Virus win32:trojan-gen{other}
Résolu/Fermé
tomdeal23
Messages postés
89
Date d'inscription
jeudi 28 février 2008
Statut
Membre
Dernière intervention
9 mai 2020
-
13 août 2008 à 18:04
zinzin - 23 juin 2009 à 21:05
zinzin - 23 juin 2009 à 21:05
Bonjour,
Avast détecte le virus "win32:trojan-gen{other}", et en essayant de scanner en mode sans echec je n'y arrive pas car l'uc est toujours à 100 % alors que rien ne tourne , j'ai plusieurs fois nettoyer avec avg anty spyware , a-square anty-malware et malwarebyte anty malware . mais le virus revient toujours .Scan avec bitdefender en ligne qui n'a rien trouvé
Si vous avez des solutions , merci d'avance , j'ai regardé sur le net, différentes solutions mais rien ne marche !!!
bonne jounée
Tom
Avast détecte le virus "win32:trojan-gen{other}", et en essayant de scanner en mode sans echec je n'y arrive pas car l'uc est toujours à 100 % alors que rien ne tourne , j'ai plusieurs fois nettoyer avec avg anty spyware , a-square anty-malware et malwarebyte anty malware . mais le virus revient toujours .Scan avec bitdefender en ligne qui n'a rien trouvé
Si vous avez des solutions , merci d'avance , j'ai regardé sur le net, différentes solutions mais rien ne marche !!!
bonne jounée
Tom
A voir également:
- Win32:trojanx-gen
- Win32:malware-gen ✓ - Forum Virus
- Win32 pup gen ✓ - Forum Linux / Unix
- Puadimanager win32 ✓ - Forum Virus
- Detection PUA: win32 Installcore ✓ - Forum Virus
- Hacktool win32 - Forum Virus
38 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 août 2008 à 14:15
16 août 2008 à 14:15
Bonjour
A)- Télécharge et installe Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
A la fin de l'installation, veille à ce que l'option "Mettre à jour Malwarebytes Anti-Malware" soit cochée. >>> clique sur "Terminer"
NB : Si un message s’affiche signalant qu'il te manque COMCTL32.OCX alors télécharge-le ici : https://www.malekal.com/tutorial-aboutbuster/
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour")
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur le bureau.
Au premier lancement, une fenêtre t'annonce que la version est gratuite >>> clique sur ok
Laisse les Mises à jour se télécharger
*** Referme le programme ***
Redémarre en "Mode sans échec"
Regarde ici pour exécuter le mode sans échec, sans stresser :
< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
Il faut laisser aller le PC à son rythme, pour que s'installe le bureau; après quoi, tu réutilises ta souris.
Quand tu as le curseur qui clignote, tu peux avoir un temps d'ouverture du mode sans échec qui va jusqu'à 15 minutes. Il faut donc être patient.
Choisir sa session habituelle, (pas le compte "Administrateur" ou une autre).
Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche « Exécuter un examen complet » >>> « Rechercher »
Sélectionne ton disque dur >>> clic sur « Lancer l'examen »
A la fin du scan >>> clique sur « Afficher les résultats » >>> « Enregistrer le Rapport »
Si des malwares ont été détectés, leur liste s'affiche.
Suppression des éléments détectés >>>> clique sur « Supprimer la sélection »
(MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine).
S'il t'est demandé de redémarrer >>> clique sur "Yes"
Sinon, arrêter puis redémarrer la PC.
Un rapport de scan s'ouvre, poste le rapport.
(MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet « Rapports/logs ». Fermer le bloc-notes.
Fermer MBAM en cliquant sur « Quitter »)
Si problèmes, suivre ce tutoriel < https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm >
B)- Clean_zip de Malekal_morte
D'abord ceci: Télécharge « clean.zip »
< [ http://www.malekal.com/download/clean.zip ] >
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
< http://img251.imageshack.us/img251/2750/screenshot136sr3.png >
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
- Double-clic sur « clean.cmd » [ http://img525.imageshack.us/img525/6053/screenshot059mn7.png ] .
Une fenêtre noire va apparaître, suis les consignes
< [ http://img483.imageshack.us/img483/6285/screenshot210io7.gif ] >
Choisis l’option 2.
Clean va travailler. Il va produire un rapport.
C)- -Désinstaller "Logitech Desktop Messenger" dans « Panneau de Configuration » > "Ajout/Suppr.de programmes" et le prog « backweb-8876480.exe » disparaîtra.
-Il ne sert pas à grand-chose sinon à bouffer de la mémoire et de la bande passante internet.
- Les mises à jour de logiciels "Logitech" se font aisément à partir des programmes eux-mêmes ( en manuel : tu cliques sur la miniature de ta WebCam près de l’horloge ), donc pas de souci de ce côté.
Une fiche bien détaillée :< http://assiste.com.free.fr/p/parasites/backweb.html >
D)- Poste un nouveau rapport HijackThis
Merci
Al.
PS Je reviens dans un moment.
A)- Télécharge et installe Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
A la fin de l'installation, veille à ce que l'option "Mettre à jour Malwarebytes Anti-Malware" soit cochée. >>> clique sur "Terminer"
NB : Si un message s’affiche signalant qu'il te manque COMCTL32.OCX alors télécharge-le ici : https://www.malekal.com/tutorial-aboutbuster/
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour")
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur le bureau.
Au premier lancement, une fenêtre t'annonce que la version est gratuite >>> clique sur ok
Laisse les Mises à jour se télécharger
*** Referme le programme ***
Redémarre en "Mode sans échec"
Regarde ici pour exécuter le mode sans échec, sans stresser :
< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
Il faut laisser aller le PC à son rythme, pour que s'installe le bureau; après quoi, tu réutilises ta souris.
Quand tu as le curseur qui clignote, tu peux avoir un temps d'ouverture du mode sans échec qui va jusqu'à 15 minutes. Il faut donc être patient.
Choisir sa session habituelle, (pas le compte "Administrateur" ou une autre).
Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche « Exécuter un examen complet » >>> « Rechercher »
Sélectionne ton disque dur >>> clic sur « Lancer l'examen »
A la fin du scan >>> clique sur « Afficher les résultats » >>> « Enregistrer le Rapport »
Si des malwares ont été détectés, leur liste s'affiche.
Suppression des éléments détectés >>>> clique sur « Supprimer la sélection »
(MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine).
S'il t'est demandé de redémarrer >>> clique sur "Yes"
Sinon, arrêter puis redémarrer la PC.
Un rapport de scan s'ouvre, poste le rapport.
(MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet « Rapports/logs ». Fermer le bloc-notes.
Fermer MBAM en cliquant sur « Quitter »)
Si problèmes, suivre ce tutoriel < https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm >
B)- Clean_zip de Malekal_morte
D'abord ceci: Télécharge « clean.zip »
< [ http://www.malekal.com/download/clean.zip ] >
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
< http://img251.imageshack.us/img251/2750/screenshot136sr3.png >
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
- Double-clic sur « clean.cmd » [ http://img525.imageshack.us/img525/6053/screenshot059mn7.png ] .
Une fenêtre noire va apparaître, suis les consignes
< [ http://img483.imageshack.us/img483/6285/screenshot210io7.gif ] >
Choisis l’option 2.
Clean va travailler. Il va produire un rapport.
C)- -Désinstaller "Logitech Desktop Messenger" dans « Panneau de Configuration » > "Ajout/Suppr.de programmes" et le prog « backweb-8876480.exe » disparaîtra.
-Il ne sert pas à grand-chose sinon à bouffer de la mémoire et de la bande passante internet.
- Les mises à jour de logiciels "Logitech" se font aisément à partir des programmes eux-mêmes ( en manuel : tu cliques sur la miniature de ta WebCam près de l’horloge ), donc pas de souci de ce côté.
Une fiche bien détaillée :< http://assiste.com.free.fr/p/parasites/backweb.html >
D)- Poste un nouveau rapport HijackThis
Merci
Al.
PS Je reviens dans un moment.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 août 2008 à 20:38
16 août 2008 à 20:38
Salut Juego
Débute le post # 29 par ceci SVP
Télécharge l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectool ... fector.exe
Citation:
Enregistre Flash_Disinfector.exe sur ton bureau.
Double clique sur Flash_Disinfector.exe pour l'exécuter.
Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra, connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.
Puis clic sur [Ok]
Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: [Done!!]
Appuie ensuite sur [OK], pour faire réapparaître le bureau.
Si tout a bien fonctionné jusque là, l'infection "autorun" est supprimée en totalité.
Ensuite exécute tout le post # 29.
Merci
Al.
Débute le post # 29 par ceci SVP
Télécharge l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectool ... fector.exe
Citation:
Enregistre Flash_Disinfector.exe sur ton bureau.
Double clique sur Flash_Disinfector.exe pour l'exécuter.
Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra, connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.
Puis clic sur [Ok]
Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: [Done!!]
Appuie ensuite sur [OK], pour faire réapparaître le bureau.
Si tout a bien fonctionné jusque là, l'infection "autorun" est supprimée en totalité.
Ensuite exécute tout le post # 29.
Merci
Al.
bonjour,
ayant eu un problème similaire au forum je me permet de communiquer le scan des fichiers,
Je suis désépéré, j'ai fait pas mal de nettoyage et je ne trouve pas la solution
Eclairé moi svp
D'avance merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:38:48, on 07/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\WINDOWS\vVX1000.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Documents and Settings\m@non\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\m@non\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\Program Files\Logitech\QuickCam10\COCIManager.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7FF8AA14-3E66-4F8E-A744-B34664F73CEA} - C:\WINDOWS\system32\awtRIcbB.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [iesvcmon] "C:\WINDOWS\system32\iesvcmon.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\m@non\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Startup: ppcb_32.lnk = ?
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O18 - Protocol: bw+0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: cbwokm.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
ayant eu un problème similaire au forum je me permet de communiquer le scan des fichiers,
Je suis désépéré, j'ai fait pas mal de nettoyage et je ne trouve pas la solution
Eclairé moi svp
D'avance merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:38:48, on 07/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\WINDOWS\vVX1000.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Documents and Settings\m@non\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\m@non\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\Program Files\Logitech\QuickCam10\COCIManager.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7FF8AA14-3E66-4F8E-A744-B34664F73CEA} - C:\WINDOWS\system32\awtRIcbB.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [iesvcmon] "C:\WINDOWS\system32\iesvcmon.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\m@non\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Startup: ppcb_32.lnk = ?
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O18 - Protocol: bw+0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {1F6CD89A-C1E1-40FF-806B-C9CE0869E3FB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: cbwokm.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 août 2008 à 23:56
16 août 2008 à 23:56
Bonsoir Juego
A)- Attends.
Réponds à ceci, SVP.
1°- As-tu lancé Flash_Disinfector.exe préalablement au post # 29, et en branchant tes disques amovibles ?
2°- As-tu lancé Malwarebyte's Anti-Malware, en "Mode sans échec", et supprimé ce qu'il a trouvé ?
Je ne le crois pas facilement ==> Je ne trouve pas le rapport .
3°- As-tu lancé "clean.cmd" en option 2 ? Je ne trouve pas le rapport .
4°- Ce dernier rapport HJT a-t-il été réalisé à la suite des applications précédentes ci-dessus rappelées ?
B)- Ton Symantec/Norton Internet Security est-il officiel et mis à jour; et la licence est-elle toujours valide ? Est-ce cette protection payante qui est la principale protection de ton PC ?
Parce que je vois également O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
Il faut supprimer AVAST (c'est une passoire !) comme ceci: https://www.avast.com/fr-fr/uninstall-utility >
C)- Je vais passer au lit.
ATTENTION: Ton PC est encore bien infecté, et surchargé !!
Je ne te recommande pas de jouer avec avant qu'il soit remis d'allure.
Donc, tu me réponds; et ensuite ( = demain ) on passe à la vitesse supérieure pour traiter ceci pour commencer :
C:\DOCUME~1\Jeanne\LOCALS~1\Temp\bwgo0002f0ee.exe
O2 - BHO: (no name) - {EF8820EB-F11E-4DD6-BC6C-D99084691C18} - C:\WINDOWS\system32\ddcYOgFx.dll (file missing)
O20 - AppInit_DLLs: fxvntd.dll
O20 - Winlogon Notify: ddcYOgFx - ddcYOgFx.dll (file missing)
O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
Surtout, ne fixe pas ces lignes avec HijackThis !!!
Merci
Al.
A)- Attends.
Réponds à ceci, SVP.
1°- As-tu lancé Flash_Disinfector.exe préalablement au post # 29, et en branchant tes disques amovibles ?
2°- As-tu lancé Malwarebyte's Anti-Malware, en "Mode sans échec", et supprimé ce qu'il a trouvé ?
Je ne le crois pas facilement ==> Je ne trouve pas le rapport .
3°- As-tu lancé "clean.cmd" en option 2 ? Je ne trouve pas le rapport .
4°- Ce dernier rapport HJT a-t-il été réalisé à la suite des applications précédentes ci-dessus rappelées ?
B)- Ton Symantec/Norton Internet Security est-il officiel et mis à jour; et la licence est-elle toujours valide ? Est-ce cette protection payante qui est la principale protection de ton PC ?
Parce que je vois également O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
Il faut supprimer AVAST (c'est une passoire !) comme ceci: https://www.avast.com/fr-fr/uninstall-utility >
C)- Je vais passer au lit.
ATTENTION: Ton PC est encore bien infecté, et surchargé !!
Je ne te recommande pas de jouer avec avant qu'il soit remis d'allure.
Donc, tu me réponds; et ensuite ( = demain ) on passe à la vitesse supérieure pour traiter ceci pour commencer :
C:\DOCUME~1\Jeanne\LOCALS~1\Temp\bwgo0002f0ee.exe
O2 - BHO: (no name) - {EF8820EB-F11E-4DD6-BC6C-D99084691C18} - C:\WINDOWS\system32\ddcYOgFx.dll (file missing)
O20 - AppInit_DLLs: fxvntd.dll
O20 - Winlogon Notify: ddcYOgFx - ddcYOgFx.dll (file missing)
O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
Surtout, ne fixe pas ces lignes avec HijackThis !!!
Merci
Al.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
17 août 2008 à 15:32
17 août 2008 à 15:32
Re,
Tes réponses ne me profitent pas.
Le rapport "clean" est incomplet.
Bref, nous ferons sans ces informations.
Télécharge ComboFix.exe (par sUBs) sur ton Bureau:
Clic-droit sur ce lien < http://download.bleepingcomputer.com/sUBs/ComboFix.exe >
Puis choisis "Enregistrer sous .." ==> vers le 'bureau"
Attention : renomme-le sous le nom « TRISTAN.EXE » (très important).
< http://img212.imageshack.us/img212/3087/screenshot327qh5.png >
Tu le nommes à ce moment-là, et non pas après l'avoir enregistré ; ce serait trop tard.
Puis clic sur [Enregistrer]
==> Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours.
==> Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de ton Antispywares, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil).
- Double clique sur l'icône de ComboFix.exe (TRISTAN.EXE) du bureau, [Exécuter] et suis les invites.
- Réponds oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
Laisse se dérouler le scan.
/!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme.
Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse)./i\
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisse-le faire.
- Un rapport s'ouvrira ensuite dans le bloc-notes sur le bureau.
Attention : Il est très probable que l'outil bloque à la fenêtre Find3M ; si c'est le cas, appuie simultanément sur les touches CTRL + ALT + DEL (Sup.), clique sur l'un des deux CF#####.exe (où ##### sont des chiffres aléatoires) et le rapport sera généré !
•- ==> Réactive la protection en temps réel de ton Antivirus et de ton Antispywares, avant de te reconnecter à Internet.
Note: ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
Tu copies et colles ce rapport sur le forum
Relance ensuite un nouveau rapport HijackThis, SVP.
Merci
Al.
Tes réponses ne me profitent pas.
Le rapport "clean" est incomplet.
Bref, nous ferons sans ces informations.
Télécharge ComboFix.exe (par sUBs) sur ton Bureau:
Clic-droit sur ce lien < http://download.bleepingcomputer.com/sUBs/ComboFix.exe >
Puis choisis "Enregistrer sous .." ==> vers le 'bureau"
Attention : renomme-le sous le nom « TRISTAN.EXE » (très important).
< http://img212.imageshack.us/img212/3087/screenshot327qh5.png >
Tu le nommes à ce moment-là, et non pas après l'avoir enregistré ; ce serait trop tard.
Puis clic sur [Enregistrer]
==> Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours.
==> Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de ton Antispywares, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil).
- Double clique sur l'icône de ComboFix.exe (TRISTAN.EXE) du bureau, [Exécuter] et suis les invites.
- Réponds oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
Laisse se dérouler le scan.
/!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme.
Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse)./i\
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisse-le faire.
- Un rapport s'ouvrira ensuite dans le bloc-notes sur le bureau.
Attention : Il est très probable que l'outil bloque à la fenêtre Find3M ; si c'est le cas, appuie simultanément sur les touches CTRL + ALT + DEL (Sup.), clique sur l'un des deux CF#####.exe (où ##### sont des chiffres aléatoires) et le rapport sera généré !
•- ==> Réactive la protection en temps réel de ton Antivirus et de ton Antispywares, avant de te reconnecter à Internet.
Note: ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
Tu copies et colles ce rapport sur le forum
Relance ensuite un nouveau rapport HijackThis, SVP.
Merci
Al.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
17 août 2008 à 16:46
17 août 2008 à 16:46
Re,
Merci
Beau travail
Comment se comporte maintenant ton PC ?
Nous discuterons de l'optimisation du PC ce soir (j'ai de la visite).
Termine maintenant avec ce "Scan en ligne de Kaspersky</scan>" https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr sous "Internet Explorer".
<gras> Branche ton Disque Externe (clé USB) éventuellement
- Clique sur "Démarrer Online-Scanner" ( en bas à droite de la page) .
- Clique maintenant sur "J'accepte".
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des "Mises à jour".
Clic sur « Paramètres d'analyse »
Coche la case "Étendue" >> Ok
- Choisis par la suite l'analyse du "Poste de travail" pour faire un « Scan complet ».
- Sauvegarde puis colle le rapport généré en fin d'analyse.
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-SaveReport-1.gif
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-Savetxt.gif
AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
À ce soir si tu le veux bien.
En attendant, remplace AVAST par ANTIVIR (gratuit), comme ceci:
1)- Télécharger à partir de ce lien et tuto http://www.libellules.ch/tuto_antivir.php
Autres TUTORIELS :
< https://www.astucesinternet.com/modules/news/article.php?storyid=253 > ==> enregistre-le sur ton bureau pour y accéder facilement.
- ou < http://www.malekal.com/tutorial_antivir.html >
2)- Désinstaller AVAST: <
https://www.avast.com/fr-fr/uninstall-utility >
3)- Attention, après le téléchargement, il faut se déconnecter du Net ( débrancher éventuellement le modem ) avant de lancer l'installation.
- Attention :
Sers-toi du tutoriel pour installer ANTIVIR,
http://www.vista-xp.fr/forum/topic227.html
4)- Procédure d'utilisation:
Après l'installation du programme et avant de lancer l'analyse, ...
...il faut redémarrer le PC en mode sans échec, comme ceci:
< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
L'analyse:
- Lancer Antivir en Scan complet (analyse avancée) en faisant un click-droit sur l’icône d’Antivir dans la « barre des taches » en bas à droite (= Systray, à côté de l’horloge) puis clic sur « start Antivir »
- Cliquer sur l’onglet « scanner »
- Vérifier pour « RootKit search » et « Manuelle détection » (en développant avec la petite croix devant chacun d'eux) que tous les disques durs soient bien cochés, puis cliquer sur la loupe (en dessous de statut)
- Une fenêtre va s’ouvrir « Luke Filewalker »
- Le scan va démarrer.
- Mettre tout ce qu il trouve en "quarantine"
Le rapport:
Une fois le scan achevé, fermer les deux fenêtres d'Antivir et sauvegarder sur le bureau le rapport qui vient d'apparaître.
Redémarrer en mode normal puis poster le rapport d'Antivir (qui est sur le bureau).
Voici un lien pour ne plus avoir de popup intempestif pour acheter la version payante lors des mises à jour https://forum.malekal.com/viewtopic.php?p=45326#p45326
à+..
Al.
Merci
Beau travail
Comment se comporte maintenant ton PC ?
Nous discuterons de l'optimisation du PC ce soir (j'ai de la visite).
Termine maintenant avec ce "Scan en ligne de Kaspersky</scan>" https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr sous "Internet Explorer".
<gras> Branche ton Disque Externe (clé USB) éventuellement
- Clique sur "Démarrer Online-Scanner" ( en bas à droite de la page) .
- Clique maintenant sur "J'accepte".
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des "Mises à jour".
