Cidaemon fenetres intempestives - Page 2

  1. voici le rapport de combofix, lorsque ce rapport est arrivé dans une nouvelles fenetre, j'ai eu une fenetre bleue avec ecrit en blanc qu'il y avait un problème sur le poc et que windows avait été arreté pour eviter d'endomager le système.....

    ComboFix 08-04-04.1 - xp pro 2008-04-06 22:56:26.2 - NTFSx86
    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.207 [GMT 2:00]
    Endroit: C:\Documents and Settings\xp pro\Bureau\ComboFix.exe
    Command switches used :: C:\Documents and Settings\xp pro\Bureau\CFScript.txt
    * Création d'un nouveau point de restauration

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe\

    .
    ((((((((((((((((((((((((((((( Fichiers créés 2008-03-06 to 2008-04-06 ))))))))))))))))))))))))))))))))))))
    .

    2008-04-06 20:29 . 2008-03-29 19:31 75,856 --a------ C:\WINDOWS\system32\drivers\aswSP.sys
    2008-04-06 20:29 . 2008-03-29 19:35 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys
    2008-04-06 19:57 . 2008-04-06 19:57 <REP> d-------- C:\WINDOWS\ERUNT
    2008-04-06 18:59 . 2008-04-06 18:59 396,288 --a------ C:\HijackThis.exe
    2008-04-06 10:34 . 2008-04-06 10:34 <REP> d-------- C:\Deckard
    2008-04-05 17:34 . 2008-04-06 10:26 <REP> d-------- C:\Lop SD
    2008-04-05 16:47 . 2008-04-05 17:15 <REP> d-------- C:\Program Files\Navilog1
    2008-04-02 06:25 . 2008-04-02 06:25 <REP> d-------- C:\Program Files\meta user regs
    2008-04-02 06:25 . 2008-04-02 06:26 <REP> d-------- C:\Documents and Settings\xp pro\Application Data\meta user regs

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-04-05 12:21 --------- d-----w C:\Program Files\eMule
    2008-04-04 18:19 --------- d--h--w C:\Program Files\InstallShield Installation Information
    2008-04-02 04:24 --------- d-----w C:\Program Files\Messenger Plus! Live
    2008-03-29 17:45 1,146,232 ----a-w C:\WINDOWS\system32\aswBoot.exe
    2008-03-29 17:35 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
    2008-03-29 17:29 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
    2008-03-29 17:27 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
    2008-03-29 17:26 26,944 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
    2008-03-29 17:23 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
    2008-03-03 23:04 --------- d-----w C:\Documents and Settings\xp pro\Application Data\MSN6
    2008-03-03 22:58 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
    2008-03-03 21:02 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
    2008-03-03 21:02 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
    2008-03-03 20:58 --------- d-----w C:\Program Files\Windows Live
    2008-02-27 20:07 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
    2006-07-30 20:02 90,096 -c--a-w C:\Documents and Settings\xp pro\Application Data\GDIPFONTCACHEV1.DAT
    2006-02-27 15:44 3,308,767 -c--a-w C:\Program Files\Shareaza_2.2.1.0.exe
    2006-01-02 17:18 5,834,344 -c--a-w C:\Program Files\winzip100.exe
    2005-08-21 10:17 588,432 -c--a-w C:\Program Files\install_easyshare.exe
    2005-08-20 17:54 2,539,520 -c--a-w C:\Program Files\wz90fr.exe
    2005-05-31 18:55 11,916,832 -c--a-w C:\Program Files\RealPlayer10-5GOLD_fr.exe
    2005-05-17 14:32 22,606,384 -c--a-w C:\Program Files\Adobe Acrobat.exe
    2006-01-23 18:35 848 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
    .

