas, il peut se relancer de lui même au démarrage de ton PC . En claire :
Essaye surtout de te rappeler si réçament tu n' as pas clicker sur un "patch" ou un "keygen"pour instaler un logiciel, un jeu cracké ou avoir une version complète d'un soft , et qu'il ne se soit rien passé de particulier ... C'est la que les beagles s'infiltrent ! Si tu retrouves ce crack en particulier ,scratch tout ( le crack, le soft ou encore les zip consernés). Si tu ne te rappelles plus trop , je te conseille fortement de supprimer tous les patchs qui sont sur ton PC ... ;)

Ensuite on va refaire la manipe pécédante, c.a.d. :
double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt
(PS : supprime le précédant avant, comme ça on ne se mélangera pas dans les rapports )

Je te dirai ensuite quoi faire ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
baboudu64 Messages postés 5 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 22 mars 2008
21 mars 2008 à 20:59
merci pour ta disponibilité et ton aide voila je viens de faire se que tu m'as dit et il ne me trouve plus de virus avant j'avais quand meme réussi a installer l'antivirus antivir et apparemment il me restait un virus qu'il n'arrivait pas a supprimer je vais recommencer je te dirai ce que ca dit
merci encore
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
21 mars 2008 à 21:20
Voilà ce qu'il faut que tu fasses ABSOLUMENT ... Antivir , ce sera pour après !

télécharge Combofix et renomme le avant de l'enregistrer sur ton bureau
fais exactement comme décrit ici
https://forum.pcastuces.com/sujet.asp?f=25&s=37315
Télécharge combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Déconnectes toi, désactive ton antivirus, antispyware, durant l'utilisation de ComboFix . Merci. Tu réactives ensuite.
Double clique combofix.exe.
Tape sur la touche Y (Yes) pour démarrer le scan.
Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Poste ce rapport et ne fait rien d'autre ! Je te dirai quoi faire après ...
0
baboudu64 Messages postés 5 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 22 mars 2008
22 mars 2008 à 09:17
voici le rapport
omboFix 08-03-21.2 - nathalie 2008-03-22 9:04:37.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.367 [GMT 1:00]
Endroit: C:\Users\nathalie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YSCTWW1F\ComboFix[1].exe
* Création d'un nouveau point de restauration
.
TimedOut: Windir.dat

((((((((((((((((((((((((( Files Created from 2008-02-22 to 2008-03-22 )))))))))))))))))))))))))))))))
.

2008-03-21 11:45 . 2008-03-21 11:45 <REP> d-------- C:\Users\All Users\Avira
2008-03-21 11:45 . 2008-03-21 11:45 <REP> d-------- C:\Program Files\Avira
2008-03-21 11:45 . 2008-03-21 11:45 <REP> d-------- C:\PROGRA~2\Avira
2008-03-20 22:06 . 2008-03-20 22:11 <REP> d-------- C:\Program Files\Navilog1
2008-03-20 16:55 . 2008-03-20 16:55 <REP> d-------- C:\Windows\System32\Kaspersky Lab
2008-03-20 15:47 . 2008-03-20 15:47 <REP> d-------- C:\TEMP
2008-03-18 18:34 . 2008-03-18 18:34 <REP> d-------- C:\Program Files\Common Files\i4j_jres
2008-03-17 08:36 . 2008-03-17 08:36 <REP> d-------- C:\perflogs
2008-03-17 08:23 . 2008-03-20 14:06 113,351,869 --a------ C:\Windows\MEMORY.DMP
2008-03-12 07:31 . 2007-12-16 23:50 1,060,920 --a------ C:\Windows\System32\drivers\ntfs.sys
2008-03-12 07:31 . 2007-12-16 10:56 41,984 --a------ C:\Windows\System32\drivers\monitor.sys
2008-03-11 15:12 . 2008-03-11 15:13 <REP> d-------- C:\Program Files\Common Files\Adobe
2008-03-04 10:52 . 2008-03-17 11:41 <REP> d-------- C:\Users\nathalie\AppData\Roaming\uTorrent
2008-03-04 10:52 . 2008-03-04 10:52 <REP> d-------- C:\Program Files\uTorrent