Clic sur « Paramètres d'analyse »
Coche la case "Étendue" >> Ok
- Choisis par la suite l'analyse du "Poste de travail" pour faire un « Scan complet ».
- Sauvegarde puis colle le rapport généré en fin d'analyse.
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-SaveReport-1.gif
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-Savetxt.gif
AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
À ce soir si tu le veux bien.
En attendant, remplace AVAST par ANTIVIR (gratuit), comme ceci:
1)- Télécharger à partir de ce lien et tuto http://www.libellules.ch/tuto_antivir.php
Autres TUTORIELS :
< https://www.astucesinternet.com/modules/news/article.php?storyid=253 > ==> enregistre-le sur ton bureau pour y accéder facilement.
- ou < http://www.malekal.com/tutorial_antivir.html >
2)- Désinstaller AVAST: <
https://www.avast.com/fr-fr/uninstall-utility >
3)- Attention, après le téléchargement, il faut se déconnecter du Net ( débrancher éventuellement le modem ) avant de lancer l'installation.
- Attention :
Sers-toi du tutoriel pour installer ANTIVIR,
http://www.vista-xp.fr/forum/topic227.html
4)- Procédure d'utilisation:
Après l'installation du programme et avant de lancer l'analyse, ...
...il faut redémarrer le PC en mode sans échec, comme ceci:
< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
L'analyse:
- Lancer Antivir en Scan complet (analyse avancée) en faisant un click-droit sur l’icône d’Antivir dans la « barre des taches » en bas à droite (= Systray, à côté de l’horloge) puis clic sur « start Antivir »
- Cliquer sur l’onglet « scanner »
- Vérifier pour « RootKit search » et « Manuelle détection » (en développant avec la petite croix devant chacun d'eux) que tous les disques durs soient bien cochés, puis cliquer sur la loupe (en dessous de statut)
- Une fenêtre va s’ouvrir « Luke Filewalker »
- Le scan va démarrer.
- Mettre tout ce qu il trouve en "quarantine"
Le rapport:
Une fois le scan achevé, fermer les deux fenêtres d'Antivir et sauvegarder sur le bureau le rapport qui vient d'apparaître.
Redémarrer en mode normal puis poster le rapport d'Antivir (qui est sur le bureau).
Voici un lien pour ne plus avoir de popup intempestif pour acheter la version payante lors des mises à jour https://forum.malekal.com/viewtopic.php?p=45326#p45326
à+..
Al.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
18 août 2008 à 17:19
18 août 2008 à 17:19
Bonjour Juego
Commence par ceci (Tu gardes encore branchés les disques externes amovibles éventuellement)
A)- Désactive ta restauration système, comme ceci:
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
B)- Suppression et traitement.
1°- Télécharger _OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
2°- Double-cliquer sur OTMoveIt.exe pour le lancer.
3°- Dans le cadre de OTMoveIt2 : "Paste List of Files/Folders to be moved"
http://nsa01.casimages.com/img/2008/04/04/0804041233502840681.jpg
faire un copier/coller de cette liste en gras, telle quelle:
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet1.zip
C:\Documents and Settings\Elliot & Jules\Application Data\Sun\Java\Deployment\cache\javapi\v1.0
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads
C:\Documents and Settings\Elliot & Jules\Mes documents\LimeWire
C:\Documents and Settings\Jeanne\Bureau\clean
C:\Documents and Settings\Jeanne\Bureau\clean.zip
C:\Documents and Settings\Jeanne\Bureau\SmitfraudFix
C:\Documents and Settings\Jeanne\Local Settings\Application Data\Mozilla\Firefox\Profiles\rgiy9xon.default\Cache\3CD27B45d01
C:\Program Files\Conduit
C:\Program Files\NewDotNet
C:\QooBox
C:\Signer
C:\SmitfraudFix
C:\SmitfraudFix.exe
C:\SmitfraudFix.zip
H:\Saved\Lauryn Hill - Doo Wop ( that thing ).mp3
4°- Clique sur le bouton rouge MoveIt! pour lancer la suppression.
-Le résultat apparaîtra dans le cadre "Results".
Note : Copier tout ce qui se trouve dans la zone “Results” (sous la barre verte) dans le presse-papiers ( note: Presse-papiers = "souris") en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic-droit puis en choisissant Copier), et coller ces résultats en réponse sur le forum (clic-droit > coller).
* Clique sur "Exit" pour fermer Fermer OTMoveIt2
5°- Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes.
Nécessaire après toute action dans les registres, il te sera demandé de redémarrer le pc pour achever la suppression.
C)- Ensuite réactive ta restauration système, comme ceci:
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
6°- Le rapport se trouve en C:\_OTMoveIt\MovedFiles; tu ouvres le dossier et tu trouveras le rapport à poster. (fichier de ce type ********_******.log (mm/jj/aaaa_hh/mm/ss = date et horaire de la suppression)
Fais maintenant l'analyse avec ANTIVIR comme demandé; et avec un nouveau rapport HijackThis.
Merci
Al.
Commence par ceci (Tu gardes encore branchés les disques externes amovibles éventuellement)
A)- Désactive ta restauration système, comme ceci:
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
B)- Suppression et traitement.
1°- Télécharger _OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
2°- Double-cliquer sur OTMoveIt.exe pour le lancer.
3°- Dans le cadre de OTMoveIt2 : "Paste List of Files/Folders to be moved"
http://nsa01.casimages.com/img/2008/04/04/0804041233502840681.jpg
faire un copier/coller de cette liste en gras, telle quelle:
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet1.zip
C:\Documents and Settings\Elliot & Jules\Application Data\Sun\Java\Deployment\cache\javapi\v1.0
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads
C:\Documents and Settings\Elliot & Jules\Mes documents\LimeWire
C:\Documents and Settings\Jeanne\Bureau\clean
C:\Documents and Settings\Jeanne\Bureau\clean.zip
C:\Documents and Settings\Jeanne\Bureau\SmitfraudFix
C:\Documents and Settings\Jeanne\Local Settings\Application Data\Mozilla\Firefox\Profiles\rgiy9xon.default\Cache\3CD27B45d01
C:\Program Files\Conduit
C:\Program Files\NewDotNet
C:\QooBox
C:\Signer
C:\SmitfraudFix
C:\SmitfraudFix.exe
C:\SmitfraudFix.zip
H:\Saved\Lauryn Hill - Doo Wop ( that thing ).mp3
4°- Clique sur le bouton rouge MoveIt! pour lancer la suppression.
-Le résultat apparaîtra dans le cadre "Results".
Note : Copier tout ce qui se trouve dans la zone “Results” (sous la barre verte) dans le presse-papiers ( note: Presse-papiers = "souris") en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic-droit puis en choisissant Copier), et coller ces résultats en réponse sur le forum (clic-droit > coller).
* Clique sur "Exit" pour fermer Fermer OTMoveIt2
5°- Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes.
Nécessaire après toute action dans les registres, il te sera demandé de redémarrer le pc pour achever la suppression.
C)- Ensuite réactive ta restauration système, comme ceci:
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
6°- Le rapport se trouve en C:\_OTMoveIt\MovedFiles; tu ouvres le dossier et tu trouveras le rapport à poster. (fichier de ce type ********_******.log (mm/jj/aaaa_hh/mm/ss = date et horaire de la suppression)
Fais maintenant l'analyse avec ANTIVIR comme demandé; et avec un nouveau rapport HijackThis.
Merci
Al.
aquarelle
Messages postés
7140
Date d'inscription
dimanche 8 avril 2007
Statut
Modérateur
Dernière intervention
25 mars 2024
1 302
19 août 2008 à 05:03
19 août 2008 à 05:03
Bonsoir,
Voici les rapports de juego, qui se sont retrouvés dans la zone de blacklistage car ils contiennent des termes blacklistés sur CCM.
Bonne continuation
18 août 2008 à 22:58:50 Juego
1°) Voici le rapport OTMoveIt2 :
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet1.zip moved successfully.
C:\Documents and Settings\Elliot & Jules\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\tmp moved successfully.
C:\Documents and Settings\Elliot & Jules\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar moved successfully.
C:\Documents and Settings\Elliot & Jules\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file moved successfully.
C:\Documents and Settings\Elliot & Jules\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\ext moved successfully.
C:\Documents and Settings\Elliot & Jules\Application Data\Sun\Java\Deployment\cache\javapi\v1.0 moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Titan.Quest.Immortal.Throne.DvD.MuLTi5-TXT\DvD moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Titan.Quest.Immortal.Throne.DvD.MuLTi5-TXT\Crack moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Titan.Quest.Immortal.Throne.DvD.MuLTi5-TXT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Titan.Quest.DvD.MuLTi5-TXT\DvD moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Titan.Quest.DvD.MuLTi5-TXT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\The Kooks moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Starsailor Silence Is easy-hifi-torrents moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\skins.s02e03-04.ws.pdtv.vostfr-LBP moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Skins - Complete Season 2 moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Skins\Skins.S01E08.FRENCH.DVTV.XviD-JMT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Skins\Skins.S01E07.FRENCH.DVTV.XviD-JMT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Skins\Skins.S01E06.FRENCH.DVTV.XviD-JMT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Skins\Skins.S01E04-05.FRENCH.DVTV.XviD-JMT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Skins moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\PS.I.Love.You.[2007.French].DVDRip.DivX-LTT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\LimeWirePRO ver4.18.3 Win FULL + LimeWire TurboAccelerator - CRACKED moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Juno FRENCH DVDRiP XviD iD\Sample moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Juno FRENCH DVDRiP XviD iD moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Je_vais_Bien_ne_t_en_Fais_pas_french_dvdrip moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\DANNY THE DOG .FRENCH.DVDRIP RELOAD [www.reload-paradise.net] moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\CopyTRANS Suite 2008 Ultra Pro 1 13 Winall moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Adobe Photoshop Extended Français moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\21.FRENCH.DVDRiP.REPACK.1CD.XViD-PM4 moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\LimeWire\Store Purchased moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\LimeWire\Shared moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\LimeWire\Saved moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\LimeWire\Incomplete moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\LimeWire moved successfully.
C:\Documents and Settings\Jeanne\Bureau\clean\clean moved successfully.
C:\Documents and Settings\Jeanne\Bureau\clean moved successfully.
C:\Documents and Settings\Jeanne\Bureau\clean.zip moved successfully.
C:\Documents and Settings\Jeanne\Bureau\SmitfraudFix\SmitfraudFix moved successfully.
C:\Documents and Settings\Jeanne\Bureau\SmitfraudFix moved successfully.
C:\Documents and Settings\Jeanne\Local Settings\Application Data\Mozilla\Firefox\Profiles\rgiy9xon.default\Cache\3CD27B45d01 moved successfully.
C:\Program Files\Conduit moved successfully.
File/Folder C:\Program Files\NewDotNet not found.
C:\QooBox\Quarantine\Registry_backups moved successfully.
C:\QooBox\Quarantine\C\WINDOWS\system32 moved successfully.
C:\QooBox\Quarantine\C\WINDOWS moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Local Settings\Application Data\Microsoft\Windows Media\10.0 moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Local Settings\Application Data\Microsoft\Windows Media moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Local Settings\Application Data\Microsoft moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Local Settings\Application Data moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Local Settings moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\macromedia.com\support moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\macromedia.com moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\#SharedObjects\FTFNL4X7\interclick.com moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\#SharedObjects\FTFNL4X7 moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\#SharedObjects moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Elliot & Jules\Favoris moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Elliot & Jules\Cookies moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Elliot & Jules moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Cookies moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Application Data\Microsoft\SystemCertificates\My\Keys moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Application Data\Microsoft\SystemCertificates\My\Certificates moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Application Data\Microsoft\SystemCertificates\My moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Application Data\Microsoft\SystemCertificates moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Application Data\Microsoft moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Application Data moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings moved successfully.
C:\QooBox\Quarantine\C moved successfully.
C:\QooBox\Quarantine moved successfully.
C:\QooBox\BackEnv moved successfully.
C:\QooBox moved successfully.
C:\Signer\cert moved successfully.
C:\Signer moved successfully.
C:\SmitfraudFix moved successfully.
C:\SmitfraudFix.exe moved successfully.
C:\SmitfraudFix.zip moved successfully.
File/Folder H:\Saved\Lauryn Hill - Doo Wop ( that thing ).mp3 not found.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08182008_225041
2°) Ensuite voici le rapport ANTIVIR :
Avira AntiVir Personal
Report file date: lundi 18 août 2008 17:20
Scanning for 1561842 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Save mode
Username: Elliot & Jules
Computer name: BERTHY
Version information:
BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 15:09:34
ANTIVIR2.VDF : 7.0.6.10 2587136 Bytes 14/08/2008 15:09:41
ANTIVIR3.VDF : 7.0.6.29 142336 Bytes 18/08/2008 15:09:42
Engineversion : 8.1.1.19
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.63 311673 Bytes 18/08/2008 15:09:55
AESCN.DLL : 8.1.0.23 119156 Bytes 18/08/2008 15:09:54
AERDL.DLL : 8.1.0.20 418165 Bytes 18/08/2008 15:09:53
AEPACK.DLL : 8.1.2.1 364917 Bytes 18/08/2008 15:09:52
AEOFFICE.DLL : 8.1.0.21 192891 Bytes 18/08/2008 15:09:51
AEHEUR.DLL : 8.1.0.47 1368437 Bytes 18/08/2008 15:09:50
AEHELP.DLL : 8.1.0.15 115063 Bytes 18/08/2008 15:09:47
AEGEN.DLL : 8.1.0.35 315764 Bytes 18/08/2008 15:09:47
AEEMU.DLL : 8.1.0.7 430452 Bytes 18/08/2008 15:09:46
AECORE.DLL : 8.1.1.8 172406 Bytes 18/08/2008 15:09:45
AEBB.DLL : 8.1.0.1 53617 Bytes 18/08/2008 15:09:44
AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
AVREP.DLL : 8.0.0.2 98344 Bytes 18/08/2008 15:09:43
AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: lundi 18 août 2008 17:20
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
11 processes with 11 modules were scanned
Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD2
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD3
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD4
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD5
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Starting to scan the registry.
The registry was scanned ( '61' files ).
Starting the file scan:
Begin scan in 'C:\' <HDD>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Adobe.Photoshop.CS2.v9.0.1.FR.Incl-Crack.et.Keygen.rar
[0] Archive type: RAR
--> Crack et Keygen\KeyGen Adobe.PhotoShop.CS2.exe
[DETECTION] Contains detection pattern of the worm WORM/Autorun.cxl
[WARNING] An error has occurred and the file was not deleted. ErrorID: 26001
[WARNING]
C:\Signer\XpressSigner_eng.exe
[DETECTION] Is the Trojan horse TR/Drop.Agent.qnx
[NOTE] The file was moved to '491bc934.qua'!
C:\WINDOWS\system32\simple_faresp.dll
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[NOTE] The file was moved to '4916da6b.qua'!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
End of the scan: lundi 18 août 2008 22:28
Used time: 5:07:39 min
The scan has been done completely.
16893 Scanning directories
496993 Files were scanned
3 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
496990 Files not concerned
10901 Archives were scanned
8 Warnings
2 Notes
3°) et Enfin voici le dernier rapport de HJT :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at DIgO^- 23:08:52, on 18/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Apps\EZHome\EZStatus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.0.1
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /SYNC
O4 - HKLM\..\Run: [PHIME2002A] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /IMEName
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] "C:\WINDOWS\system32\PSDrvCheck.exe" -CheckReg
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [LogitechGalleryRepair] "C:\Program Files\Logitech\ImageStudio\ISStart.exe"
O4 - HKLM\..\Run: [LogitechImageStudioTray] "C:\Program Files\Logitech\ImageStudio\LogiTray.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [EzStatus] C:\Apps\EZHome\EZStatus.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger Agent.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\Office\OSA9.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www4.photoweb.fr/telechargement/Photoweb_uploader.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - AppInit_DLLs: fxvntd.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
--
End of file - 15890 bytes
Merci encore de ton aide,
Juego
Voici les rapports de juego, qui se sont retrouvés dans la zone de blacklistage car ils contiennent des termes blacklistés sur CCM.
Bonne continuation
18 août 2008 à 22:58:50 Juego
1°) Voici le rapport OTMoveIt2 :
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet1.zip moved successfully.
C:\Documents and Settings\Elliot & Jules\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\tmp moved successfully.
C:\Documents and Settings\Elliot & Jules\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar moved successfully.
C:\Documents and Settings\Elliot & Jules\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file moved successfully.
C:\Documents and Settings\Elliot & Jules\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\ext moved successfully.
C:\Documents and Settings\Elliot & Jules\Application Data\Sun\Java\Deployment\cache\javapi\v1.0 moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Titan.Quest.Immortal.Throne.DvD.MuLTi5-TXT\DvD moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Titan.Quest.Immortal.Throne.DvD.MuLTi5-TXT\Crack moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Titan.Quest.Immortal.Throne.DvD.MuLTi5-TXT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Titan.Quest.DvD.MuLTi5-TXT\DvD moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Titan.Quest.DvD.MuLTi5-TXT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\The Kooks moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Starsailor Silence Is easy-hifi-torrents moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\skins.s02e03-04.ws.pdtv.vostfr-LBP moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Skins - Complete Season 2 moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Skins\Skins.S01E08.FRENCH.DVTV.XviD-JMT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Skins\Skins.S01E07.FRENCH.DVTV.XviD-JMT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Skins\Skins.S01E06.FRENCH.DVTV.XviD-JMT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Skins\Skins.S01E04-05.FRENCH.DVTV.XviD-JMT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Skins moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\PS.I.Love.You.[2007.French].DVDRip.DivX-LTT moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\LimeWirePRO ver4.18.3 Win FULL + LimeWire TurboAccelerator - CRACKED moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Juno FRENCH DVDRiP XviD iD\Sample moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Juno FRENCH DVDRiP XviD iD moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Je_vais_Bien_ne_t_en_Fais_pas_french_dvdrip moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\DANNY THE DOG .FRENCH.DVDRIP RELOAD [www.reload-paradise.net] moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\CopyTRANS Suite 2008 Ultra Pro 1 13 Winall moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Adobe Photoshop Extended Français moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\21.FRENCH.DVDRiP.REPACK.1CD.XViD-PM4 moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\LimeWire\Store Purchased moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\LimeWire\Shared moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\LimeWire\Saved moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\LimeWire\Incomplete moved successfully.
C:\Documents and Settings\Elliot & Jules\Mes documents\LimeWire moved successfully.
C:\Documents and Settings\Jeanne\Bureau\clean\clean moved successfully.
C:\Documents and Settings\Jeanne\Bureau\clean moved successfully.
C:\Documents and Settings\Jeanne\Bureau\clean.zip moved successfully.
C:\Documents and Settings\Jeanne\Bureau\SmitfraudFix\SmitfraudFix moved successfully.
C:\Documents and Settings\Jeanne\Bureau\SmitfraudFix moved successfully.
C:\Documents and Settings\Jeanne\Local Settings\Application Data\Mozilla\Firefox\Profiles\rgiy9xon.default\Cache\3CD27B45d01 moved successfully.
C:\Program Files\Conduit moved successfully.
File/Folder C:\Program Files\NewDotNet not found.
C:\QooBox\Quarantine\Registry_backups moved successfully.
C:\QooBox\Quarantine\C\WINDOWS\system32 moved successfully.
C:\QooBox\Quarantine\C\WINDOWS moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Local Settings\Application Data\Microsoft\Windows Media\10.0 moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Local Settings\Application Data\Microsoft\Windows Media moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Local Settings\Application Data\Microsoft moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Local Settings\Application Data moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Local Settings moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\macromedia.com\support moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\macromedia.com moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\#SharedObjects\FTFNL4X7\interclick.com moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\#SharedObjects\FTFNL4X7 moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player\#SharedObjects moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia\Flash Player moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data\Macromedia moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne\Application Data moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Jeanne moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Elliot & Jules\Favoris moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Elliot & Jules\Cookies moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Elliot & Jules moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Cookies moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Application Data\Microsoft\SystemCertificates\My\Keys moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Application Data\Microsoft\SystemCertificates\My\Certificates moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Application Data\Microsoft\SystemCertificates\My moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Application Data\Microsoft\SystemCertificates moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Application Data\Microsoft moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry\Application Data moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings\Anne & Thierry moved successfully.
C:\QooBox\Quarantine\C\Documents and Settings moved successfully.
C:\QooBox\Quarantine\C moved successfully.
C:\QooBox\Quarantine moved successfully.
C:\QooBox\BackEnv moved successfully.
C:\QooBox moved successfully.
C:\Signer\cert moved successfully.
C:\Signer moved successfully.
