Win 32 bloque tout ! Au secours !
Fermé
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
-
23 mai 2008 à 11:18
ludsfa Messages postés 1284 Date d'inscription dimanche 3 février 2008 Statut Membre Dernière intervention 15 janvier 2018 - 30 juin 2008 à 21:31
ludsfa Messages postés 1284 Date d'inscription dimanche 3 février 2008 Statut Membre Dernière intervention 15 janvier 2018 - 30 juin 2008 à 21:31
A voir également:
- Win 32 bloque tout ! Au secours !
- Code puk bloqué - Guide
- 32 bits - Guide
- Pavé tactile bloqué - Guide
- Compte gmail bloqué - Guide
- Poweriso 32 bit - Télécharger - Gravure
12 réponses
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
27 mai 2008 à 20:08
27 mai 2008 à 20:08
Salut
Avant de passer ComboFix ???
Faudrait mettre à jour le PC avec les protections.
Et lancer un nouveau log hijackthis
A+
Avant de passer ComboFix ???
Faudrait mettre à jour le PC avec les protections.
Et lancer un nouveau log hijackthis
A+
ludsfa
Messages postés
1284
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
15 janvier 2018
15
23 mai 2008 à 16:47
23 mai 2008 à 16:47
salut suis bien la procédure
Télécharge ELIBAGLA:
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
Lance Elibagla en double cliquant dessus.
assure toi que le bouton "Eliminar Ficheros Automaticamente" soit coché.
Vérifie que C:\ soit sélectionné dans Unidad (ou la partition contenant ton OS).
Clique sur le bouton Explorar.
à la fin poste le rapport C:\infoSat.txt
Télécharge ELIBAGLA:
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
Lance Elibagla en double cliquant dessus.
assure toi que le bouton "Eliminar Ficheros Automaticamente" soit coché.
Vérifie que C:\ soit sélectionné dans Unidad (ou la partition contenant ton OS).
Clique sur le bouton Explorar.
à la fin poste le rapport C:\infoSat.txt
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
23 mai 2008 à 17:24
23 mai 2008 à 17:24
Merci de t'occuper de mon problème.
Je suis tes instructions et te posterai le rapport demandé.
Je ne pourrai pas te le poster avant lundi matin car je m'absente ce week end.
Merci encore d'avance
Je suis tes instructions et te posterai le rapport demandé.
Je ne pourrai pas te le poster avant lundi matin car je m'absente ce week end.
Merci encore d'avance
ludsfa
Messages postés
1284
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
15 janvier 2018
15
23 mai 2008 à 17:30
23 mai 2008 à 17:30
pas de soucis à ce moment là on va bien prendre notre temps car je suis absent la semaine prochaine.
ce que tu fais après tu repassera elibagla en mode sans echec aussi et en mode normal plusieurs fois.
ensuite tu feras une analyse en ligne avec kaspersky.
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
l'analyse en ligne ne fonctionne qu'avec internet explorer.
un rapport va etre proposé envois ce rapport.
ce que tu fais après tu repassera elibagla en mode sans echec aussi et en mode normal plusieurs fois.
ensuite tu feras une analyse en ligne avec kaspersky.
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
l'analyse en ligne ne fonctionne qu'avec internet explorer.
un rapport va etre proposé envois ce rapport.
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
23 mai 2008 à 17:34
23 mai 2008 à 17:34
Merci
Je fais tout ça dès que possible et je te poste le rapport de kaspersky dès que possible.
Je fais tout ça dès que possible et je te poste le rapport de kaspersky dès que possible.
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
25 mai 2008 à 16:36
25 mai 2008 à 16:36
J'ai scanné le disque dur avec Elibagla en mode normal. Voici le rapport :
Sun May 25 15:50:03 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
Sun May 25 15:51:42 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Sun May 25 15:53:18 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 15:54:10 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 15:54:22 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun May 25 15:55:23 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 15:55:26 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun May 25 15:56:23 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 15:56:31 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun May 25 15:58:42 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 15:59:20 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 15:59:26 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun May 25 16:01:51 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 16:02:20 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Program Files\Picasa2\PICASAMEDIADETECTOR.EXE --> Eliminado Bagle.dldr
Nº Total de Directorios: 16261
Nº Total de Ficheros: 98462
Nº de Ficheros Analizados: 14191
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Sun May 25 15:50:03 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
Sun May 25 15:51:42 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Sun May 25 15:53:18 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 15:54:10 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 15:54:22 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun May 25 15:55:23 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 15:55:26 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun May 25 15:56:23 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 15:56:31 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun May 25 15:58:42 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 15:59:20 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 15:59:26 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun May 25 16:01:51 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun May 25 16:02:20 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Program Files\Picasa2\PICASAMEDIADETECTOR.EXE --> Eliminado Bagle.dldr
Nº Total de Directorios: 16261
Nº Total de Ficheros: 98462
Nº de Ficheros Analizados: 14191
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
>
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
25 mai 2008 à 17:14
25 mai 2008 à 17:14
Dernier scan de Elibagla :
Sun May 25 17:01:38 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sun May 25 17:01:41 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 16349
Nº Total de Ficheros: 99653
Nº de Ficheros Analizados: 14294
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun May 25 17:01:38 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sun May 25 17:01:41 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 16349
Nº Total de Ficheros: 99653
Nº de Ficheros Analizados: 14294
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
ludsfa
Messages postés
1284
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
15 janvier 2018
15
25 mai 2008 à 17:15
25 mai 2008 à 17:15
pas de soucis;
repasse aussi elibagla en mode sans echec.
j'attends ton rapport kaspersky.
repasse aussi elibagla en mode sans echec.
j'attends ton rapport kaspersky.
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
27 mai 2008 à 19:18
27 mai 2008 à 19:18
Voici le dernier scan avec elibagla en mode sans échec :
Tue May 27 18:37:50 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Tue May 27 18:37:54 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 16438
Nº Total de Ficheros: 101067
Nº de Ficheros Analizados: 14462
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Par contre, je n'ai pas réussi à scanner mon pc en ligne car le site de kaspersky dit qu'il ne fonctionne pas encore avec Vista :
"compatibilité en cours de développement avec Vista"
Il ne veut pas non plus du contrôle active X
Tue May 27 18:37:50 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Tue May 27 18:37:54 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 16438
Nº Total de Ficheros: 101067
Nº de Ficheros Analizados: 14462
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Par contre, je n'ai pas réussi à scanner mon pc en ligne car le site de kaspersky dit qu'il ne fonctionne pas encore avec Vista :
"compatibilité en cours de développement avec Vista"
Il ne veut pas non plus du contrôle active X
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ludsfa
Messages postés
1284
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
15 janvier 2018
15
27 mai 2008 à 19:50
27 mai 2008 à 19:50
ok pas de soucis.