    ((((((((((((((((((((((((((((( snapshot@2008-04-06_21.07.33,96 )))))))))))))))))))))))))))))))))))))))))
    .
    + 2008-04-06 19:11:23 16,384 ----atw C:\WINDOWS\TEMP\Perflib_Perfdata_59c.dat
    .
    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{19F9ED6B-9CF6-4D9D-9AFD-ACE73AAB8A96}]
    C:\WINDOWS\System32\mshhg.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{511F9316-771B-4953-A268-1C36DA667FE9}]
    C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{60BBD978-578E-4ABB-8F4C-954425A4E3F9}]
    C:\WINDOWS\System32\spieu.dll

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09 15360]
    "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 16:45 313472]
    "sizegpl"="C:\DOCUME~1\XPPRO~1\APPLIC~1\METAUS~1\CastWay.exe" [2008-04-02 06:25 473088]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-02-22 22:05 339968]
    "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2005-05-31 20:57 180269]
    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-05-22 13:43 77824]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe" [2006-10-12 04:10 49263]
    "WireLessMouse"="C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe" [2005-08-30 15:35 303104]
    "WireLessKeyboard"="C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe" [2005-08-30 11:51 319488]
    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
    "SystrayORAHSS"="C:\Program Files\Orange HSS\Systray\SystrayApp.exe" [2007-07-24 20:55 94208]
    "ORAHSSSessionManager"="C:\Program Files\Orange HSS\SessionManager\SessionManager.exe" [2007-07-24 20:03 102400]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-24 08:05:26 29696]
    WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE [2007-04-04 18:10:33 122880]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
    "NoBandCustomize"= 1 (0x1)

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\reset5]
    reset5.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
    "MSVideo8"= VfWWDM32.dll
    "VIDC.YV12"= yv12vfw.dll
    "msacm.ac3acm"= ac3acm.acm
    "msacm.lameacm"= lameACM.acm

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Event Reminder.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Event Reminder.lnk
    backup=C:\WINDOWS\pss\Event Reminder.lnkCommon Startup

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Kodak software updater.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Kodak software updater.lnk
    backup=C:\WINDOWS\pss\Kodak software updater.lnkCommon Startup

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
    backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logiciel Kodak EasyShare.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logiciel Kodak EasyShare.lnk
    backup=C:\WINDOWS\pss\Logiciel Kodak EasyShare.lnkCommon Startup

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
    backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\a-squared]
    C:\Program Files\a2\a2guard.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NAV CfgWiz]
    C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Symantec NetDriver Monitor]
    --a--c--- 2005-04-30 18:39 100056 C:\PROGRA~1\SYMNET~1\SNDMon.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WareOut]
    C:\Program Files\WareOut\WareOut.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
    "MDM"=2 (0x2)
    "KodakCCS"=3 (0x3)

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe"=
    "C:\\Program Files\\eMule\\emule.exe"=
    "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
    "C:\\Program Files\\Kodak\\Kodak EasyShare Software\\bin\\EasyShare.exe"=
    "C:\\WINDOWS\\system32\\[Emoticons-plus.com] Winkaa 1.0.exe"=
    "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
    "C:\\Program Files\\Shareaza\\Shareaza.exe"=
    "C:\\Program Files\\Orange HSS\\Connectivity\\ConnectivityManager.exe"=
    "C:\\Program Files\\Orange HSS\\Browser\\Browser.exe"=
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

    R0 PzWDM;PzWDM;C:\WINDOWS\system32\Drivers\PzWDM.sys [2004-03-11 07:32]
    R0 viasraid;viasraid;C:\WINDOWS\system32\DRIVERS\viasraid.sys [2003-10-31 05:22]
    R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
    R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
    S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2006-03-14 13:57]
    S3 MR97310_VGA_DUAL_CAMERA;VGA Dual Camera;C:\WINDOWS\system32\DRIVERS\mr97310v.sys [2005-06-12 15:54]
    S3 SOCKFILT.DLL;Outpost Firewall PlugIn (SOCKFILT.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\SOCKFILT.DLL []

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a3ed91f2-3955-11dc-976a-bd92f38481a3}]
    \Shell\AutoRun\command - F:\sys.exe

    .
    Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
    "2008-04-01 23:00:00 C:\WINDOWS\Tasks\Nettoyage de disque.job"
    - C:\WINDOWS\system32\cleanmgr.exe
    "2008-04-06 20:59:00 C:\WINDOWS\Tasks\Symantec NetDetect.job"
    - C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
    .
    **************************************************************************

    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-04-06 22:59:43
    Windows 5.1.2600 Service Pack 2 NTFS

    Balayage processus cachés ...