C:\SmitfraudFix moved successfully.
C:\SmitfraudFix.exe moved successfully.
C:\SmitfraudFix.zip moved successfully.
File/Folder H:\Saved\Lauryn Hill - Doo Wop ( that thing ).mp3 not found.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08182008_225041
2°) Ensuite voici le rapport ANTIVIR :
Avira AntiVir Personal
Report file date: lundi 18 août 2008 17:20
Scanning for 1561842 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Save mode
Username: Elliot & Jules
Computer name: BERTHY
Version information:
BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 15:09:34
ANTIVIR2.VDF : 7.0.6.10 2587136 Bytes 14/08/2008 15:09:41
ANTIVIR3.VDF : 7.0.6.29 142336 Bytes 18/08/2008 15:09:42
Engineversion : 8.1.1.19
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.63 311673 Bytes 18/08/2008 15:09:55
AESCN.DLL : 8.1.0.23 119156 Bytes 18/08/2008 15:09:54
AERDL.DLL : 8.1.0.20 418165 Bytes 18/08/2008 15:09:53
AEPACK.DLL : 8.1.2.1 364917 Bytes 18/08/2008 15:09:52
AEOFFICE.DLL : 8.1.0.21 192891 Bytes 18/08/2008 15:09:51
AEHEUR.DLL : 8.1.0.47 1368437 Bytes 18/08/2008 15:09:50
AEHELP.DLL : 8.1.0.15 115063 Bytes 18/08/2008 15:09:47
AEGEN.DLL : 8.1.0.35 315764 Bytes 18/08/2008 15:09:47
AEEMU.DLL : 8.1.0.7 430452 Bytes 18/08/2008 15:09:46
AECORE.DLL : 8.1.1.8 172406 Bytes 18/08/2008 15:09:45
AEBB.DLL : 8.1.0.1 53617 Bytes 18/08/2008 15:09:44
AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
AVREP.DLL : 8.0.0.2 98344 Bytes 18/08/2008 15:09:43
AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: lundi 18 août 2008 17:20
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
11 processes with 11 modules were scanned
Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD2
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD3
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD4
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD5
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Starting to scan the registry.
The registry was scanned ( '61' files ).
Starting the file scan:
Begin scan in 'C:\' <HDD>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\Elliot & Jules\Mes documents\Azureus Downloads\Adobe.Photoshop.CS2.v9.0.1.FR.Incl-Crack.et.Keygen.rar
[0] Archive type: RAR
--> Crack et Keygen\KeyGen Adobe.PhotoShop.CS2.exe
[DETECTION] Contains detection pattern of the worm WORM/Autorun.cxl
[WARNING] An error has occurred and the file was not deleted. ErrorID: 26001
[WARNING]
C:\Signer\XpressSigner_eng.exe
[DETECTION] Is the Trojan horse TR/Drop.Agent.qnx
[NOTE] The file was moved to '491bc934.qua'!
C:\WINDOWS\system32\simple_faresp.dll
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[NOTE] The file was moved to '4916da6b.qua'!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
End of the scan: lundi 18 août 2008 22:28
Used time: 5:07:39 min
The scan has been done completely.
16893 Scanning directories
496993 Files were scanned
3 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
496990 Files not concerned
10901 Archives were scanned
8 Warnings
2 Notes
3°) et Enfin voici le dernier rapport de HJT :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at DIgO^- 23:08:52, on 18/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Apps\EZHome\EZStatus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.0.1
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /SYNC
O4 - HKLM\..\Run: [PHIME2002A] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /IMEName
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] "C:\WINDOWS\system32\PSDrvCheck.exe" -CheckReg
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [LogitechGalleryRepair] "C:\Program Files\Logitech\ImageStudio\ISStart.exe"
O4 - HKLM\..\Run: [LogitechImageStudioTray] "C:\Program Files\Logitech\ImageStudio\LogiTray.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [EzStatus] C:\Apps\EZHome\EZStatus.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger Agent.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\Office\OSA9.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www4.photoweb.fr/telechargement/Photoweb_uploader.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - AppInit_DLLs: fxvntd.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
--
End of file - 15890 bytes
Merci encore de ton aide,
Juego
Utilisateur anonyme
13 août 2008 à 18:12
13 août 2008 à 18:12
Salut,
Télécharge HijackThis ici :
-> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
-> ftp://ftp.commentcamarche.com/download/HJTInstall.exe
-> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation
-> Clique sur Install ensuite sur I Accept
-> Clique sur Do a scan system and save log file
-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
Télécharge HijackThis ici :
-> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
-> ftp://ftp.commentcamarche.com/download/HJTInstall.exe
-> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation
-> Clique sur Install ensuite sur I Accept
-> Clique sur Do a scan system and save log file
-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
Bonjour, j'ai le meme pb merci de l'aide
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [hsf7husjnfg98gi498aejhiugjkdg4] C:\WINDOWS\TEMP\bviao2o.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [kell] C:\Program Files\Manson\liser.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\papa\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Startup: zqosys32.exe
O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS5\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS6\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS7\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS8\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: c:\progra~1\Manson\liser.dll
O22 - SharedTaskScheduler: hs837hiudjgfo9s8gjio4gfd - {B2C7B2A1-00F3-42BD-F434-00AABA2C8952} - C:\WINDOWS\system32\gsf83iujid.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: r56ujxftyrsdjsxrgf46i5sgheh80 - Unknown owner - C:\WINDOWS\r56ujxftyrsdjsxrgf46i5sgheh81.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: wampapache - Unknown owner - F:\wamp\bin\apache\apache2.2.8\bin\httpd.exe (file missing)
O23 - Service: wampmysqld - Unknown owner - F:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe (file missing)
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [hsf7husjnfg98gi498aejhiugjkdg4] C:\WINDOWS\TEMP\bviao2o.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [kell] C:\Program Files\Manson\liser.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\papa\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Startup: zqosys32.exe
O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS5\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS6\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS7\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS8\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: c:\progra~1\Manson\liser.dll
O22 - SharedTaskScheduler: hs837hiudjgfo9s8gjio4gfd - {B2C7B2A1-00F3-42BD-F434-00AABA2C8952} - C:\WINDOWS\system32\gsf83iujid.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: r56ujxftyrsdjsxrgf46i5sgheh80 - Unknown owner - C:\WINDOWS\r56ujxftyrsdjsxrgf46i5sgheh81.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: wampapache - Unknown owner - F:\wamp\bin\apache\apache2.2.8\bin\httpd.exe (file missing)
O23 - Service: wampmysqld - Unknown owner - F:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe (file missing)
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
Bonjour, j'ai le meme pb merci de l'aide
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [hsf7husjnfg98gi498aejhiugjkdg4] C:\WINDOWS\TEMP\bviao2o.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [kell] C:\Program Files\Manson\liser.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\papa\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Startup: zqosys32.exe
O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS5\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS6\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS7\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS8\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: c:\progra~1\Manson\liser.dll
O22 - SharedTaskScheduler: hs837hiudjgfo9s8gjio4gfd - {B2C7B2A1-00F3-42BD-F434-00AABA2C8952} - C:\WINDOWS\system32\gsf83iujid.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: r56ujxftyrsdjsxrgf46i5sgheh80 - Unknown owner - C:\WINDOWS\r56ujxftyrsdjsxrgf46i5sgheh81.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: wampapache - Unknown owner - F:\wamp\bin\apache\apache2.2.8\bin\httpd.exe (file missing)
O23 - Service: wampmysqld - Unknown owner - F:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe (file missing)
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [hsf7husjnfg98gi498aejhiugjkdg4] C:\WINDOWS\TEMP\bviao2o.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [kell] C:\Program Files\Manson\liser.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\papa\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Startup: zqosys32.exe
O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS5\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS6\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS7\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS8\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: c:\progra~1\Manson\liser.dll
O22 - SharedTaskScheduler: hs837hiudjgfo9s8gjio4gfd - {B2C7B2A1-00F3-42BD-F434-00AABA2C8952} - C:\WINDOWS\system32\gsf83iujid.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: r56ujxftyrsdjsxrgf46i5sgheh80 - Unknown owner - C:\WINDOWS\r56ujxftyrsdjsxrgf46i5sgheh81.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: wampapache - Unknown owner - F:\wamp\bin\apache\apache2.2.8\bin\httpd.exe (file missing)
O23 - Service: wampmysqld - Unknown owner - F:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe (file missing)
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
tomdeal23
Messages postés
89
Date d'inscription
jeudi 28 février 2008
Statut
Membre
Dernière intervention
9 mai 2020
2
13 août 2008 à 18:27
13 août 2008 à 18:27
Bonjour Chiquitine
merci pour les infos , voici mon rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:24:25, on 13/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe,
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.fr/s/v/35.08/uploader2.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Aide et support helpsvcAudioSrv (helpsvcAudioSrv) - Unknown owner - .exe (file missing)
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: QoS RSVP RSVP Mail Scanner (RSVP Mail Scanner) - Unknown owner - .exe (file missing)
O23 - Service: Service de découvertes SSDP SSDPSRVSysmonLog (SSDPSRVSysmonLog) - Unknown owner - .exe (file missing)
merci pour les infos , voici mon rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:24:25, on 13/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe,
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.fr/s/v/35.08/uploader2.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Aide et support helpsvcAudioSrv (helpsvcAudioSrv) - Unknown owner - .exe (file missing)
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: QoS RSVP RSVP Mail Scanner (RSVP Mail Scanner) - Unknown owner - .exe (file missing)
O23 - Service: Service de découvertes SSDP SSDPSRVSysmonLog (SSDPSRVSysmonLog) - Unknown owner - .exe (file missing)
Utilisateur anonyme
13 août 2008 à 18:31
13 août 2008 à 18:31
avant d attaquer fais ceci stp
Démarrer > executer > tape : services.msc
- Clic droit sur le service cité - Aide et support helpsvcAudioSrv
- propriétés
- et dans "type de démarrage" et mets le sur « désactivé ».
- Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »
Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html
fais la meme chose pour : QoS RSVP RSVP Mail Scanner
et : Service de découvertes SSDP SSDPSRVSysmonLog
ensuite :
pour hijackthis : C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
renome le .exe en MonJack
ensuie refais le scan hijackthis et post le nouveau rapport stp
Démarrer > executer > tape : services.msc
- Clic droit sur le service cité - Aide et support helpsvcAudioSrv
- propriétés
- et dans "type de démarrage" et mets le sur « désactivé ».
- Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »
Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html
fais la meme chose pour : QoS RSVP RSVP Mail Scanner
et : Service de découvertes SSDP SSDPSRVSysmonLog
ensuite :
pour hijackthis : C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
renome le .exe en MonJack
ensuie refais le scan hijackthis et post le nouveau rapport stp
tomdeal23
Messages postés
89
Date d'inscription
jeudi 28 février 2008
Statut
Membre
Dernière intervention
9 mai 2020
2
13 août 2008 à 18:40
13 août 2008 à 18:40
voilà , j'ai suivi ts instructions et j'a i refait le scan :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:39:10, on 13/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Trend Micro\HijackThis\Monjack.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe,
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.fr/s/v/35.08/uploader2.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:39:10, on 13/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Trend Micro\HijackThis\Monjack.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe,
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.fr/s/v/35.08/uploader2.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Utilisateur anonyme
13 août 2008 à 18:47
13 août 2008 à 18:47
Télécharge, puis installe MSNFix : http://sosvirus.changelog.fr/MSNFix.zip , tuto de Malekal
- Décompresse donc le dossier zip MSNFix et lance le fichier "MSNFix.bat". Une fenêtre bleue doit apparaitre.
- Mets l'interface en français en appuyant sur la touche F puis sur Entrée.
- Lance la recherche de virus en appuyant sur la touche R puis sur Entrée.
Si un virus est détecté, il te sera alors demandé de nettoyer l'ordinateur.
Un message d'erreur concernant la suppression impossible d'un fichier sera résolu par un redémarrage.
Après le nettoyage, la barre "Démarrer" s'efface puis réapparait, cela fait partie de la procédure de nettoyage.
- Poste le rapport qui s'ouvre en fin de nettoyage sur le forum stp.
Si ta barre "Démarrer" ne s'affiche toujours pas, il suffit de faire :
Ctrl + Alt + Suppr (sous Windows XP), ou Ctrl + Maj + Echap (sous Windows Vista) pour ouvrir le Gestionnaire de tâches Windows.
- Fais ensuite "Fichier", puis "Nouvelle tâche" et entre explorer.exe dans la fenêtre qui apparait et finis par "OK".
- redémarre ton ordinateur pour achever le nettoyage !
- Décompresse donc le dossier zip MSNFix et lance le fichier "MSNFix.bat". Une fenêtre bleue doit apparaitre.
- Mets l'interface en français en appuyant sur la touche F puis sur Entrée.
- Lance la recherche de virus en appuyant sur la touche R puis sur Entrée.
Si un virus est détecté, il te sera alors demandé de nettoyer l'ordinateur.
Un message d'erreur concernant la suppression impossible d'un fichier sera résolu par un redémarrage.
Après le nettoyage, la barre "Démarrer" s'efface puis réapparait, cela fait partie de la procédure de nettoyage.
- Poste le rapport qui s'ouvre en fin de nettoyage sur le forum stp.
Si ta barre "Démarrer" ne s'affiche toujours pas, il suffit de faire :
Ctrl + Alt + Suppr (sous Windows XP), ou Ctrl + Maj + Echap (sous Windows Vista) pour ouvrir le Gestionnaire de tâches Windows.
- Fais ensuite "Fichier", puis "Nouvelle tâche" et entre explorer.exe dans la fenêtre qui apparait et finis par "OK".
- redémarre ton ordinateur pour achever le nettoyage !
tomdeal23
Messages postés
89
Date d'inscription
jeudi 28 février 2008
Statut
Membre
Dernière intervention
9 mai 2020
2
13 août 2008 à 19:01
13 août 2008 à 19:01
j'ai suivi les instructions , il a bien détecté des virus ensuite j'ai redémaré mon ordi , par contre je n'ai pas eu de rapport ?
Utilisateur anonyme
13 août 2008 à 19:05
13 août 2008 à 19:05
Réouvre hijakthis
fais scan only
coches ces lignes :
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.fr/s/v/35.08/uploader2.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
tu les coches et tu clic sur fix checked
ensuite désinstal java car pas a jours et telecharge et instal cette version :
https://sdlc-esd.oracle.com/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe?GroupName=JSC&FilePath=/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe&BHost=javadl.sun.com&File=jre-6u7-windows-i586-p-s.exe&AuthParam=1580978146_46494a57fbc0e7c89e79cfb72e28cd3a&ext=.exe
ensuite refais un scan hijackthis et post le rapport stp
fais scan only
coches ces lignes :
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.fr/s/v/35.08/uploader2.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
tu les coches et tu clic sur fix checked
ensuite désinstal java car pas a jours et telecharge et instal cette version :
https://sdlc-esd.oracle.com/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe?GroupName=JSC&FilePath=/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe&BHost=javadl.sun.com&File=jre-6u7-windows-i586-p-s.exe&AuthParam=1580978146_46494a57fbc0e7c89e79cfb72e28cd3a&ext=.exe
ensuite refais un scan hijackthis et post le rapport stp
tomdeal23
Messages postés
89
Date d'inscription
jeudi 28 février 2008
Statut
Membre
Dernière intervention
9 mai 2020
2
13 août 2008 à 19:19
13 août 2008 à 19:19
voilà c'est fait , je ne comprends rien mais j'execute , c'est quoi java ? et est ce que je pourrais enlever la toolbar google?
en tout ccas voici mon nouveau scan :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:17:33, on 13/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\Monjack.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.911.3380\GoogleToolbarNotifier.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
en tout ccas voici mon nouveau scan :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:17:33, on 13/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\Monjack.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.911.3380\GoogleToolbarNotifier.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
13 août 2008 à 19:19
13 août 2008 à 19:19
Bonsoir Chiquitine29,
Absence de O2 et O20 ?
Bonne chance
Al.
Absence de O2 et O20 ?
Bonne chance
Al.
tomdeal23
Messages postés
89
Date d'inscription
jeudi 28 février 2008
Statut
Membre
Dernière intervention
9 mai 2020
2
13 août 2008 à 19:22
13 août 2008 à 19:22
salut afideg
ça veut dire quoi :
Absence de O2 et O20
ça veut dire quoi :
Absence de O2 et O20
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
13 août 2008 à 19:23
13 août 2008 à 19:23
Bonsoir
Tu dois suivre ce que Chiquitine29 te conseillera
Merci
Al.
Tu dois suivre ce que Chiquitine29 te conseillera
Merci
Al.
tomdeal23
Messages postés
89
Date d'inscription
jeudi 28 février 2008
Statut
Membre
Dernière intervention
9 mai 2020
2
13 août 2008 à 19:24
13 août 2008 à 19:24
ok désolé pour ma curiosité !
merci
merci
Utilisateur anonyme
13 août 2008 à 19:30
13 août 2008 à 19:30
Google toolbar oui tu peux le virer , tu vois moi non plus je n ai pas de toolbar
Télécharge sur ton bureau DSS (ex Comboscan) de Deckard:
http://deckard.geekstogo.com/dss.exe
(choisis enregistrer, puis Bureau comme emplacement)
Ferme toutes les applications en cours.
Double-clic sur DSS.exe pour lancer l'outil.
Une fenêtre s'ouvre, invitant à fermer toutes les applications, clique sur OK.
A la fin de l'analyse, une fenêtre s'ouvre, clique sur OK.
Le rapport main.txt va s'afficher, copie le dans ta prochaine réponse.
Si un rapport complémentaire a été créé ( extra.txt ), poste le aussi dans ta réponse.
Les rapports sont ici :
(!) C:\Deckard\System Scanner\main.txt
(!) C:\Deckard\System Scanner\extra.txt
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Télécharge sur ton bureau DSS (ex Comboscan) de Deckard:
http://deckard.geekstogo.com/dss.exe
(choisis enregistrer, puis Bureau comme emplacement)
Ferme toutes les applications en cours.
Double-clic sur DSS.exe pour lancer l'outil.
Une fenêtre s'ouvre, invitant à fermer toutes les applications, clique sur OK.
A la fin de l'analyse, une fenêtre s'ouvre, clique sur OK.
Le rapport main.txt va s'afficher, copie le dans ta prochaine réponse.
Si un rapport complémentaire a été créé ( extra.txt ), poste le aussi dans ta réponse.
Les rapports sont ici :
(!) C:\Deckard\System Scanner\main.txt
(!) C:\Deckard\System Scanner\extra.txt
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
tomdeal23
Messages postés
89
Date d'inscription
jeudi 28 février 2008
Statut
Membre
Dernière intervention
9 mai 2020
2
13 août 2008 à 19:38
13 août 2008 à 19:38
ça ne fonctionne pas , j'ai donc installé DSS sur le bureau , je l'ai lancé et au 3/4 du lancement j'ai un message "DSS a rencontrer un poblème et doit fermer ..."
voilà merci encore pour l'aide
voilà merci encore pour l'aide
Utilisateur anonyme
13 août 2008 à 19:42
13 août 2008 à 19:42
OK :
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique sur combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique sur combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
tomdeal23
Messages postés
89
Date d'inscription
jeudi 28 février 2008
Statut
Membre
Dernière intervention
9 mai 2020
2
13 août 2008 à 19:59
13 août 2008 à 19:59
voici le scan :
ComboFix 08-08-12.01 - Thomas 2008-08-13 19:46:47.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.640 [GMT 2:00]
Endroit: C:\Documents and Settings\Thomas\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-13 to 2008-08-13 ))))))))))))))))))))))))))))))))))))
.
