Redémarrages intempestifs,pas de mode ss eche
Bounty6971
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour à tous!
C'est apres avoir consciencieusement lu tout les conseils de désinfection que je viens vers vous; Rien à faire.
Mon ordinateur redémarre de manière inopinée, parfois en boucle, parfois avec un message d'erreur sur un ecran bleu qui se termine par "debut du vidage de la mémoire physique". d'autre part, il remdémarre systématiquement lorsque je tente le mode sans echec et j'ai pu constater que certains de mes fichiers avaient disparus.
Je suis désarmé face à ce probleme. J'ai lu qu'un rapport Hijack this pourrait aider les spécialistes à m'aider alors le voici (en esperant que je m'y soit pris correctement:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:17:13, on 12/04/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Fichiers communs\MicroWorld\Agent\MWASER.EXE
C:\Program Files\Fichiers communs\MicroWorld\Agent\MWAgent.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/house ... hcImpl.cab
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Program Files\Fichiers communs\MicroWorld\Agent\MWASER.EXE
C'est apres avoir consciencieusement lu tout les conseils de désinfection que je viens vers vous; Rien à faire.
Mon ordinateur redémarre de manière inopinée, parfois en boucle, parfois avec un message d'erreur sur un ecran bleu qui se termine par "debut du vidage de la mémoire physique". d'autre part, il remdémarre systématiquement lorsque je tente le mode sans echec et j'ai pu constater que certains de mes fichiers avaient disparus.
Je suis désarmé face à ce probleme. J'ai lu qu'un rapport Hijack this pourrait aider les spécialistes à m'aider alors le voici (en esperant que je m'y soit pris correctement:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:17:13, on 12/04/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Fichiers communs\MicroWorld\Agent\MWASER.EXE
C:\Program Files\Fichiers communs\MicroWorld\Agent\MWAgent.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/house ... hcImpl.cab
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Program Files\Fichiers communs\MicroWorld\Agent\MWASER.EXE
A voir également:
- Redémarrages intempestifs,pas de mode ss eche
- Mode avion - Guide
- Mode sécurisé samsung - Guide
- Mode d'emploi - Guide
- God mode - Guide
- Mode suivi des modifications - Guide
5 réponses
slt
cela peut venir d'un virus, d'un conflit materiel ou d'un conflit logiciel alors si tu viens de mettre un nouveau materiel ou logiciel vire le
______________
ton windows n'est pas a jour depuis des années??????????,
______________
pour empecher le redemarrage essaye:
https://www.commentcamarche.net/list 3871 windows xp desactiver le redemarrage automatique
ou ceci:
Sous Windows XP, un message d'erreur s'affiche à l'initiative de Autorite NT\System, puis l'ordinateur redémarre automatiquement après 60 secondes. Si ce délai ne vous laisse pas le temps de télécharger le correctif, il est possible de stopper le compte à rebours et d'annuler le redémarrage automatique en procédant de la manière suivante : cliquez sur le bouton "Démarrer", sélectionnez "Exécuter...", entrez " shutdown -a " puis cliquez "Ok" (cette opération n'est valable que pour Windows XP).
_______________
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
_________
colle un rapport kaspersky
si kaspersky n'a pas de parefeu: installe
Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
cela peut venir d'un virus, d'un conflit materiel ou d'un conflit logiciel alors si tu viens de mettre un nouveau materiel ou logiciel vire le
______________
ton windows n'est pas a jour depuis des années??????????,
______________
pour empecher le redemarrage essaye:
https://www.commentcamarche.net/list 3871 windows xp desactiver le redemarrage automatique
ou ceci:
Sous Windows XP, un message d'erreur s'affiche à l'initiative de Autorite NT\System, puis l'ordinateur redémarre automatiquement après 60 secondes. Si ce délai ne vous laisse pas le temps de télécharger le correctif, il est possible de stopper le compte à rebours et d'annuler le redémarrage automatique en procédant de la manière suivante : cliquez sur le bouton "Démarrer", sélectionnez "Exécuter...", entrez " shutdown -a " puis cliquez "Ok" (cette opération n'est valable que pour Windows XP).
_______________
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
_________
colle un rapport kaspersky
si kaspersky n'a pas de parefeu: installe
Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
Bounty6971
Merci beaucoup pour ta réponse rapide et détaillée. J'exécute les manips que tu m'as préconisées et je reviens pour le suivi.
