A voir également:
- Win32 spyware
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Temu spyware - Accueil - Applications & Logiciels
- Hacktool win32 autokms ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
38 réponses
Lawrent_999
Messages postés
493
Date d'inscription
mercredi 13 août 2008
Statut
Membre
Dernière intervention
7 mars 2015
11
15 août 2008 à 16:24
15 août 2008 à 16:24
Salut, peux tu poster ton rapport malware stp ?
Malware ne trouve strictement rien mais voila tout de même le rapport :
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1038
Windows 5.1.2600 Service Pack 2
16:40:45 15/08/2008
mbam-log-8-15-2008 (16-40-45).txt
Type de recherche: Examen rapide
Eléments examinés: 41402
Temps écoulé: 1 minute(s), 20 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1038
Windows 5.1.2600 Service Pack 2
16:40:45 15/08/2008
mbam-log-8-15-2008 (16-40-45).txt
Type de recherche: Examen rapide
Eléments examinés: 41402
Temps écoulé: 1 minute(s), 20 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Lawrent_999
Messages postés
493
Date d'inscription
mercredi 13 août 2008
Statut
Membre
Dernière intervention
7 mars 2015
11
15 août 2008 à 16:55
15 août 2008 à 16:55
Ton analyse malware, tu l'as fait en MSE ?? ( mode sans échec )
Oui ça a été fait en Mode Sans Echec
Je me dit qu'il doit y avoir quelque chose d'étrange dans le fait de ne rien trouver mais bon ^^'
Une des choses que je ne comprend pas c'est qu'après mes alertes je met en quarantaine et ensuite plus rien jusqu'au lendemain lors du lancement du pc :s J'aurais penser que, vu que le problème est encore la, on m'en informerait a chaque reboot au minimum et non une fois par jour..
Bref, on verra bien : )
Je me dit qu'il doit y avoir quelque chose d'étrange dans le fait de ne rien trouver mais bon ^^'
Une des choses que je ne comprend pas c'est qu'après mes alertes je met en quarantaine et ensuite plus rien jusqu'au lendemain lors du lancement du pc :s J'aurais penser que, vu que le problème est encore la, on m'en informerait a chaque reboot au minimum et non une fois par jour..
Bref, on verra bien : )
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lawrent_999
Messages postés
493
Date d'inscription
mercredi 13 août 2008
Statut
Membre
Dernière intervention
7 mars 2015
11
15 août 2008 à 17:12
15 août 2008 à 17:12
as tu appliqué la quarantaine de ton antivirus ?
Est il à jour ?
Est il à jour ?
Tout est à jour.
Si ça pose problème pour trouver une solution je pourrais toujours essayer de prendre plus d'info la prochaine fois (demain?) que j'aurais cette fameuse alerte : )
Si ça pose problème pour trouver une solution je pourrais toujours essayer de prendre plus d'info la prochaine fois (demain?) que j'aurais cette fameuse alerte : )
Lawrent_999
Messages postés
493
Date d'inscription
mercredi 13 août 2008
Statut
Membre
Dernière intervention
7 mars 2015
11
15 août 2008 à 17:28
15 août 2008 à 17:28
oui, essaye de poster l'intégrale du contenu de l'alerte, iccompris le chemin d'accès vers ce fichier
Lawrent_999
Messages postés
493
Date d'inscription
mercredi 13 août 2008
Statut
Membre
Dernière intervention
7 mars 2015
11
15 août 2008 à 17:31
15 août 2008 à 17:31
De rien. Si tu veux que ca aille plus vite, redémarre vite ton pc maintenant et poste l'alerte
Jusque la ça faisait 3 jour que l'alerte n'apparaissait qu'une fois par jour, lors du premier démarage.
