Quelqu'un peut regarder ce rapport hijackthis
Résolu/Fermé
sanjisam
Messages postés
280
Date d'inscription
vendredi 13 juin 2008
Statut
Membre
Dernière intervention
18 février 2022
-
15 août 2008 à 10:49
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 20 août 2008 à 12:38
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 20 août 2008 à 12:38
A voir également:
- Quelqu'un peut regarder ce rapport hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Regarder tv gratuitement sans télécharger - Guide
- Regarder tiktok sans compte - Accueil - TikTok
- Comment regarder en replay - Guide
- Peut on voir qui regarde notre profil facebook - Guide
29 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
15 août 2008 à 23:15
15 août 2008 à 23:15
slt,
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
_______________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
_______________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
sanjisam
Messages postés
280
Date d'inscription
vendredi 13 juin 2008
Statut
Membre
Dernière intervention
18 février 2022
16 août 2008 à 14:38
16 août 2008 à 14:38
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1056
Windows 6.0.6001 Service Pack 1
14:37:36 16/08/2008
mbam-log-8-16-2008 (14-37-36).txt
Type de recherche: Examen complet (C:\|D:\|H:\|)
Eléments examinés: 144854
Temps écoulé: 1 hour(s), 28 minute(s), 17 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Live_TV (Adware.Agent) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
H:\Mes fichiers\Logiciels Vista\nero\P.Nero\(Alternative) Keygen nero 8.3.2.1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
je scanne de suite avec l'un des antivitus que tu m'a recommandé
Version de la base de données: 1056
Windows 6.0.6001 Service Pack 1
14:37:36 16/08/2008
mbam-log-8-16-2008 (14-37-36).txt
Type de recherche: Examen complet (C:\|D:\|H:\|)
Eléments examinés: 144854
Temps écoulé: 1 hour(s), 28 minute(s), 17 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Live_TV (Adware.Agent) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
H:\Mes fichiers\Logiciels Vista\nero\P.Nero\(Alternative) Keygen nero 8.3.2.1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
je scanne de suite avec l'un des antivitus que tu m'a recommandé
sanjisam
Messages postés
280
Date d'inscription
vendredi 13 juin 2008
Statut
Membre
Dernière intervention
18 février 2022
16 août 2008 à 15:03
16 août 2008 à 15:03
bon, petit probleme, aucun des 3 liens me permet de faire une anakyse en ligne, bitdefender marche pas, kaspersky la MAJ ne veut pas fonctionner, et panda ne veut pas prendre en compte mon inscription
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 août 2008 à 15:18
16 août 2008 à 15:18
désactive tes protections et tente de refaire un scan en ligne (il faut utiliser internet explorer!)
si impossible telecharge bitdefender free et colle un rapport avec:
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html
si impossible telecharge bitdefender free et colle un rapport avec:
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sanjisam
Messages postés
280
Date d'inscription
vendredi 13 juin 2008
Statut
Membre
Dernière intervention
18 février 2022
16 août 2008 à 15:23
16 août 2008 à 15:23
petite question un peu bete, comment je fais pour desactiver mes protections?
sanjisam
Messages postés
280
Date d'inscription
vendredi 13 juin 2008
Statut
Membre
Dernière intervention
18 février 2022
16 août 2008 à 15:38
16 août 2008 à 15:38
j'ai trouvé... je tente l'analyse en ligne
sanjisam
Messages postés
280
Date d'inscription
vendredi 13 juin 2008
Statut
Membre
Dernière intervention
18 février 2022
16 août 2008 à 15:46
16 août 2008 à 15:46
ca ne marche pas dc je telecharge bitdef, dois je toujours laisser mes protections desactivé lors du telechargement et analyse? est ce que cela peut creer un conflit avec mon antivirus?
sanjisam
Messages postés
280
Date d'inscription
vendredi 13 juin 2008
Statut
Membre
Dernière intervention
18 février 2022
16 août 2008 à 16:02
16 août 2008 à 16:02
Une fois l'installation faire, le logiciel m'a demander de redemarrer le pc, chose faite, mais depuis le redemarrage je ne trouve pas le logiciel pour faire une analyse.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 août 2008 à 16:24
16 août 2008 à 16:24
va dans demarrer puis RECHERCHER et tape bitdefender
sanjisam
Messages postés
280
Date d'inscription
vendredi 13 juin 2008
Statut
Membre
Dernière intervention
18 février 2022
16 août 2008 à 16:29
16 août 2008 à 16:29
c'est ce que j'ai fait et il me trouve seulement la page de telecharger.com. , le fichier application en exe. et les dossier du logiciel mais aucune icone pour lancer le logiciel
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 août 2008 à 16:43
16 août 2008 à 16:43
tu n'as pas d'icone a coté de l'horloge?
