Virus a l aide
Résolu/Fermé
darking
-
20 juin 2008 à 13:10
g!rly Messages postés 18206 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 30 juin 2008 à 19:05
g!rly Messages postés 18206 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 30 juin 2008 à 19:05
A voir également:
- Virus a l aide
- Tinyurl virus - Forum Virus / Sécurité
- Svchost.exe virus - Guide
- Tlauncher virus ✓ - Forum Jeux vidéo
- Softonic virus - Forum Virus / Sécurité
- 6 proccesus svchost.exe Virus? ✓ - Forum Virus / Sécurité
26 réponses
ivhan18
Messages postés
6
Date d'inscription
lundi 9 juin 2008
Statut
Membre
Dernière intervention
20 juin 2008
2
20 juin 2008 à 15:46
20 juin 2008 à 15:46
ok merci g!rly
g!rly
Messages postés
18206
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
407
20 juin 2008 à 15:48
20 juin 2008 à 15:48
;-) c´est juste qu´avec darking on a pas terminé, loin de la...
ComboFix 08-06-19.2 - delta force 2008-06-30 8:07:28.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1256.212.1036.18.124 [GMT 0:00]
Endroit: C:\Documents and Settings\abdou.66DBCB54CC874C4\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\autorun.inf
C:\Documents and Settings\All Users.WINDOWS\Application Data\microsoft\pctools
C:\Documents and Settings\All Users.WINDOWS\Application Data\microsoft\pctools\pctools.dll
C:\Program Files\Fichiers communs\cpush
C:\Program Files\Fichiers communs\cpush\cpush0.dll
C:\Program Files\Fichiers communs\cpush\Uninst.exe
C:\Program Files\Internet Explorer\IEXPLORE32.Dat
C:\Program Files\Internet Explorer\IEXPLORE32.jmp
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\Program Files\Internet Explorer\PLUGINS\Windows64.Jmp
C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-28 to 2008-06-30 ))))))))))))))))))))))))))))))))))))
.
2008-06-17 08:59 . 2008-06-17 08:59 <REP> d--h----- C:\WINDOWS\PIF
2008-06-17 08:41 . 2008-06-17 08:41 <REP> d-------- C:\scripts
2008-06-17 08:41 . 2008-06-17 20:21 1,470,464 --a------ C:\EMPIRES.EXE
2008-06-17 08:41 . 2008-06-17 20:21 53,256 --a------ C:\Age.dll
2008-06-17 08:11 . 2008-06-17 08:11 <REP> d-------- C:\games
2008-06-16 12:17 . 2008-06-16 12:17 <REP> d-------- C:\scripts2
2008-06-16 12:17 . 2008-06-16 12:17 1,503,232 --a------ C:\EMPIRESX.EXE
2008-06-16 12:17 . 2008-06-16 12:17 53,256 --a------ C:\uage.dll
2008-06-16 11:07 . 2008-06-16 11:07 <REP> d-------- C:\Program Files\uTorrent
2008-06-16 11:07 . 2008-06-17 09:36 <REP> d-------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Application Data\uTorrent
2008-06-15 20:21 . 2002-06-19 21:01 <REP> d-------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Application Data\MSNInstaller
2008-06-15 18:13 . 2008-06-15 18:13 <REP> d-------- C:\Program Files\HP
2008-06-15 18:13 . 2008-06-15 18:30 <REP> d-------- C:\Program Files\Hewlett-Packard
2008-06-15 18:05 . 2008-06-15 18:05 <REP> d-------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Application Data\Sierra
2008-06-15 18:00 . 2008-06-15 18:00 <REP> d-------- C:\Program Files\Sierra
2008-06-15 17:44 . 2008-06-15 17:44 <REP> d-------- C:\Program Files\Microsoft Games
2008-06-15 17:44 . 2008-06-15 17:44 <REP> d-------- C:\Program Files\directx
2008-06-15 17:43 . 2008-06-15 17:43 <REP> d-------- C:\Program Files\MSXML 4.0
2008-06-13 19:23 . 2008-06-13 19:23 <REP> d-------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Application Data\Malwarebytes
2008-06-13 19:22 . 2008-06-13 19:23 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-06-11 23:00 . 2008-06-11 23:00 <REP> d---s---- C:\Documents and Settings\abdou.66DBCB54CC874C4\UserData