2008-08-13 19:32 . 2008-08-13 19:32 <REP> d-------- C:\Deckard
2008-08-13 19:16 . 2008-08-13 19:16 <REP> d-------- C:\Program Files\Google
2008-08-13 19:15 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-08-13 19:14 . 2008-08-13 19:15 <REP> d-------- C:\Program Files\Java
2008-08-13 19:14 . 2008-08-13 19:14 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-08-13 18:24 . 2008-08-13 18:24 <REP> d-------- C:\Program Files\Trend Micro
2008-08-13 18:15 . 2008-08-13 18:15 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-08-13 15:59 . 2008-08-13 16:00 <REP> d-------- C:\aaaaaaaaaaaa
2008-08-13 15:15 . 2008-08-13 15:15 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2008-08-13 13:35 . 2008-08-13 13:35 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Grisoft
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-08-13 13:31 . 2008-08-04 23:34 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-08-13 13:31 . 2008-08-05 01:25 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-08-13 13:31 . 2008-08-13 13:35 <REP> d-------- C:\Documents and Settings\Administrateur
2008-08-12 21:48 . 2008-08-12 21:48 <REP> d-------- C:\Program Files\PhotoFiltre Studio
2008-08-12 21:48 . 2008-08-12 21:48 45 ---h----- C:\WINDOWS\dsez4089.dat
2008-08-12 19:15 . 2008-08-12 19:15 26,443,961 --a------ C:\WINDOWS\VPTNFILE.471
2008-08-12 19:15 . 2008-08-12 19:15 26,443,961 --a------ C:\WINDOWS\LPT$VPN.471
2008-08-12 19:14 . 2008-08-12 19:15 <REP> d-------- C:\WINDOWS\AU_Temp
2008-08-12 18:36 . 2008-08-12 18:51 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-08-12 18:27 . 2008-08-12 18:27 <REP> d-------- C:\autorun.MSNFix
2008-08-12 00:24 . 2008-08-12 00:24 <REP> d-------- C:\Program Files\SmartSound Software Inc
2008-08-12 00:06 . 2008-08-12 00:06 <REP> d-------- C:\WINDOWS\report
2008-08-12 00:06 . 2008-08-12 19:15 <REP> d-------- C:\WINDOWS\AU_Backup
2008-08-12 00:06 . 2008-08-12 00:06 1,963,957 --a------ C:\WINDOWS\tsc.ptn
2008-08-12 00:06 . 2008-08-12 19:15 1,213,784 --a------ C:\WINDOWS\vsapi32.dll
2008-08-12 00:06 . 2008-08-12 00:06 333,576 --a------ C:\WINDOWS\TSC.exe
2008-08-12 00:06 . 2008-08-12 19:15 91,744 --a------ C:\WINDOWS\BPMNT.dll
2008-08-12 00:06 . 2008-08-12 00:06 71,749 --a------ C:\WINDOWS\hcextoutput.dll
2008-08-12 00:06 . 2008-08-12 19:38 823 --a------ C:\WINDOWS\tsc.ini
2008-08-12 00:03 . 2008-08-12 00:03 <REP> d-------- C:\WINDOWS\AU_Log
2008-08-12 00:03 . 2008-08-12 00:03 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
2008-08-12 00:03 . 2008-08-12 00:03 286,720 --a------ C:\WINDOWS\PATCH.EXE
2008-08-12 00:03 . 2008-08-12 00:03 69,689 --a------ C:\WINDOWS\UNZIP.DLL
2008-08-12 00:03 . 2008-08-12 19:14 170 --a------ C:\WINDOWS\GetServer.ini
2008-08-11 22:37 . 2008-08-13 13:17 <REP> d-------- C:\Program Files\a-squared Anti-Malware
2008-08-11 22:34 . 2008-08-13 17:39 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-08-11 22:34 . 2008-08-11 22:34 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Malwarebytes
2008-08-11 22:34 . 2008-08-11 22:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-08-11 22:34 . 2008-07-30 20:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-11 22:34 . 2008-07-30 20:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-11 22:27 . 2008-08-11 22:27 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-08-11 21:44 . 2008-08-13 13:36 <REP> d-------- C:\Program Files\AVG Anti-Spyware 7.5
2008-08-11 21:44 . 2008-08-11 21:44 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Grisoft
2008-08-11 21:44 . 2008-08-11 21:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-08-11 21:44 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-08-11 21:21 . 2008-08-11 21:21 <REP> d-------- C:\Program Files\CCleaner
2008-08-11 21:18 . 2008-08-11 21:18 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-08-11 21:18 . 2008-08-11 21:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-08-11 20:53 . 2008-08-11 21:11 32 --a-s---- C:\WINDOWS\system32\3634622165.dat
2008-08-11 20:52 . 2008-08-13 13:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\opcnivqn
2008-08-11 19:48 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-08-11 19:48 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-08-07 01:54 . 2008-08-07 01:54 <REP> d-------- C:\Program Files\MSXML 4.0
2008-08-06 21:27 . 2003-03-15 23:15 90,112 --a------ C:\WINDOWS\unvise32.exe
2008-08-06 21:25 . 2002-01-05 01:18 84,992 --a------ C:\WINDOWS\system32\ATL70.DLL
2008-08-06 21:25 . 2002-01-05 02:38 54,784 --a------ C:\WINDOWS\system32\MSVCI70.DLL
2008-08-06 21:22 . 2008-08-12 00:21 <REP> d-------- C:\Program Files\Pinnacle
2008-08-06 21:22 . 2008-08-06 22:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Pinnacle
2008-08-06 21:22 . 2002-03-19 09:29 14,165 --------- C:\WINDOWS\system32\drivers\Pclepci.sys
2008-08-06 21:04 . 2008-08-06 21:04 <REP> d-------- C:\Program Files\IZArc
2008-08-06 14:01 . 2008-08-06 14:02 <REP> d-------- C:\Program Files\SLD Codec Pack
2008-08-06 13:48 . 2008-08-06 13:48 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Media Player Classic
2008-08-05 18:12 . 2008-08-05 18:22 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\HP
2008-08-05 18:11 . 2008-08-05 18:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\HP
2008-08-05 18:10 . 2008-08-05 18:10 <REP> d-------- C:\bin
2008-08-05 18:09 . 2008-08-05 18:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sonic
2008-08-05 18:07 . 2008-08-05 18:08 <REP> d-------- C:\Program Files\Fichiers communs\HP
2008-08-05 18:04 . 2008-08-05 18:05 <REP> d-------- C:\Program Files\Hewlett-Packard
2008-08-05 18:04 . 2008-08-05 18:04 <REP> d-------- C:\Program Files\Fichiers communs\Hewlett-Packard
2008-08-05 18:03 . 2006-01-04 11:12 77,824 -ra------ C:\WINDOWS\system32\HPZIDS01.dll
2008-08-05 18:03 . 2006-04-13 02:04 49,664 -ra------ C:\WINDOWS\system32\drivers\HPZid412.sys
2008-08-05 18:03 . 2006-04-10 14:03 38,400 --a------ C:\WINDOWS\system32\hpz3l054.dll
2008-08-05 18:03 . 2006-04-13 02:04 16,496 -ra------ C:\WINDOWS\system32\drivers\HPZipr12.sys
2008-08-05 18:02 . 1998-10-29 16:45 306,688 --a------ C:\WINDOWS\IsUninst.exe
2008-08-05 18:02 . 2006-03-03 21:03 282,680 --a------ C:\WINDOWS\system32\HPZidr12.dll
2008-08-05 18:02 . 2006-03-03 21:02 204,800 --a------ C:\WINDOWS\system32\HPZipr12.dll
2008-08-05 18:02 . 2006-03-03 21:02 94,208 --a------ C:\WINDOWS\system32\HPZipt12.dll
2008-08-05 18:02 . 2006-03-03 21:03 69,632 --a------ C:\WINDOWS\system32\HPZipm12.exe
2008-08-05 18:02 . 2006-03-03 21:03 65,536 --a------ C:\WINDOWS\system32\HPZinw12.exe
2008-08-05 18:02 . 2006-03-03 21:02 57,344 --a------ C:\WINDOWS\system32\HPZisn12.dll
2008-08-05 18:02 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-08-05 18:02 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-08-05 18:01 . 2008-08-05 18:11 <REP> d-------- C:\Program Files\HP
2008-08-05 17:59 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-08-05 17:59 . 2004-08-03 23:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
2008-08-05 17:59 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-08-05 17:59 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
2008-08-05 17:58 . 2008-08-05 18:12 128,557 --a------ C:\WINDOWS\hpoins11.dat
2008-08-05 12:24 . 2008-08-05 12:24 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\InterVideo
2008-08-05 04:14 . 2008-08-05 04:14 <REP> d-------- C:\WINDOWS\Sun
2008-08-05 02:37 . 2008-08-05 02:37 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Sonic
2008-08-05 02:37 . 2008-08-05 02:37 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Leadertech
2008-08-05 02:22 . 2008-08-05 02:22 385 --a------ C:\WINDOWS\ODBC.INI
2008-08-05 02:21 . 2008-08-05 02:22 <REP> d-------- C:\WINDOWS\ShellNew
2008-08-05 00:51 . 2008-08-05 00:51 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
2008-08-05 00:51 . 2008-08-05 00:51 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\AdobeUM
2008-08-05 00:22 . 2008-08-05 00:22 <REP> d-------- C:\Program Files\Neuf
2008-08-05 00:18 . 2008-08-05 00:41 <REP> d-------- C:\Program Files\Avast4
2008-08-05 00:12 . 2004-08-05 15:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-08-05 00:10 . 2005-05-04 10:59 81,920 --a------ C:\WINDOWS\system32\WACntlPnl.cpl
2008-08-05 00:09 . 2008-08-05 00:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\InstallShield
2008-08-05 00:08 . 2008-08-05 00:08 <REP> d-------- C:\Program Files\Fichiers communs\TiVo Shared
2008-08-05 00:07 . 2008-08-05 00:08 <REP> d-------- C:\Program Files\Sonic
2008-08-05 00:07 . 2008-08-05 00:07 <REP> d-------- C:\Program Files\Fichiers communs\SureThing Shared
2008-08-05 00:06 . 2008-08-05 18:09 <REP> d-------- C:\Program Files\Fichiers communs\Sonic Shared
2008-08-05 00:06 . 2005-08-18 17:03 458,752 --a------ C:\WINDOWS\system32\hpqPres.dll
2008-08-05 00:06 . 2005-10-11 16:17 282,624 --a------ C:\WINDOWS\system32\cpqinfo.dll
2008-08-05 00:06 . 2005-08-18 17:02 73,728 --a------ C:\WINDOWS\system32\hpqactn.dll
2008-08-05 00:06 . 2005-10-08 09:58 69,632 --a------ C:\WINDOWS\system32\hpqWmiBios.dll
2008-08-05 00:06 . 2004-04-13 09:30 32,768 --a------ C:\WINDOWS\system32\eabhbrn8.dll
2008-08-05 00:06 . 2005-05-05 10:04 7,936 --a------ C:\WINDOWS\system32\drivers\eabfiltr.sys
2008-08-05 00:06 . 2005-05-05 10:04 5,760 --a------ C:\WINDOWS\system32\drivers\EabUsb.sys
2008-08-05 00:03 . 2008-08-13 11:05 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-08-05 00:02 . 2002-10-15 10:13 32,356 --------- C:\WINDOWS\system32\pusbfd1.sys
2008-08-05 00:02 . 2002-10-15 10:13 26,629 --------- C:\WINDOWS\system32\pusbfd2.vxd
2008-08-05 00:02 . 2008-08-05 00:02 1,633 -rahs---- C:\WINDOWS\system32\drivers\103C_HP_NTBK_Pavilion dv5000 (ES266EA#ABF)_YN_0Pavi_QCND60216RZ_EU_46_I30A4_SHP_V49.25_BF.22_T051107_WXH2_L40C_M1023_J80_7AMD_8Turion 64 Technology ML-32_91.79_#080805_N10EC8139_(ES266EA#ABF)_XMOBILE_CN10_Z10024378.MRK
2008-08-05 00:00 . 2008-08-05 00:00 <REP> d-------- C:\Program Files\InterVideo
2008-08-05 00:00 . 2002-11-21 10:57 204,800 --a------ C:\WINDOWS\system32\IVIresizeW7.dll
2008-08-05 00:00 . 2002-11-21 10:57 200,704 --a------ C:\WINDOWS\system32\IVIresizeA6.dll
2008-08-05 00:00 . 2002-11-21 10:57 192,512 --a------ C:\WINDOWS\system32\IVIresizeP6.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-11 22:23 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-04 23:50 --------- d-----w C:\Program Files\SuperCopier2
2008-08-04 23:27 --------- d-----w C:\Program Files\Outlook Express Backup Wizard
2008-08-04 22:10 --------- d-----w C:\Program Files\HPQ
2008-08-04 22:09 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-08-04 21:51 --------- d-----w C:\Program Files\Synaptics
2008-08-04 21:51 --------- d-----w C:\Program Files\ATI Technologies
2008-08-04 21:50 --------- d-----w C:\Program Files\CONEXANT
2008-08-04 21:48 --------- d-----w C:\Program Files\AMD
2008-08-04 21:39 --------- d-----w C:\Program Files\microsoft frontpage
2008-08-04 21:37 --------- d-----w C:\Program Files\Services en ligne
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
.
------- Sigcheck -------
2005-05-25 21:07 359936 63fdfea54eb53de2d863ee454937ce1e C:\WINDOWS\$hf_mig$\KB893066\SP2QFE\tcpip.sys
2008-06-20 12:44 360960 744e57c99232201ae98c49168b918f48 C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\tcpip.sys
2008-06-20 13:51 361600 9aefa14bd6b182d61e3119fa5f436d3d C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\tcpip.sys
2008-06-20 13:59 361600 ad978a1b783b5719720cff204b666c8e C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\tcpip.sys
2004-08-05 15:00 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\$NtUninstallKB893066$\tcpip.sys
2005-05-25 21:04 359808 88763a98a4c26c409741b4aa162720c9 C:\WINDOWS\$NtUninstallKB951748$\tcpip.sys
2008-06-20 12:45 360320 2a5554fc5b1e04e131230e3ce035c3f9 C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2gdr\tcpip.sys
2008-06-20 12:44 360960 744e57c99232201ae98c49168b918f48 C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2qfe\tcpip.sys
2008-06-20 13:51 361600 9aefa14bd6b182d61e3119fa5f436d3d C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3gdr\tcpip.sys
2008-06-20 13:59 361600 ad978a1b783b5719720cff204b666c8e C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3qfe\tcpip.sys
2008-06-20 12:45 360320 1cc09561e21a48a7f649a40f18235860 C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 12:45 360320 1cc09561e21a48a7f649a40f18235860 C:\WINDOWS\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15:00 15360]
"SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2006-07-07 18:45 1052672]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-08-13 19:16 171448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 22:50 729178]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-09-27 21:05 344064]
"Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-08-01 14:26 233534]
"eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2005-10-11 16:17 409600]
"avast!"="C:\PROGRA~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winmt30.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winqx53.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winsa06.sys]
@="Driver"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-08-22 11:06]
S0 Winmt30;Winmt30;C:\WINDOWS\system32\Drivers\Winmt30.sys []
S0 Winqx53;Winqx53;C:\WINDOWS\system32\Drivers\Winqx53.sys []
S0 Winsa06;Winsa06;C:\WINDOWS\system32\Drivers\Winsa06.sys []
S3 MBAMSwissArmy;MBAMSwissArmy;C:\WINDOWS\system32\drivers\mbamswissarmy.sys [2008-07-30 20:07]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7f8212-6889-11dd-b9ca-000fb0c1ebd5}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cftmonn.exe
\Shell\setup\command - cftmonn.exe
*Newly Created Service* - APPMGMT
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.com
R0 -: HKLM-Main,Start Page = hxxp://www.google.com
R1 -: HKCU-Internet Connection Wizard,ShellNext = hxxp://www.hp.com/
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-13 19:49:22
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe????????7?9?2?6??????? ???B?????????????hLC? ??????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\helpsvcAudioSrv]
"ImagePath"=" srv"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\C:\DOCUME~1\Thomas\LOCALS~1\Temp\mc21.tmp"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RSVP Mail Scanner]
"ImagePath"=" srv"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\SSDPSRVSysmonLog]
"ImagePath"=" srv"
.
Temps d'accomplissement: 2008-08-13 19:50:37
ComboFix-quarantined-files.txt 2008-08-13 17:50:32
Pre-Run: 50,381,905,920 octets libres
Post-Run: 50,405,711,872 octets libres
255 --- E O F --- 2008-08-07 21:19:45
ComboFix 08-08-12.01 - Thomas 2008-08-13 19:46:47.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.640 [GMT 2:00]
Endroit: C:\Documents and Settings\Thomas\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-13 to 2008-08-13 ))))))))))))))))))))))))))))))))))))
.