sanjisam
Messages postés
280
Date d'inscription
vendredi 13 juin 2008
Statut
Membre
Dernière intervention
18 février 2022
16 août 2008 à 16:48
16 août 2008 à 16:48
rien du tout enfin du moins pas l'icone voulu.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 août 2008 à 16:59
16 août 2008 à 16:59
essaye de le remettre
sanjisam
Messages postés
280
Date d'inscription
vendredi 13 juin 2008
Statut
Membre
Dernière intervention
18 février 2022
16 août 2008 à 17:04
16 août 2008 à 17:04
je peux pas le remettre etant donné que je n'ai aucun icone pour bitdefender. c'est comme s'il ne s'etait pas installé.
c'est peut etre du a mon antivirus non?
c'est peut etre du a mon antivirus non?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 août 2008 à 17:10
16 août 2008 à 17:10
essaye le scan en ligne secuser
http://www.secuser.com/antivirus/
http://www.secuser.com/antivirus/
sanjisam
Messages postés
280
Date d'inscription
vendredi 13 juin 2008
Statut
Membre
Dernière intervention
18 février 2022
16 août 2008 à 17:21
16 août 2008 à 17:21
ca n'a pas marché non plus je suis desolée.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 août 2008 à 17:42
16 août 2008 à 17:42
tu as bien désactiver tes protections le temps de faire le scan en ligne???
_________
Télécharge Combofix de sUBs : aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
_________
Télécharge Combofix de sUBs : aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
sanjisam
Messages postés
280
Date d'inscription
vendredi 13 juin 2008
Statut
Membre
Dernière intervention
18 février 2022
16 août 2008 à 18:02
16 août 2008 à 18:02
ComboFix 08-08-15.04 - Client LE CONTE 2008-08-16 17:53:37.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.933 [GMT 2:00]
Endroit: C:\Users\Client LE CONTE\Desktop\ComboFix.exe
* Création d'un nouveau point de restauration
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Users\Client LE CONTE\AppData\Roaming\inst.exe
C:\Users\Client LE CONTE\AppData\Roaming\macromedia\Flash Player\#SharedObjects\VKUT5YR2\interclick.com
C:\Users\Client LE CONTE\AppData\Roaming\macromedia\Flash Player\#SharedObjects\VKUT5YR2\interclick.com\ud.sol
C:\Users\Client LE CONTE\AppData\Roaming\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com
C:\Users\Client LE CONTE\AppData\Roaming\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com\settings.sol
H:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-16 to 2008-08-16 ))))))))))))))))))))))))))))))))))))
.
2008-08-16 17:54 . 2008-08-16 17:54 6,736 --a------ C:\Windows\System32\drivers\PROCEXP90.SYS
2008-08-16 17:18 . 2008-08-16 17:18 507,904 --a------ C:\Windows\TMUPDATE.DLL
2008-08-16 17:18 . 2008-08-16 17:18 286,720 --a------ C:\Windows\PATCH.EXE
2008-08-16 17:18 . 2008-08-16 17:18 69,689 --a------ C:\Windows\UNZIP.DLL
2008-08-16 15:47 . 2008-08-16 15:50 81,984 --a------ C:\Windows\System32\bdod.bin
2008-08-16 15:41 . 2008-08-16 15:42 <REP> d-------- C:\ProgramData\BitDefender
2008-08-16 15:39 . 2008-08-16 15:50 <REP> d-------- C:\Program Files\Common Files\Softwin
2008-08-16 14:43 . 2008-08-16 14:43 <REP> d-------- C:\Windows\System32\Kaspersky Lab
2008-08-16 13:07 . 2008-07-30 20:07 38,472 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
2008-08-16 13:07 . 2008-07-30 20:07 17,144 --a------ C:\Windows\System32\drivers\mbam.sys
2008-08-14 20:53 . 2008-07-16 03:32 2,048 --a------ C:\Windows\System32\tzres.dll
2008-08-14 11:44 . 2008-06-27 03:55 1,383,424 --a------ C:\Windows\System32\mshtml.tlb
2008-08-14 11:44 . 2008-06-27 06:15 827,392 --a------ C:\Windows\System32\wininet.dll
2008-08-14 11:43 . 2008-06-19 05:31 361,984 --a------ C:\Windows\System32\IPSECSVC.DLL
2008-08-14 11:43 . 2008-04-18 07:48 269,312 --a------ C:\Windows\System32\es.dll
2008-08-14 11:41 . 2008-04-10 07:12 738,304 --a------ C:\Windows\System32\inetcomm.dll
2008-07-19 18:16 . 2008-07-19 18:16 <REP> d-------- C:\Users\Client LE CONTE\AppData\Roaming\Media Player Classic