2008-06-11 18:32 . 2002-06-30 07:40 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS
2008-06-11 17:27 . 2008-06-11 18:34 <REP> d--h----- C:\Documents and Settings\abdou.66DBCB54CC874C4\Voisinage réseau
2008-06-11 17:27 . 2008-06-11 18:34 <REP> d--h----- C:\Documents and Settings\abdou.66DBCB54CC874C4\Voisinage d'impression
2008-06-11 17:27 . 2008-06-11 17:08 <REP> d--h----- C:\Documents and Settings\abdou.66DBCB54CC874C4\Modèles
2008-06-11 17:27 . 2008-06-16 12:08 <REP> dr------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Mes documents
2008-06-11 17:27 . 2008-06-16 11:07 <REP> dr------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Menu Démarrer
2008-06-11 17:27 . 2002-06-20 11:32 <REP> dr------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Favoris
2008-06-11 17:27 . 2008-06-30 08:10 <REP> d-------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Bureau
2008-06-11 17:27 . 2002-06-19 16:46 <REP> d-------- C:\Documents and Settings\abdou.66DBCB54CC874C4
2008-06-11 17:25 . 2002-06-19 17:01 <REP> d--hs---- C:\Documents and Settings\NetworkService.AUTORITE NT
2008-06-11 17:25 . 2002-06-19 16:48 <REP> d--hs---- C:\Documents and Settings\LocalService.AUTORITE NT
2008-06-11 17:11 . 2004-08-19 16:09 32,768 --a--c--- C:\WINDOWS\system32\dllcache\icwdl.dll
2008-06-05 19:28 . 2008-06-05 19:28 <REP> d-------- C:\Program Files\MegauploadToolbar
2008-06-05 19:28 . 2008-06-10 10:35 <REP> d-------- C:\Documents and Settings\abdou\Application Data\MegauploadToolbar
2008-06-05 18:55 . 2008-06-16 12:21 <REP> d-------- C:\Age Of Empires II
2008-06-05 11:19 . 2008-06-11 18:15 <REP> d-------- C:\WINDOWS\NOWPA
2008-06-04 22:24 . 2008-06-04 22:24 <REP> d-------- C:\Program Files\Avira
2008-05-29 22:58 . 2008-05-29 22:58 <REP> d-------- C:\Documents and Settings\abdou\Application Data\Thinstall
2008-05-29 22:23 . 2008-05-29 22:23 <REP> d-------- C:\Nouveau dossier
2008-05-29 22:17 . 2008-05-29 22:17 <REP> dr-h----- C:\MSOCache
2008-05-29 22:05 . 2008-05-29 22:05 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
2008-05-28 21:42 . 2008-05-28 21:42 <REP> d--hs---- C:\Documents and Settings\abdou\Phone Browser
2008-05-28 19:11 . 2008-05-28 19:11 <REP> d-------- C:\Program Files\Sodes
2008-05-28 13:56 . 2002-06-20 09:13 <REP> d-------- C:\Program Files\GameSpy Arcade
2008-05-27 22:32 . 2008-06-04 21:39 <REP> d-------- C:\Program Files\SweetIM
2008-05-25 10:24 . 2008-06-05 21:25 <REP> d-------- C:\download
2008-05-23 21:26 . 2008-05-23 21:26 <REP> d-------- C:\Program Files\Google Hacks
2008-05-22 22:17 . 2008-05-22 22:17 <REP> d-------- C:\Program Files\VirtualDJ
2008-05-22 21:55 . 2008-05-22 21:55 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
2008-05-22 21:55 . 2008-05-22 21:59 <REP> d-------- C:\Program Files\Ahead
2008-05-22 20:04 . 2008-04-26 22:02 216 --a------ C:\BOOT.BXP
2008-05-22 20:02 . 2008-05-22 20:03 <REP> d-------- C:\Program Files\BootXP2
2008-05-21 21:59 . 2008-05-21 21:59 <REP> d-------- C:\Program Files\Stardock
2008-05-21 21:59 . 2008-05-21 21:59 <REP> d-------- C:\Program Files\Fichiers communs\Stardock
2008-05-21 16:10 . 2008-06-04 21:37 <REP> d-------- C:\Program Files\Opera
2008-05-21 15:59 . 2008-05-21 15:59 <REP> d-------- C:\Program Files\Orca
2008-05-18 13:39 . 2008-05-18 13:39 <REP> d-------- C:\Program Files\Common Files
2008-05-17 14:46 . 2008-05-17 14:46 <REP> d-------- C:\Program Files\HHD Software
2008-05-17 12:36 . 2008-06-08 19:48 <REP> d-------- C:\Documents and Settings\abdou\Contacts
2008-05-16 22:38 . 2008-05-18 13:33 <REP> d-------- C:\Program Files\Yahoo!