    Balayage caché autostart entries ...

    Balayage des fichiers cachés ...

    Scan terminé avec succès
    Les fichiers cachés: 0

    **************************************************************************
    .
    Temps d'accomplissement: 2008-04-06 23:01:14
    ComboFix-quarantined-files.txt 2008-04-06 21:00:52
    ComboFix2.txt 2008-04-06 19:08:03
    Pre-Run: 21,317,693,440 octets libres
    Post-Run: 21,313,822,720 octets libres
    .
    2008-04-06 20:45:35 --- E O F ---
    0
    1. hijackthis du soir... espoir ???

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:08, on 2008-04-06
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\savedump.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
      C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe
      C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Orange HSS\Systray\SystrayApp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: ActiveX Control - {19F9ED6B-9CF6-4D9D-9AFD-ACE73AAB8A96} - C:\WINDOWS\System32\mshhg.dll (file missing)
      O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll (file missing)
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
      O2 - BHO: IE SP2 AddOn - {60BBD978-578E-4ABB-8F4C-954425A4E3F9} - C:\WINDOWS\System32\spieu.dll (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
      O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe
      O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
      O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
      O4 - HKCU\..\Run: [sizegpl] C:\DOCUME~1\XPPRO~1\APPLIC~1\METAUS~1\CastWay.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {11212111-2121-1311-1141-115611111222} - ms-its:mhtml:file://d: oo.mht!http://69.50.166.213/users/tuma/web/axe/x.chm::/update.exe
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lacochonnedusud.spaces.msn.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1118949486983
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.vistaprint.fr/vp/ns/pix/ImageUploader/ImageUploader3.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f001.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{0DB5E5DB-65CE-4A08-8D24-46C518FE9A85}: NameServer = 69.50.176.156,195.225.176.31
      O17 - HKLM\System\CS1\Services\Tcpip\..\{0DB5E5DB-65CE-4A08-8D24-46C518FE9A85}: NameServer = 69.50.176.156,195.225.176.31
      O20 - Winlogon Notify: reset5 - reset5.dll (file missing)
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: PsExec (PSEXESVC) - Sysinternals - C:\WINDOWS\PSEXESVC.EXE
      O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      0
      1. 2) Télécharge sur ton bureau : Clean (de Malekal) http://www.malekal.com/download/clean.zip
        tuto:http://mickael.barroux.free.fr/securite/clean.php
        Dézippe le sur ton bureau. Double-clic sur ce dossier clean.
        Double-clic sur clean.cmd. (L’extension cmd peut ne pas apparaître) Cela va ouvrir une fenêtre noire.
        Un menu va apparaître, choisis l'option 1 puis entrée. Ensuite appuies sur une touche comme il te sera demandé.
        Poste le rapport se trouve ici : C:\rapport_clean.txt

        bon et bien c'est pas mal pour moi.
        0
        1. et voila

          2008-04-06 a 23:48:23.21

          *** Recherche des fichiers dans C:

          *** Recherche des fichiers dans C:\WINDOWS\
          C:\WINDOWS\rdt.ini FOUND
          C:\WINDOWS\UnGins.exe FOUND

          *** Recherche des fichiers dans C:\WINDOWS\system32
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.2" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.3" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.4" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.5" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.6" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.7" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.8" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.9" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.10" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.11" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.12" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.13" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.14" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.15" FOUND

          *** Recherche des fichiers dans C:\Program Files
          "C:\Program Files\WareOut\" FOUND
          0
          1. C’est OK, tu n’es plus infecté(e) :p

            1) Télécharge ToolsCleaner sur ton bureau.
            http://www.commentcamarche.net/telecharger/toolscleaner 34055291 avis opinions.php3

            Ce programme va te faire désinstaller tous les outils que je t’ai faits utiliser.