Re-
Voici le rapport combofix
ComboFix 08-04-11.8 - Administrateur 2008-04-12 16:42:47.2 - NTFSx86 NETWORK
Microsoft Windows XP Professionnel 5.1.2600.0.1252.1.1036.18.806 [GMT 2:00]
Endroit: C:\Documents and Settings\Administrateur\Bureau\kilbagle.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-03-12 to 2008-04-12 ))))))))))))))))))))))))))))))))))))
.
2008-04-12 16:36 . 2008-04-12 16:36 <REP> d---s---- C:\Documents and Settings\Administrateur\UserData
2008-04-12 15:03 . 2008-04-12 15:03 <REP> d-------- C:\Documents and Settings\florent\Application Data\MSN6
2008-04-12 15:03 . 2008-04-12 15:03 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MSN6
2008-04-12 14:14 . 2008-04-12 14:14 <REP> d-------- C:\Program Files\Trend Micro
2008-04-12 12:43 . 2008-04-12 12:43 <REP> d---s---- C:\WINDOWS\system32\Microsoft
2008-04-12 12:42 . 2008-04-12 12:42 91,700 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-04-12 12:42 . 2008-04-12 12:42 85,860 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-04-12 12:41 . 2008-04-12 12:41 <REP> d-------- C:\Program Files\Kaspersky Lab
2008-04-12 12:41 . 2008-04-12 16:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-04-12 12:41 . 2008-04-12 16:23 1,446,176 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-04-12 12:41 . 2008-04-12 15:31 6,432 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-04-12 12:41 . 2008-04-12 12:44 1,148 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-04-12 12:41 . 2008-04-12 12:44 1,124 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2008-04-12 00:07 . 2008-04-12 00:07 <REP> d-------- C:\Documents and Settings\florent\Application Data\Malwarebytes
2008-04-12 00:06 . 2008-04-12 00:06 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-04-12 00:01 . 2008-04-12 00:01 <REP> d-------- C:\WINDOWS\Recent
2008-04-11 22:45 . 2008-04-11 22:45 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-04-11 21:47 . 2008-04-11 21:47 <REP> d-------- C:\Documents and Settings\florent\.housecall6.6
2008-04-11 21:20 . 2008-04-11 21:22 <REP> d-------- C:\SDFix
2008-04-11 21:19 . 2008-04-11 21:19 2,171,297 --a------ C:\WINDOWS\REGBK00.ZIP
2008-04-11 21:15 . 2008-04-11 21:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
2008-04-11 21:13 . 2008-04-11 21:13 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2008-04-11 21:06 . 2008-04-11 21:43 <REP> d-------- C:\WINDOWS\system32\ZoneLabs
2008-04-11 21:01 . 2008-04-11 21:42 <REP> d-------- C:\WINDOWS\Internet Logs
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\PUB
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Program Files\Fichiers communs\MicroWorld
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\remoteservice\Modèles
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\remoteservice\Menu Démarrer
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\remoteservice\Favoris
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\remoteservice\Documents
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\remoteservice\Bureau
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\LocalService\Modèles
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\LocalService\Menu Démarrer
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\LocalService\Favoris
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\LocalService\Documents
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\LocalService\Bureau
2008-04-11 19:50 . 2001-08-28 14:00 140,800 --a------ C:\WINDOWS\R.COM
2008-04-11 19:50 . 2001-08-28 14:00 136,192 --a------ C:\WINDOWS\system32\T.COM
2008-04-11 19:50 . 2008-04-11 19:50 76,066 --a------ C:\WINDOWS\winsbak2.reg
2008-04-11 19:50 . 2008-04-11 19:50 9,916 --a------ C:\WINDOWS\winsbak.reg
2008-04-11 19:50 . 2008-04-11 21:19 0 --a------ C:\23990098.$$$
2008-04-11 19:31 . 2008-04-11 21:42 <REP> d-------- C:\Program Files\Yahoo!