2008-05-16 22:37 . 2008-05-29 23:00 <REP> d-------- C:\Program Files\CCleaner
2008-05-16 21:41 . 2008-05-16 21:41 <REP> d-------- C:\Program Files\Microsoft SQL Server Compact Edition
2008-05-15 21:19 . 2008-06-11 18:16 <REP> d-------- C:\WINDOWS\system32\URTTemp
2008-05-14 18:57 . 2008-06-04 21:43 <REP> d-------- C:\Program Files\Windows Live
2008-05-14 18:57 . 2008-05-14 19:10 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-05-14 18:43 . 2008-05-14 18:43 <REP> d-------- C:\Program Files\SeePassword
2008-05-13 21:21 . 2008-05-28 21:59 <REP> d-------- C:\Vieux Jeux
2008-05-12 21:23 . 2008-05-12 21:24 <REP> d-------- C:\ae691789d81de24516f1baab57633d
2008-05-11 20:01 . 2008-05-11 20:01 <REP> d-------- C:\WINDOWS\Sun
2008-05-11 19:30 . 2008-05-11 19:32 <REP> d-------- C:\Program Files\Java
2008-05-11 19:22 . 2008-05-11 19:22 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-05-11 16:24 . 2008-05-11 16:24 <REP> d-------- C:\Program Files\Windows Media Connect 2
2008-05-11 16:19 . 2008-05-11 16:19 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-05-11 16:19 . 2008-06-11 18:16 <REP> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-05-11 15:27 . 2008-06-11 18:16 <REP> d-------- C:\WINDOWS\system32\fr
2008-05-11 15:27 . 2008-06-11 18:16 <REP> d-------- C:\WINDOWS\system32\bits
2008-05-11 15:27 . 2008-06-11 18:15 <REP> d-------- C:\WINDOWS\l2schemas
2008-05-11 15:05 . 2008-05-11 15:30 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-05-11 14:40 . 2008-05-11 14:40 <REP> d-------- C:\Program Files\32Vegas Casino
2008-05-11 12:50 . 2002-06-30 08:08 <REP> d-------- C:\WINDOWS\EHome
2008-05-10 19:50 . 2008-05-10 19:50 <REP> d-------- C:\Program Files\Microsoft Silverlight
2008-05-10 19:11 . 2008-05-11 20:53 <REP> d-------- C:\Program Files\QURAN_MASS
2008-05-09 21:32 . 2008-05-09 21:32 <REP> d-------- C:\Program Files\GIF Movie Gear
2008-05-09 20:19 . 2008-06-11 18:16 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-05-04 21:28 . 2008-05-28 14:04 <REP> d-------- C:\downloads
2008-05-04 21:21 . 2008-05-11 10:17 <REP> d-------- C:\Program Files\InstantGet
2008-05-03 20:06 . 2008-05-03 20:06 <REP> d-------- C:\Program Files\TechSmith
2008-05-03 20:01 . 2008-05-03 20:01 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-05-03 17:44 . 2008-05-10 22:50 <REP> d-------- C:\Program Files\123 Free Solitaire
2008-05-03 17:44 . 2008-05-03 17:56 <REP> d-------- C:\Documents and Settings\abdou\Application Data\123 Free Solitaire
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-15 18:00 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-06-15 17:59 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-06-15 13:28 81,920 ----a-w C:\WINDOWS\system32\IEDFix.C.exe
2008-06-11 19:50 --------- d-----w C:\Program Files\Menara
2008-06-08 16:19 27,364 --sha-w C:\MSMS.PIF
2008-05-29 07:35 86,528 ----a-w C:\WINDOWS\system32\VACFix.exe
2008-05-23 16:21 81,920 ----a-w C:\WINDOWS\system32\404Fix.exe
2008-05-18 19:40 82,944 ----a-w C:\WINDOWS\system32\IEDFix.exe
2008-05-18 09:52 --------- d-----w C:\Program Files\7-Zip
2008-05-16 22:32 --------- d-----w C:\Program Files\NOD32view
2008-05-15 21:48 --------- d-----w C:\Program Files\Microsoft Works
2008-05-11 13:40 --------- d-----w C:\Program Files\Ares