2008-08-13 19:32 . 2008-08-13 19:32 <REP> d-------- C:\Deckard
2008-08-13 19:16 . 2008-08-13 19:16 <REP> d-------- C:\Program Files\Google
2008-08-13 19:15 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-08-13 19:14 . 2008-08-13 19:15 <REP> d-------- C:\Program Files\Java
2008-08-13 19:14 . 2008-08-13 19:14 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-08-13 18:24 . 2008-08-13 18:24 <REP> d-------- C:\Program Files\Trend Micro
2008-08-13 18:15 . 2008-08-13 18:15 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-08-13 15:59 . 2008-08-13 16:00 <REP> d-------- C:\aaaaaaaaaaaa
2008-08-13 15:15 . 2008-08-13 15:15 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2008-08-13 13:35 . 2008-08-13 13:35 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Grisoft
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-08-13 13:31 . 2008-08-04 23:34 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-08-13 13:31 . 2008-08-05 01:25 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-08-13 13:31 . 2008-08-13 13:35 <REP> d-------- C:\Documents and Settings\Administrateur
2008-08-12 21:48 . 2008-08-12 21:48 <REP> d-------- C:\Program Files\PhotoFiltre Studio
2008-08-12 21:48 . 2008-08-12 21:48 45 ---h----- C:\WINDOWS\dsez4089.dat
2008-08-12 19:15 . 2008-08-12 19:15 26,443,961 --a------ C:\WINDOWS\VPTNFILE.471
2008-08-12 19:15 . 2008-08-12 19:15 26,443,961 --a------ C:\WINDOWS\LPT$VPN.471
2008-08-12 19:14 . 2008-08-12 19:15 <REP> d-------- C:\WINDOWS\AU_Temp
2008-08-12 18:36 . 2008-08-12 18:51 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-08-12 18:27 . 2008-08-12 18:27 <REP> d-------- C:\autorun.MSNFix
2008-08-12 00:24 . 2008-08-12 00:24 <REP> d-------- C:\Program Files\SmartSound Software Inc
2008-08-12 00:06 . 2008-08-12 00:06 <REP> d-------- C:\WINDOWS\report
2008-08-12 00:06 . 2008-08-12 19:15 <REP> d-------- C:\WINDOWS\AU_Backup
2008-08-12 00:06 . 2008-08-12 00:06 1,963,957 --a------ C:\WINDOWS\tsc.ptn
2008-08-12 00:06 . 2008-08-12 19:15 1,213,784 --a------ C:\WINDOWS\vsapi32.dll
2008-08-12 00:06 . 2008-08-12 00:06 333,576 --a------ C:\WINDOWS\TSC.exe
2008-08-12 00:06 . 2008-08-12 19:15 91,744 --a------ C:\WINDOWS\BPMNT.dll
2008-08-12 00:06 . 2008-08-12 00:06 71,749 --a------ C:\WINDOWS\hcextoutput.dll
2008-08-12 00:06 . 2008-08-12 19:38 823 --a------ C:\WINDOWS\tsc.ini
2008-08-12 00:03 . 2008-08-12 00:03 <REP> d-------- C:\WINDOWS\AU_Log
2008-08-12 00:03 . 2008-08-12 00:03 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
2008-08-12 00:03 . 2008-08-12 00:03 286,720 --a------ C:\WINDOWS\PATCH.EXE
2008-08-12 00:03 . 2008-08-12 00:03 69,689 --a------ C:\WINDOWS\UNZIP.DLL
2008-08-12 00:03 . 2008-08-12 19:14 170 --a------ C:\WINDOWS\GetServer.ini
2008-08-11 22:37 . 2008-08-13 13:17 <REP> d-------- C:\Program Files\a-squared Anti-Malware
2008-08-11 22:34 . 2008-08-13 17:39 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-08-11 22:34 . 2008-08-11 22:34 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Malwarebytes
2008-08-11 22:34 . 2008-08-11 22:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-08-11 22:34 . 2008-07-30 20:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-11 22:34 . 2008-07-30 20:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-11 22:27 . 2008-08-11 22:27 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-08-11 21:44 . 2008-08-13 13:36 <REP> d-------- C:\Program Files\AVG Anti-Spyware 7.5
2008-08-11 21:44 . 2008-08-11 21:44 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Grisoft
2008-08-11 21:44 . 2008-08-11 21:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-08-11 21:44 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-08-11 21:21 . 2008-08-11 21:21 <REP> d-------- C:\Program Files\CCleaner
2008-08-11 21:18 . 2008-08-11 21:18 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-08-11 21:18 . 2008-08-11 21:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-08-11 20:53 . 2008-08-11 21:11 32 --a-s---- C:\WINDOWS\system32\3634622165.dat
2008-08-11 20:52 . 2008-08-13 13:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\opcnivqn
2008-08-11 19:48 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-08-11 19:48 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-08-07 01:54 . 2008-08-07 01:54 <REP> d-------- C:\Program Files\MSXML 4.0
2008-08-06 21:27 . 2003-03-15 23:15 90,112 --a------ C:\WINDOWS\unvise32.exe
2008-08-06 21:25 . 2002-01-05 01:18 84,992 --a------ C:\WINDOWS\system32\ATL70.DLL
2008-08-06 21:25 . 2002-01-05 02:38 54,784 --a------ C:\WINDOWS\system32\MSVCI70.DLL
2008-08-06 21:22 . 2008-08-12 00:21 <REP> d-------- C:\Program Files\Pinnacle
2008-08-06 21:22 . 2008-08-06 22:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Pinnacle
2008-08-06 21:22 . 2002-03-19 09:29 14,165 --------- C:\WINDOWS\system32\drivers\Pclepci.sys
2008-08-06 21:04 . 2008-08-06 21:04 <REP> d-------- C:\Program Files\IZArc
2008-08-06 14:01 . 2008-08-06 14:02 <REP> d-------- C:\Program Files\SLD Codec Pack
2008-08-06 13:48 . 2008-08-06 13:48 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Media Player Classic
2008-08-05 18:12 . 2008-08-05 18:22 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\HP
2008-08-05 18:11 . 2008-08-05 18:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\HP
2008-08-05 18:10 . 2008-08-05 18:10 <REP> d-------- C:\bin
2008-08-05 18:09 . 2008-08-05 18:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sonic
2008-08-05 18:07 . 2008-08-05 18:08 <REP> d-------- C:\Program Files\Fichiers communs\HP
2008-08-05 18:04 . 2008-08-05 18:05 <REP> d-------- C:\Program Files\Hewlett-Packard
2008-08-05 18:04 . 2008-08-05 18:04 <REP> d-------- C:\Program Files\Fichiers communs\Hewlett-Packard
2008-08-05 18:03 . 2006-01-04 11:12 77,824 -ra------ C:\WINDOWS\system32\HPZIDS01.dll
2008-08-05 18:03 . 2006-04-13 02:04 49,664 -ra------ C:\WINDOWS\system32\drivers\HPZid412.sys
2008-08-05 18:03 . 2006-04-10 14:03 38,400 --a------ C:\WINDOWS\system32\hpz3l054.dll
2008-08-05 18:03 . 2006-04-13 02:04 16,496 -ra------ C:\WINDOWS\system32\drivers\HPZipr12.sys
2008-08-05 18:02 . 1998-10-29 16:45 306,688 --a------ C:\WINDOWS\IsUninst.exe
2008-08-05 18:02 . 2006-03-03 21:03 282,680 --a------ C:\WINDOWS\system32\HPZidr12.dll
2008-08-05 18:02 . 2006-03-03 21:02 204,800 --a------ C:\WINDOWS\system32\HPZipr12.dll
2008-08-05 18:02 . 2006-03-03 21:02 94,208 --a------ C:\WINDOWS\system32\HPZipt12.dll
2008-08-05 18:02 . 2006-03-03 21:03 69,632 --a------ C:\WINDOWS\system32\HPZipm12.exe
2008-08-05 18:02 . 2006-03-03 21:03 65,536 --a------ C:\WINDOWS\system32\HPZinw12.exe
2008-08-05 18:02 . 2006-03-03 21:02 57,344 --a------ C:\WINDOWS\system32\HPZisn12.dll
2008-08-05 18:02 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-08-05 18:02 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-08-05 18:01 . 2008-08-05 18:11 <REP> d-------- C:\Program Files\HP
2008-08-05 17:59 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-08-05 17:59 . 2004-08-03 23:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
2008-08-05 17:59 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-08-05 17:59 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
2008-08-05 17:58 . 2008-08-05 18:12 128,557 --a------ C:\WINDOWS\hpoins11.dat
2008-08-05 12:24 . 2008-08-05 12:24 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\InterVideo
2008-08-05 04:14 . 2008-08-05 04:14 <REP> d-------- C:\WINDOWS\Sun
2008-08-05 02:37 . 2008-08-05 02:37 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Sonic
2008-08-05 02:37 . 2008-08-05 02:37 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Leadertech
2008-08-05 02:22 . 2008-08-05 02:22 385 --a------ C:\WINDOWS\ODBC.INI
2008-08-05 02:21 . 2008-08-05 02:22 <REP> d-------- C:\WINDOWS\ShellNew
2008-08-05 00:51 . 2008-08-05 00:51 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
2008-08-05 00:51 . 2008-08-05 00:51 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\AdobeUM
2008-08-05 00:22 . 2008-08-05 00:22 <REP> d-------- C:\Program Files\Neuf
2008-08-05 00:18 . 2008-08-05 00:41 <REP> d-------- C:\Program Files\Avast4
2008-08-05 00:12 . 2004-08-05 15:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-08-05 00:10 . 2005-05-04 10:59 81,920 --a------ C:\WINDOWS\system32\WACntlPnl.cpl
2008-08-05 00:09 . 2008-08-05 00:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\InstallShield
2008-08-05 00:08 . 2008-08-05 00:08 <REP> d-------- C:\Program Files\Fichiers communs\TiVo Shared
2008-08-05 00:07 . 2008-08-05 00:08 <REP> d-------- C:\Program Files\Sonic
2008-08-05 00:07 . 2008-08-05 00:07 <REP> d-------- C:\Program Files\Fichiers communs\SureThing Shared
2008-08-05 00:06 . 2008-08-05 18:09 <REP> d-------- C:\Program Files\Fichiers communs\Sonic Shared
2008-08-05 00:06 . 2005-08-18 17:03 458,752 --a------ C:\WINDOWS\system32\hpqPres.dll
2008-08-05 00:06 . 2005-10-11 16:17 282,624 --a------ C:\WINDOWS\system32\cpqinfo.dll
2008-08-05 00:06 . 2005-08-18 17:02 73,728 --a------ C:\WINDOWS\system32\hpqactn.dll
2008-08-05 00:06 . 2005-10-08 09:58 69,632 --a------ C:\WINDOWS\system32\hpqWmiBios.dll
2008-08-05 00:06 . 2004-04-13 09:30 32,768 --a------ C:\WINDOWS\system32\eabhbrn8.dll
2008-08-05 00:06 . 2005-05-05 10:04 7,936 --a------ C:\WINDOWS\system32\drivers\eabfiltr.sys
2008-08-05 00:06 . 2005-05-05 10:04 5,760 --a------ C:\WINDOWS\system32\drivers\EabUsb.sys
2008-08-05 00:03 . 2008-08-13 11:05 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-08-05 00:02 . 2002-10-15 10:13 32,356 --------- C:\WINDOWS\system32\pusbfd1.sys
2008-08-05 00:02 . 2002-10-15 10:13 26,629 --------- C:\WINDOWS\system32\pusbfd2.vxd
2008-08-05 00:02 . 2008-08-05 00:02 1,633 -rahs---- C:\WINDOWS\system32\drivers\103C_HP_NTBK_Pavilion dv5000 (ES266EA#ABF)_YN_0Pavi_QCND60216RZ_EU_46_I30A4_SHP_V49.25_BF.22_T051107_WXH2_L40C_M1023_J80_7AMD_8Turion 64 Technology ML-32_91.79_#080805_N10EC8139_(ES266EA#ABF)_XMOBILE_CN10_Z10024378.MRK
2008-08-05 00:00 . 2008-08-05 00:00 <REP> d-------- C:\Program Files\InterVideo
2008-08-05 00:00 . 2002-11-21 10:57 204,800 --a------ C:\WINDOWS\system32\IVIresizeW7.dll
2008-08-05 00:00 . 2002-11-21 10:57 200,704 --a------ C:\WINDOWS\system32\IVIresizeA6.dll
2008-08-05 00:00 . 2002-11-21 10:57 192,512 --a------ C:\WINDOWS\system32\IVIresizeP6.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-11 22:23 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-04 23:50 --------- d-----w C:\Program Files\SuperCopier2
2008-08-04 23:27 --------- d-----w C:\Program Files\Outlook Express Backup Wizard
2008-08-04 22:10 --------- d-----w C:\Program Files\HPQ
2008-08-04 22:09 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-08-04 21:51 --------- d-----w C:\Program Files\Synaptics
2008-08-04 21:51 --------- d-----w C:\Program Files\ATI Technologies
2008-08-04 21:50 --------- d-----w C:\Program Files\CONEXANT
2008-08-04 21:48 --------- d-----w C:\Program Files\AMD
2008-08-04 21:39 --------- d-----w C:\Program Files\microsoft frontpage
2008-08-04 21:37 --------- d-----w C:\Program Files\Services en ligne
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
.
------- Sigcheck -------
2005-05-25 21:07 359936 63fdfea54eb53de2d863ee454937ce1e C:\WINDOWS\$hf_mig$\KB893066\SP2QFE\tcpip.sys
2008-06-20 12:44 360960 744e57c99232201ae98c49168b918f48 C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\tcpip.sys
2008-06-20 13:51 361600 9aefa14bd6b182d61e3119fa5f436d3d C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\tcpip.sys
2008-06-20 13:59 361600 ad978a1b783b5719720cff204b666c8e C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\tcpip.sys
2004-08-05 15:00 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\$NtUninstallKB893066$\tcpip.sys
2005-05-25 21:04 359808 88763a98a4c26c409741b4aa162720c9 C:\WINDOWS\$NtUninstallKB951748$\tcpip.sys
2008-06-20 12:45 360320 2a5554fc5b1e04e131230e3ce035c3f9 C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2gdr\tcpip.sys
2008-06-20 12:44 360960 744e57c99232201ae98c49168b918f48 C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2qfe\tcpip.sys
2008-06-20 13:51 361600 9aefa14bd6b182d61e3119fa5f436d3d C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3gdr\tcpip.sys
2008-06-20 13:59 361600 ad978a1b783b5719720cff204b666c8e C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3qfe\tcpip.sys
2008-06-20 12:45 360320 1cc09561e21a48a7f649a40f18235860 C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 12:45 360320 1cc09561e21a48a7f649a40f18235860 C:\WINDOWS\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15:00 15360]
"SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2006-07-07 18:45 1052672]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-08-13 19:16 171448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 22:50 729178]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-09-27 21:05 344064]
"Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-08-01 14:26 233534]
"eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2005-10-11 16:17 409600]
"avast!"="C:\PROGRA~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winmt30.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winqx53.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winsa06.sys]
@="Driver"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-08-22 11:06]
S0 Winmt30;Winmt30;C:\WINDOWS\system32\Drivers\Winmt30.sys []
S0 Winqx53;Winqx53;C:\WINDOWS\system32\Drivers\Winqx53.sys []
S0 Winsa06;Winsa06;C:\WINDOWS\system32\Drivers\Winsa06.sys []
S3 MBAMSwissArmy;MBAMSwissArmy;C:\WINDOWS\system32\drivers\mbamswissarmy.sys [2008-07-30 20:07]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7f8212-6889-11dd-b9ca-000fb0c1ebd5}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cftmonn.exe
\Shell\setup\command - cftmonn.exe
*Newly Created Service* - APPMGMT
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.com
R0 -: HKLM-Main,Start Page = hxxp://www.google.com
R1 -: HKCU-Internet Connection Wizard,ShellNext = hxxp://www.hp.com/
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-13 19:49:22
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe????????7?9?2?6??????? ???B?????????????hLC? ??????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\helpsvcAudioSrv]
"ImagePath"=" srv"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\C:\DOCUME~1\Thomas\LOCALS~1\Temp\mc21.tmp"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RSVP Mail Scanner]
"ImagePath"=" srv"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\SSDPSRVSysmonLog]
"ImagePath"=" srv"
.
Temps d'accomplissement: 2008-08-13 19:50:37
ComboFix-quarantined-files.txt 2008-08-13 17:50:32
Pre-Run: 50,381,905,920 octets libres
Post-Run: 50,405,711,872 octets libres
255 --- E O F --- 2008-08-07 21:19:45
Utilisateur anonyme
13 août 2008 à 20:08
13 août 2008 à 20:08
ok un up car ton rapport est mal lisible , je vois pas tout ..
tomdeal23
Messages postés
89
Date d'inscription
jeudi 28 février 2008
Statut
Membre
Dernière intervention
9 mai 2020
2
13 août 2008 à 20:15
13 août 2008 à 20:15
c'est quoi un up ?
je repost le rapport :
ComboFix 08-08-12.01 - Thomas 2008-08-13 19:46:47.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.640 [GMT 2:00]
Endroit: C:\Documents and Settings\Thomas\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-13 to 2008-08-13 ))))))))))))))))))))))))))))))))))))
.
2008-08-13 19:32 . 2008-08-13 19:32 <REP> d-------- C:\Deckard
2008-08-13 19:16 . 2008-08-13 19:16 <REP> d-------- C:\Program Files\Google
2008-08-13 19:15 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-08-13 19:14 . 2008-08-13 19:15 <REP> d-------- C:\Program Files\Java
2008-08-13 19:14 . 2008-08-13 19:14 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-08-13 18:24 . 2008-08-13 18:24 <REP> d-------- C:\Program Files\Trend Micro
2008-08-13 18:15 . 2008-08-13 18:15 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-08-13 15:59 . 2008-08-13 16:00 <REP> d-------- C:\aaaaaaaaaaaa
2008-08-13 15:15 . 2008-08-13 15:15 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2008-08-13 13:35 . 2008-08-13 13:35 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Grisoft
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-08-13 13:31 . 2008-08-04 23:34 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-08-13 13:31 . 2008-08-05 01:25 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-08-13 13:31 . 2008-08-13 13:35 <REP> d-------- C:\Documents and Settings\Administrateur
2008-08-12 21:48 . 2008-08-12 21:48 <REP> d-------- C:\Program Files\PhotoFiltre Studio
2008-08-12 21:48 . 2008-08-12 21:48 45 ---h----- C:\WINDOWS\dsez4089.dat
2008-08-12 19:15 . 2008-08-12 19:15 26,443,961 --a------ C:\WINDOWS\VPTNFILE.471
2008-08-12 19:15 . 2008-08-12 19:15 26,443,961 --a------ C:\WINDOWS\LPT$VPN.471
2008-08-12 19:14 . 2008-08-12 19:15 <REP> d-------- C:\WINDOWS\AU_Temp
2008-08-12 18:36 . 2008-08-12 18:51 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-08-12 18:27 . 2008-08-12 18:27 <REP> d-------- C:\autorun.MSNFix
2008-08-12 00:24 . 2008-08-12 00:24 <REP> d-------- C:\Program Files\SmartSound Software Inc
2008-08-12 00:06 . 2008-08-12 00:06 <REP> d-------- C:\WINDOWS\report
2008-08-12 00:06 . 2008-08-12 19:15 <REP> d-------- C:\WINDOWS\AU_Backup
2008-08-12 00:06 . 2008-08-12 00:06 1,963,957 --a------ C:\WINDOWS\tsc.ptn
2008-08-12 00:06 . 2008-08-12 19:15 1,213,784 --a------ C:\WINDOWS\vsapi32.dll
2008-08-12 00:06 . 2008-08-12 00:06 333,576 --a------ C:\WINDOWS\TSC.exe
2008-08-12 00:06 . 2008-08-12 19:15 91,744 --a------ C:\WINDOWS\BPMNT.dll
2008-08-12 00:06 . 2008-08-12 00:06 71,749 --a------ C:\WINDOWS\hcextoutput.dll
2008-08-12 00:06 . 2008-08-12 19:38 823 --a------ C:\WINDOWS\tsc.ini
2008-08-12 00:03 . 2008-08-12 00:03 <REP> d-------- C:\WINDOWS\AU_Log
2008-08-12 00:03 . 2008-08-12 00:03 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
2008-08-12 00:03 . 2008-08-12 00:03 286,720 --a------ C:\WINDOWS\PATCH.EXE
2008-08-12 00:03 . 2008-08-12 00:03 69,689 --a------ C:\WINDOWS\UNZIP.DLL
2008-08-12 00:03 . 2008-08-12 19:14 170 --a------ C:\WINDOWS\GetServer.ini
2008-08-11 22:37 . 2008-08-13 13:17 <REP> d-------- C:\Program Files\a-squared Anti-Malware
2008-08-11 22:34 . 2008-08-13 17:39 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-08-11 22:34 . 2008-08-11 22:34 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Malwarebytes
2008-08-11 22:34 . 2008-08-11 22:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-08-11 22:34 . 2008-07-30 20:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-11 22:34 . 2008-07-30 20:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-11 22:27 . 2008-08-11 22:27 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-08-11 21:44 . 2008-08-13 13:36 <REP> d-------- C:\Program Files\AVG Anti-Spyware 7.5
2008-08-11 21:44 . 2008-08-11 21:44 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Grisoft
2008-08-11 21:44 . 2008-08-11 21:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-08-11 21:44 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-08-11 21:21 . 2008-08-11 21:21 <REP> d-------- C:\Program Files\CCleaner
2008-08-11 21:18 . 2008-08-11 21:18 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-08-11 21:18 . 2008-08-11 21:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-08-11 20:53 . 2008-08-11 21:11 32 --a-s---- C:\WINDOWS\system32\3634622165.dat
2008-08-11 20:52 . 2008-08-13 13:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\opcnivqn
2008-08-11 19:48 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-08-11 19:48 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-08-07 01:54 . 2008-08-07 01:54 <REP> d-------- C:\Program Files\MSXML 4.0
2008-08-06 21:27 . 2003-03-15 23:15 90,112 --a------ C:\WINDOWS\unvise32.exe
2008-08-06 21:25 . 2002-01-05 01:18 84,992 --a------ C:\WINDOWS\system32\ATL70.DLL
2008-08-06 21:25 . 2002-01-05 02:38 54,784 --a------ C:\WINDOWS\system32\MSVCI70.DLL
2008-08-06 21:22 . 2008-08-12 00:21 <REP> d-------- C:\Program Files\Pinnacle
2008-08-06 21:22 . 2008-08-06 22:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Pinnacle
2008-08-06 21:22 . 2002-03-19 09:29 14,165 --------- C:\WINDOWS\system32\drivers\Pclepci.sys
2008-08-06 21:04 . 2008-08-06 21:04 <REP> d-------- C:\Program Files\IZArc
2008-08-06 14:01 . 2008-08-06 14:02 <REP> d-------- C:\Program Files\SLD Codec Pack
2008-08-06 13:48 . 2008-08-06 13:48 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Media Player Classic
2008-08-05 18:12 . 2008-08-05 18:22 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\HP
2008-08-05 18:11 . 2008-08-05 18:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\HP
2008-08-05 18:10 . 2008-08-05 18:10 <REP> d-------- C:\bin
2008-08-05 18:09 . 2008-08-05 18:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sonic
2008-08-05 18:07 . 2008-08-05 18:08 <REP> d-------- C:\Program Files\Fichiers communs\HP
2008-08-05 18:04 . 2008-08-05 18:05 <REP> d-------- C:\Program Files\Hewlett-Packard
2008-08-05 18:04 . 2008-08-05 18:04 <REP> d-------- C:\Program Files\Fichiers communs\Hewlett-Packard
2008-08-05 18:03 . 2006-01-04 11:12 77,824 -ra------ C:\WINDOWS\system32\HPZIDS01.dll
2008-08-05 18:03 . 2006-04-13 02:04 49,664 -ra------ C:\WINDOWS\system32\drivers\HPZid412.sys
2008-08-05 18:03 . 2006-04-10 14:03 38,400 --a------ C:\WINDOWS\system32\hpz3l054.dll
2008-08-05 18:03 . 2006-04-13 02:04 16,496 -ra------ C:\WINDOWS\system32\drivers\HPZipr12.sys
2008-08-05 18:02 . 1998-10-29 16:45 306,688 --a------ C:\WINDOWS\IsUninst.exe
2008-08-05 18:02 . 2006-03-03 21:03 282,680 --a------ C:\WINDOWS\system32\HPZidr12.dll
2008-08-05 18:02 . 2006-03-03 21:02 204,800 --a------ C:\WINDOWS\system32\HPZipr12.dll
2008-08-05 18:02 . 2006-03-03 21:02 94,208 --a------ C:\WINDOWS\system32\HPZipt12.dll
2008-08-05 18:02 . 2006-03-03 21:03 69,632 --a------ C:\WINDOWS\system32\HPZipm12.exe
2008-08-05 18:02 . 2006-03-03 21:03 65,536 --a------ C:\WINDOWS\system32\HPZinw12.exe
2008-08-05 18:02 . 2006-03-03 21:02 57,344 --a------ C:\WINDOWS\system32\HPZisn12.dll
2008-08-05 18:02 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-08-05 18:02 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-08-05 18:01 . 2008-08-05 18:11 <REP> d-------- C:\Program Files\HP
2008-08-05 17:59 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-08-05 17:59 . 2004-08-03 23:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
2008-08-05 17:59 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-08-05 17:59 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
2008-08-05 17:58 . 2008-08-05 18:12 128,557 --a------ C:\WINDOWS\hpoins11.dat
2008-08-05 12:24 . 2008-08-05 12:24 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\InterVideo
2008-08-05 04:14 . 2008-08-05 04:14 <REP> d-------- C:\WINDOWS\Sun
2008-08-05 02:37 . 2008-08-05 02:37 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Sonic
2008-08-05 02:37 . 2008-08-05 02:37 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Leadertech
2008-08-05 02:22 . 2008-08-05 02:22 385 --a------ C:\WINDOWS\ODBC.INI
2008-08-05 02:21 . 2008-08-05 02:22 <REP> d-------- C:\WINDOWS\ShellNew
2008-08-05 00:51 . 2008-08-05 00:51 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
2008-08-05 00:51 . 2008-08-05 00:51 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\AdobeUM
2008-08-05 00:22 . 2008-08-05 00:22 <REP> d-------- C:\Program Files\Neuf
2008-08-05 00:18 . 2008-08-05 00:41 <REP> d-------- C:\Program Files\Avast4
2008-08-05 00:12 . 2004-08-05 15:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-08-05 00:10 . 2005-05-04 10:59 81,920 --a------ C:\WINDOWS\system32\WACntlPnl.cpl
2008-08-05 00:09 . 2008-08-05 00:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\InstallShield
2008-08-05 00:08 . 2008-08-05 00:08 <REP> d-------- C:\Program Files\Fichiers communs\TiVo Shared
2008-08-05 00:07 . 2008-08-05 00:08 <REP> d-------- C:\Program Files\Sonic
2008-08-05 00:07 . 2008-08-05 00:07 <REP> d-------- C:\Program Files\Fichiers communs\SureThing Shared
2008-08-05 00:06 . 2008-08-05 18:09 <REP> d-------- C:\Program Files\Fichiers communs\Sonic Shared
2008-08-05 00:06 . 2005-08-18 17:03 458,752 --a------ C:\WINDOWS\system32\hpqPres.dll
2008-08-05 00:06 . 2005-10-11 16:17 282,624 --a------ C:\WINDOWS\system32\cpqinfo.dll
2008-08-05 00:06 . 2005-08-18 17:02 73,728 --a------ C:\WINDOWS\system32\hpqactn.dll
2008-08-05 00:06 . 2005-10-08 09:58 69,632 --a------ C:\WINDOWS\system32\hpqWmiBios.dll
2008-08-05 00:06 . 2004-04-13 09:30 32,768 --a------ C:\WINDOWS\system32\eabhbrn8.dll
2008-08-05 00:06 . 2005-05-05 10:04 7,936 --a------ C:\WINDOWS\system32\drivers\eabfiltr.sys
2008-08-05 00:06 . 2005-05-05 10:04 5,760 --a------ C:\WINDOWS\system32\drivers\EabUsb.sys
2008-08-05 00:03 . 2008-08-13 11:05 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-08-05 00:02 . 2002-10-15 10:13 32,356 --------- C:\WINDOWS\system32\pusbfd1.sys
2008-08-05 00:02 . 2002-10-15 10:13 26,629 --------- C:\WINDOWS\system32\pusbfd2.vxd
2008-08-05 00:02 . 2008-08-05 00:02 1,633 -rahs---- C:\WINDOWS\system32\drivers\103C_HP_NTBK_Pavilion dv5000 (ES266EA#ABF)_YN_0Pavi_QCND60216RZ_EU_46_I30A4_SHP_V49.25_BF.22_T051107_WXH2_L40C_M1023_J80_7AMD_8Turion 64 Technology ML-32_91.79_#080805_N10EC8139_(ES266EA#ABF)_XMOBILE_CN10_Z10024378.MRK
2008-08-05 00:00 . 2008-08-05 00:00 <REP> d-------- C:\Program Files\InterVideo
2008-08-05 00:00 . 2002-11-21 10:57 204,800 --a------ C:\WINDOWS\system32\IVIresizeW7.dll
2008-08-05 00:00 . 2002-11-21 10:57 200,704 --a------ C:\WINDOWS\system32\IVIresizeA6.dll
2008-08-05 00:00 . 2002-11-21 10:57 192,512 --a------ C:\WINDOWS\system32\IVIresizeP6.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-11 22:23 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-04 23:50 --------- d-----w C:\Program Files\SuperCopier2
2008-08-04 23:27 --------- d-----w C:\Program Files\Outlook Express Backup Wizard
2008-08-04 22:10 --------- d-----w C:\Program Files\HPQ
2008-08-04 22:09 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-08-04 21:51 --------- d-----w C:\Program Files\Synaptics
2008-08-04 21:51 --------- d-----w C:\Program Files\ATI Technologies
2008-08-04 21:50 --------- d-----w C:\Program Files\CONEXANT
2008-08-04 21:48 --------- d-----w C:\Program Files\AMD
2008-08-04 21:39 --------- d-----w C:\Program Files\microsoft frontpage
2008-08-04 21:37 --------- d-----w C:\Program Files\Services en ligne
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
.