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-16 15:48 --------- d-----w C:\Users\Client LE CONTE\AppData\Roaming\uTorrent
2008-08-16 15:09 --------- d-----w C:\ProgramData\Symantec
2008-08-14 18:57 --------- d-----w C:\Program Files\Windows Mail
2008-08-14 18:54 --------- d-----w C:\ProgramData\Microsoft Help
2008-08-05 18:25 --------- d-----w C:\Program Files\Java
2008-07-30 15:42 23,888 ----a-w C:\Windows\system32\drivers\COH_Mon.sys
2008-07-30 15:28 706 ----a-w C:\Windows\system32\drivers\COH_Mon.inf
2008-07-30 15:28 10,537 ----a-w C:\Windows\system32\drivers\coh_mon.cat
2008-07-24 00:28 --------- d-----w C:\ProgramData\DVD Shrink
2008-07-15 16:51 --------- d-----w C:\Users\Client LE CONTE\AppData\Roaming\Vso
2008-07-15 06:11 28,285 ----a-w C:\Users\Client LE CONTE\AppData\Roaming\nvModes.dat
2008-07-15 06:11 --------- d---a-w C:\ProgramData\TEMP
2008-07-15 06:10 --------- d-----w C:\ProgramData\Sandlot Games
2008-07-15 05:32 --------- d-----w C:\Program Files\Avanquest update
2008-07-07 18:45 47,360 ----a-w C:\Windows\system32\drivers\pcouffin.sys
2008-07-07 18:45 47,360 ----a-w C:\Users\Client LE CONTE\AppData\Roaming\pcouffin.sys
2008-06-28 18:01 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-06-26 19:58 --------- d-----w C:\Program Files\Ontrack
2008-06-26 03:29 801,280 ----a-w C:\Windows\System32\NaturalLanguage6.dll
2008-06-26 01:45 2,644,480 ----a-w C:\Windows\System32\NlsLexicons0009.dll
2008-06-26 01:45 12,240,896 ----a-w C:\Windows\System32\NlsLexicons0007.dll
2008-06-21 21:50 --------- d-----w C:\Program Files\WinASPI
2008-06-21 21:46 --------- d-----w C:\ProgramData\NCH Software
2008-06-21 21:46 --------- d-----w C:\Program Files\NCH Software
2008-06-21 19:37 --------- d-----w C:\Users\Client LE CONTE\AppData\Roaming\Eltima Software
2008-06-18 05:37 --------- d-----w C:\Program Files\Common Files\Symantec Shared
2008-06-12 23:00 225,280 ----a-w C:\Windows\System32\TubeFinder.exe
2008-06-12 05:28 541,696 ----a-w C:\Windows\AppPatch\AcLayers.dll
2008-06-11 11:06 174 --sha-w C:\Program Files\desktop.ini
2008-06-11 09:43 82,432 ----a-w C:\Windows\System32\axaltocm.dll
2008-06-11 09:43 101,888 ----a-w C:\Windows\System32\ifxcardm.dll
2008-06-04 16:42 141,312 ----a-w C:\Windows\System32\MSCMCFR.DLL
2008-05-27 05:21 1,582,592 ----a-w C:\Windows\System32\tquery.dll
2008-05-27 05:21 1,418,240 ----a-w C:\Windows\System32\mssrch.dll
2008-05-27 05:17 87,552 ----a-w C:\Windows\System32\SearchFilterHost.exe
2008-05-27 05:17 87,552 ----a-w C:\Windows\System32\mssitlb.dll
2008-05-27 05:17 754,176 ----a-w C:\Windows\System32\propsys.dll
2008-05-27 05:17 60,416 ----a-w C:\Windows\System32\msscntrs.dll
2008-05-27 05:17 6,103,040 ----a-w C:\Windows\System32\chtbrkr.dll
2008-05-27 05:17 34,816 ----a-w C:\Windows\System32\msscb.dll
2008-05-27 05:17 32,768 ----a-w C:\Windows\System32\mssprxy.dll
2008-05-27 05:17 313,344 ----a-w C:\Windows\System32\thawbrkr.dll
2008-05-27 05:17 301,568 ----a-w C:\Windows\System32\srchadmin.dll
2008-05-27 05:17 194,560 ----a-w C:\Windows\System32\offfilt.dll
2008-05-27 05:17 143,872 ----a-w C:\Windows\System32\korwbrkr.dll
2008-05-27 05:17 11,776 ----a-w C:\Windows\System32\msshooks.dll
2008-05-27 05:17 1,671,680 ----a-w C:\Windows\System32\chsbrkr.dll
2008-05-27 04:59 18,904 ----a-w C:\Windows\System32\StructuredQuerySchemaTrivial.bin
2008-05-27 04:59 106,605 ----a-w C:\Windows\System32\StructuredQuerySchema.bin
2008-05-16 09:58 12,632 ----a-w C:\Windows\System32\lsdelete.exe
2008-05-04 18:43 88 --sh--r C:\Windows\System32\D3E1A24566.sys
2008-05-06 11:32 3,766 --sha-w C:\Windows\System32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-19 09:33 1233920]
"Acer Tour Reminder"="C:\Acer\AcerTour\Reminder.exe" [2007-05-22 15:49 151552]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" [2008-02-28 17:07 1828136]