2008-04-11 19:31 . 2008-04-11 19:31 <REP> d-------- C:\Program Files\CCleaner
2008-04-10 20:08 . 2001-08-23 18:47 100,864 --a------ C:\WINDOWS\system32\irftp.exe
2008-04-10 20:08 . 2001-08-23 18:47 79,360 --a------ C:\WINDOWS\system32\irmon.dll
2008-04-10 20:08 . 2001-08-23 18:18 56,960 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2008-04-10 20:08 . 2001-08-17 22:51 55,296 --a------ C:\WINDOWS\system32\drivers\irda.sys
2008-04-10 20:08 . 2001-08-23 18:47 48,640 --a------ C:\WINDOWS\system32\irprops.cpl
2008-04-10 20:08 . 2001-08-17 22:51 19,584 --a------ C:\WINDOWS\system32\drivers\rasirda.sys
2008-04-10 20:08 . 2001-08-17 22:51 18,688 --a------ C:\WINDOWS\system32\drivers\irsir.sys
2008-04-10 20:08 . 2001-08-23 18:47 7,680 --a------ C:\WINDOWS\system32\wshirda.dll
2008-04-10 20:08 . 2001-08-17 22:59 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2008-04-10 20:07 . 2001-08-23 18:47 70,144 --a------ C:\WINDOWS\system32\usbui.dll
2008-04-10 20:07 . 2001-08-17 21:13 27,165 --a------ C:\WINDOWS\system32\drivers\fetnd5.sys
2008-04-10 20:05 . 2008-04-12 16:22 <REP> d-------- C:\WINDOWS\system32\CatRoot2
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d--h----- C:\Documents and Settings\Default User\Voisinage réseau
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d--h----- C:\Documents and Settings\Default User\Voisinage d'impression
2008-04-10 20:05 . 2008-04-10 19:13 <REP> d--h----- C:\Documents and Settings\Default User\Modèles
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d-------- C:\Documents and Settings\Default User\Mes documents
2008-04-10 20:05 . 2008-04-10 20:05 <REP> dr------- C:\Documents and Settings\Default User\Menu Démarrer
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d-------- C:\Documents and Settings\Default User\Favoris
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d-------- C:\Documents and Settings\Default User\Bureau
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d--h----- C:\Documents and Settings\All Users\Modèles
2008-04-10 20:05 . 2008-04-10 19:19 <REP> dr------- C:\Documents and Settings\All Users\Menu Démarrer
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d-------- C:\Documents and Settings\All Users\Favoris
2008-04-10 20:05 . 2008-04-10 19:14 <REP> dr------- C:\Documents and Settings\All Users\Documents
2008-04-10 20:05 . 2008-04-12 09:04 <REP> d-------- C:\Documents and Settings\All Users\Bureau
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-12 07:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
2008-04-11 16:08 65,536 ----a-w C:\WINDOWS\DUMP2599.tmp
2008-04-10 17:17 --------- d-----w C:\Program Files\microsoft frontpage
2008-04-10 17:13 --------- d-----w C:\Program Files\Services en ligne
2008-02-19 16:34 47,104 ----a-w C:\WINDOWS\inst_tsp.exe
2008-02-19 16:34 401,408 ----a-w C:\WINDOWS\system32\mwtsp.dll
2008-02-19 16:32 143,360 ----a-w C:\WINDOWS\system32\mwnsp.dll
2008-02-19 14:55 1,208,320 ----a-w C:\WINDOWS\system32\contfilt.dll
2008-02-19 14:42 47,104 ----a-w C:\WINDOWS\killproc.exe
2008-02-18 19:44 107,520 ----a-w C:\WINDOWS\inst_tspi.exe
2008-02-18 19:39 65,536 ----a-w C:\WINDOWS\inst_tspx.exe
2008-02-08 16:37 219,664 ----a-w C:\WINDOWS\system32\klogon.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-08-28 14:00 13312]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2008-02-08 18:36 227856]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-08-28 14:00 13312]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\System32\DRIVERS\klim5.sys [2007-12-13 13:28]
.
**************************************************************************
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-12 16:43:29
Windows 5.1.2600 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-04-12 16:43:43
ComboFix-quarantined-files.txt 2008-04-12 14:43:39
ComboFix2.txt 2008-04-12 13:15:01
Pre-Run: 20,430,987,264 octets libres
Post-Run: 22,467,698,688 octets libres
Tu m'as demandé un rpport kaspersky, jr ne sais pas ou le trouver....
en espérant que cela t'éclairera
merci
Voici le rapport combofix
ComboFix 08-04-11.8 - Administrateur 2008-04-12 16:42:47.2 - NTFSx86 NETWORK
Microsoft Windows XP Professionnel 5.1.2600.0.1252.1.1036.18.806 [GMT 2:00]
Endroit: C:\Documents and Settings\Administrateur\Bureau\kilbagle.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-03-12 to 2008-04-12 ))))))))))))))))))))))))))))))))))))
.