2008-04-30 21:39 --------- d-----w C:\Documents and Settings\abdou\Application Data\PC Suite
2008-04-30 20:47 --------- d-----w C:\Program Files\Microsoft.NET
2008-04-29 21:30 --------- d-----w C:\Program Files\DIFX
2008-04-29 21:30 --------- d-----w C:\Documents and Settings\abdou\Application Data\Nokia
2008-04-29 21:28 --------- d-----w C:\Program Files\Nokia
2008-04-29 21:28 --------- d-----w C:\Program Files\Fichiers communs\PCSuite
2008-04-29 21:28 --------- d-----w C:\Program Files\Fichiers communs\Nokia
2008-04-29 21:27 --------- d-----w C:\Program Files\PC Connectivity Solution
2002-06-20 12:26 183,722 ----a-w C:\Program Files\10.pif
2002-06-20 12:25 132,195 ----a-w C:\Program Files\9.pif
2002-06-20 12:24 144,874 ----a-w C:\Program Files\4.pif
2002-06-20 11:53 24,634 ----a-w C:\Program Files\11.pif
2002-06-20 11:51 32,381 ----a-w C:\Program Files\1.pif
2002-06-20 11:51 27,219 ----a-w C:\Program Files\[u]0/u.pif
2002-06-20 11:51 24,576 ----a-w C:\Program Files\2.pif
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 16:09 15360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
R3 cirrus;cirrus;C:\WINDOWS\system32\DRIVERS\cirrus.sys [2001-08-17 21:57]
R3 ess;Pilote audio ESS (WDM);C:\WINDOWS\system32\drivers\ess.sys [2001-08-17 20:19]
*Newly Created Service* - BROWSER
*Newly Created Service* - CATCHME
*Newly Created Service* - FASTUSERSWITCHINGCOMPATIBILITY
*Newly Created Service* - FLTMGR
*Newly Created Service* - HELPSVC
*Newly Created Service* - IMAPISERVICE
*Newly Created Service* - LANMANSERVER
*Newly Created Service* - MSISERVER
*Newly Created Service* - NDISUIO
*Newly Created Service* - POLICYAGENT
*Newly Created Service* - RASACD
*Newly Created Service* - RASMAN
*Newly Created Service* - RDPCDD
*Newly Created Service* - RDPNP
*Newly Created Service* - SCHEDULE
*Newly Created Service* - SENS
*Newly Created Service* - SHELLHWDETECTION
*Newly Created Service* - SR
*Newly Created Service* - SRSERVICE
*Newly Created Service* - SRV
*Newly Created Service* - SSDPSRV
*Newly Created Service* - TERMSERVICE
*Newly Created Service* - THEMES
*Newly Created Service* - WUAUSERV
*Newly Created Service* - WZCSVC
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-30 08:10:18
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-06-30 8:11:58
ComboFix-quarantined-files.txt 2008-06-30 08:11:53
Pre-Run: 26,794,217,472 octets libres
Post-Run: 26,917,048,320 octets libres
198
raport combo fix
Microsoft Windows XP Professionnel 5.1.2600.2.1256.212.1036.18.124 [GMT 0:00]
Endroit: C:\Documents and Settings\abdou.66DBCB54CC874C4\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\autorun.inf
C:\Documents and Settings\All Users.WINDOWS\Application Data\microsoft\pctools
C:\Documents and Settings\All Users.WINDOWS\Application Data\microsoft\pctools\pctools.dll
C:\Program Files\Fichiers communs\cpush
C:\Program Files\Fichiers communs\cpush\cpush0.dll
C:\Program Files\Fichiers communs\cpush\Uninst.exe
C:\Program Files\Internet Explorer\IEXPLORE32.Dat
C:\Program Files\Internet Explorer\IEXPLORE32.jmp
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\Program Files\Internet Explorer\PLUGINS\Windows64.Jmp
C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-28 to 2008-06-30 ))))))))))))))))))))))))))))))))))))
.