Si tu es sous Vista, désactive l'uac :
http://bibou0007.com/tutos-f45/tutorial-desactiver-l-uac-sur-vista-t132.htm
Télécharge Combofix de sUBs : Sauvegarde le sur ton bureau et pas ailleurs !
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici :
https://forum.pcastuces.com/sujet.asp?f=25&s=37315
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si tu es sous Vista, désactive l'uac :
http://bibou0007.com/tutos-f45/tutorial-desactiver-l-uac-sur-vista-t132.htm
Télécharge Combofix de sUBs : Sauvegarde le sur ton bureau et pas ailleurs !
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici :
https://forum.pcastuces.com/sujet.asp?f=25&s=37315
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
29 mai 2008 à 16:19
29 mai 2008 à 16:19
Voici le rapport de Combofix :
ComboFix 08-05-28.4 - Noël 2008-05-29 16:01:45.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.1074 [GMT 2:00]
Endroit: C:\Users\Noël\Desktop\KillBagle.exe
* Création d'un nouveau point de restauration
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Windows\system32\AutoRun.inf
C:\Windows\system32\drivers\downld
C:\Windows\system32\drivers\downld\126782.exe
C:\Windows\system32\drivers\downld\150665.exe
C:\Windows\system32\drivers\downld\171148.exe
C:\Windows\system32\drivers\downld\2299407.exe
C:\Windows\system32\drivers\downld\2317160.exe
C:\Windows\system32\drivers\downld\234095.exe
C:\Windows\system32\drivers\downld\2382930.exe
C:\Windows\system32\drivers\downld\2398874.exe
C:\Windows\system32\drivers\downld\2414318.exe
C:\Windows\system32\drivers\downld\247823.exe
C:\Windows\system32\drivers\downld\253735.exe
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SROSA
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-28 to 2008-05-29 ))))))))))))))))))))))))))))))))))))
.
Pas de nouveau fichier cr‚‚ dans cet espace de temps
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-29 12:03 56,200 ----a-w C:\Users\NOL~1\AppData\Roaming\nvModes.dat
2008-05-27 17:33 --------- d-----w C:\Program Files\CCleaner
2008-05-27 16:11 --------- d-----w C:\Program Files\Eltima Software
2008-05-27 16:11 --------- d-----w C:\PROGRA~2\TEMP
2008-05-26 13:13 --------- d-----w C:\Program Files\Windows Live
2008-05-25 15:10 --------- d-----w C:\Program Files\Avira
2008-05-25 15:10 --------- d-----w C:\PROGRA~2\Avira
2008-05-25 14:58 --------- d-----w C:\Program Files\Sun
2008-05-25 14:58 --------- d-----w C:\Program Files\Java
2008-05-25 14:06 --------- d-----w C:\Program Files\Picasa2
2008-05-25 13:58 --------- d-----w C:\PROGRA~2\eMule
2008-05-24 07:49 --------- d-----w C:\PROGRA~2\Microsoft Help
2008-05-24 07:47 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-05-22 08:39 --------- d-----w C:\PROGRA~2\Sony Corporation
2008-05-21 08:23 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-05-20 09:01 --------- d-----w C:\Program Files\Common Files\Adobe
2008-05-19 07:57 --------- d-----w C:\Program Files\Alwil Software
2008-05-17 13:48 --------- d-----w C:\Program Files\Microsoft SQL Server Compact Edition
2008-05-17 13:44 --------- dcsh--w C:\Program Files\Common Files\WindowsLiveInstaller
2008-05-17 13:33 --------- d-----w C:\PROGRA~2\WLInstaller
2008-05-15 13:28 --------- d-----w C:\Program Files\Windows Mail
2008-05-12 09:48 --------- d-----w C:\Program Files\GameYard.com
2008-05-12 09:21 --------- d-----w C:\Users\NOL~1\AppData\Roaming\DivX
2008-05-09 07:27 --------- d-----w C:\Users\NOL~1\AppData\Roaming\Template
2008-05-07 09:19 --------- d-----w C:\Program Files\Lecteur CANALPLAY
2008-05-07 09:18 --------- d-----w C:\Program Files\Common Files\mpDRM
2008-05-07 09:18 --------- d-----w C:\Program Files\Common Files\fluxDVD
2008-05-07 09:18 --------- d-----w C:\PROGRA~2\mpDRM
2008-05-07 09:18 --------- d-----w C:\PROGRA~2\fluxDVD
2008-05-06 07:27 0 ----a-w C:\Users\NOL~1\AppData\Roaming\wklnhst.dat
2008-05-05 10:07 --------- d-----w C:\Users\NOL~1\AppData\Roaming\GigaTribe
2008-05-03 08:42 --------- d-----w C:\PROGRA~2\Downloaded Installations
2008-05-02 15:03 --------- d-----w C:\Users\NOL~1\AppData\Roaming\Sony Corporation
2008-05-02 14:14 --------- d-----w C:\Users\NOL~1\AppData\Roaming\eMule
2008-05-02 13:44 --------- d-----w C:\Program Files\GigaTribe
2008-05-02 13:24 --------- d-----w C:\Program Files\Norton 360
2008-05-01 08:01 --------- d-----w C:\Program Files\Windows Sidebar
2008-05-01 07:54 41,984 ----a-w C:\Windows\system32\drivers\monitor.sys
2008-05-01 07:54 194,560 ----a-w C:\Windows\System32\WebClnt.dll
2008-05-01 07:54 110,080 ----a-w C:\Windows\system32\drivers\mrxdav.sys
2008-05-01 07:54 1,060,920 ----a-w C:\Windows\system32\drivers\ntfs.sys
2008-05-01 07:52 9,728 ----a-w C:\Windows\System32\LAPRXY.DLL
2008-05-01 07:52 296,448 ----a-w C:\Windows\System32\gdi32.dll
2008-05-01 07:52 223,232 ----a-w C:\Windows\System32\WMASF.DLL
2008-05-01 07:52 2,048 ----a-w C:\Windows\System32\asferror.dll
2008-05-01 07:52 2,027,008 ----a-w C:\Windows\System32\win32k.sys
2008-05-01 07:52 1,327,104 ----a-w C:\Windows\System32\quartz.dll
2008-05-01 07:51 57,856 ----a-w C:\Windows\System32\SLUINotify.dll
2008-05-01 07:51 566,784 ----a-w C:\Windows\System32\SLCommDlg.dll
2008-05-01 07:51 39,936 ----a-w C:\Windows\System32\slcinst.dll
2008-05-01 07:51 351,232 ----a-w C:\Windows\System32\SLUI.exe
2008-05-01 07:51 33,280 ----a-w C:\Windows\System32\slwmi.dll
2008-05-01 07:51 268,288 ----a-w C:\Windows\System32\mcbuilder.exe
2008-05-01 07:51 223,232 ----a-w C:\Windows\System32\SLC.dll
2008-05-01 07:51 2,605,568 ----a-w C:\Windows\System32\SLsvc.exe
2008-05-01 07:51 186,368 ----a-w C:\Windows\System32\SLLUA.exe
2008-05-01 07:51 11,776 ----a-w C:\Windows\System32\sbunattend.exe
2008-05-01 07:49 84,992 ----a-w C:\Windows\system32\drivers\srvnet.sys
2008-05-01 07:49 83,968 ----a-w C:\Windows\System32\dnsrslvr.dll
2008-05-01 07:49 58,368 ----a-w C:\Windows\system32\drivers\mrxsmb20.sys
2008-05-01 07:49 24,576 ----a-w C:\Windows\System32\dnscacheugc.exe
2008-05-01 07:49 148,992 ----a-w C:\Windows\system32\drivers\ks.sys