"Sony Ericsson PC Suite"="D:\programes files 2\Sony Ericsson PC Suite\SEPCSuite.exe" [2008-02-20 17:19 360448]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 09:33 202240]
"SetDefaultMIDI"="MIDIDef.exe" [2003-06-20 15:48 49152 C:\Windows\mididef.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-04-25 16:33 457216]
"eAudio"="C:\Acer\Empowering Technology\eAudio\eAudio.exe" [2007-06-11 14:54 1286144]
"LManager"="C:\PROGRA~1\LAUNCH~1\LManager.exe" [2007-08-15 11:21 772616]
"PlayMovie"="C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe" [2007-05-24 14:38 206952]
"Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2007-06-06 10:06 159744]
"Acer Tour Reminder"="C:\Acer\AcerTour\Reminder.exe" [2007-05-22 15:49 151552]
"WarReg_PopUp"="C:\Acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 21:48 57344]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-05-02 16:28 98304]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2008-02-14 11:01 51048]
"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 16:29 2221352]
"PWRISOVM.EXE"="D:\programes files 2\PowerISO\PWRISOVM.EXE" [2007-04-09 14:23 200704]
"HP Software Update"="D:\programes files 2\HP imprimante\HP Software Update\HPWuSchd2.exe" [2006-12-10 21:52 49152]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2008-05-10 18:43 185896]
"Module Loader"="C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" [2007-07-23 15:43 57344]
"AudioDrvEmulator"="C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" [2007-07-23 15:43 57344]
"CTSysVol"="C:\Program Files\Creative\SB Audigy 2 ZS Video Editor\Surround Mixer\CTSysVol.exe" [2003-09-17 10:43 57344]
"UpdReg"="C:\Windows\UpdReg.EXE" [2000-05-11 01:00 90112]
"UVS11 Preload"="D:\programes files 2\ulead video studio 11.5\uvPL.exe" [2007-07-23 13:55 341232]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-07-25 14:53 86016]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-07-25 14:53 8433664]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-07-25 14:53 81920]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALuNotify.exe" [2007-08-23 14:35 152952]
"RtHDVCpl"="RtHDVCpl.exe" [2007-07-06 05:06 4669440 C:\Windows\RtHDVCpl.exe]
"SbUsb AudCtrl"="sbusbdll.dll" [2004-11-18 04:27 122368 C:\Windows\System32\sbusbdll.dll]
"Creative SB Monitoring Utility"="sbavmon.dll" [2007-06-28 17:27 93696 C:\Windows\System32\SBAVMon.dll]
C:\Users\Client LE CONTE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Rainlendar.lnk - D:\programes files 2\Rainlendar\Rainlendar.exe [2006-01-21 14:31:46 118784]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe [2007-07-26 04:17:00 535336]
Hyperappel du Petit Larousse 2008.lnk - D:\programes files 2\larousse 2008\Petit Larousse 2008\bin\Hyperappel.exe [2008-06-12 16:47:14 237568]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.ACDV"= ACDV.dll
"VIDC.YV12"= yv12vfw.dll
"msacm.dvacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\Vio\Dvacm.acm
"msacm.MPEGacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG\MPEGacm.acm
"msacm.ulmp3acm"= C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG\ulmp3acm.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{59DE5281-D76E-4158-8705-CF329C4E4652}"= C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Acer Arcade Deluxe.exe:Acer Arcade Deluxe
"{F7BE5145-CFB9-4EF6-B59F-1DE503F9CE8D}"= C:\Program Files\Acer Arcade Deluxe\VideoMagician\VideoMagician.exe:VideoMagician
"{C86DBA55-A3E3-4F9D-96E7-A08610EB6934}"= C:\Program Files\Acer Arcade Deluxe\HomeMedia\HomeMedia.exe:HomeMedia
"{C65B0CFD-D277-4C74-BB3B-50A605A73447}"= C:\Program Files\Acer Arcade Deluxe\DV Wizard\DV Wizard.exe:DV Wizard
"{0900CC8E-C57A-490E-A93A-A29D5175EB43}"= C:\Program Files\Acer Arcade Deluxe\DVDivine\DVDivine.exe:DVDivine
"{47510B69-9851-4A3D-A9FA-A496220C2D89}"= C:\Program Files\Acer Arcade Deluxe\Play Movie\PlayMovie.exe:Play Movie
"{D137FB05-B373-4601-BC48-D89B96755166}"= C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe:Play Movie Resident Program