2008-06-17 08:59 . 2008-06-17 08:59 <REP> d--h----- C:\WINDOWS\PIF
2008-06-17 08:41 . 2008-06-17 08:41 <REP> d-------- C:\scripts
2008-06-17 08:41 . 2008-06-17 20:21 1,470,464 --a------ C:\EMPIRES.EXE
2008-06-17 08:41 . 2008-06-17 20:21 53,256 --a------ C:\Age.dll
2008-06-17 08:11 . 2008-06-17 08:11 <REP> d-------- C:\games
2008-06-16 12:17 . 2008-06-16 12:17 <REP> d-------- C:\scripts2
2008-06-16 12:17 . 2008-06-16 12:17 1,503,232 --a------ C:\EMPIRESX.EXE
2008-06-16 12:17 . 2008-06-16 12:17 53,256 --a------ C:\uage.dll
2008-06-16 11:07 . 2008-06-16 11:07 <REP> d-------- C:\Program Files\uTorrent
2008-06-16 11:07 . 2008-06-17 09:36 <REP> d-------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Application Data\uTorrent
2008-06-15 20:21 . 2002-06-19 21:01 <REP> d-------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Application Data\MSNInstaller
2008-06-15 18:13 . 2008-06-15 18:13 <REP> d-------- C:\Program Files\HP
2008-06-15 18:13 . 2008-06-15 18:30 <REP> d-------- C:\Program Files\Hewlett-Packard
2008-06-15 18:05 . 2008-06-15 18:05 <REP> d-------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Application Data\Sierra
2008-06-15 18:00 . 2008-06-15 18:00 <REP> d-------- C:\Program Files\Sierra
2008-06-15 17:44 . 2008-06-15 17:44 <REP> d-------- C:\Program Files\Microsoft Games
2008-06-15 17:44 . 2008-06-15 17:44 <REP> d-------- C:\Program Files\directx
2008-06-15 17:43 . 2008-06-15 17:43 <REP> d-------- C:\Program Files\MSXML 4.0
2008-06-13 19:23 . 2008-06-13 19:23 <REP> d-------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Application Data\Malwarebytes
2008-06-13 19:22 . 2008-06-13 19:23 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-06-11 23:00 . 2008-06-11 23:00 <REP> d---s---- C:\Documents and Settings\abdou.66DBCB54CC874C4\UserData
2008-06-11 18:32 . 2002-06-30 07:40 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS
2008-06-11 17:27 . 2008-06-11 18:34 <REP> d--h----- C:\Documents and Settings\abdou.66DBCB54CC874C4\Voisinage réseau
2008-06-11 17:27 . 2008-06-11 18:34 <REP> d--h----- C:\Documents and Settings\abdou.66DBCB54CC874C4\Voisinage d'impression
2008-06-11 17:27 . 2008-06-11 17:08 <REP> d--h----- C:\Documents and Settings\abdou.66DBCB54CC874C4\Modèles
2008-06-11 17:27 . 2008-06-16 12:08 <REP> dr------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Mes documents
2008-06-11 17:27 . 2008-06-16 11:07 <REP> dr------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Menu Démarrer
2008-06-11 17:27 . 2002-06-20 11:32 <REP> dr------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Favoris
2008-06-11 17:27 . 2008-06-30 08:10 <REP> d-------- C:\Documents and Settings\abdou.66DBCB54CC874C4\Bureau