2008-05-01 07:49 130,048 ----a-w C:\Windows\system32\drivers\srv2.sys
2008-05-01 07:49 101,888 ----a-w C:\Windows\system32\drivers\mrxsmb.sys
2008-05-01 07:48 826,368 ----a-w C:\Windows\System32\wininet.dll
2008-05-01 07:48 56,320 ----a-w C:\Windows\System32\iesetup.dll
2008-05-01 07:48 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll
2008-05-01 07:48 26,624 ----a-w C:\Windows\System32\ieUnatt.exe
2008-05-01 07:47 2,048 ----a-w C:\Windows\System32\tzres.dll
2008-04-30 17:40 53,080 ----a-w C:\Windows\System32\wuauclt.exe
2008-04-30 17:40 43,352 ----a-w C:\Windows\System32\wups2.dll
2008-04-30 17:40 1,712,984 ----a-w C:\Windows\System32\wuaueng.dll
2008-04-30 17:40 1,524,224 ----a-w C:\Windows\System32\wucltux.dll
2008-04-30 17:39 80,896 ----a-w C:\Windows\System32\wudriver.dll
2008-04-30 17:39 549,720 ----a-w C:\Windows\System32\wuapi.dll
2008-04-30 17:39 33,624 ----a-w C:\Windows\System32\wups.dll
2008-04-30 17:39 31,232 ----a-w C:\Windows\System32\wuapp.exe
2008-04-30 17:39 163,000 ----a-w C:\Windows\System32\wuwebv.dll
2008-04-23 10:07 --------- d-----w C:\PROGRA~2\InterVideo
2008-04-23 10:05 --------- d-----w C:\Users\NOL~1\AppData\Roaming\InterVideo
2008-04-21 08:39 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-04-21 08:39 --------- d-----w C:\Program Files\SAGEM
2008-04-21 08:37 --------- d-----w C:\Program Files\Securitoo
2008-04-19 09:29 --------- d-----w C:\Program Files\Roxio
2008-04-19 09:29 --------- d-----w C:\Program Files\Common Files\SureThing Shared
2008-04-19 09:09 --------- d-----w C:\Users\NOL~1\AppData\Roaming\HP
2008-04-19 09:07 --------- d-----w C:\PROGRA~2\WEBREG
2008-04-19 09:07 --------- d-----w C:\PROGRA~2\HP
2008-04-19 09:06 --------- d-----w C:\Program Files\HP
2008-04-19 09:06 --------- d-----w C:\PROGRA~2\HPSSUPPLY
2008-04-19 09:05 --------- d-----w C:\Users\NOL~1\AppData\Roaming\HPAppData
2008-04-19 09:04 --------- d-----w C:\PROGRA~2\HP Product Assistant
2008-04-19 09:03 --------- d-----w C:\Program Files\Hewlett-Packard
2008-04-19 09:03 --------- d-----w C:\Program Files\Common Files\HP
2008-04-19 09:02 --------- d-----w C:\Program Files\Common Files\Hewlett-Packard
2008-04-19 08:56 --------- d-----w C:\PROGRA~2\Hewlett-Packard
2008-04-17 17:01 --------- d-----w C:\PROGRA~2\FLEXnet
2008-04-17 17:00 --------- d-----w C:\Program Files\Common Files\Macrovision Shared
2008-04-16 19:48 0 ---ha-r C:\Windows\system32\drivers\Sony_VGN-AR61S.mrk
2008-04-16 19:39 --------- d-----w C:\Program Files\CONEXANT
.
------- Sigcheck -------
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"="oobefldr.dll" [2006-11-02 14:34 2159104 C:\Windows\System32\oobefldr.dll]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [ ]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 14:35 125440]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 14:36 201728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-11-07 02:02 86016]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-11-07 02:01 8497696]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-11-07 02:01 81920]
"RtHDVCpl"="RtHDVCpl.exe" [2007-08-25 02:06 4669440 C:\Windows\RtHDVCpl.exe]
"Skytel"="Skytel.exe" [2007-08-25 02:06 1826816 C:\Windows\SkyTel.exe]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-10 04:43 835584]
"ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2007-09-19 12:09 311296]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-11-21 15:54 1838592]
"IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-02-12 14:37 174872]
"MarketingTools"="C:\Program Files\Sony\Marketing Tools\MarketingTools.exe" [2007-11-21 15:56 36864]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"AppMon Utility"="C:\Program Files\Sony\AppMonUtil\AppMonUtility.exe" [2007-09-20 17:52 542560]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2008-05-25 16:02 115816]
"TP CfgWiz"="C:\Program Files\Common Files\Symantec Shared\OPC\{31011D49-D90C-4da0-878B-78D28AD507AF}\SymCuw.exe" [2007-10-15 23:02 820872]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 21:34 49152]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\
BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-08-28 19:23:22 739880]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 21:26:24 210520]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
VESWinlogon.dll 2007-08-14 21:05 98304 C:\Windows\System32\VESWinlogon.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.dvsd"= C:\Program Files\Common Files\Sony Shared\VideoLib\sonydv.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3843246693-2730241330-601317534-1000]
"EnableNotificationsRef"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{73C67369-44B1-443B-B220-59E9962DA3FD}"= UDP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{3E561F77-12FD-4664-91C2-1C7D824CD17B}"= TCP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{329F72CE-8861-4AE4-8971-092724A0AD7D}"= Disabled:UDP:C:\Program Files\Sony\VAIO Media 6.0\Vc.exe:[VAIO Media] VAIO Media
"{CFD5BF41-7BDF-4A5D-990C-2E3A6D30DDC9}"= Disabled:TCP:C:\Program Files\Sony\VAIO Media 6.0\Vc.exe:[VAIO Media] VAIO Media
"{925AC58B-1DC7-453D-A2CE-D717FA4D8C2E}"= Disabled:UDP:C:\Program Files\Adobe\Photoshop Elements 6.0\AdobePhotoshopElementsMediaServer.exe:Adobe Photoshop Elements Media Server
"{531761FE-3CCE-4BE5-9D61-C9C43FA97DF0}"= Disabled:TCP:C:\Program Files\Adobe\Photoshop Elements 6.0\AdobePhotoshopElementsMediaServer.exe:Adobe Photoshop Elements Media Server
"{042F1A19-DDA5-4328-BA1C-5362A8117173}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:hpqtra08.exe
"{9B5970DC-C658-4BF4-8F7D-574BCE461557}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:hpqtra08.exe
"{71C6C5BD-790E-48EC-9177-23C9D7B368D1}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:hpqste08.exe
"{D667D991-3780-4DDA-B603-06AC32BFF7D2}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:hpqste08.exe
"{13387311-3D47-4EF7-99F1-D14C96E35367}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:hpofxm08.exe