------- Sigcheck -------
2005-05-25 21:07 359936 63fdfea54eb53de2d863ee454937ce1e C:\WINDOWS\$hf_mig$\KB893066\SP2QFE\tcpip.sys
2008-06-20 12:44 360960 744e57c99232201ae98c49168b918f48 C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\tcpip.sys
2008-06-20 13:51 361600 9aefa14bd6b182d61e3119fa5f436d3d C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\tcpip.sys
2008-06-20 13:59 361600 ad978a1b783b5719720cff204b666c8e C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\tcpip.sys
2004-08-05 15:00 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\$NtUninstallKB893066$\tcpip.sys
2005-05-25 21:04 359808 88763a98a4c26c409741b4aa162720c9 C:\WINDOWS\$NtUninstallKB951748$\tcpip.sys
2008-06-20 12:45 360320 2a5554fc5b1e04e131230e3ce035c3f9 C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2gdr\tcpip.sys
2008-06-20 12:44 360960 744e57c99232201ae98c49168b918f48 C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2qfe\tcpip.sys
2008-06-20 13:51 361600 9aefa14bd6b182d61e3119fa5f436d3d C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3gdr\tcpip.sys
2008-06-20 13:59 361600 ad978a1b783b5719720cff204b666c8e C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3qfe\tcpip.sys
2008-06-20 12:45 360320 1cc09561e21a48a7f649a40f18235860 C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 12:45 360320 1cc09561e21a48a7f649a40f18235860 C:\WINDOWS\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15:00 15360]
"SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2006-07-07 18:45 1052672]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-08-13 19:16 171448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 22:50 729178]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-09-27 21:05 344064]
"Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-08-01 14:26 233534]
"eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2005-10-11 16:17 409600]
"avast!"="C:\PROGRA~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winmt30.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winqx53.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winsa06.sys]
@="Driver"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-08-22 11:06]
S0 Winmt30;Winmt30;C:\WINDOWS\system32\Drivers\Winmt30.sys []
S0 Winqx53;Winqx53;C:\WINDOWS\system32\Drivers\Winqx53.sys []
S0 Winsa06;Winsa06;C:\WINDOWS\system32\Drivers\Winsa06.sys []
S3 MBAMSwissArmy;MBAMSwissArmy;C:\WINDOWS\system32\drivers\mbamswissarmy.sys [2008-07-30 20:07]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7f8212-6889-11dd-b9ca-000fb0c1ebd5}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cftmonn.exe
\Shell\setup\command - cftmonn.exe
*Newly Created Service* - APPMGMT
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.com
R0 -: HKLM-Main,Start Page = hxxp://www.google.com
R1 -: HKCU-Internet Connection Wizard,ShellNext = hxxp://www.hp.com/
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-13 19:49:22
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe????????7?9?2?6??????? ???B?????????????hLC? ??????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\helpsvcAudioSrv]
"ImagePath"=" srv"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\C:\DOCUME~1\Thomas\LOCALS~1\Temp\mc21.tmp"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RSVP Mail Scanner]
"ImagePath"=" srv"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\SSDPSRVSysmonLog]
"ImagePath"=" srv"
.
Temps d'accomplissement: 2008-08-13 19:50:37
ComboFix-quarantined-files.txt 2008-08-13 17:50:32
Pre-Run: 50,381,905,920 octets libres
Post-Run: 50,405,711,872 octets libres
255 --- E O F --- 2008-08-07 21:19:45
je repost le rapport :
ComboFix 08-08-12.01 - Thomas 2008-08-13 19:46:47.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.640 [GMT 2:00]
Endroit: C:\Documents and Settings\Thomas\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-13 to 2008-08-13 ))))))))))))))))))))))))))))))))))))
.
2008-08-13 19:32 . 2008-08-13 19:32 <REP> d-------- C:\Deckard
2008-08-13 19:16 . 2008-08-13 19:16 <REP> d-------- C:\Program Files\Google
2008-08-13 19:15 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-08-13 19:14 . 2008-08-13 19:15 <REP> d-------- C:\Program Files\Java
2008-08-13 19:14 . 2008-08-13 19:14 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-08-13 18:24 . 2008-08-13 18:24 <REP> d-------- C:\Program Files\Trend Micro
2008-08-13 18:15 . 2008-08-13 18:15 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-08-13 15:59 . 2008-08-13 16:00 <REP> d-------- C:\aaaaaaaaaaaa
2008-08-13 15:15 . 2008-08-13 15:15 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2008-08-13 13:35 . 2008-08-13 13:35 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Grisoft
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-08-13 13:31 . 2008-08-04 23:34 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-08-13 13:31 . 2008-08-05 01:25 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-08-13 13:31 . 2008-08-13 13:35 <REP> d-------- C:\Documents and Settings\Administrateur
2008-08-12 21:48 . 2008-08-12 21:48 <REP> d-------- C:\Program Files\PhotoFiltre Studio
2008-08-12 21:48 . 2008-08-12 21:48 45 ---h----- C:\WINDOWS\dsez4089.dat
2008-08-12 19:15 . 2008-08-12 19:15 26,443,961 --a------ C:\WINDOWS\VPTNFILE.471
2008-08-12 19:15 . 2008-08-12 19:15 26,443,961 --a------ C:\WINDOWS\LPT$VPN.471
2008-08-12 19:14 . 2008-08-12 19:15 <REP> d-------- C:\WINDOWS\AU_Temp
2008-08-12 18:36 . 2008-08-12 18:51 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-08-12 18:27 . 2008-08-12 18:27 <REP> d-------- C:\autorun.MSNFix
2008-08-12 00:24 . 2008-08-12 00:24 <REP> d-------- C:\Program Files\SmartSound Software Inc
2008-08-12 00:06 . 2008-08-12 00:06 <REP> d-------- C:\WINDOWS\report
2008-08-12 00:06 . 2008-08-12 19:15 <REP> d-------- C:\WINDOWS\AU_Backup
2008-08-12 00:06 . 2008-08-12 00:06 1,963,957 --a------ C:\WINDOWS\tsc.ptn
2008-08-12 00:06 . 2008-08-12 19:15 1,213,784 --a------ C:\WINDOWS\vsapi32.dll
2008-08-12 00:06 . 2008-08-12 00:06 333,576 --a------ C:\WINDOWS\TSC.exe
2008-08-12 00:06 . 2008-08-12 19:15 91,744 --a------ C:\WINDOWS\BPMNT.dll
2008-08-12 00:06 . 2008-08-12 00:06 71,749 --a------ C:\WINDOWS\hcextoutput.dll
2008-08-12 00:06 . 2008-08-12 19:38 823 --a------ C:\WINDOWS\tsc.ini
2008-08-12 00:03 . 2008-08-12 00:03 <REP> d-------- C:\WINDOWS\AU_Log
2008-08-12 00:03 . 2008-08-12 00:03 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
2008-08-12 00:03 . 2008-08-12 00:03 286,720 --a------ C:\WINDOWS\PATCH.EXE
2008-08-12 00:03 . 2008-08-12 00:03 69,689 --a------ C:\WINDOWS\UNZIP.DLL
2008-08-12 00:03 . 2008-08-12 19:14 170 --a------ C:\WINDOWS\GetServer.ini
2008-08-11 22:37 . 2008-08-13 13:17 <REP> d-------- C:\Program Files\a-squared Anti-Malware
2008-08-11 22:34 . 2008-08-13 17:39 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-08-11 22:34 . 2008-08-11 22:34 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Malwarebytes
2008-08-11 22:34 . 2008-08-11 22:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-08-11 22:34 . 2008-07-30 20:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-11 22:34 . 2008-07-30 20:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-11 22:27 . 2008-08-11 22:27 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-08-11 21:44 . 2008-08-13 13:36 <REP> d-------- C:\Program Files\AVG Anti-Spyware 7.5
2008-08-11 21:44 . 2008-08-11 21:44 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Grisoft
2008-08-11 21:44 . 2008-08-11 21:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-08-11 21:44 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-08-11 21:21 . 2008-08-11 21:21 <REP> d-------- C:\Program Files\CCleaner
2008-08-11 21:18 . 2008-08-11 21:18 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-08-11 21:18 . 2008-08-11 21:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-08-11 20:53 . 2008-08-11 21:11 32 --a-s---- C:\WINDOWS\system32\3634622165.dat
2008-08-11 20:52 . 2008-08-13 13:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\opcnivqn
2008-08-11 19:48 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-08-11 19:48 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-08-07 01:54 . 2008-08-07 01:54 <REP> d-------- C:\Program Files\MSXML 4.0
2008-08-06 21:27 . 2003-03-15 23:15 90,112 --a------ C:\WINDOWS\unvise32.exe
2008-08-06 21:25 . 2002-01-05 01:18 84,992 --a------ C:\WINDOWS\system32\ATL70.DLL
2008-08-06 21:25 . 2002-01-05 02:38 54,784 --a------ C:\WINDOWS\system32\MSVCI70.DLL
2008-08-06 21:22 . 2008-08-12 00:21 <REP> d-------- C:\Program Files\Pinnacle
2008-08-06 21:22 . 2008-08-06 22:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Pinnacle
2008-08-06 21:22 . 2002-03-19 09:29 14,165 --------- C:\WINDOWS\system32\drivers\Pclepci.sys
2008-08-06 21:04 . 2008-08-06 21:04 <REP> d-------- C:\Program Files\IZArc
2008-08-06 14:01 . 2008-08-06 14:02 <REP> d-------- C:\Program Files\SLD Codec Pack
2008-08-06 13:48 . 2008-08-06 13:48 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Media Player Classic
2008-08-05 18:12 . 2008-08-05 18:22 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\HP
2008-08-05 18:11 . 2008-08-05 18:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\HP
2008-08-05 18:10 . 2008-08-05 18:10 <REP> d-------- C:\bin
2008-08-05 18:09 . 2008-08-05 18:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sonic
2008-08-05 18:07 . 2008-08-05 18:08 <REP> d-------- C:\Program Files\Fichiers communs\HP
2008-08-05 18:04 . 2008-08-05 18:05 <REP> d-------- C:\Program Files\Hewlett-Packard
2008-08-05 18:04 . 2008-08-05 18:04 <REP> d-------- C:\Program Files\Fichiers communs\Hewlett-Packard
2008-08-05 18:03 . 2006-01-04 11:12 77,824 -ra------ C:\WINDOWS\system32\HPZIDS01.dll
2008-08-05 18:03 . 2006-04-13 02:04 49,664 -ra------ C:\WINDOWS\system32\drivers\HPZid412.sys
2008-08-05 18:03 . 2006-04-10 14:03 38,400 --a------ C:\WINDOWS\system32\hpz3l054.dll
2008-08-05 18:03 . 2006-04-13 02:04 16,496 -ra------ C:\WINDOWS\system32\drivers\HPZipr12.sys
2008-08-05 18:02 . 1998-10-29 16:45 306,688 --a------ C:\WINDOWS\IsUninst.exe
2008-08-05 18:02 . 2006-03-03 21:03 282,680 --a------ C:\WINDOWS\system32\HPZidr12.dll
2008-08-05 18:02 . 2006-03-03 21:02 204,800 --a------ C:\WINDOWS\system32\HPZipr12.dll
2008-08-05 18:02 . 2006-03-03 21:02 94,208 --a------ C:\WINDOWS\system32\HPZipt12.dll
2008-08-05 18:02 . 2006-03-03 21:03 69,632 --a------ C:\WINDOWS\system32\HPZipm12.exe
2008-08-05 18:02 . 2006-03-03 21:03 65,536 --a------ C:\WINDOWS\system32\HPZinw12.exe
2008-08-05 18:02 . 2006-03-03 21:02 57,344 --a------ C:\WINDOWS\system32\HPZisn12.dll
2008-08-05 18:02 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-08-05 18:02 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-08-05 18:01 . 2008-08-05 18:11 <REP> d-------- C:\Program Files\HP
2008-08-05 17:59 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-08-05 17:59 . 2004-08-03 23:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
2008-08-05 17:59 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-08-05 17:59 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
2008-08-05 17:58 . 2008-08-05 18:12 128,557 --a------ C:\WINDOWS\hpoins11.dat
2008-08-05 12:24 . 2008-08-05 12:24 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\InterVideo
2008-08-05 04:14 . 2008-08-05 04:14 <REP> d-------- C:\WINDOWS\Sun
2008-08-05 02:37 . 2008-08-05 02:37 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Sonic
2008-08-05 02:37 . 2008-08-05 02:37 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Leadertech
2008-08-05 02:22 . 2008-08-05 02:22 385 --a------ C:\WINDOWS\ODBC.INI
2008-08-05 02:21 . 2008-08-05 02:22 <REP> d-------- C:\WINDOWS\ShellNew
2008-08-05 00:51 . 2008-08-05 00:51 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
2008-08-05 00:51 . 2008-08-05 00:51 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\AdobeUM
2008-08-05 00:22 . 2008-08-05 00:22 <REP> d-------- C:\Program Files\Neuf
2008-08-05 00:18 . 2008-08-05 00:41 <REP> d-------- C:\Program Files\Avast4
2008-08-05 00:12 . 2004-08-05 15:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-08-05 00:10 . 2005-05-04 10:59 81,920 --a------ C:\WINDOWS\system32\WACntlPnl.cpl
2008-08-05 00:09 . 2008-08-05 00:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\InstallShield
2008-08-05 00:08 . 2008-08-05 00:08 <REP> d-------- C:\Program Files\Fichiers communs\TiVo Shared
2008-08-05 00:07 . 2008-08-05 00:08 <REP> d-------- C:\Program Files\Sonic
2008-08-05 00:07 . 2008-08-05 00:07 <REP> d-------- C:\Program Files\Fichiers communs\SureThing Shared
2008-08-05 00:06 . 2008-08-05 18:09 <REP> d-------- C:\Program Files\Fichiers communs\Sonic Shared
2008-08-05 00:06 . 2005-08-18 17:03 458,752 --a------ C:\WINDOWS\system32\hpqPres.dll
2008-08-05 00:06 . 2005-10-11 16:17 282,624 --a------ C:\WINDOWS\system32\cpqinfo.dll
2008-08-05 00:06 . 2005-08-18 17:02 73,728 --a------ C:\WINDOWS\system32\hpqactn.dll
2008-08-05 00:06 . 2005-10-08 09:58 69,632 --a------ C:\WINDOWS\system32\hpqWmiBios.dll
2008-08-05 00:06 . 2004-04-13 09:30 32,768 --a------ C:\WINDOWS\system32\eabhbrn8.dll
2008-08-05 00:06 . 2005-05-05 10:04 7,936 --a------ C:\WINDOWS\system32\drivers\eabfiltr.sys
2008-08-05 00:06 . 2005-05-05 10:04 5,760 --a------ C:\WINDOWS\system32\drivers\EabUsb.sys
2008-08-05 00:03 . 2008-08-13 11:05 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-08-05 00:02 . 2002-10-15 10:13 32,356 --------- C:\WINDOWS\system32\pusbfd1.sys
2008-08-05 00:02 . 2002-10-15 10:13 26,629 --------- C:\WINDOWS\system32\pusbfd2.vxd
2008-08-05 00:02 . 2008-08-05 00:02 1,633 -rahs---- C:\WINDOWS\system32\drivers\103C_HP_NTBK_Pavilion dv5000 (ES266EA#ABF)_YN_0Pavi_QCND60216RZ_EU_46_I30A4_SHP_V49.25_BF.22_T051107_WXH2_L40C_M1023_J80_7AMD_8Turion 64 Technology ML-32_91.79_#080805_N10EC8139_(ES266EA#ABF)_XMOBILE_CN10_Z10024378.MRK
2008-08-05 00:00 . 2008-08-05 00:00 <REP> d-------- C:\Program Files\InterVideo
2008-08-05 00:00 . 2002-11-21 10:57 204,800 --a------ C:\WINDOWS\system32\IVIresizeW7.dll
2008-08-05 00:00 . 2002-11-21 10:57 200,704 --a------ C:\WINDOWS\system32\IVIresizeA6.dll
2008-08-05 00:00 . 2002-11-21 10:57 192,512 --a------ C:\WINDOWS\system32\IVIresizeP6.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-11 22:23 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-04 23:50 --------- d-----w C:\Program Files\SuperCopier2
2008-08-04 23:27 --------- d-----w C:\Program Files\Outlook Express Backup Wizard
2008-08-04 22:10 --------- d-----w C:\Program Files\HPQ
2008-08-04 22:09 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-08-04 21:51 --------- d-----w C:\Program Files\Synaptics
2008-08-04 21:51 --------- d-----w C:\Program Files\ATI Technologies
2008-08-04 21:50 --------- d-----w C:\Program Files\CONEXANT
2008-08-04 21:48 --------- d-----w C:\Program Files\AMD
2008-08-04 21:39 --------- d-----w C:\Program Files\microsoft frontpage
2008-08-04 21:37 --------- d-----w C:\Program Files\Services en ligne
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
.