2008-04-12 16:36 . 2008-04-12 16:36 <REP> d---s---- C:\Documents and Settings\Administrateur\UserData
2008-04-12 15:03 . 2008-04-12 15:03 <REP> d-------- C:\Documents and Settings\florent\Application Data\MSN6
2008-04-12 15:03 . 2008-04-12 15:03 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MSN6
2008-04-12 14:14 . 2008-04-12 14:14 <REP> d-------- C:\Program Files\Trend Micro
2008-04-12 12:43 . 2008-04-12 12:43 <REP> d---s---- C:\WINDOWS\system32\Microsoft
2008-04-12 12:42 . 2008-04-12 12:42 91,700 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-04-12 12:42 . 2008-04-12 12:42 85,860 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-04-12 12:41 . 2008-04-12 12:41 <REP> d-------- C:\Program Files\Kaspersky Lab
2008-04-12 12:41 . 2008-04-12 16:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-04-12 12:41 . 2008-04-12 16:23 1,446,176 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-04-12 12:41 . 2008-04-12 15:31 6,432 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-04-12 12:41 . 2008-04-12 12:44 1,148 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-04-12 12:41 . 2008-04-12 12:44 1,124 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2008-04-12 00:07 . 2008-04-12 00:07 <REP> d-------- C:\Documents and Settings\florent\Application Data\Malwarebytes
2008-04-12 00:06 . 2008-04-12 00:06 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-04-12 00:01 . 2008-04-12 00:01 <REP> d-------- C:\WINDOWS\Recent
2008-04-11 22:45 . 2008-04-11 22:45 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-04-11 21:47 . 2008-04-11 21:47 <REP> d-------- C:\Documents and Settings\florent\.housecall6.6
2008-04-11 21:20 . 2008-04-11 21:22 <REP> d-------- C:\SDFix
2008-04-11 21:19 . 2008-04-11 21:19 2,171,297 --a------ C:\WINDOWS\REGBK00.ZIP
2008-04-11 21:15 . 2008-04-11 21:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
2008-04-11 21:13 . 2008-04-11 21:13 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2008-04-11 21:06 . 2008-04-11 21:43 <REP> d-------- C:\WINDOWS\system32\ZoneLabs
2008-04-11 21:01 . 2008-04-11 21:42 <REP> d-------- C:\WINDOWS\Internet Logs
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\PUB
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Program Files\Fichiers communs\MicroWorld
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\remoteservice\Modèles
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\remoteservice\Menu Démarrer
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\remoteservice\Favoris
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\remoteservice\Documents
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\remoteservice\Bureau
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\LocalService\Modèles
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\LocalService\Menu Démarrer
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\LocalService\Favoris
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\LocalService\Documents
2008-04-11 19:50 . 2008-04-11 19:50 <REP> d-------- C:\Documents and Settings\LocalService\Bureau
2008-04-11 19:50 . 2001-08-28 14:00 140,800 --a------ C:\WINDOWS\R.COM
2008-04-11 19:50 . 2001-08-28 14:00 136,192 --a------ C:\WINDOWS\system32\T.COM
2008-04-11 19:50 . 2008-04-11 19:50 76,066 --a------ C:\WINDOWS\winsbak2.reg
2008-04-11 19:50 . 2008-04-11 19:50 9,916 --a------ C:\WINDOWS\winsbak.reg
2008-04-11 19:50 . 2008-04-11 21:19 0 --a------ C:\23990098.$$$
2008-04-11 19:31 . 2008-04-11 21:42 <REP> d-------- C:\Program Files\Yahoo!