"{04901EFB-E642-45D6-A768-262F439F5EB9}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:hpofxm08.exe
"{CCCF1DBB-61E3-4894-B09E-713455721A42}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:hposfx08.exe
"{F2A04A9B-EA36-4D58-89A3-D6BA60D6AD04}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:hposfx08.exe
"{6039C1F3-91C2-458D-93C2-AC4DB58BD79E}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:hposid01.exe
"{C6DA5107-1A4E-49C4-9222-6BDB4FC3E7F4}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:hposid01.exe
"{520DBA59-0555-48EC-8268-7C3C459850BC}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:hpqscnvw.exe
"{075A99E7-370F-48F2-B35B-24E01C166D0E}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:hpqscnvw.exe
"{AC561942-176A-477C-AE3A-F23FBD23C321}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:hpqkygrp.exe
"{6D13536C-3735-446F-93E9-3E9C41115CF8}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:hpqkygrp.exe
"{9492FA39-52C9-4125-8AD1-EDBE19081330}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:hpzwiz01.exe
"{C7B49DB0-9740-435B-AF46-821228BAC159}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:hpzwiz01.exe
"{A23D6D11-5D12-43E8-B792-DC6AE76733BA}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:hpoews01.exe
"{418A2788-AE7E-4972-8644-351391A43D6B}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:hpoews01.exe
"{EFD0BD33-BBE2-4E77-99EE-A48F4A089D86}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:hpqnrs08.exe
"{2EB46380-D130-4862-B739-F022C5C3B7E5}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:hpqnrs08.exe
"TCP Query User{6A45CC01-FC09-454A-B9D1-071DC6493F26}C:\\program files\\gigatribe\\gigatribe.exe"= UDP:C:\program files\gigatribe\gigatribe.exe:gigatribe
"UDP Query User{96E316B5-5693-4D97-B109-BA32F7119FC3}C:\\program files\\gigatribe\\gigatribe.exe"= TCP:C:\program files\gigatribe\gigatribe.exe:gigatribe
"TCP Query User{6A28A519-90DD-457B-8A31-41429B4E49C4}C:\\program files\\emule\\emule.exe"= UDP:C:\program files\emule\emule.exe:eMule
"UDP Query User{E25424AD-A75D-4587-A745-594B1B790615}C:\\program files\\emule\\emule.exe"= TCP:C:\program files\emule\emule.exe:eMule
"{417DF3E6-02B1-4F81-A0B9-D825A2AD51E3}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
"DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|
R2 AdobeActiveFileMonitor6.0;Adobe Active File Monitor V6;C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [2007-09-11 00:45]
R2 regi;regi;C:\Windows\system32\drivers\regi.sys [2007-04-17 21:09]
R2 uCamMonitor;CamMonitor;C:\Program Files\ArcSoft\Magic-i Visual Effects\uCamMonitor.exe [2007-10-31 10:40]
R2 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;"C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe" [2007-09-28 22:11]
R2 XAudio;XAudio;C:\Windows\system32\DRIVERS\xaudio.sys [2007-09-27 02:01]
R3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect;C:\Windows\system32\DRIVERS\ArcSoftKsUFilter.sys [2007-10-29 20:30]
R3 btwaudio;Périphérique audio Bluetooth;C:\Windows\system32\drivers\btwaudio.sys [2007-10-10 02:02]
R3 btwavdt;Bluetooth AVDT;C:\Windows\system32\drivers\btwavdt.sys [2007-10-10 02:02]
R3 btwl2cap;Bluetooth L2CAP Service;C:\Windows\system32\DRIVERS\btwl2cap.sys [2007-10-10 02:02]
R3 btwrchid;btwrchid;C:\Windows\system32\DRIVERS\btwrchid.sys [2007-10-10 02:02]
R3 R5U870FLx86;R5U870 UVC Lower Filter ;C:\Windows\system32\Drivers\R5U870FLx86.sys [2007-11-08 05:04]
R3 R5U870FUx86;R5U870 UVC Upper Filter ;C:\Windows\system32\Drivers\R5U870FUx86.sys [2007-11-08 05:04]
R3 SFEP;Sony Firmware Extension Parser;C:\Windows\system32\DRIVERS\SFEP.sys [2007-08-29 03:58]
R3 ti21sony;ti21sony;C:\Windows\system32\drivers\ti21sony.sys [2007-06-06 02:00]
R3 VSBC;Virtual Serial Bus Enumerator (Eltima Software);C:\Windows\system32\DRIVERS\evsbc.sys [2008-03-04 17:35]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller;C:\Windows\system32\DRIVERS\yk60x86.sys [2007-09-27 02:01]
S3 evserial;Virtual Serial Ports Driver (Eltima Softwate);C:\Windows\system32\DRIVERS\evserial.sys [2008-03-04 17:36]
S3 IDSvix86;Symantec Intrusion Prevention Driver;C:\PROGRA~2\Symantec\DEFINI~1\SymcData\idsdefs\20070108.003\IDSvix86.sys [2007-10-15 23:01]
S3 Service CANALPLAY;Service CANALPLAY;"C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe" [2007-07-09 16:53]
S3 VAIOMediaPlatform-UCLS-AppServer;VAIO Media Content Collection;C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe [2007-01-10 17:51]
S3 VAIOMediaPlatform-UCLS-HTTP;VAIO Media Content Collection (HTTP);"C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-UCLS-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\UCLS\HTTP" []
S3 VAIOMediaPlatform-UCLS-UPnP;VAIO Media Content Collection (UPnP);C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe [2007-06-20 16:34]
S3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;"C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe" [2007-09-20 19:52]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
\shell\AutoRun\command - G:\Autorun\Autorun.exe
*Newly Created Service* - COMHOST
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-29 16:06:38
Windows 6.0.6000 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs
Les fichiers cach‚s: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Windows\System32\audiodg.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\Windows\System32\stacsv.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe
C:\Windows\System32\drivers\XAudio.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Windows\System32\WUDFHost.exe
C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Windows\System32\conime.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe
C:\Windows\System32\wbem\WMIADAP.exe
C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-05-29 16:09:03 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-29 14:08:50
Le texte du message associé au numéro 0x2379 est introuvable dans le fichier de messages pour Application.