"{69889BEC-0FFD-4F2F-A715-4E5AEDCF125C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{9BCA65CF-3334-4158-AB09-6D4D8F6CD658}"= TCP:6004|C:\Program Files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
R1 IDSvix86;Symantec Intrusion Prevention Driver;C:\PROGRA~2\Symantec\DEFINI~1\SymcData\ipsdefs\20080813.001\IDSvix86.sys [2008-03-20 22:37]
R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};C:\Program Files\Acer Arcade Deluxe\Play Movie\[u]0/u00.fcl [2006-11-02 17:51]
R2 ALaunchService;ALaunch Service;C:\Acer\ALaunch\ALaunchSvc.exe [2007-01-26 14:24]
R2 LiveUpdate Notice;LiveUpdate Notice;C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2008-02-14 11:02]
R2 X4HSX32Ex;X4HSX32Ex;C:\Program Files\Player Metaboli\X4HSX32Ex.Sys [2007-11-14 11:30]
R3 COH_Mon;COH_Mon;C:\Windows\system32\Drivers\COH_Mon.sys [2008-07-30 17:42]
R3 enecir;ENE CIR Receiver;C:\Windows\system32\DRIVERS\enecir.sys [2007-05-16 14:47]
R3 SYMNDISV;SYMNDISV;C:\Windows\system32\Drivers\SYMNDISV.SYS [2008-06-13 14:13]
S3 ggflt;SEMC USB Flash Driver Filter;C:\Windows\system32\DRIVERS\ggflt.sys [2008-05-03 13:57]
S3 ksaud;Creative USB Audio Driver;C:\Windows\system32\drivers\ksaud.sys [2007-08-06 16:36]
S3 sbusb;Sound Blaster USB Audio Driver;C:\Windows\system32\DRIVERS\sbusb.sys [2004-12-10 08:18]
S3 SBUSBAV;Sound Blaster Audigy 2 ZS Video Editor Video Device;C:\Windows\system32\DRIVERS\sbusbav.sys [2005-01-12 05:39]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7c4020b8-6463-11dd-a5b0-001b38c7707b}]
\shell\AutoRun\command - wd_windows_tools\WDSetup.exe
*Newly Created Service* - CATCHME
*Newly Created Service* - COMHOST
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
2008-08-11 C:\Windows\Tasks\Norton Internet Security - Effectuer une analyse complète du système - Client LE CONTE.job
- C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe [2007-08-26 19:19]
.
- - - - ORPHANS REMOVED - - - -
HKCU-Run-SpybotSD TeaTimer - D:\programes files 2\Spybot - Search & Destroy\TeaTimer.exe
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.free.fr/
R0 -: HKCU-Main,SearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
R0 -: HKLM-Main,Start Page = hxxp://fr.fr.acer.yahoo.com
R1 -: HKCU-SearchURL,(Default) = hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
C:\Windows\Downloaded Program Files\oscan8.inf
C:\Windows\bdoscandellang.ini
C:\Windows\bdoscandel.exe
C:\Windows\Downloaded Program Files\live.ini
C:\Windows\Downloaded Program Files\scanoptions.tsi
C:\Windows\Downloaded Program Files\lang.ini
C:\Windows\Downloaded Program Files\ipsupd.dll
C:\Windows\Downloaded Program Files\bdupd.dll
C:\Windows\Downloaded Program Files\libfn.dll
C:\Windows\Downloaded Program Files\bdcore.dll
C:\Windows\Downloaded Program Files\oscan8.ocx
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-16 17:58:49
Windows 6.0.6001 Service Pack 1 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-08-16 18:00:42
ComboFix-quarantined-files.txt 2008-08-16 16:00:28
Pre-Run: 30,643,556,352 octets libres
Post-Run: 30,699,409,408 octets libres
232 --- E O F --- 2008-08-16 08:49:57
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.933 [GMT 2:00]
Endroit: C:\Users\Client LE CONTE\Desktop\ComboFix.exe
* Création d'un nouveau point de restauration
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Users\Client LE CONTE\AppData\Roaming\inst.exe
C:\Users\Client LE CONTE\AppData\Roaming\macromedia\Flash Player\#SharedObjects\VKUT5YR2\interclick.com
C:\Users\Client LE CONTE\AppData\Roaming\macromedia\Flash Player\#SharedObjects\VKUT5YR2\interclick.com\ud.sol
C:\Users\Client LE CONTE\AppData\Roaming\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com
C:\Users\Client LE CONTE\AppData\Roaming\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com\settings.sol
H:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-16 to 2008-08-16 ))))))))))))))))))))))))))))))))))))
.