2008-06-11 17:27 . 2002-06-19 16:46 <REP> d-------- C:\Documents and Settings\abdou.66DBCB54CC874C4
2008-06-11 17:25 . 2002-06-19 17:01 <REP> d--hs---- C:\Documents and Settings\NetworkService.AUTORITE NT
2008-06-11 17:25 . 2002-06-19 16:48 <REP> d--hs---- C:\Documents and Settings\LocalService.AUTORITE NT
2008-06-11 17:11 . 2004-08-19 16:09 32,768 --a--c--- C:\WINDOWS\system32\dllcache\icwdl.dll
2008-06-05 19:28 . 2008-06-05 19:28 <REP> d-------- C:\Program Files\MegauploadToolbar
2008-06-05 19:28 . 2008-06-10 10:35 <REP> d-------- C:\Documents and Settings\abdou\Application Data\MegauploadToolbar
2008-06-05 18:55 . 2008-06-16 12:21 <REP> d-------- C:\Age Of Empires II
2008-06-05 11:19 . 2008-06-11 18:15 <REP> d-------- C:\WINDOWS\NOWPA
2008-06-04 22:24 . 2008-06-04 22:24 <REP> d-------- C:\Program Files\Avira
2008-05-29 22:58 . 2008-05-29 22:58 <REP> d-------- C:\Documents and Settings\abdou\Application Data\Thinstall
2008-05-29 22:23 . 2008-05-29 22:23 <REP> d-------- C:\Nouveau dossier
2008-05-29 22:17 . 2008-05-29 22:17 <REP> dr-h----- C:\MSOCache
2008-05-29 22:05 . 2008-05-29 22:05 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
2008-05-28 21:42 . 2008-05-28 21:42 <REP> d--hs---- C:\Documents and Settings\abdou\Phone Browser
2008-05-28 19:11 . 2008-05-28 19:11 <REP> d-------- C:\Program Files\Sodes
2008-05-28 13:56 . 2002-06-20 09:13 <REP> d-------- C:\Program Files\GameSpy Arcade
2008-05-27 22:32 . 2008-06-04 21:39 <REP> d-------- C:\Program Files\SweetIM
2008-05-25 10:24 . 2008-06-05 21:25 <REP> d-------- C:\download
2008-05-23 21:26 . 2008-05-23 21:26 <REP> d-------- C:\Program Files\Google Hacks
2008-05-22 22:17 . 2008-05-22 22:17 <REP> d-------- C:\Program Files\VirtualDJ
2008-05-22 21:55 . 2008-05-22 21:55 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
2008-05-22 21:55 . 2008-05-22 21:59 <REP> d-------- C:\Program Files\Ahead
2008-05-22 20:04 . 2008-04-26 22:02 216 --a------ C:\BOOT.BXP
2008-05-22 20:02 . 2008-05-22 20:03 <REP> d-------- C:\Program Files\BootXP2
2008-05-21 21:59 . 2008-05-21 21:59 <REP> d-------- C:\Program Files\Stardock
2008-05-21 21:59 . 2008-05-21 21:59 <REP> d-------- C:\Program Files\Fichiers communs\Stardock
2008-05-21 16:10 . 2008-06-04 21:37 <REP> d-------- C:\Program Files\Opera
2008-05-21 15:59 . 2008-05-21 15:59 <REP> d-------- C:\Program Files\Orca
2008-05-18 13:39 . 2008-05-18 13:39 <REP> d-------- C:\Program Files\Common Files
2008-05-17 14:46 . 2008-05-17 14:46 <REP> d-------- C:\Program Files\HHD Software
2008-05-17 12:36 . 2008-06-08 19:48 <REP> d-------- C:\Documents and Settings\abdou\Contacts
2008-05-16 22:38 . 2008-05-18 13:33 <REP> d-------- C:\Program Files\Yahoo!