            * Clique sur Recherche et laisse le scan agir ...
            * Clique sur Suppression pour finaliser.
            * Tu peux, si tu le souhaites, te servir des Options facultatives.
            * Clique sur Quitter pour obtenir le rapport.
            * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

            2) Télécharge et installe Ccleaner :
            https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

            # Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Clique sur l'onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
            # Ensuite clique sur l'onglet Registre, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées". Il est inutile de faire des sauvegardes des clés. Répète l'opération autant de fois qu'il le faut jusqu'à qu'il ne trouve plus d'erreurs.
            Tutorial ici :http://www.infos-du-net.com/forum/272336-7-ccleaner-under-construction

            3)

            * Désactive ta restauration systeme

            * Réactive ta restauration systeme

            Tutorial ici :http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

            Quelques liens intéressants :

            http://mickael.barroux.free.fr/securite/
            http://www.malekal.com/
            http://www.infos-du-net.com/forum/275481-11-dossier-prevention-protection
            0
            1. -->- Recherche:

              C:\HijackThis.exe: trouvé !
              C:\Lop SD: trouvé !
              C:\Qoobox: trouvé !
              C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
              C:\Documents and Settings\xp pro\Bureau\Dss.exe: trouvé !
              C:\Documents and Settings\xp pro\Bureau\SdFix.exe: trouvé !
              C:\Documents and Settings\xp pro\Bureau\HijackThis.lnk: trouvé !
              C:\Documents and Settings\xp pro\Bureau\Lop S&D.lnk: trouvé !
              C:\Documents and Settings\xp pro\Bureau\LopSD.exe: trouvé !
              C:\Documents and Settings\xp pro\Bureau\Clean.zip: trouvé !
              C:\Documents and Settings\xp pro\Bureau\Navilog1.exe: trouvé !
              C:\Documents and Settings\xp pro\Bureau\ComboFix.exe: trouvé !
              C:\Documents and Settings\xp pro\Bureau\HJTInstall.exe: trouvé !
              C:\Documents and Settings\xp pro\Bureau\Clean: trouvé !
              C:\Documents and Settings\xp pro\Menu Démarrer\Programmes\Lop S&D: trouvé !
              C:\Documents and Settings\xp pro\Recent\HijackThis.lnk: trouvé !
              C:\Lop SD\Lop S&D.lnk: trouvé !
              C:\Program Files\Navilog1: trouvé !
              C:\Program Files\Navilog1\Navilog1.bat: trouvé !

              ---------------------------------
              -->- Suppression:

              C:\HijackThis.exe: supprimé !
              C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
              C:\Documents and Settings\xp pro\Bureau\Dss.exe: supprimé !
              C:\Documents and Settings\xp pro\Bureau\SdFix.exe: supprimé !
              C:\Documents and Settings\xp pro\Bureau\HijackThis.lnk: supprimé !
              C:\Documents and Settings\xp pro\Bureau\Lop S&D.lnk: supprimé !
              C:\Documents and Settings\xp pro\Bureau\LopSD.exe: supprimé !
              C:\Documents and Settings\xp pro\Bureau\Clean.zip: supprimé !
              C:\Documents and Settings\xp pro\Bureau\Navilog1.exe: supprimé !
              C:\Documents and Settings\xp pro\Bureau\ComboFix.exe: supprimé !
              C:\Documents and Settings\xp pro\Bureau\HJTInstall.exe: supprimé !
              C:\Documents and Settings\xp pro\Recent\HijackThis.lnk: supprimé !
              C:\Lop SD\Lop S&D.lnk: supprimé !
              C:\Program Files\Navilog1\Navilog1.bat: supprimé !
              C:\Lop SD: supprimé !
              C:\Qoobox: supprimé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
              C:\Documents and Settings\xp pro\Bureau\Clean: supprimé !
              C:\Documents and Settings\xp pro\Menu Démarrer\Programmes\Lop S&D: supprimé !
              C:\Program Files\Navilog1: supprimé !

              Corbeille vidée!
              Fichiers temporaires nettoyés !
              0
              1. ouffff bon bé voila j'ai tout fais
                c'est fini c'est fini ??
                0
                1. aah super ! merci a toi, merci 1000 fois !!
                  c'etait long mais j'espere que l'acalmie va durer un petit moment.
                  bonne nuit à toi
                  0
                  Précédent
                  • 1
                  • 2