2008-08-16 17:54 . 2008-08-16 17:54 6,736 --a------ C:\Windows\System32\drivers\PROCEXP90.SYS
2008-08-16 17:18 . 2008-08-16 17:18 507,904 --a------ C:\Windows\TMUPDATE.DLL
2008-08-16 17:18 . 2008-08-16 17:18 286,720 --a------ C:\Windows\PATCH.EXE
2008-08-16 17:18 . 2008-08-16 17:18 69,689 --a------ C:\Windows\UNZIP.DLL
2008-08-16 15:47 . 2008-08-16 15:50 81,984 --a------ C:\Windows\System32\bdod.bin
2008-08-16 15:41 . 2008-08-16 15:42 <REP> d-------- C:\ProgramData\BitDefender
2008-08-16 15:39 . 2008-08-16 15:50 <REP> d-------- C:\Program Files\Common Files\Softwin
2008-08-16 14:43 . 2008-08-16 14:43 <REP> d-------- C:\Windows\System32\Kaspersky Lab
2008-08-16 13:07 . 2008-07-30 20:07 38,472 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
2008-08-16 13:07 . 2008-07-30 20:07 17,144 --a------ C:\Windows\System32\drivers\mbam.sys
2008-08-14 20:53 . 2008-07-16 03:32 2,048 --a------ C:\Windows\System32\tzres.dll
2008-08-14 11:44 . 2008-06-27 03:55 1,383,424 --a------ C:\Windows\System32\mshtml.tlb
2008-08-14 11:44 . 2008-06-27 06:15 827,392 --a------ C:\Windows\System32\wininet.dll
2008-08-14 11:43 . 2008-06-19 05:31 361,984 --a------ C:\Windows\System32\IPSECSVC.DLL
2008-08-14 11:43 . 2008-04-18 07:48 269,312 --a------ C:\Windows\System32\es.dll
2008-08-14 11:41 . 2008-04-10 07:12 738,304 --a------ C:\Windows\System32\inetcomm.dll
2008-07-19 18:16 . 2008-07-19 18:16 <REP> d-------- C:\Users\Client LE CONTE\AppData\Roaming\Media Player Classic
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-16 15:48 --------- d-----w C:\Users\Client LE CONTE\AppData\Roaming\uTorrent
2008-08-16 15:09 --------- d-----w C:\ProgramData\Symantec
2008-08-14 18:57 --------- d-----w C:\Program Files\Windows Mail
2008-08-14 18:54 --------- d-----w C:\ProgramData\Microsoft Help
2008-08-05 18:25 --------- d-----w C:\Program Files\Java
2008-07-30 15:42 23,888 ----a-w C:\Windows\system32\drivers\COH_Mon.sys
2008-07-30 15:28 706 ----a-w C:\Windows\system32\drivers\COH_Mon.inf
2008-07-30 15:28 10,537 ----a-w C:\Windows\system32\drivers\coh_mon.cat
2008-07-24 00:28 --------- d-----w C:\ProgramData\DVD Shrink
2008-07-15 16:51 --------- d-----w C:\Users\Client LE CONTE\AppData\Roaming\Vso
2008-07-15 06:11 28,285 ----a-w C:\Users\Client LE CONTE\AppData\Roaming\nvModes.dat
2008-07-15 06:11 --------- d---a-w C:\ProgramData\TEMP
2008-07-15 06:10 --------- d-----w C:\ProgramData\Sandlot Games
2008-07-15 05:32 --------- d-----w C:\Program Files\Avanquest update
2008-07-07 18:45 47,360 ----a-w C:\Windows\system32\drivers\pcouffin.sys
2008-07-07 18:45 47,360 ----a-w C:\Users\Client LE CONTE\AppData\Roaming\pcouffin.sys
2008-06-28 18:01 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-06-26 19:58 --------- d-----w C:\Program Files\Ontrack
2008-06-26 03:29 801,280 ----a-w C:\Windows\System32\NaturalLanguage6.dll
2008-06-26 01:45 2,644,480 ----a-w C:\Windows\System32\NlsLexicons0009.dll
2008-06-26 01:45 12,240,896 ----a-w C:\Windows\System32\NlsLexicons0007.dll
2008-06-21 21:50 --------- d-----w C:\Program Files\WinASPI
2008-06-21 21:46 --------- d-----w C:\ProgramData\NCH Software
2008-06-21 21:46 --------- d-----w C:\Program Files\NCH Software
2008-06-21 19:37 --------- d-----w C:\Users\Client LE CONTE\AppData\Roaming\Eltima Software
2008-06-18 05:37 --------- d-----w C:\Program Files\Common Files\Symantec Shared
2008-06-12 23:00 225,280 ----a-w C:\Windows\System32\TubeFinder.exe
2008-06-12 05:28 541,696 ----a-w C:\Windows\AppPatch\AcLayers.dll
2008-06-11 11:06 174 --sha-w C:\Program Files\desktop.ini
2008-06-11 09:43 82,432 ----a-w C:\Windows\System32\axaltocm.dll
2008-06-11 09:43 101,888 ----a-w C:\Windows\System32\ifxcardm.dll
2008-06-04 16:42 141,312 ----a-w C:\Windows\System32\MSCMCFR.DLL
2008-05-27 05:21 1,582,592 ----a-w C:\Windows\System32\tquery.dll
2008-05-27 05:21 1,418,240 ----a-w C:\Windows\System32\mssrch.dll
2008-05-27 05:17 87,552 ----a-w C:\Windows\System32\SearchFilterHost.exe
2008-05-27 05:17 87,552 ----a-w C:\Windows\System32\mssitlb.dll
2008-05-27 05:17 754,176 ----a-w C:\Windows\System32\propsys.dll
2008-05-27 05:17 60,416 ----a-w C:\Windows\System32\msscntrs.dll
2008-05-27 05:17 6,103,040 ----a-w C:\Windows\System32\chtbrkr.dll
2008-05-27 05:17 34,816 ----a-w C:\Windows\System32\msscb.dll
2008-05-27 05:17 32,768 ----a-w C:\Windows\System32\mssprxy.dll
2008-05-27 05:17 313,344 ----a-w C:\Windows\System32\thawbrkr.dll