2008-05-16 22:37 . 2008-05-29 23:00 <REP> d-------- C:\Program Files\CCleaner
2008-05-16 21:41 . 2008-05-16 21:41 <REP> d-------- C:\Program Files\Microsoft SQL Server Compact Edition
2008-05-15 21:19 . 2008-06-11 18:16 <REP> d-------- C:\WINDOWS\system32\URTTemp
2008-05-14 18:57 . 2008-06-04 21:43 <REP> d-------- C:\Program Files\Windows Live
2008-05-14 18:57 . 2008-05-14 19:10 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-05-14 18:43 . 2008-05-14 18:43 <REP> d-------- C:\Program Files\SeePassword
2008-05-13 21:21 . 2008-05-28 21:59 <REP> d-------- C:\Vieux Jeux
2008-05-12 21:23 . 2008-05-12 21:24 <REP> d-------- C:\ae691789d81de24516f1baab57633d
2008-05-11 20:01 . 2008-05-11 20:01 <REP> d-------- C:\WINDOWS\Sun
2008-05-11 19:30 . 2008-05-11 19:32 <REP> d-------- C:\Program Files\Java
2008-05-11 19:22 . 2008-05-11 19:22 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-05-11 16:24 . 2008-05-11 16:24 <REP> d-------- C:\Program Files\Windows Media Connect 2
2008-05-11 16:19 . 2008-05-11 16:19 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-05-11 16:19 . 2008-06-11 18:16 <REP> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-05-11 15:27 . 2008-06-11 18:16 <REP> d-------- C:\WINDOWS\system32\fr
2008-05-11 15:27 . 2008-06-11 18:16 <REP> d-------- C:\WINDOWS\system32\bits
2008-05-11 15:27 . 2008-06-11 18:15 <REP> d-------- C:\WINDOWS\l2schemas
2008-05-11 15:05 . 2008-05-11 15:30 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-05-11 14:40 . 2008-05-11 14:40 <REP> d-------- C:\Program Files\32Vegas Casino
2008-05-11 12:50 . 2002-06-30 08:08 <REP> d-------- C:\WINDOWS\EHome
2008-05-10 19:50 . 2008-05-10 19:50 <REP> d-------- C:\Program Files\Microsoft Silverlight
2008-05-10 19:11 . 2008-05-11 20:53 <REP> d-------- C:\Program Files\QURAN_MASS
2008-05-09 21:32 . 2008-05-09 21:32 <REP> d-------- C:\Program Files\GIF Movie Gear
2008-05-09 20:19 . 2008-06-11 18:16 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-05-04 21:28 . 2008-05-28 14:04 <REP> d-------- C:\downloads
2008-05-04 21:21 . 2008-05-11 10:17 <REP> d-------- C:\Program Files\InstantGet
2008-05-03 20:06 . 2008-05-03 20:06 <REP> d-------- C:\Program Files\TechSmith
2008-05-03 20:01 . 2008-05-03 20:01 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-05-03 17:44 . 2008-05-10 22:50 <REP> d-------- C:\Program Files\123 Free Solitaire
2008-05-03 17:44 . 2008-05-03 17:56 <REP> d-------- C:\Documents and Settings\abdou\Application Data\123 Free Solitaire
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-15 18:00 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-06-15 17:59 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-06-15 13:28 81,920 ----a-w C:\WINDOWS\system32\IEDFix.C.exe
2008-06-11 19:50 --------- d-----w C:\Program Files\Menara
2008-06-08 16:19 27,364 --sha-w C:\MSMS.PIF
2008-05-29 07:35 86,528 ----a-w C:\WINDOWS\system32\VACFix.exe
2008-05-23 16:21 81,920 ----a-w C:\WINDOWS\system32\404Fix.exe
2008-05-18 19:40 82,944 ----a-w C:\WINDOWS\system32\IEDFix.exe
2008-05-18 09:52 --------- d-----w C:\Program Files\7-Zip
2008-05-16 22:32 --------- d-----w C:\Program Files\NOD32view
2008-05-15 21:48 --------- d-----w C:\Program Files\Microsoft Works
2008-05-11 13:40 --------- d-----w C:\Program Files\Ares
2008-04-30 21:39 --------- d-----w C:\Documents and Settings\abdou\Application Data\PC Suite
2008-04-30 20:47 --------- d-----w C:\Program Files\Microsoft.NET
2008-04-29 21:30 --------- d-----w C:\Program Files\DIFX
2008-04-29 21:30 --------- d-----w C:\Documents and Settings\abdou\Application Data\Nokia
2008-04-29 21:28 --------- d-----w C:\Program Files\Nokia
2008-04-29 21:28 --------- d-----w C:\Program Files\Fichiers communs\PCSuite