Le texte du message associ‚ au num‚ro 0x2379 est introuvable dans le fichier de messages pour Application.
286 --- E O F --- 2008-05-29 11:33:24
ComboFix 08-05-28.4 - Noël 2008-05-29 16:01:45.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.1074 [GMT 2:00]
Endroit: C:\Users\Noël\Desktop\KillBagle.exe
* Création d'un nouveau point de restauration
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Windows\system32\AutoRun.inf
C:\Windows\system32\drivers\downld
C:\Windows\system32\drivers\downld\126782.exe
C:\Windows\system32\drivers\downld\150665.exe
C:\Windows\system32\drivers\downld\171148.exe
C:\Windows\system32\drivers\downld\2299407.exe
C:\Windows\system32\drivers\downld\2317160.exe
C:\Windows\system32\drivers\downld\234095.exe
C:\Windows\system32\drivers\downld\2382930.exe
C:\Windows\system32\drivers\downld\2398874.exe
C:\Windows\system32\drivers\downld\2414318.exe
C:\Windows\system32\drivers\downld\247823.exe
C:\Windows\system32\drivers\downld\253735.exe
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SROSA
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-28 to 2008-05-29 ))))))))))))))))))))))))))))))))))))
.
Pas de nouveau fichier cr‚‚ dans cet espace de temps
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-29 12:03 56,200 ----a-w C:\Users\NOL~1\AppData\Roaming\nvModes.dat
2008-05-27 17:33 --------- d-----w C:\Program Files\CCleaner
2008-05-27 16:11 --------- d-----w C:\Program Files\Eltima Software
2008-05-27 16:11 --------- d-----w C:\PROGRA~2\TEMP
2008-05-26 13:13 --------- d-----w C:\Program Files\Windows Live
2008-05-25 15:10 --------- d-----w C:\Program Files\Avira
2008-05-25 15:10 --------- d-----w C:\PROGRA~2\Avira
2008-05-25 14:58 --------- d-----w C:\Program Files\Sun
2008-05-25 14:58 --------- d-----w C:\Program Files\Java
2008-05-25 14:06 --------- d-----w C:\Program Files\Picasa2
2008-05-25 13:58 --------- d-----w C:\PROGRA~2\eMule
2008-05-24 07:49 --------- d-----w C:\PROGRA~2\Microsoft Help
2008-05-24 07:47 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-05-22 08:39 --------- d-----w C:\PROGRA~2\Sony Corporation
2008-05-21 08:23 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-05-20 09:01 --------- d-----w C:\Program Files\Common Files\Adobe
2008-05-19 07:57 --------- d-----w C:\Program Files\Alwil Software
2008-05-17 13:48 --------- d-----w C:\Program Files\Microsoft SQL Server Compact Edition
2008-05-17 13:44 --------- dcsh--w C:\Program Files\Common Files\WindowsLiveInstaller
2008-05-17 13:33 --------- d-----w C:\PROGRA~2\WLInstaller
2008-05-15 13:28 --------- d-----w C:\Program Files\Windows Mail
2008-05-12 09:48 --------- d-----w C:\Program Files\GameYard.com
2008-05-12 09:21 --------- d-----w C:\Users\NOL~1\AppData\Roaming\DivX
2008-05-09 07:27 --------- d-----w C:\Users\NOL~1\AppData\Roaming\Template
2008-05-07 09:19 --------- d-----w C:\Program Files\Lecteur CANALPLAY
2008-05-07 09:18 --------- d-----w C:\Program Files\Common Files\mpDRM
2008-05-07 09:18 --------- d-----w C:\Program Files\Common Files\fluxDVD
2008-05-07 09:18 --------- d-----w C:\PROGRA~2\mpDRM
2008-05-07 09:18 --------- d-----w C:\PROGRA~2\fluxDVD
2008-05-06 07:27 0 ----a-w C:\Users\NOL~1\AppData\Roaming\wklnhst.dat
2008-05-05 10:07 --------- d-----w C:\Users\NOL~1\AppData\Roaming\GigaTribe
2008-05-03 08:42 --------- d-----w C:\PROGRA~2\Downloaded Installations
2008-05-02 15:03 --------- d-----w C:\Users\NOL~1\AppData\Roaming\Sony Corporation
2008-05-02 14:14 --------- d-----w C:\Users\NOL~1\AppData\Roaming\eMule
2008-05-02 13:44 --------- d-----w C:\Program Files\GigaTribe
2008-05-02 13:24 --------- d-----w C:\Program Files\Norton 360
2008-05-01 08:01 --------- d-----w C:\Program Files\Windows Sidebar
2008-05-01 07:54 41,984 ----a-w C:\Windows\system32\drivers\monitor.sys
2008-05-01 07:54 194,560 ----a-w C:\Windows\System32\WebClnt.dll
2008-05-01 07:54 110,080 ----a-w C:\Windows\system32\drivers\mrxdav.sys
2008-05-01 07:54 1,060,920 ----a-w C:\Windows\system32\drivers\ntfs.sys
2008-05-01 07:52 9,728 ----a-w C:\Windows\System32\LAPRXY.DLL
2008-05-01 07:52 296,448 ----a-w C:\Windows\System32\gdi32.dll
2008-05-01 07:52 223,232 ----a-w C:\Windows\System32\WMASF.DLL
2008-05-01 07:52 2,048 ----a-w C:\Windows\System32\asferror.dll
2008-05-01 07:52 2,027,008 ----a-w C:\Windows\System32\win32k.sys
2008-05-01 07:52 1,327,104 ----a-w C:\Windows\System32\quartz.dll
2008-05-01 07:51 57,856 ----a-w C:\Windows\System32\SLUINotify.dll
2008-05-01 07:51 566,784 ----a-w C:\Windows\System32\SLCommDlg.dll
2008-05-01 07:51 39,936 ----a-w C:\Windows\System32\slcinst.dll
2008-05-01 07:51 351,232 ----a-w C:\Windows\System32\SLUI.exe
2008-05-01 07:51 33,280 ----a-w C:\Windows\System32\slwmi.dll
2008-05-01 07:51 268,288 ----a-w C:\Windows\System32\mcbuilder.exe
2008-05-01 07:51 223,232 ----a-w C:\Windows\System32\SLC.dll
2008-05-01 07:51 2,605,568 ----a-w C:\Windows\System32\SLsvc.exe
2008-05-01 07:51 186,368 ----a-w C:\Windows\System32\SLLUA.exe
2008-05-01 07:51 11,776 ----a-w C:\Windows\System32\sbunattend.exe
2008-05-01 07:49 84,992 ----a-w C:\Windows\system32\drivers\srvnet.sys
2008-05-01 07:49 83,968 ----a-w C:\Windows\System32\dnsrslvr.dll
2008-05-01 07:49 58,368 ----a-w C:\Windows\system32\drivers\mrxsmb20.sys
2008-05-01 07:49 24,576 ----a-w C:\Windows\System32\dnscacheugc.exe
2008-05-01 07:49 148,992 ----a-w C:\Windows\system32\drivers\ks.sys
2008-05-01 07:49 130,048 ----a-w C:\Windows\system32\drivers\srv2.sys
2008-05-01 07:49 101,888 ----a-w C:\Windows\system32\drivers\mrxsmb.sys
2008-05-01 07:48 826,368 ----a-w C:\Windows\System32\wininet.dll
2008-05-01 07:48 56,320 ----a-w C:\Windows\System32\iesetup.dll
2008-05-01 07:48 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll
2008-05-01 07:48 26,624 ----a-w C:\Windows\System32\ieUnatt.exe