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-18 16:19 --------- d-----w C:\Program Files\MyIE2
2008-03-13 10:15 --------- d-----w C:\Program Files\Windows Mail
2008-03-08 10:43 594 ----a-w C:\Users\nathalie\AppData\Roaming\wklnhst.dat
2008-02-14 10:33 194,560 ----a-w C:\Windows\System32\WebClnt.dll
2008-02-14 10:33 110,080 ----a-w C:\Windows\system32\drivers\mrxdav.sys
2008-02-14 10:28 45,112 ----a-w C:\Windows\system32\drivers\pciidex.sys
2008-02-14 10:28 3,504,696 ----a-w C:\Windows\System32\ntkrnlpa.exe
2008-02-14 10:28 3,470,392 ----a-w C:\Windows\System32\ntoskrnl.exe
2008-02-14 10:28 21,560 ----a-w C:\Windows\system32\drivers\atapi.sys
2008-02-14 10:28 154,624 ----a-w C:\Windows\system32\drivers\nwifi.sys
2008-02-14 10:28 15,928 ----a-w C:\Windows\system32\drivers\pciide.sys
2008-02-14 10:28 109,624 ----a-w C:\Windows\system32\drivers\ataport.sys
2008-02-14 10:27 803,328 ----a-w C:\Windows\system32\drivers\tcpip.sys
2008-02-14 10:27 537,600 ----a-w C:\Windows\AppPatch\AcLayers.dll
2008-02-14 10:27 449,536 ----a-w C:\Windows\AppPatch\AcSpecfc.dll
2008-02-14 10:27 4,247,552 ----a-w C:\Windows\System32\GameUXLegacyGDFs.dll
2008-02-14 10:27 24,064 ----a-w C:\Windows\System32\netcfg.exe
2008-02-14 10:27 22,016 ----a-w C:\Windows\System32\netiougc.exe
2008-02-14 10:27 216,632 ----a-w C:\Windows\system32\drivers\netio.sys
2008-02-14 10:27 2,144,256 ----a-w C:\Windows\AppPatch\AcGenral.dll
2008-02-14 10:27 173,056 ----a-w C:\Windows\AppPatch\AcXtrnal.dll
2008-02-14 10:27 167,424 ----a-w C:\Windows\System32\tcpipcfg.dll
2008-02-14 10:27 1,686,528 ----a-w C:\Windows\System32\gameux.dll
2008-02-14 10:24 824,832 ----a-w C:\Windows\System32\wininet.dll
2008-02-14 10:24 56,320 ----a-w C:\Windows\System32\iesetup.dll
2008-02-14 10:24 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll
2008-02-14 10:24 26,624 ----a-w C:\Windows\System32\ieUnatt.exe
2008-02-11 07:36 --------- d-----w C:\PROGRA~2\Roxio
2008-02-09 20:13 --------- d-----w C:\Users\nathalie\AppData\Roaming\dvdcss
2008-02-04 15:49 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-04 15:42 --------- d-----w C:\PROGRA~2\Broderbund LLC
2008-02-02 12:36 53,248 ----a-w C:\Windows\System32\unrar.dll
2008-02-02 10:20 --------- d-----w C:\Program Files\Microsoft.NET
2008-02-01 12:55 --------- d-----w C:\Program Files\Microsoft Works
2008-02-01 12:55 --------- d-----w C:\PROGRA~2\Microsoft Help
2008-01-10 05:50 1,244,672 ----a-w C:\Windows\System32\mcmde.dll
2008-01-09 12:54 11,776 ----a-w C:\Windows\System32\sbunattend.exe
2007-12-08 14:07 174 --sha-w C:\Program Files\desktop.ini
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-09 13:54 1232896]
"SmpcSys"="C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe" [ ]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 13:35 125440]
"eMuleAutoStart"="E:\eMule\emule.exe" [2007-05-13 15:57 5308416]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2007-08-06 00:41 1006264]
"RtHDVCpl"="RtHDVCpl.exe" [2007-05-10 16:10 4468736 C:\Windows\RtHDVCpl.exe]
"Skytel"="Skytel.exe" [2007-05-07 17:51 1826816 C:\Windows\SkyTel.exe]
"RoxWatchTray"="C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2007-01-11 10:40 232184]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-08-05 15:27 243200]
"MSPService"="C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe" [2007-06-12 22:36 102400]
"toolbar_eula_launcher"="C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe" [2007-02-20 17:20 28672]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-04-12 17:07 86016]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-04-12 17:07 8429568]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-04-12 17:07 81920]
"crtdll32"="crtdll32.dll" []
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [ ]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-03-21 11:47 249896]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2007-10-23 22:18 443968]