2008-05-27 05:17 301,568 ----a-w C:\Windows\System32\srchadmin.dll
2008-05-27 05:17 194,560 ----a-w C:\Windows\System32\offfilt.dll
2008-05-27 05:17 143,872 ----a-w C:\Windows\System32\korwbrkr.dll
2008-05-27 05:17 11,776 ----a-w C:\Windows\System32\msshooks.dll
2008-05-27 05:17 1,671,680 ----a-w C:\Windows\System32\chsbrkr.dll
2008-05-27 04:59 18,904 ----a-w C:\Windows\System32\StructuredQuerySchemaTrivial.bin
2008-05-27 04:59 106,605 ----a-w C:\Windows\System32\StructuredQuerySchema.bin
2008-05-16 09:58 12,632 ----a-w C:\Windows\System32\lsdelete.exe
2008-05-04 18:43 88 --sh--r C:\Windows\System32\D3E1A24566.sys
2008-05-06 11:32 3,766 --sha-w C:\Windows\System32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-19 09:33 1233920]
"Acer Tour Reminder"="C:\Acer\AcerTour\Reminder.exe" [2007-05-22 15:49 151552]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" [2008-02-28 17:07 1828136]
"Sony Ericsson PC Suite"="D:\programes files 2\Sony Ericsson PC Suite\SEPCSuite.exe" [2008-02-20 17:19 360448]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 09:33 202240]
"SetDefaultMIDI"="MIDIDef.exe" [2003-06-20 15:48 49152 C:\Windows\mididef.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-04-25 16:33 457216]
"eAudio"="C:\Acer\Empowering Technology\eAudio\eAudio.exe" [2007-06-11 14:54 1286144]
"LManager"="C:\PROGRA~1\LAUNCH~1\LManager.exe" [2007-08-15 11:21 772616]
"PlayMovie"="C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe" [2007-05-24 14:38 206952]
"Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2007-06-06 10:06 159744]
"Acer Tour Reminder"="C:\Acer\AcerTour\Reminder.exe" [2007-05-22 15:49 151552]
"WarReg_PopUp"="C:\Acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 21:48 57344]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-05-02 16:28 98304]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2008-02-14 11:01 51048]
"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 16:29 2221352]
"PWRISOVM.EXE"="D:\programes files 2\PowerISO\PWRISOVM.EXE" [2007-04-09 14:23 200704]
"HP Software Update"="D:\programes files 2\HP imprimante\HP Software Update\HPWuSchd2.exe" [2006-12-10 21:52 49152]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2008-05-10 18:43 185896]
"Module Loader"="C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" [2007-07-23 15:43 57344]
"AudioDrvEmulator"="C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" [2007-07-23 15:43 57344]
"CTSysVol"="C:\Program Files\Creative\SB Audigy 2 ZS Video Editor\Surround Mixer\CTSysVol.exe" [2003-09-17 10:43 57344]
"UpdReg"="C:\Windows\UpdReg.EXE" [2000-05-11 01:00 90112]
"UVS11 Preload"="D:\programes files 2\ulead video studio 11.5\uvPL.exe" [2007-07-23 13:55 341232]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-07-25 14:53 86016]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-07-25 14:53 8433664]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-07-25 14:53 81920]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALuNotify.exe" [2007-08-23 14:35 152952]
"RtHDVCpl"="RtHDVCpl.exe" [2007-07-06 05:06 4669440 C:\Windows\RtHDVCpl.exe]
"SbUsb AudCtrl"="sbusbdll.dll" [2004-11-18 04:27 122368 C:\Windows\System32\sbusbdll.dll]
"Creative SB Monitoring Utility"="sbavmon.dll" [2007-06-28 17:27 93696 C:\Windows\System32\SBAVMon.dll]
C:\Users\Client LE CONTE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Rainlendar.lnk - D:\programes files 2\Rainlendar\Rainlendar.exe [2006-01-21 14:31:46 118784]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe [2007-07-26 04:17:00 535336]
Hyperappel du Petit Larousse 2008.lnk - D:\programes files 2\larousse 2008\Petit Larousse 2008\bin\Hyperappel.exe [2008-06-12 16:47:14 237568]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.ACDV"= ACDV.dll
"VIDC.YV12"= yv12vfw.dll
"msacm.dvacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\Vio\Dvacm.acm
"msacm.MPEGacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG\MPEGacm.acm
"msacm.ulmp3acm"= C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG\ulmp3acm.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{59DE5281-D76E-4158-8705-CF329C4E4652}"= C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Acer Arcade Deluxe.exe:Acer Arcade Deluxe
"{F7BE5145-CFB9-4EF6-B59F-1DE503F9CE8D}"= C:\Program Files\Acer Arcade Deluxe\VideoMagician\VideoMagician.exe:VideoMagician
"{C86DBA55-A3E3-4F9D-96E7-A08610EB6934}"= C:\Program Files\Acer Arcade Deluxe\HomeMedia\HomeMedia.exe:HomeMedia