2008-05-01 07:47 2,048 ----a-w C:\Windows\System32\tzres.dll
2008-04-30 17:40 53,080 ----a-w C:\Windows\System32\wuauclt.exe
2008-04-30 17:40 43,352 ----a-w C:\Windows\System32\wups2.dll
2008-04-30 17:40 1,712,984 ----a-w C:\Windows\System32\wuaueng.dll
2008-04-30 17:40 1,524,224 ----a-w C:\Windows\System32\wucltux.dll
2008-04-30 17:39 80,896 ----a-w C:\Windows\System32\wudriver.dll
2008-04-30 17:39 549,720 ----a-w C:\Windows\System32\wuapi.dll
2008-04-30 17:39 33,624 ----a-w C:\Windows\System32\wups.dll
2008-04-30 17:39 31,232 ----a-w C:\Windows\System32\wuapp.exe
2008-04-30 17:39 163,000 ----a-w C:\Windows\System32\wuwebv.dll
2008-04-23 10:07 --------- d-----w C:\PROGRA~2\InterVideo
2008-04-23 10:05 --------- d-----w C:\Users\NOL~1\AppData\Roaming\InterVideo
2008-04-21 08:39 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-04-21 08:39 --------- d-----w C:\Program Files\SAGEM
2008-04-21 08:37 --------- d-----w C:\Program Files\Securitoo
2008-04-19 09:29 --------- d-----w C:\Program Files\Roxio
2008-04-19 09:29 --------- d-----w C:\Program Files\Common Files\SureThing Shared
2008-04-19 09:09 --------- d-----w C:\Users\NOL~1\AppData\Roaming\HP
2008-04-19 09:07 --------- d-----w C:\PROGRA~2\WEBREG
2008-04-19 09:07 --------- d-----w C:\PROGRA~2\HP
2008-04-19 09:06 --------- d-----w C:\Program Files\HP
2008-04-19 09:06 --------- d-----w C:\PROGRA~2\HPSSUPPLY
2008-04-19 09:05 --------- d-----w C:\Users\NOL~1\AppData\Roaming\HPAppData
2008-04-19 09:04 --------- d-----w C:\PROGRA~2\HP Product Assistant
2008-04-19 09:03 --------- d-----w C:\Program Files\Hewlett-Packard
2008-04-19 09:03 --------- d-----w C:\Program Files\Common Files\HP
2008-04-19 09:02 --------- d-----w C:\Program Files\Common Files\Hewlett-Packard
2008-04-19 08:56 --------- d-----w C:\PROGRA~2\Hewlett-Packard
2008-04-17 17:01 --------- d-----w C:\PROGRA~2\FLEXnet
2008-04-17 17:00 --------- d-----w C:\Program Files\Common Files\Macrovision Shared
2008-04-16 19:48 0 ---ha-r C:\Windows\system32\drivers\Sony_VGN-AR61S.mrk
2008-04-16 19:39 --------- d-----w C:\Program Files\CONEXANT
.
------- Sigcheck -------
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"="oobefldr.dll" [2006-11-02 14:34 2159104 C:\Windows\System32\oobefldr.dll]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [ ]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 14:35 125440]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 14:36 201728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-11-07 02:02 86016]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-11-07 02:01 8497696]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-11-07 02:01 81920]
"RtHDVCpl"="RtHDVCpl.exe" [2007-08-25 02:06 4669440 C:\Windows\RtHDVCpl.exe]
"Skytel"="Skytel.exe" [2007-08-25 02:06 1826816 C:\Windows\SkyTel.exe]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-10 04:43 835584]
"ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2007-09-19 12:09 311296]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-11-21 15:54 1838592]
"IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-02-12 14:37 174872]
"MarketingTools"="C:\Program Files\Sony\Marketing Tools\MarketingTools.exe" [2007-11-21 15:56 36864]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"AppMon Utility"="C:\Program Files\Sony\AppMonUtil\AppMonUtility.exe" [2007-09-20 17:52 542560]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2008-05-25 16:02 115816]
"TP CfgWiz"="C:\Program Files\Common Files\Symantec Shared\OPC\{31011D49-D90C-4da0-878B-78D28AD507AF}\SymCuw.exe" [2007-10-15 23:02 820872]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 21:34 49152]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\
BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-08-28 19:23:22 739880]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 21:26:24 210520]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
VESWinlogon.dll 2007-08-14 21:05 98304 C:\Windows\System32\VESWinlogon.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.dvsd"= C:\Program Files\Common Files\Sony Shared\VideoLib\sonydv.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3843246693-2730241330-601317534-1000]
"EnableNotificationsRef"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{73C67369-44B1-443B-B220-59E9962DA3FD}"= UDP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{3E561F77-12FD-4664-91C2-1C7D824CD17B}"= TCP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{329F72CE-8861-4AE4-8971-092724A0AD7D}"= Disabled:UDP:C:\Program Files\Sony\VAIO Media 6.0\Vc.exe:[VAIO Media] VAIO Media
"{CFD5BF41-7BDF-4A5D-990C-2E3A6D30DDC9}"= Disabled:TCP:C:\Program Files\Sony\VAIO Media 6.0\Vc.exe:[VAIO Media] VAIO Media
"{925AC58B-1DC7-453D-A2CE-D717FA4D8C2E}"= Disabled:UDP:C:\Program Files\Adobe\Photoshop Elements 6.0\AdobePhotoshopElementsMediaServer.exe:Adobe Photoshop Elements Media Server
"{531761FE-3CCE-4BE5-9D61-C9C43FA97DF0}"= Disabled:TCP:C:\Program Files\Adobe\Photoshop Elements 6.0\AdobePhotoshopElementsMediaServer.exe:Adobe Photoshop Elements Media Server
"{042F1A19-DDA5-4328-BA1C-5362A8117173}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:hpqtra08.exe
"{9B5970DC-C658-4BF4-8F7D-574BCE461557}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:hpqtra08.exe
"{71C6C5BD-790E-48EC-9177-23C9D7B368D1}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:hpqste08.exe
"{D667D991-3780-4DDA-B603-06AC32BFF7D2}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:hpqste08.exe
"{13387311-3D47-4EF7-99F1-D14C96E35367}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:hpofxm08.exe
"{04901EFB-E642-45D6-A768-262F439F5EB9}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:hpofxm08.exe
"{CCCF1DBB-61E3-4894-B09E-713455721A42}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:hposfx08.exe