------- Sigcheck -------
2005-05-25 21:07 359936 63fdfea54eb53de2d863ee454937ce1e C:\WINDOWS\$hf_mig$\KB893066\SP2QFE\tcpip.sys
2008-06-20 12:44 360960 744e57c99232201ae98c49168b918f48 C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\tcpip.sys
2008-06-20 13:51 361600 9aefa14bd6b182d61e3119fa5f436d3d C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\tcpip.sys
2008-06-20 13:59 361600 ad978a1b783b5719720cff204b666c8e C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\tcpip.sys
2004-08-05 15:00 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\$NtUninstallKB893066$\tcpip.sys
2005-05-25 21:04 359808 88763a98a4c26c409741b4aa162720c9 C:\WINDOWS\$NtUninstallKB951748$\tcpip.sys
2008-06-20 12:45 360320 2a5554fc5b1e04e131230e3ce035c3f9 C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2gdr\tcpip.sys
2008-06-20 12:44 360960 744e57c99232201ae98c49168b918f48 C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2qfe\tcpip.sys
2008-06-20 13:51 361600 9aefa14bd6b182d61e3119fa5f436d3d C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3gdr\tcpip.sys
2008-06-20 13:59 361600 ad978a1b783b5719720cff204b666c8e C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3qfe\tcpip.sys
2008-06-20 12:45 360320 1cc09561e21a48a7f649a40f18235860 C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 12:45 360320 1cc09561e21a48a7f649a40f18235860 C:\WINDOWS\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15:00 15360]
"SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2006-07-07 18:45 1052672]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-08-13 19:16 171448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 22:50 729178]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-09-27 21:05 344064]
"Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-08-01 14:26 233534]
"eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2005-10-11 16:17 409600]
"avast!"="C:\PROGRA~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winmt30.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winqx53.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winsa06.sys]
@="Driver"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-08-22 11:06]
S0 Winmt30;Winmt30;C:\WINDOWS\system32\Drivers\Winmt30.sys []
S0 Winqx53;Winqx53;C:\WINDOWS\system32\Drivers\Winqx53.sys []
S0 Winsa06;Winsa06;C:\WINDOWS\system32\Drivers\Winsa06.sys []
S3 MBAMSwissArmy;MBAMSwissArmy;C:\WINDOWS\system32\drivers\mbamswissarmy.sys [2008-07-30 20:07]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7f8212-6889-11dd-b9ca-000fb0c1ebd5}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cftmonn.exe
\Shell\setup\command - cftmonn.exe
*Newly Created Service* - APPMGMT
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.com
R0 -: HKLM-Main,Start Page = hxxp://www.google.com
R1 -: HKCU-Internet Connection Wizard,ShellNext = hxxp://www.hp.com/
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-13 19:49:22
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe????????7?9?2?6??????? ???B?????????????hLC? ??????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\helpsvcAudioSrv]
"ImagePath"=" srv"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\C:\DOCUME~1\Thomas\LOCALS~1\Temp\mc21.tmp"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RSVP Mail Scanner]
"ImagePath"=" srv"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\SSDPSRVSysmonLog]
"ImagePath"=" srv"
.
Temps d'accomplissement: 2008-08-13 19:50:37
ComboFix-quarantined-files.txt 2008-08-13 17:50:32
Pre-Run: 50,381,905,920 octets libres
Post-Run: 50,405,711,872 octets libres
255 --- E O F --- 2008-08-07 21:19:45
Utilisateur anonyme
13 août 2008 à 20:15
13 août 2008 à 20:15
Copie le texte ci-dessous :
File::
C:\DOCUME~1\Thomas\LOCALS~1\Temp\mc21.tmp
C:\WINDOWS\system32\Drivers\Winmt30.sys
C:\WINDOWS\system32\Drivers\Winqx53.sys
C:\WINDOWS\system32\Drivers\Winsa06.sys
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7f8212-6889-11dd-b9ca-000fb0c1ebd5}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"=
Driver::
Winmt30
Winqx53
Winsa06
DirLook::
C:\aaaaaaaaaaaa
Ouvre le Bloc-Notes puis colle le texte copié.
(Démarrer\Tous les programmes\Accessoires\Bloc notes.)
Sauvegarde ce fichier sous le nom de CFScript.txt
Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :
http://sd-1.archive-host.com/membres/up/1366464061/CFScript.gif
Cela va relancer Combofix,
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Après redémarrage, poste le contenu du rapport Combofix.txt
S'il n'y a pas de rédémarrage, poste quand même le rapport.
File::
C:\DOCUME~1\Thomas\LOCALS~1\Temp\mc21.tmp
C:\WINDOWS\system32\Drivers\Winmt30.sys
C:\WINDOWS\system32\Drivers\Winqx53.sys
C:\WINDOWS\system32\Drivers\Winsa06.sys
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7f8212-6889-11dd-b9ca-000fb0c1ebd5}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"=
Driver::
Winmt30
Winqx53
Winsa06
DirLook::
C:\aaaaaaaaaaaa
Ouvre le Bloc-Notes puis colle le texte copié.
(Démarrer\Tous les programmes\Accessoires\Bloc notes.)
Sauvegarde ce fichier sous le nom de CFScript.txt
Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :
http://sd-1.archive-host.com/membres/up/1366464061/CFScript.gif
Cela va relancer Combofix,
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Après redémarrage, poste le contenu du rapport Combofix.txt
S'il n'y a pas de rédémarrage, poste quand même le rapport.
Utilisateur anonyme
13 août 2008 à 20:17
13 août 2008 à 20:17
un up c est pour remontter ton message dans la liste fais ceci :
http://www.commentcamarche.net/forum/affich 7883168 virus win32 trojan gen other#18
http://www.commentcamarche.net/forum/affich 7883168 virus win32 trojan gen other#18
tomdeal23
Messages postés
89
Date d'inscription
jeudi 28 février 2008
Statut
Membre
Dernière intervention
9 mai 2020
2
13 août 2008 à 20:43
13 août 2008 à 20:43
ok c'est fait , par contre après le redémarrage de mon ordi je n'ai plus avast dans la barre en bas à droite et je n'arrive plus à la remettre , ça veut dire que mon antivirus ne marche plus ?
voici le rapport:
ComboFix 08-08-12.01 - Thomas 2008-08-13 20:21:44.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.635 [GMT 2:00]
Endroit: C:\Documents and Settings\Thomas\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\Thomas\Bureau\CFScript.txt
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
FILE ::
C:\DOCUME~1\Thomas\LOCALS~1\Temp\mc21.tmp
C:\WINDOWS\system32\Drivers\Winmt30.sys
C:\WINDOWS\system32\Drivers\Winqx53.sys
C:\WINDOWS\system32\Drivers\Winsa06.sys
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_WINMT30
-------\Service_Winmt30
-------\Service_Winqx53
-------\Service_Winsa06
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-07-13 to 2008-08-13 ))))))))))))))))))))))))))))))))))))
.
2008-08-13 19:32 . 2008-08-13 19:32 <REP> d-------- C:\Deckard
2008-08-13 19:16 . 2008-08-13 19:16 <REP> d-------- C:\Program Files\Google
2008-08-13 19:15 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-08-13 19:14 . 2008-08-13 19:15 <REP> d-------- C:\Program Files\Java
2008-08-13 19:14 . 2008-08-13 19:14 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-08-13 18:24 . 2008-08-13 18:24 <REP> d-------- C:\Program Files\Trend Micro
2008-08-13 18:15 . 2008-08-13 18:15 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-08-13 15:59 . 2008-08-13 16:00 <REP> d-------- C:\aaaaaaaaaaaa
2008-08-13 15:15 . 2008-08-13 15:15 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2008-08-13 13:35 . 2008-08-13 13:35 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Grisoft
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-08-13 13:31 . 2008-08-04 23:34 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-08-13 13:31 . 2008-08-05 01:25 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-08-13 13:31 . 2008-08-13 13:35 <REP> d-------- C:\Documents and Settings\Administrateur
2008-08-12 21:48 . 2008-08-12 21:48 <REP> d-------- C:\Program Files\PhotoFiltre Studio
2008-08-12 21:48 . 2008-08-12 21:48 45 ---h----- C:\WINDOWS\dsez4089.dat
2008-08-12 19:15 . 2008-08-12 19:15 26,443,961 --a------ C:\WINDOWS\VPTNFILE.471
2008-08-12 19:15 . 2008-08-12 19:15 26,443,961 --a------ C:\WINDOWS\LPT$VPN.471
2008-08-12 19:14 . 2008-08-12 19:15 <REP> d-------- C:\WINDOWS\AU_Temp
2008-08-12 18:36 . 2008-08-12 18:51 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-08-12 18:27 . 2008-08-12 18:27 <REP> d-------- C:\autorun.MSNFix
2008-08-12 00:24 . 2008-08-12 00:24 <REP> d-------- C:\Program Files\SmartSound Software Inc
2008-08-12 00:06 . 2008-08-12 00:06 <REP> d-------- C:\WINDOWS\report
2008-08-12 00:06 . 2008-08-12 19:15 <REP> d-------- C:\WINDOWS\AU_Backup
2008-08-12 00:06 . 2008-08-12 00:06 1,963,957 --a------ C:\WINDOWS\tsc.ptn
2008-08-12 00:06 . 2008-08-12 19:15 1,213,784 --a------ C:\WINDOWS\vsapi32.dll
2008-08-12 00:06 . 2008-08-12 00:06 333,576 --a------ C:\WINDOWS\TSC.exe
2008-08-12 00:06 . 2008-08-12 19:15 91,744 --a------ C:\WINDOWS\BPMNT.dll
2008-08-12 00:06 . 2008-08-12 00:06 71,749 --a------ C:\WINDOWS\hcextoutput.dll
2008-08-12 00:06 . 2008-08-12 19:38 823 --a------ C:\WINDOWS\tsc.ini
2008-08-12 00:03 . 2008-08-12 00:03 <REP> d-------- C:\WINDOWS\AU_Log
2008-08-12 00:03 . 2008-08-12 00:03 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
2008-08-12 00:03 . 2008-08-12 00:03 286,720 --a------ C:\WINDOWS\PATCH.EXE
2008-08-12 00:03 . 2008-08-12 00:03 69,689 --a------ C:\WINDOWS\UNZIP.DLL
2008-08-12 00:03 . 2008-08-12 19:14 170 --a------ C:\WINDOWS\GetServer.ini
2008-08-11 22:37 . 2008-08-13 13:17 <REP> d-------- C:\Program Files\a-squared Anti-Malware
2008-08-11 22:34 . 2008-08-13 17:39 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-08-11 22:34 . 2008-08-11 22:34 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Malwarebytes
2008-08-11 22:34 . 2008-08-11 22:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-08-11 22:34 . 2008-07-30 20:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-11 22:34 . 2008-07-30 20:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-11 22:27 . 2008-08-11 22:27 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-08-11 21:44 . 2008-08-13 13:36 <REP> d-------- C:\Program Files\AVG Anti-Spyware 7.5
2008-08-11 21:44 . 2008-08-11 21:44 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Grisoft
2008-08-11 21:44 . 2008-08-11 21:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-08-11 21:44 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-08-11 21:21 . 2008-08-11 21:21 <REP> d-------- C:\Program Files\CCleaner
2008-08-11 21:18 . 2008-08-11 21:18 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-08-11 21:18 . 2008-08-11 21:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-08-11 20:53 . 2008-08-11 21:11 32 --a-s---- C:\WINDOWS\system32\3634622165.dat
2008-08-11 20:52 . 2008-08-13 13:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\opcnivqn
2008-08-11 19:48 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-08-11 19:48 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-08-07 01:54 . 2008-08-07 01:54 <REP> d-------- C:\Program Files\MSXML 4.0
2008-08-06 21:27 . 2003-03-15 23:15 90,112 --a------ C:\WINDOWS\unvise32.exe
2008-08-06 21:25 . 2002-01-05 01:18 84,992 --a------ C:\WINDOWS\system32\ATL70.DLL
2008-08-06 21:25 . 2002-01-05 02:38 54,784 --a------ C:\WINDOWS\system32\MSVCI70.DLL
2008-08-06 21:22 . 2008-08-12 00:21 <REP> d-------- C:\Program Files\Pinnacle
2008-08-06 21:22 . 2008-08-06 22:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Pinnacle
2008-08-06 21:22 . 2002-03-19 09:29 14,165 --------- C:\WINDOWS\system32\drivers\Pclepci.sys
2008-08-06 21:04 . 2008-08-06 21:04 <REP> d-------- C:\Program Files\IZArc
2008-08-06 14:01 . 2008-08-06 14:02 <REP> d-------- C:\Program Files\SLD Codec Pack
2008-08-06 13:48 . 2008-08-06 13:48 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Media Player Classic
2008-08-05 18:12 . 2008-08-05 18:22 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\HP
2008-08-05 18:11 . 2008-08-05 18:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\HP
2008-08-05 18:10 . 2008-08-05 18:10 <REP> d-------- C:\bin
2008-08-05 18:09 . 2008-08-05 18:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sonic
2008-08-05 18:07 . 2008-08-05 18:08 <REP> d-------- C:\Program Files\Fichiers communs\HP
2008-08-05 18:04 . 2008-08-05 18:05 <REP> d-------- C:\Program Files\Hewlett-Packard
2008-08-05 18:04 . 2008-08-05 18:04 <REP> d-------- C:\Program Files\Fichiers communs\Hewlett-Packard
2008-08-05 18:03 . 2006-01-04 11:12 77,824 -ra------ C:\WINDOWS\system32\HPZIDS01.dll
2008-08-05 18:03 . 2006-04-13 02:04 49,664 -ra------ C:\WINDOWS\system32\drivers\HPZid412.sys
2008-08-05 18:03 . 2006-04-10 14:03 38,400 --a------ C:\WINDOWS\system32\hpz3l054.dll
2008-08-05 18:03 . 2006-04-13 02:04 16,496 -ra------ C:\WINDOWS\system32\drivers\HPZipr12.sys
2008-08-05 18:02 . 1998-10-29 16:45 306,688 --a------ C:\WINDOWS\IsUninst.exe
2008-08-05 18:02 . 2006-03-03 21:03 282,680 --a------ C:\WINDOWS\system32\HPZidr12.dll
2008-08-05 18:02 . 2006-03-03 21:02 204,800 --a------ C:\WINDOWS\system32\HPZipr12.dll
2008-08-05 18:02 . 2006-03-03 21:02 94,208 --a------ C:\WINDOWS\system32\HPZipt12.dll
2008-08-05 18:02 . 2006-03-03 21:03 69,632 --a------ C:\WINDOWS\system32\HPZipm12.exe
2008-08-05 18:02 . 2006-03-03 21:03 65,536 --a------ C:\WINDOWS\system32\HPZinw12.exe
2008-08-05 18:02 . 2006-03-03 21:02 57,344 --a------ C:\WINDOWS\system32\HPZisn12.dll
2008-08-05 18:02 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-08-05 18:02 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-08-05 18:01 . 2008-08-05 18:11 <REP> d-------- C:\Program Files\HP
2008-08-05 17:59 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-08-05 17:59 . 2004-08-03 23:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
2008-08-05 17:59 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-08-05 17:59 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
2008-08-05 17:58 . 2008-08-05 18:12 128,557 --a------ C:\WINDOWS\hpoins11.dat
2008-08-05 12:24 . 2008-08-05 12:24 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\InterVideo
2008-08-05 04:14 . 2008-08-05 04:14 <REP> d-------- C:\WINDOWS\Sun
2008-08-05 02:37 . 2008-08-05 02:37 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Sonic
2008-08-05 02:37 . 2008-08-05 02:37 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Leadertech
2008-08-05 02:22 . 2008-08-05 02:22 385 --a------ C:\WINDOWS\ODBC.INI
2008-08-05 02:21 . 2008-08-05 02:22 <REP> d-------- C:\WINDOWS\ShellNew
2008-08-05 00:51 . 2008-08-05 00:51 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
2008-08-05 00:51 . 2008-08-05 00:51 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\AdobeUM
2008-08-05 00:22 . 2008-08-05 00:22 <REP> d-------- C:\Program Files\Neuf
2008-08-05 00:18 . 2008-08-05 00:41 <REP> d-------- C:\Program Files\Avast4
2008-08-05 00:12 . 2004-08-05 15:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-08-05 00:10 . 2005-05-04 10:59 81,920 --a------ C:\WINDOWS\system32\WACntlPnl.cpl
2008-08-05 00:09 . 2008-08-05 00:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\InstallShield
2008-08-05 00:08 . 2008-08-05 00:08 <REP> d-------- C:\Program Files\Fichiers communs\TiVo Shared
2008-08-05 00:07 . 2008-08-05 00:08 <REP> d-------- C:\Program Files\Sonic
2008-08-05 00:07 . 2008-08-05 00:07 <REP> d-------- C:\Program Files\Fichiers communs\SureThing Shared
2008-08-05 00:06 . 2008-08-05 18:09 <REP> d-------- C:\Program Files\Fichiers communs\Sonic Shared
2008-08-05 00:06 . 2005-08-18 17:03 458,752 --a------ C:\WINDOWS\system32\hpqPres.dll
2008-08-05 00:06 . 2005-10-11 16:17 282,624 --a------ C:\WINDOWS\system32\cpqinfo.dll
2008-08-05 00:06 . 2005-08-18 17:02 73,728 --a------ C:\WINDOWS\system32\hpqactn.dll
2008-08-05 00:06 . 2005-10-08 09:58 69,632 --a------ C:\WINDOWS\system32\hpqWmiBios.dll
2008-08-05 00:06 . 2004-04-13 09:30 32,768 --a------ C:\WINDOWS\system32\eabhbrn8.dll
2008-08-05 00:06 . 2005-05-05 10:04 7,936 --a------ C:\WINDOWS\system32\drivers\eabfiltr.sys
2008-08-05 00:06 . 2005-05-05 10:04 5,760 --a------ C:\WINDOWS\system32\drivers\EabUsb.sys
2008-08-05 00:03 . 2008-08-13 11:05 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-08-05 00:02 . 2002-10-15 10:13 32,356 --------- C:\WINDOWS\system32\pusbfd1.sys
2008-08-05 00:02 . 2002-10-15 10:13 26,629 --------- C:\WINDOWS\system32\pusbfd2.vxd
2008-08-05 00:02 . 2008-08-05 00:02 1,633 -rahs---- C:\WINDOWS\system32\drivers\103C_HP_NTBK_Pavilion dv5000 (ES266EA#ABF)_YN_0Pavi_QCND60216RZ_EU_46_I30A4_SHP_V49.25_BF.22_T051107_WXH2_L40C_M1023_J80_7AMD_8Turion 64 Technology ML-32_91.79_#080805_N10EC8139_(ES266EA#ABF)_XMOBILE_CN10_Z10024378.MRK
2008-08-05 00:00 . 2008-08-05 00:00 <REP> d-------- C:\Program Files\InterVideo
2008-08-05 00:00 . 2002-11-21 10:57 204,800 --a------ C:\WINDOWS\system32\IVIresizeW7.dll
2008-08-05 00:00 . 2002-11-21 10:57 200,704 --a------ C:\WINDOWS\system32\IVIresizeA6.dll
2008-08-05 00:00 . 2002-11-21 10:57 192,512 --a------ C:\WINDOWS\system32\IVIresizeP6.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-11 22:23 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-04 23:50 --------- d-----w C:\Program Files\SuperCopier2
2008-08-04 23:27 --------- d-----w C:\Program Files\Outlook Express Backup Wizard
2008-08-04 22:10 --------- d-----w C:\Program Files\HPQ
2008-08-04 22:09 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-08-04 21:51 --------- d-----w C:\Program Files\Synaptics
2008-08-04 21:51 --------- d-----w C:\Program Files\ATI Technologies
2008-08-04 21:50 --------- d-----w C:\Program Files\CONEXANT
2008-08-04 21:48 --------- d-----w C:\Program Files\AMD
2008-08-04 21:39 --------- d-----w C:\Program Files\microsoft frontpage
2008-08-04 21:37 --------- d-----w C:\Program Files\Services en ligne
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
.