C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\
Lancement rapide de Microsoft Office OneNote 2003.lnk - C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE [2007-04-19 13:49:52 64864]
Logiciel Kodak EasyShare.lnk - C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2007-09-19 04:33:46 282624]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-2059388765-1285936045-968384600-1002]
"EnableNotificationsRef"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{6F2E429B-260A-4637-8CAC-290135432830}"= C:\Program Files\CyberLink\MagicSports\MagicSports.exe:CyberLink MagicSports
"{3C7ADA1D-7C82-42D3-9640-E09E3EDDA0CF}"= UDP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{15F7B2CA-08B1-4995-B7D6-2C91D1F950E9}"= TCP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{B84FAE59-CDAB-4F86-9DB6-9D978261C5F1}"= UDP:C:\Program Files\Skype\Phone\Skype.exe:Skype
"{183C7C33-E9E2-44FB-8186-C21A78B740CD}"= TCP:C:\Program Files\Skype\Phone\Skype.exe:Skype
"TCP Query User{854A9D50-0D04-4D42-8E4D-E61BF4DF0D73}C:\\program files\\emule\\emule.exe"= UDP:C:\program files\emule\emule.exe:eMule
"UDP Query User{A4265AEB-D832-4CF6-BFA6-CA79A8CAA1F8}C:\\program files\\emule\\emule.exe"= TCP:C:\program files\emule\emule.exe:eMule
"TCP Query User{9E33ACD3-EB61-4EC1-9535-ACF4E94522FC}E:\\jeux\\call of duty1\\coduomp.exe"= UDP:E:\jeux\call of duty1\coduomp.exe:CoDUOMP
"UDP Query User{F8BFFD63-991C-437B-862C-B9675499EAFA}E:\\jeux\\call of duty1\\coduomp.exe"= TCP:E:\jeux\call of duty1\coduomp.exe:CoDUOMP
"TCP Query User{594A7AAD-0419-40E0-8CCF-EB1EA4F6458D}E:\\emule\\emule.exe"= UDP:E:\emule\emule.exe:eMule
"UDP Query User{3A3AF816-3716-4E90-AA66-DD0315928BE5}E:\\emule\\emule.exe"= TCP:E:\emule\emule.exe:eMule
"TCP Query User{18BF7981-CA67-4DA4-B3C0-0DBB557DF71F}C:\\users\\nathalie\\appdata\\local\\temp\\rar$ex02.555\\emule\\emule.exe"= UDP:C:\users\nathalie\appdata\local\temp\rar$ex02.555\emule\emule.exe:emule.exe
"UDP Query User{09D58B91-E076-4356-8F12-0338701413C7}C:\\users\\nathalie\\appdata\\local\\temp\\rar$ex02.555\\emule\\emule.exe"= TCP:C:\users\nathalie\appdata\local\temp\rar$ex02.555\emule\emule.exe:emule.exe
"TCP Query User{F0DD8681-F786-41DF-8787-9CD581C6E36B}E:\\emule\\emule\\emule.exe"= UDP:E:\emule\emule\emule.exe:eMule
"UDP Query User{ED43D6DA-57E8-4E84-B4DD-F1FE2C79B78E}E:\\emule\\emule\\emule.exe"= TCP:E:\emule\emule\emule.exe:eMule
"TCP Query User{B53E8094-6803-4BE5-938D-ECA38DCBC103}E:\\jeux\\quake 3\\quake3.exe"= UDP:E:\jeux\quake 3\quake3.exe:quake3
"UDP Query User{773B467F-8D51-4A5A-8690-B987255606D8}E:\\jeux\\quake 3\\quake3.exe"= TCP:E:\jeux\quake 3\quake3.exe:quake3
"TCP Query User{7FB4C36F-B80D-4CC0-8148-23C7E9053245}C:\\users\\nathalie\\vlc\\vlc.exe"= UDP:C:\users\nathalie\vlc\vlc.exe:VLC media player
"UDP Query User{2CEAD4B4-0F1D-4685-A8B1-85D9BA954928}C:\\users\\nathalie\\vlc\\vlc.exe"= TCP:C:\users\nathalie\vlc\vlc.exe:VLC media player
"TCP Query User{AA8D35EF-544B-40EE-A0CD-FA26306855A4}C:\\program files\\utorrent\\utorrent.exe"= UDP:C:\program files\utorrent\utorrent.exe:uTorrent
"UDP Query User{6FE5A473-AEB1-489B-9781-B6030D1750EF}C:\\program files\\utorrent\\utorrent.exe"= TCP:C:\program files\utorrent\utorrent.exe:uTorrent