2008-04-11 19:31 . 2008-04-11 19:31 <REP> d-------- C:\Program Files\CCleaner
2008-04-10 20:08 . 2001-08-23 18:47 100,864 --a------ C:\WINDOWS\system32\irftp.exe
2008-04-10 20:08 . 2001-08-23 18:47 79,360 --a------ C:\WINDOWS\system32\irmon.dll
2008-04-10 20:08 . 2001-08-23 18:18 56,960 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2008-04-10 20:08 . 2001-08-17 22:51 55,296 --a------ C:\WINDOWS\system32\drivers\irda.sys
2008-04-10 20:08 . 2001-08-23 18:47 48,640 --a------ C:\WINDOWS\system32\irprops.cpl
2008-04-10 20:08 . 2001-08-17 22:51 19,584 --a------ C:\WINDOWS\system32\drivers\rasirda.sys
2008-04-10 20:08 . 2001-08-17 22:51 18,688 --a------ C:\WINDOWS\system32\drivers\irsir.sys
2008-04-10 20:08 . 2001-08-23 18:47 7,680 --a------ C:\WINDOWS\system32\wshirda.dll
2008-04-10 20:08 . 2001-08-17 22:59 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2008-04-10 20:07 . 2001-08-23 18:47 70,144 --a------ C:\WINDOWS\system32\usbui.dll
2008-04-10 20:07 . 2001-08-17 21:13 27,165 --a------ C:\WINDOWS\system32\drivers\fetnd5.sys
2008-04-10 20:05 . 2008-04-12 16:22 <REP> d-------- C:\WINDOWS\system32\CatRoot2
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d--h----- C:\Documents and Settings\Default User\Voisinage réseau
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d--h----- C:\Documents and Settings\Default User\Voisinage d'impression
2008-04-10 20:05 . 2008-04-10 19:13 <REP> d--h----- C:\Documents and Settings\Default User\Modèles
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d-------- C:\Documents and Settings\Default User\Mes documents
2008-04-10 20:05 . 2008-04-10 20:05 <REP> dr------- C:\Documents and Settings\Default User\Menu Démarrer
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d-------- C:\Documents and Settings\Default User\Favoris
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d-------- C:\Documents and Settings\Default User\Bureau
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d--h----- C:\Documents and Settings\All Users\Modèles
2008-04-10 20:05 . 2008-04-10 19:19 <REP> dr------- C:\Documents and Settings\All Users\Menu Démarrer
2008-04-10 20:05 . 2008-04-10 20:05 <REP> d-------- C:\Documents and Settings\All Users\Favoris
2008-04-10 20:05 . 2008-04-10 19:14 <REP> dr------- C:\Documents and Settings\All Users\Documents
2008-04-10 20:05 . 2008-04-12 09:04 <REP> d-------- C:\Documents and Settings\All Users\Bureau
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-12 07:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
2008-04-11 16:08 65,536 ----a-w C:\WINDOWS\DUMP2599.tmp
2008-04-10 17:17 --------- d-----w C:\Program Files\microsoft frontpage
2008-04-10 17:13 --------- d-----w C:\Program Files\Services en ligne
2008-02-19 16:34 47,104 ----a-w C:\WINDOWS\inst_tsp.exe
2008-02-19 16:34 401,408 ----a-w C:\WINDOWS\system32\mwtsp.dll
2008-02-19 16:32 143,360 ----a-w C:\WINDOWS\system32\mwnsp.dll
2008-02-19 14:55 1,208,320 ----a-w C:\WINDOWS\system32\contfilt.dll
2008-02-19 14:42 47,104 ----a-w C:\WINDOWS\killproc.exe
2008-02-18 19:44 107,520 ----a-w C:\WINDOWS\inst_tspi.exe
2008-02-18 19:39 65,536 ----a-w C:\WINDOWS\inst_tspx.exe
2008-02-08 16:37 219,664 ----a-w C:\WINDOWS\system32\klogon.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-08-28 14:00 13312]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2008-02-08 18:36 227856]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-08-28 14:00 13312]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\System32\DRIVERS\klim5.sys [2007-12-13 13:28]
.
**************************************************************************
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-12 16:43:29
Windows 5.1.2600 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-04-12 16:43:43
ComboFix-quarantined-files.txt 2008-04-12 14:43:39
ComboFix2.txt 2008-04-12 13:15:01
Pre-Run: 20,430,987,264 octets libres
Post-Run: 22,467,698,688 octets libres
Tu m'as demandé un rpport kaspersky, jr ne sais pas ou le trouver....
en espérant que cela t'éclairera
merci
mets un parefeu si tu n'en as pas
____________
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
____
colle un rapport kaspersky
____________
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
____
colle un rapport kaspersky
Voici le rapport Navilog.
Search Navipromo version 3.5.3 commencé le 12/04/2008 à 19:03:28,45
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "florent"
Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2600.0000
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\florent\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\florent\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\florent\menudm~1\progra~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\florent\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\florent\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 12/04/2008 à 19:04:08,65 ***
Lorque tu me demande un rapport Kespersky, veus tu que je fasses un recherche antivirus à chaque fois?
Nb: J'ai tenté d'installer zonealarm à plusieurs reprises et l'installation se bloque sans aboutir....je vais tenter avec kerio
Merci de ta patience
Search Navipromo version 3.5.3 commencé le 12/04/2008 à 19:03:28,45
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "florent"
Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2600.0000
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\florent\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\florent\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\florent\menudm~1\progra~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\florent\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\florent\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 12/04/2008 à 19:04:08,65 ***
Lorque tu me demande un rapport Kespersky, veus tu que je fasses un recherche antivirus à chaque fois?
Nb: J'ai tenté d'installer zonealarm à plusieurs reprises et l'installation se bloque sans aboutir....je vais tenter avec kerio
Merci de ta patience
tu n'as qu'a faire ceci:
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question