(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
---- Directory of C:\aaaaaaaaaaaa ----
2008-08-13 16:00 5896 --a------ C:\aaaaaaaaaaaa\hijackthis.log
2008-08-13 15:59 401720 --a------ C:\aaaaaaaaaaaa\HiJackThis.exe
------- Sigcheck -------
2005-05-25 21:07 359936 63fdfea54eb53de2d863ee454937ce1e C:\WINDOWS\$hf_mig$\KB893066\SP2QFE\tcpip.sys
2008-06-20 12:44 360960 744e57c99232201ae98c49168b918f48 C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\tcpip.sys
2008-06-20 13:51 361600 9aefa14bd6b182d61e3119fa5f436d3d C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\tcpip.sys
2008-06-20 13:59 361600 ad978a1b783b5719720cff204b666c8e C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\tcpip.sys
2004-08-05 15:00 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\$NtUninstallKB893066$\tcpip.sys
2005-05-25 21:04 359808 88763a98a4c26c409741b4aa162720c9 C:\WINDOWS\$NtUninstallKB951748$\tcpip.sys
2008-06-20 12:45 360320 2a5554fc5b1e04e131230e3ce035c3f9 C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2gdr\tcpip.sys
2008-06-20 12:44 360960 744e57c99232201ae98c49168b918f48 C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2qfe\tcpip.sys
2008-06-20 13:51 361600 9aefa14bd6b182d61e3119fa5f436d3d C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3gdr\tcpip.sys
2008-06-20 13:59 361600 ad978a1b783b5719720cff204b666c8e C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3qfe\tcpip.sys
2008-06-20 12:45 360320 1cc09561e21a48a7f649a40f18235860 C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 12:45 360320 1cc09561e21a48a7f649a40f18235860 C:\WINDOWS\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((( snapshot@2008-08-13_19.49.58.59 )))))))))))))))))))))))))))))))))))))))))
.
+ 2005-10-20 18:02:28 163,328 ----a-w C:\WINDOWS\ERDNT\subs\ERDNT.EXE
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15:00 15360]
"SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2006-07-07 18:45 1052672]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-08-13 19:16 171448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 22:50 729178]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-09-27 21:05 344064]
"Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-08-01 14:26 233534]
"eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2005-10-11 16:17 409600]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winmt30.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winqx53.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winsa06.sys]
@="Driver"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-08-22 11:06]
S3 MBAMSwissArmy;MBAMSwissArmy;C:\WINDOWS\system32\drivers\mbamswissarmy.sys [2008-07-30 20:07]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7f8212-6889-11dd-b9ca-000fb0c1ebd5}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cftmonn.exe
\Shell\setup\command - cftmonn.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-13 20:26:13
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe????????7?9?2?6??????? ???B?????????????hLC? ??????
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs
Les fichiers cach‚s: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\helpsvcAudioSrv]
"ImagePath"=" srv"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\C:\DOCUME~1\Thomas\LOCALS~1\Temp\mc22.tmp"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\RSVP Mail Scanner]
"ImagePath"=" srv"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SSDPSRVSysmonLog]
"ImagePath"=" srv"
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-08-13 20:29:03 - machine was rebooted
ComboFix-quarantined-files.txt 2008-08-13 18:28:59
ComboFix2.txt 2008-08-13 17:50:39
Pre-Run: 50,386,632,704 octets libres
Post-Run: 50,317,115,392 octets libres
282 --- E O F --- 2008-08-07 21:19:45
voici le rapport:
ComboFix 08-08-12.01 - Thomas 2008-08-13 20:21:44.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.635 [GMT 2:00]
Endroit: C:\Documents and Settings\Thomas\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\Thomas\Bureau\CFScript.txt
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
FILE ::
C:\DOCUME~1\Thomas\LOCALS~1\Temp\mc21.tmp
C:\WINDOWS\system32\Drivers\Winmt30.sys
C:\WINDOWS\system32\Drivers\Winqx53.sys
C:\WINDOWS\system32\Drivers\Winsa06.sys
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_WINMT30
-------\Service_Winmt30
-------\Service_Winqx53
-------\Service_Winsa06
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-07-13 to 2008-08-13 ))))))))))))))))))))))))))))))))))))
.
2008-08-13 19:32 . 2008-08-13 19:32 <REP> d-------- C:\Deckard
2008-08-13 19:16 . 2008-08-13 19:16 <REP> d-------- C:\Program Files\Google
2008-08-13 19:15 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-08-13 19:14 . 2008-08-13 19:15 <REP> d-------- C:\Program Files\Java
2008-08-13 19:14 . 2008-08-13 19:14 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-08-13 18:24 . 2008-08-13 18:24 <REP> d-------- C:\Program Files\Trend Micro
2008-08-13 18:15 . 2008-08-13 18:15 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-08-13 15:59 . 2008-08-13 16:00 <REP> d-------- C:\aaaaaaaaaaaa
2008-08-13 15:15 . 2008-08-13 15:15 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2008-08-13 13:35 . 2008-08-13 13:35 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Grisoft
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-08-13 13:31 . 2008-08-04 23:34 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-08-13 13:31 . 2008-08-05 01:25 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-08-13 13:31 . 2008-08-05 01:25 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-08-13 13:31 . 2008-08-13 13:35 <REP> d-------- C:\Documents and Settings\Administrateur
2008-08-12 21:48 . 2008-08-12 21:48 <REP> d-------- C:\Program Files\PhotoFiltre Studio
2008-08-12 21:48 . 2008-08-12 21:48 45 ---h----- C:\WINDOWS\dsez4089.dat
2008-08-12 19:15 . 2008-08-12 19:15 26,443,961 --a------ C:\WINDOWS\VPTNFILE.471
2008-08-12 19:15 . 2008-08-12 19:15 26,443,961 --a------ C:\WINDOWS\LPT$VPN.471
2008-08-12 19:14 . 2008-08-12 19:15 <REP> d-------- C:\WINDOWS\AU_Temp
2008-08-12 18:36 . 2008-08-12 18:51 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-08-12 18:27 . 2008-08-12 18:27 <REP> d-------- C:\autorun.MSNFix
2008-08-12 00:24 . 2008-08-12 00:24 <REP> d-------- C:\Program Files\SmartSound Software Inc
2008-08-12 00:06 . 2008-08-12 00:06 <REP> d-------- C:\WINDOWS\report
2008-08-12 00:06 . 2008-08-12 19:15 <REP> d-------- C:\WINDOWS\AU_Backup
2008-08-12 00:06 . 2008-08-12 00:06 1,963,957 --a------ C:\WINDOWS\tsc.ptn
2008-08-12 00:06 . 2008-08-12 19:15 1,213,784 --a------ C:\WINDOWS\vsapi32.dll
2008-08-12 00:06 . 2008-08-12 00:06 333,576 --a------ C:\WINDOWS\TSC.exe
2008-08-12 00:06 . 2008-08-12 19:15 91,744 --a------ C:\WINDOWS\BPMNT.dll
2008-08-12 00:06 . 2008-08-12 00:06 71,749 --a------ C:\WINDOWS\hcextoutput.dll
2008-08-12 00:06 . 2008-08-12 19:38 823 --a------ C:\WINDOWS\tsc.ini
2008-08-12 00:03 . 2008-08-12 00:03 <REP> d-------- C:\WINDOWS\AU_Log
2008-08-12 00:03 . 2008-08-12 00:03 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
2008-08-12 00:03 . 2008-08-12 00:03 286,720 --a------ C:\WINDOWS\PATCH.EXE
2008-08-12 00:03 . 2008-08-12 00:03 69,689 --a------ C:\WINDOWS\UNZIP.DLL
2008-08-12 00:03 . 2008-08-12 19:14 170 --a------ C:\WINDOWS\GetServer.ini
2008-08-11 22:37 . 2008-08-13 13:17 <REP> d-------- C:\Program Files\a-squared Anti-Malware
2008-08-11 22:34 . 2008-08-13 17:39 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-08-11 22:34 . 2008-08-11 22:34 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Malwarebytes
2008-08-11 22:34 . 2008-08-11 22:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-08-11 22:34 . 2008-07-30 20:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-11 22:34 . 2008-07-30 20:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-11 22:27 . 2008-08-11 22:27 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-08-11 21:44 . 2008-08-13 13:36 <REP> d-------- C:\Program Files\AVG Anti-Spyware 7.5
2008-08-11 21:44 . 2008-08-11 21:44 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Grisoft
2008-08-11 21:44 . 2008-08-11 21:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-08-11 21:44 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-08-11 21:21 . 2008-08-11 21:21 <REP> d-------- C:\Program Files\CCleaner
2008-08-11 21:18 . 2008-08-11 21:18 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-08-11 21:18 . 2008-08-11 21:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-08-11 20:53 . 2008-08-11 21:11 32 --a-s---- C:\WINDOWS\system32\3634622165.dat
2008-08-11 20:52 . 2008-08-13 13:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\opcnivqn
2008-08-11 19:48 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-08-11 19:48 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-08-07 01:54 . 2008-08-07 01:54 <REP> d-------- C:\Program Files\MSXML 4.0
2008-08-06 21:27 . 2003-03-15 23:15 90,112 --a------ C:\WINDOWS\unvise32.exe
2008-08-06 21:25 . 2002-01-05 01:18 84,992 --a------ C:\WINDOWS\system32\ATL70.DLL
2008-08-06 21:25 . 2002-01-05 02:38 54,784 --a------ C:\WINDOWS\system32\MSVCI70.DLL
2008-08-06 21:22 . 2008-08-12 00:21 <REP> d-------- C:\Program Files\Pinnacle
2008-08-06 21:22 . 2008-08-06 22:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Pinnacle
2008-08-06 21:22 . 2002-03-19 09:29 14,165 --------- C:\WINDOWS\system32\drivers\Pclepci.sys
2008-08-06 21:04 . 2008-08-06 21:04 <REP> d-------- C:\Program Files\IZArc
2008-08-06 14:01 . 2008-08-06 14:02 <REP> d-------- C:\Program Files\SLD Codec Pack
2008-08-06 13:48 . 2008-08-06 13:48 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Media Player Classic
2008-08-05 18:12 . 2008-08-05 18:22 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\HP
2008-08-05 18:11 . 2008-08-05 18:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\HP
2008-08-05 18:10 . 2008-08-05 18:10 <REP> d-------- C:\bin
2008-08-05 18:09 . 2008-08-05 18:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sonic
2008-08-05 18:07 . 2008-08-05 18:08 <REP> d-------- C:\Program Files\Fichiers communs\HP
2008-08-05 18:04 . 2008-08-05 18:05 <REP> d-------- C:\Program Files\Hewlett-Packard
2008-08-05 18:04 . 2008-08-05 18:04 <REP> d-------- C:\Program Files\Fichiers communs\Hewlett-Packard
2008-08-05 18:03 . 2006-01-04 11:12 77,824 -ra------ C:\WINDOWS\system32\HPZIDS01.dll
2008-08-05 18:03 . 2006-04-13 02:04 49,664 -ra------ C:\WINDOWS\system32\drivers\HPZid412.sys
2008-08-05 18:03 . 2006-04-10 14:03 38,400 --a------ C:\WINDOWS\system32\hpz3l054.dll
2008-08-05 18:03 . 2006-04-13 02:04 16,496 -ra------ C:\WINDOWS\system32\drivers\HPZipr12.sys
2008-08-05 18:02 . 1998-10-29 16:45 306,688 --a------ C:\WINDOWS\IsUninst.exe
2008-08-05 18:02 . 2006-03-03 21:03 282,680 --a------ C:\WINDOWS\system32\HPZidr12.dll
2008-08-05 18:02 . 2006-03-03 21:02 204,800 --a------ C:\WINDOWS\system32\HPZipr12.dll
2008-08-05 18:02 . 2006-03-03 21:02 94,208 --a------ C:\WINDOWS\system32\HPZipt12.dll
2008-08-05 18:02 . 2006-03-03 21:03 69,632 --a------ C:\WINDOWS\system32\HPZipm12.exe
2008-08-05 18:02 . 2006-03-03 21:03 65,536 --a------ C:\WINDOWS\system32\HPZinw12.exe
2008-08-05 18:02 . 2006-03-03 21:02 57,344 --a------ C:\WINDOWS\system32\HPZisn12.dll
2008-08-05 18:02 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-08-05 18:02 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-08-05 18:01 . 2008-08-05 18:11 <REP> d-------- C:\Program Files\HP
2008-08-05 17:59 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-08-05 17:59 . 2004-08-03 23:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
2008-08-05 17:59 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-08-05 17:59 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
2008-08-05 17:58 . 2008-08-05 18:12 128,557 --a------ C:\WINDOWS\hpoins11.dat
2008-08-05 12:24 . 2008-08-05 12:24 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\InterVideo
2008-08-05 04:14 . 2008-08-05 04:14 <REP> d-------- C:\WINDOWS\Sun
2008-08-05 02:37 . 2008-08-05 02:37 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Sonic
2008-08-05 02:37 . 2008-08-05 02:37 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\Leadertech
2008-08-05 02:22 . 2008-08-05 02:22 385 --a------ C:\WINDOWS\ODBC.INI
2008-08-05 02:21 . 2008-08-05 02:22 <REP> d-------- C:\WINDOWS\ShellNew
2008-08-05 00:51 . 2008-08-05 00:51 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
2008-08-05 00:51 . 2008-08-05 00:51 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\AdobeUM
2008-08-05 00:22 . 2008-08-05 00:22 <REP> d-------- C:\Program Files\Neuf
2008-08-05 00:18 . 2008-08-05 00:41 <REP> d-------- C:\Program Files\Avast4
2008-08-05 00:12 . 2004-08-05 15:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-08-05 00:10 . 2005-05-04 10:59 81,920 --a------ C:\WINDOWS\system32\WACntlPnl.cpl
2008-08-05 00:09 . 2008-08-05 00:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\InstallShield
2008-08-05 00:08 . 2008-08-05 00:08 <REP> d-------- C:\Program Files\Fichiers communs\TiVo Shared
2008-08-05 00:07 . 2008-08-05 00:08 <REP> d-------- C:\Program Files\Sonic
2008-08-05 00:07 . 2008-08-05 00:07 <REP> d-------- C:\Program Files\Fichiers communs\SureThing Shared
2008-08-05 00:06 . 2008-08-05 18:09 <REP> d-------- C:\Program Files\Fichiers communs\Sonic Shared
2008-08-05 00:06 . 2005-08-18 17:03 458,752 --a------ C:\WINDOWS\system32\hpqPres.dll
2008-08-05 00:06 . 2005-10-11 16:17 282,624 --a------ C:\WINDOWS\system32\cpqinfo.dll
2008-08-05 00:06 . 2005-08-18 17:02 73,728 --a------ C:\WINDOWS\system32\hpqactn.dll
2008-08-05 00:06 . 2005-10-08 09:58 69,632 --a------ C:\WINDOWS\system32\hpqWmiBios.dll
2008-08-05 00:06 . 2004-04-13 09:30 32,768 --a------ C:\WINDOWS\system32\eabhbrn8.dll
2008-08-05 00:06 . 2005-05-05 10:04 7,936 --a------ C:\WINDOWS\system32\drivers\eabfiltr.sys
2008-08-05 00:06 . 2005-05-05 10:04 5,760 --a------ C:\WINDOWS\system32\drivers\EabUsb.sys
2008-08-05 00:03 . 2008-08-13 11:05 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-08-05 00:02 . 2002-10-15 10:13 32,356 --------- C:\WINDOWS\system32\pusbfd1.sys
2008-08-05 00:02 . 2002-10-15 10:13 26,629 --------- C:\WINDOWS\system32\pusbfd2.vxd
2008-08-05 00:02 . 2008-08-05 00:02 1,633 -rahs---- C:\WINDOWS\system32\drivers\103C_HP_NTBK_Pavilion dv5000 (ES266EA#ABF)_YN_0Pavi_QCND60216RZ_EU_46_I30A4_SHP_V49.25_BF.22_T051107_WXH2_L40C_M1023_J80_7AMD_8Turion 64 Technology ML-32_91.79_#080805_N10EC8139_(ES266EA#ABF)_XMOBILE_CN10_Z10024378.MRK
2008-08-05 00:00 . 2008-08-05 00:00 <REP> d-------- C:\Program Files\InterVideo
2008-08-05 00:00 . 2002-11-21 10:57 204,800 --a------ C:\WINDOWS\system32\IVIresizeW7.dll
2008-08-05 00:00 . 2002-11-21 10:57 200,704 --a------ C:\WINDOWS\system32\IVIresizeA6.dll
2008-08-05 00:00 . 2002-11-21 10:57 192,512 --a------ C:\WINDOWS\system32\IVIresizeP6.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-11 22:23 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-04 23:50 --------- d-----w C:\Program Files\SuperCopier2
2008-08-04 23:27 --------- d-----w C:\Program Files\Outlook Express Backup Wizard
2008-08-04 22:10 --------- d-----w C:\Program Files\HPQ
2008-08-04 22:09 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-08-04 21:51 --------- d-----w C:\Program Files\Synaptics
2008-08-04 21:51 --------- d-----w C:\Program Files\ATI Technologies
2008-08-04 21:50 --------- d-----w C:\Program Files\CONEXANT
2008-08-04 21:48 --------- d-----w C:\Program Files\AMD
2008-08-04 21:39 --------- d-----w C:\Program Files\microsoft frontpage
2008-08-04 21:37 --------- d-----w C:\Program Files\Services en ligne
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
.
(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
---- Directory of C:\aaaaaaaaaaaa ----
2008-08-13 16:00 5896 --a------ C:\aaaaaaaaaaaa\hijackthis.log
2008-08-13 15:59 401720 --a------ C:\aaaaaaaaaaaa\HiJackThis.exe
------- Sigcheck -------
2005-05-25 21:07 359936 63fdfea54eb53de2d863ee454937ce1e C:\WINDOWS\$hf_mig$\KB893066\SP2QFE\tcpip.sys
2008-06-20 12:44 360960 744e57c99232201ae98c49168b918f48 C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\tcpip.sys
2008-06-20 13:51 361600 9aefa14bd6b182d61e3119fa5f436d3d C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\tcpip.sys
2008-06-20 13:59 361600 ad978a1b783b5719720cff204b666c8e C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\tcpip.sys
2004-08-05 15:00 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\$NtUninstallKB893066$\tcpip.sys
2005-05-25 21:04 359808 88763a98a4c26c409741b4aa162720c9 C:\WINDOWS\$NtUninstallKB951748$\tcpip.sys
2008-06-20 12:45 360320 2a5554fc5b1e04e131230e3ce035c3f9 C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2gdr\tcpip.sys
2008-06-20 12:44 360960 744e57c99232201ae98c49168b918f48 C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2qfe\tcpip.sys
2008-06-20 13:51 361600 9aefa14bd6b182d61e3119fa5f436d3d C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3gdr\tcpip.sys
2008-06-20 13:59 361600 ad978a1b783b5719720cff204b666c8e C:\WINDOWS\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3qfe\tcpip.sys
2008-06-20 12:45 360320 1cc09561e21a48a7f649a40f18235860 C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 12:45 360320 1cc09561e21a48a7f649a40f18235860 C:\WINDOWS\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((( snapshot@2008-08-13_19.49.58.59 )))))))))))))))))))))))))))))))))))))))))
.
+ 2005-10-20 18:02:28 163,328 ----a-w C:\WINDOWS\ERDNT\subs\ERDNT.EXE
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15:00 15360]
"SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2006-07-07 18:45 1052672]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-08-13 19:16 171448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 22:50 729178]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-09-27 21:05 344064]
"Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-08-01 14:26 233534]
"eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2005-10-11 16:17 409600]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winmt30.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winqx53.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winsa06.sys]
@="Driver"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-08-22 11:06]
S3 MBAMSwissArmy;MBAMSwissArmy;C:\WINDOWS\system32\drivers\mbamswissarmy.sys [2008-07-30 20:07]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7f8212-6889-11dd-b9ca-000fb0c1ebd5}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cftmonn.exe
\Shell\setup\command - cftmonn.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-13 20:26:13
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe????????7?9?2?6??????? ???B?????????????hLC? ??????
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs
Les fichiers cach‚s: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\helpsvcAudioSrv]
"ImagePath"=" srv"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\C:\DOCUME~1\Thomas\LOCALS~1\Temp\mc22.tmp"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\RSVP Mail Scanner]
"ImagePath"=" srv"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SSDPSRVSysmonLog]
"ImagePath"=" srv"
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-08-13 20:29:03 - machine was rebooted
ComboFix-quarantined-files.txt 2008-08-13 18:28:59
ComboFix2.txt 2008-08-13 17:50:39
Pre-Run: 50,386,632,704 octets libres
Post-Run: 50,317,115,392 octets libres
282 --- E O F --- 2008-08-07 21:19:45