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
"DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|

S2 crtdll32;Microsoft C Runtime Library;rundll32.exe C:\Windows\system32\crtdll32.dll,olac []

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7ac2afd8-b2d5-11dc-b6a5-001d7d20a60a}]
\shell\AutoRun\command - J:\Install.exe
\shell\dxsetup\command - J:\directx\dxsetup.exe
\shell\setup\command - J:\Install.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9e22d420-a574-11dc-af0f-806e6f6e6963}]
\shell\AutoRun\command - D:\csetup.exe

.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-22 09:11:03
Windows 6.0.6000 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\conime.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
.
**************************************************************************
.
Completion time: 2008-03-22 9:13:58 - machine was rebooted
ComboFix-quarantined-files.txt 2008-03-22 08:13:53
.
2008-03-20 11:30:41 --- E O F ---
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
22 mars 2008 à 09:25
Tu m'as dit que tu as Antivir ? Si ce n'est pas le cas , fait ce-ci :
télécharge antivir
https://www.pcastuces.com/logitheque/antivir.htm
redémarre en mode sans échec installe le ( et désactive ton autre anti virus) et scanne ton PC avec, poste le rapport obtenu avec un rapport hijack this

ps : Si il trouve quoi que se soit , mais tout en quarantaine et à la fin du scan tu les suprimes (via la quarantaine biensûr )
Pour info :
Comment aller en Mode sans échec
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
22 mars 2008 à 09:39
SLt


C:\Users\nathalie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YSCTWW1F\ComboFix[1].exe

Faut impérativement qu'il soit en C\:

Où est le rapport hijackthis ??
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
22 mars 2008 à 18:28
Merci ! ... Je ne suis qu'une tanche /o| ... je n'avait pas fait gaff !
0
baboudu64 Messages postés 5 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 22 mars 2008
22 mars 2008 à 11:14
je l'ai trouvé sur mon disque c sous le nom de combofix faut il que je te l'envoie ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
22 mars 2008 à 13:11
il fait reprendre la manipe ...
Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
Clique sur Recherche et laisse le scan se terminer.
Clique sur Suppression pour finaliser.
tu peux, si tu le souhaites, te servir des Options facultatives

Retélécharge Combofix et renomme le avant de l'enregistrer sur ton bureau ou à la racine de C:\ (et pas ailleur !! merci à Marie )renomme le avant de l'enregistrer sur ton bureau
fais exactement comme décrit ici
https://forum.pcastuces.com/sujet.asp?f=25&s=37315
Télécharge combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
désactive ton antivirus, antispyware durant l'utilisation de ComboFix . Merci. Tu réactives ensuite.
Double clique combofix.exe.
Tape sur la touche Y (Yes) pour démarrer le scan.
Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
22 mars 2008 à 16:20
Dit moi ... Tu en es où avec ce combofix ?
0
baboudu64 Messages postés 5 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 22 mars 2008
22 mars 2008 à 20:11
désole mais j'ai du m'absenter pour ce qui est de mon problème un ami m'est venu en aide et ma réglé le problème je n'ai plus de virus je te remercie de ton aide
maintenant je vais dire a mon fils de faire gaffe quand il télécharge !!!!
merci encore
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
22 mars 2008 à 21:09
Content pour pour toi ;)
Si tu le moindres souci , n'ésite pas !

A+

---sKe---
0
apparement tout est rentre dans l'ordre
merci encore
A+
0