"{F2A04A9B-EA36-4D58-89A3-D6BA60D6AD04}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:hposfx08.exe
"{6039C1F3-91C2-458D-93C2-AC4DB58BD79E}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:hposid01.exe
"{C6DA5107-1A4E-49C4-9222-6BDB4FC3E7F4}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:hposid01.exe
"{520DBA59-0555-48EC-8268-7C3C459850BC}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:hpqscnvw.exe
"{075A99E7-370F-48F2-B35B-24E01C166D0E}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:hpqscnvw.exe
"{AC561942-176A-477C-AE3A-F23FBD23C321}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:hpqkygrp.exe
"{6D13536C-3735-446F-93E9-3E9C41115CF8}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:hpqkygrp.exe
"{9492FA39-52C9-4125-8AD1-EDBE19081330}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:hpzwiz01.exe
"{C7B49DB0-9740-435B-AF46-821228BAC159}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:hpzwiz01.exe
"{A23D6D11-5D12-43E8-B792-DC6AE76733BA}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:hpoews01.exe
"{418A2788-AE7E-4972-8644-351391A43D6B}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:hpoews01.exe
"{EFD0BD33-BBE2-4E77-99EE-A48F4A089D86}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:hpqnrs08.exe
"{2EB46380-D130-4862-B739-F022C5C3B7E5}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:hpqnrs08.exe
"TCP Query User{6A45CC01-FC09-454A-B9D1-071DC6493F26}C:\\program files\\gigatribe\\gigatribe.exe"= UDP:C:\program files\gigatribe\gigatribe.exe:gigatribe
"UDP Query User{96E316B5-5693-4D97-B109-BA32F7119FC3}C:\\program files\\gigatribe\\gigatribe.exe"= TCP:C:\program files\gigatribe\gigatribe.exe:gigatribe
"TCP Query User{6A28A519-90DD-457B-8A31-41429B4E49C4}C:\\program files\\emule\\emule.exe"= UDP:C:\program files\emule\emule.exe:eMule
"UDP Query User{E25424AD-A75D-4587-A745-594B1B790615}C:\\program files\\emule\\emule.exe"= TCP:C:\program files\emule\emule.exe:eMule
"{417DF3E6-02B1-4F81-A0B9-D825A2AD51E3}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
"DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|
R2 AdobeActiveFileMonitor6.0;Adobe Active File Monitor V6;C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [2007-09-11 00:45]
R2 regi;regi;C:\Windows\system32\drivers\regi.sys [2007-04-17 21:09]
R2 uCamMonitor;CamMonitor;C:\Program Files\ArcSoft\Magic-i Visual Effects\uCamMonitor.exe [2007-10-31 10:40]
R2 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;"C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe" [2007-09-28 22:11]
R2 XAudio;XAudio;C:\Windows\system32\DRIVERS\xaudio.sys [2007-09-27 02:01]
R3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect;C:\Windows\system32\DRIVERS\ArcSoftKsUFilter.sys [2007-10-29 20:30]
R3 btwaudio;Périphérique audio Bluetooth;C:\Windows\system32\drivers\btwaudio.sys [2007-10-10 02:02]
R3 btwavdt;Bluetooth AVDT;C:\Windows\system32\drivers\btwavdt.sys [2007-10-10 02:02]
R3 btwl2cap;Bluetooth L2CAP Service;C:\Windows\system32\DRIVERS\btwl2cap.sys [2007-10-10 02:02]
R3 btwrchid;btwrchid;C:\Windows\system32\DRIVERS\btwrchid.sys [2007-10-10 02:02]
R3 R5U870FLx86;R5U870 UVC Lower Filter ;C:\Windows\system32\Drivers\R5U870FLx86.sys [2007-11-08 05:04]
R3 R5U870FUx86;R5U870 UVC Upper Filter ;C:\Windows\system32\Drivers\R5U870FUx86.sys [2007-11-08 05:04]
R3 SFEP;Sony Firmware Extension Parser;C:\Windows\system32\DRIVERS\SFEP.sys [2007-08-29 03:58]
R3 ti21sony;ti21sony;C:\Windows\system32\drivers\ti21sony.sys [2007-06-06 02:00]
R3 VSBC;Virtual Serial Bus Enumerator (Eltima Software);C:\Windows\system32\DRIVERS\evsbc.sys [2008-03-04 17:35]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller;C:\Windows\system32\DRIVERS\yk60x86.sys [2007-09-27 02:01]
S3 evserial;Virtual Serial Ports Driver (Eltima Softwate);C:\Windows\system32\DRIVERS\evserial.sys [2008-03-04 17:36]
S3 IDSvix86;Symantec Intrusion Prevention Driver;C:\PROGRA~2\Symantec\DEFINI~1\SymcData\idsdefs\20070108.003\IDSvix86.sys [2007-10-15 23:01]
S3 Service CANALPLAY;Service CANALPLAY;"C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe" [2007-07-09 16:53]
S3 VAIOMediaPlatform-UCLS-AppServer;VAIO Media Content Collection;C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe [2007-01-10 17:51]
S3 VAIOMediaPlatform-UCLS-HTTP;VAIO Media Content Collection (HTTP);"C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-UCLS-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\UCLS\HTTP" []
S3 VAIOMediaPlatform-UCLS-UPnP;VAIO Media Content Collection (UPnP);C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe [2007-06-20 16:34]
S3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;"C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe" [2007-09-20 19:52]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
\shell\AutoRun\command - G:\Autorun\Autorun.exe
*Newly Created Service* - COMHOST
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-29 16:06:38
Windows 6.0.6000 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs
Les fichiers cach‚s: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Windows\System32\audiodg.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\Windows\System32\stacsv.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe
C:\Windows\System32\drivers\XAudio.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Windows\System32\WUDFHost.exe
C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Windows\System32\conime.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe
C:\Windows\System32\wbem\WMIADAP.exe
C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-05-29 16:09:03 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-29 14:08:50
Le texte du message associé au numéro 0x2379 est introuvable dans le fichier de messages pour Application.