2008-04-29 21:28 --------- d-----w C:\Program Files\Fichiers communs\Nokia
2008-04-29 21:27 --------- d-----w C:\Program Files\PC Connectivity Solution
2002-06-20 12:26 183,722 ----a-w C:\Program Files\10.pif
2002-06-20 12:25 132,195 ----a-w C:\Program Files\9.pif
2002-06-20 12:24 144,874 ----a-w C:\Program Files\4.pif
2002-06-20 11:53 24,634 ----a-w C:\Program Files\11.pif
2002-06-20 11:51 32,381 ----a-w C:\Program Files\1.pif
2002-06-20 11:51 27,219 ----a-w C:\Program Files\[u]0/u.pif
2002-06-20 11:51 24,576 ----a-w C:\Program Files\2.pif
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 16:09 15360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
R3 cirrus;cirrus;C:\WINDOWS\system32\DRIVERS\cirrus.sys [2001-08-17 21:57]
R3 ess;Pilote audio ESS (WDM);C:\WINDOWS\system32\drivers\ess.sys [2001-08-17 20:19]
*Newly Created Service* - BROWSER
*Newly Created Service* - CATCHME
*Newly Created Service* - FASTUSERSWITCHINGCOMPATIBILITY
*Newly Created Service* - FLTMGR
*Newly Created Service* - HELPSVC
*Newly Created Service* - IMAPISERVICE
*Newly Created Service* - LANMANSERVER
*Newly Created Service* - MSISERVER
*Newly Created Service* - NDISUIO
*Newly Created Service* - POLICYAGENT
*Newly Created Service* - RASACD
*Newly Created Service* - RASMAN
*Newly Created Service* - RDPCDD
*Newly Created Service* - RDPNP
*Newly Created Service* - SCHEDULE
*Newly Created Service* - SENS
*Newly Created Service* - SHELLHWDETECTION
*Newly Created Service* - SR
*Newly Created Service* - SRSERVICE
*Newly Created Service* - SRV
*Newly Created Service* - SSDPSRV
*Newly Created Service* - TERMSERVICE
*Newly Created Service* - THEMES
*Newly Created Service* - WUAUSERV
*Newly Created Service* - WZCSVC
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-30 08:10:18
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-06-30 8:11:58
ComboFix-quarantined-files.txt 2008-06-30 08:11:53
Pre-Run: 26,794,217,472 octets libres
Post-Run: 26,917,048,320 octets libres
198
raport combo fix
^^Marie^^
Messages postés
113926
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 276
30 juin 2008 à 09:40
30 juin 2008 à 09:40
Et pendant ce temps, d'autres attendent ;;)
http://www.commentcamarche.net/forum/affich 6991718 virus a l aide
http://www.commentcamarche.net/forum/affich 6991718 virus a l aide
en plus je suis desole pour le retard longue histoire bref j ai reinstalle win xp m ais le virus et en excution
^^Marie^^
Messages postés
113926
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 276
30 juin 2008 à 10:07
30 juin 2008 à 10:07
Re
Faut bien se mettre dans la tête, le formatage n'enlève pas le virus
On nettoie d'abord et éventuellement on formate par la suite si nécessaire.
A+
Bon courage
Faut bien se mettre dans la tête, le formatage n'enlève pas le virus
On nettoie d'abord et éventuellement on formate par la suite si nécessaire.
A+
Bon courage
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
~draking~
Messages postés
59
Date d'inscription
lundi 30 juin 2008
Statut
Membre
Dernière intervention
7 juillet 2008
8
30 juin 2008 à 10:13
30 juin 2008 à 10:13
je sais mais je n ai po formate j ai des information que je ne ve o perdre j ai reinstale
^^Marie^^
Messages postés
113926
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 276
30 juin 2008 à 10:16
30 juin 2008 à 10:16
Ré-installé, en effet, scouzzi -- zépareil ;;))
Bon courage
Tu es en bonne main
Bon courage
Tu es en bonne main
g!rly
Messages postés
18206
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
407
30 juin 2008 à 19:05
30 juin 2008 à 19:05
draking,
j´ai vu que tu avais un autre topik, donc je ferme celui ci...
j´ai vu que tu avais un autre topik, donc je ferme celui ci...