"{C65B0CFD-D277-4C74-BB3B-50A605A73447}"= C:\Program Files\Acer Arcade Deluxe\DV Wizard\DV Wizard.exe:DV Wizard
"{0900CC8E-C57A-490E-A93A-A29D5175EB43}"= C:\Program Files\Acer Arcade Deluxe\DVDivine\DVDivine.exe:DVDivine
"{47510B69-9851-4A3D-A9FA-A496220C2D89}"= C:\Program Files\Acer Arcade Deluxe\Play Movie\PlayMovie.exe:Play Movie
"{D137FB05-B373-4601-BC48-D89B96755166}"= C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe:Play Movie Resident Program
"{69889BEC-0FFD-4F2F-A715-4E5AEDCF125C}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{9BCA65CF-3334-4158-AB09-6D4D8F6CD658}"= TCP:6004|C:\Program Files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
R1 IDSvix86;Symantec Intrusion Prevention Driver;C:\PROGRA~2\Symantec\DEFINI~1\SymcData\ipsdefs\20080813.001\IDSvix86.sys [2008-03-20 22:37]
R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};C:\Program Files\Acer Arcade Deluxe\Play Movie\[u]0/u00.fcl [2006-11-02 17:51]
R2 ALaunchService;ALaunch Service;C:\Acer\ALaunch\ALaunchSvc.exe [2007-01-26 14:24]
R2 LiveUpdate Notice;LiveUpdate Notice;C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2008-02-14 11:02]
R2 X4HSX32Ex;X4HSX32Ex;C:\Program Files\Player Metaboli\X4HSX32Ex.Sys [2007-11-14 11:30]
R3 COH_Mon;COH_Mon;C:\Windows\system32\Drivers\COH_Mon.sys [2008-07-30 17:42]
R3 enecir;ENE CIR Receiver;C:\Windows\system32\DRIVERS\enecir.sys [2007-05-16 14:47]
R3 SYMNDISV;SYMNDISV;C:\Windows\system32\Drivers\SYMNDISV.SYS [2008-06-13 14:13]
S3 ggflt;SEMC USB Flash Driver Filter;C:\Windows\system32\DRIVERS\ggflt.sys [2008-05-03 13:57]
S3 ksaud;Creative USB Audio Driver;C:\Windows\system32\drivers\ksaud.sys [2007-08-06 16:36]
S3 sbusb;Sound Blaster USB Audio Driver;C:\Windows\system32\DRIVERS\sbusb.sys [2004-12-10 08:18]
S3 SBUSBAV;Sound Blaster Audigy 2 ZS Video Editor Video Device;C:\Windows\system32\DRIVERS\sbusbav.sys [2005-01-12 05:39]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7c4020b8-6463-11dd-a5b0-001b38c7707b}]
\shell\AutoRun\command - wd_windows_tools\WDSetup.exe
*Newly Created Service* - CATCHME
*Newly Created Service* - COMHOST
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
2008-08-11 C:\Windows\Tasks\Norton Internet Security - Effectuer une analyse complète du système - Client LE CONTE.job
- C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe [2007-08-26 19:19]
.
- - - - ORPHANS REMOVED - - - -
HKCU-Run-SpybotSD TeaTimer - D:\programes files 2\Spybot - Search & Destroy\TeaTimer.exe
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.free.fr/
R0 -: HKCU-Main,SearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
R0 -: HKLM-Main,Start Page = hxxp://fr.fr.acer.yahoo.com
R1 -: HKCU-SearchURL,(Default) = hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
C:\Windows\Downloaded Program Files\oscan8.inf
C:\Windows\bdoscandellang.ini
C:\Windows\bdoscandel.exe
C:\Windows\Downloaded Program Files\live.ini
C:\Windows\Downloaded Program Files\scanoptions.tsi
C:\Windows\Downloaded Program Files\lang.ini
C:\Windows\Downloaded Program Files\ipsupd.dll
C:\Windows\Downloaded Program Files\bdupd.dll
C:\Windows\Downloaded Program Files\libfn.dll
C:\Windows\Downloaded Program Files\bdcore.dll
C:\Windows\Downloaded Program Files\oscan8.ocx
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-16 17:58:49
Windows 6.0.6001 Service Pack 1 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-08-16 18:00:42
ComboFix-quarantined-files.txt 2008-08-16 16:00:28
Pre-Run: 30,643,556,352 octets libres
Post-Run: 30,699,409,408 octets libres
232 --- E O F --- 2008-08-16 08:49:57
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 août 2008 à 18:47
16 août 2008 à 18:47
nettoie ton ordi avec ccleaner
https://www.malekal.com/tutoriel-ccleaner/
_________________
Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
_______________
puis retente de faire:
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
https://www.malekal.com/tutoriel-ccleaner/
_________________
Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
_______________
puis retente de faire:
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
sanjisam
Messages postés
280
Date d'inscription
vendredi 13 juin 2008
Statut
Membre
Dernière intervention
18 février 2022
16 août 2008 à 19:07
16 août 2008 à 19:07
c'est ecrit que mon ordinateur est sain mais la barre bleue charge toujours? j'attends encore avant de redemarrer?