Le texte du message associ‚ au num‚ro 0x2379 est introuvable dans le fichier de messages pour Application.
286 --- E O F --- 2008-05-29 11:33:24
ludsfa
Messages postés
1284
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
15 janvier 2018
15
27 mai 2008 à 20:10
27 mai 2008 à 20:10
ELIBAGLA
Toute applications invalide
Toute applications invalide
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
28 mai 2008 à 18:38
28 mai 2008 à 18:38
Je vais suivre tes recommandations malgré l'intervention de Marie !!! ???
Je désactive donc l'UAC puis télécharge et exécute combofix.... Je fais tout ça dès que possible.
Tu me parles ensuite de elibagla ? Pourquoi ?
Quand dois-je réactiver l'uac ?
Je désactive donc l'UAC puis télécharge et exécute combofix.... Je fais tout ça dès que possible.
Tu me parles ensuite de elibagla ? Pourquoi ?
Quand dois-je réactiver l'uac ?
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
>
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
29 mai 2008 à 10:01
29 mai 2008 à 10:01
Re
Tu me parles ensuite de elibagla ? Pourquoi ?
Il n'a pas fonctionné ► Bagle Acceso Denegado signifie que l'accès à ce fichier est refusé, il n'a donc pas été supprimé
Tu me parles ensuite de elibagla ? Pourquoi ?
Il n'a pas fonctionné ► Bagle Acceso Denegado signifie que l'accès à ce fichier est refusé, il n'a donc pas été supprimé
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
>
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
29 mai 2008 à 16:32
29 mai 2008 à 16:32
J'ai posté le rapport Combofix
Pour info, je n'ai pas désactivé l'uac car la case à décoher "utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur" était déjà décochée...
Je n'arrive d'ailleurs pas à la laisser cochée...
Pour info je n'arrive plus à faire un scan avec hijackthis
Merci encore
Pour info, je n'ai pas désactivé l'uac car la case à décoher "utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur" était déjà décochée...
Je n'arrive d'ailleurs pas à la laisser cochée...
Pour info je n'arrive plus à faire un scan avec hijackthis
Merci encore
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
29 mai 2008 à 17:18
29 mai 2008 à 17:18
Bon,
On va alléger un peu
* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
On va alléger un peu
* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
ludsfa
Messages postés
1284
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
15 janvier 2018
15
30 mai 2008 à 07:23
30 mai 2008 à 07:23
salut,
repasse elibagla plusieurs fois de suite et poste le rapport.
repasse elibagla plusieurs fois de suite et poste le rapport.
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
30 mai 2008 à 08:57
30 mai 2008 à 08:57
Bonjour
Je vous remercie pour votre aide mais j'aimerais savoir quelles recommandations je dois suivre, ou s'il faut que je suive les deux.
Dans le doute, je vais passer dès que possible elibagla plusieurs fois et poster le rapport.
Puis je passerai ToolsCleaner et vous posterai le rapport.
Je vous remercie pour votre aide mais j'aimerais savoir quelles recommandations je dois suivre, ou s'il faut que je suive les deux.
Dans le doute, je vais passer dès que possible elibagla plusieurs fois et poster le rapport.
Puis je passerai ToolsCleaner et vous posterai le rapport.
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
30 mai 2008 à 10:36
30 mai 2008 à 10:36
Re
Passe Tool Cleaner AVANT pour alléger le PC
Ensuite tu fais Elibagla correctement
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
Etape 1
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt
Etape 2
démarre en mode sans échec
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
relance elibagla 3 fois de suite.
Etape 3 revient en mode normal
poste le rapport de elibagla
Passe Tool Cleaner AVANT pour alléger le PC
Ensuite tu fais Elibagla correctement
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
Etape 1
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt
Etape 2
démarre en mode sans échec
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
relance elibagla 3 fois de suite.
Etape 3 revient en mode normal
poste le rapport de elibagla
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
30 mai 2008 à 18:12
30 mai 2008 à 18:12
je n'ai plus de message lors de la mise en route du pc.
j'ai passé toolscleaner:
-5 fichiers trouvés dont 4 supprimés
-voici le fichier posant problème:c:\program files\WIDCOMM\bluetooth software\gzip.exe:erreur de suppression!!
ensuite j'ai passé elibagla et voici le rapport:(3 passages en mode sans échec)
Fri May 30 17:32:30 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri May 30 17:32:32 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 16427
Nº Total de Ficheros: 99220
Nº de Ficheros Analizados: 14496
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri May 30 17:42:12 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri May 30 17:42:15 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 16429
Nº Total de Ficheros: 99247
Nº de Ficheros Analizados: 14496
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri May 30 17:48:53 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri May 30 17:48:54 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 16429
Nº Total de Ficheros: 99248
Nº de Ficheros Analizados: 14496
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
j'ai passé toolscleaner:
-5 fichiers trouvés dont 4 supprimés
-voici le fichier posant problème:c:\program files\WIDCOMM\bluetooth software\gzip.exe:erreur de suppression!!
ensuite j'ai passé elibagla et voici le rapport:(3 passages en mode sans échec)
Fri May 30 17:32:30 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri May 30 17:32:32 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 16427
Nº Total de Ficheros: 99220
Nº de Ficheros Analizados: 14496
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri May 30 17:42:12 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri May 30 17:42:15 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 16429
Nº Total de Ficheros: 99247
Nº de Ficheros Analizados: 14496
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri May 30 17:48:53 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri May 30 17:48:54 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 16429
Nº Total de Ficheros: 99248
Nº de Ficheros Analizados: 14496
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
30 mai 2008 à 18:14
30 mai 2008 à 18:14
OK
j'ai passé toolscleaner:
-5 fichiers trouvés dont 4 supprimés
Tu as le rapport -- Stp
Colle le ici
Fais un log hijackthis -- stp
j'ai passé toolscleaner:
-5 fichiers trouvés dont 4 supprimés
Tu as le rapport -- Stp
Colle le ici
Fais un log hijackthis -- stp
nahule
Messages postés
12
Date d'inscription
vendredi 23 mai 2008
Statut
Membre
Dernière intervention
3 juin 2008
3 juin 2008 à 10:29
3 juin 2008 à 10:29
je n'ai pas de rapport toolcleaner du fait qu'il reste un fichier non supprimé
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
3 juin 2008 à 15:49
3 juin 2008 à 15:49
re
Fais un log hijackthis
Fais un log hijackthis
ludsfa
Messages postés
1284
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
15 janvier 2018
15
30 juin 2008 à 21:31
30 juin 2008 à 21:31
salut,
donne moi des nouvelles.
ensuite fais une analyse en ligne avec kaspersky et envois le rapport.
donne moi des nouvelles.
ensuite fais une analyse en ligne avec kaspersky et envois le rapport.