Je viens de reboot (je ne suis pas en mode sans echec), j'ai commencer à faire des recherche virus et tout à coup :
http://img168.imageshack.us/img168/6898/chevaldetroiemh5.jpg
Je viens de reboot (je ne suis pas en mode sans echec), j'ai commencer à faire des recherche virus et tout à coup :
http://img168.imageshack.us/img168/6898/chevaldetroiemh5.jpg
Lawrent_999
Messages postés
493
Date d'inscription
mercredi 13 août 2008
Statut
Membre
Dernière intervention
7 mars 2015
11
15 août 2008 à 18:19
15 août 2008 à 18:19
ok je vois, écoute, on va essayer qqch, j'espere que ca va marcher. Tu vas redémarrer ton pc et le mettre en MSE ( mode sans échec )
Pour ce faire, press F5 au démarrage et sélectionne MSE
Choisis ta session habituelle
Ensuite,
-menu démarrer
-poste de travail
-disque local ( C:/ )
- Windows
- System32
- el32.dll
Fais un clic droit dessus et clic sur supprimer
Ensuite vide ta corbeille
Redémarre en mode normal
télécharge ccleaner , voici le lien
CCleaner
Tu l'enregistre également sur le bureau
Tu l'installe et tu l'exécute en mode normal
Tu vérifie que toutes les cases écrites en noires soient cochées, pas celles ecrites en gris
Puis tu clic sur analyse
Une fois l'analyse terminée, tu clic sur lancer le nettoyage. Les lignes ne s'effacerons pas à l'ecran de droite mais tout au desuus sera indiqué les MB supprimés.
Dis moi quand c'est ok
PS: la connexion internet n'est pas disponible en MSE donc sauvegarde ce que je t'ai écris.
A tout à l'heure, j'attend de tes nouvelles
Pour ce faire, press F5 au démarrage et sélectionne MSE
Choisis ta session habituelle
Ensuite,
-menu démarrer
-poste de travail
-disque local ( C:/ )
- Windows
- System32
- el32.dll
Fais un clic droit dessus et clic sur supprimer
Ensuite vide ta corbeille
Redémarre en mode normal
télécharge ccleaner , voici le lien
CCleaner
Tu l'enregistre également sur le bureau
Tu l'installe et tu l'exécute en mode normal
Tu vérifie que toutes les cases écrites en noires soient cochées, pas celles ecrites en gris
Puis tu clic sur analyse
Une fois l'analyse terminée, tu clic sur lancer le nettoyage. Les lignes ne s'effacerons pas à l'ecran de droite mais tout au desuus sera indiqué les MB supprimés.
Dis moi quand c'est ok
PS: la connexion internet n'est pas disponible en MSE donc sauvegarde ce que je t'ai écris.
A tout à l'heure, j'attend de tes nouvelles
Bon et bien de retour après un petit moment, mais c'est que j'ai tenter différentes choses vu que lors de la suppression j'ai droit à un joli message :
Impossible de supprimer el32 : Accès refusé
vérifiez que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement.
Comme en plus je ne suis pas très douée j'ai pas réussi a trouver une solution seule :(
Impossible de supprimer el32 : Accès refusé
vérifiez que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement.
Comme en plus je ne suis pas très douée j'ai pas réussi a trouver une solution seule :(
Lawrent_999
Messages postés
493
Date d'inscription
mercredi 13 août 2008
Statut
Membre
Dernière intervention
7 mars 2015
11
15 août 2008 à 19:34
15 août 2008 à 19:34
Envois le fichier sur ce site
http://siri.urz.free.fr/upload/
Lien vers le message du forum où le fichier a été demandé:
http://www.commentcamarche.net/forum/affich 7911979 win32 spyware gen#ecrire
Fichier : C:/Windows/system32/el32.dll
Ensuite seulement,
Affiche les Fichiers cachés de Windows XP : Afficher les fichiers cachés de XP
/!\ Déconnecte toi d'Internet, désactive toutes tes protections résidentes et ne touche à rien pendant le scan /!\
Télécharge ComboFix (de sUBs) sur ton bureau
Exécute-le.
Le bureau peut disparaître pendant le scan : c'est normal.
À la fin, il va créer un rapport situé à la racine de ton disque dur. (C:\ComboFix.txt)
Ouvre-le et colle-le ici.
NOTE : Si l'écran ne réapparaît pas :
Appuie simultanément sur CTRL + ALT + SUPPR.
Le Gestionnaire des tâches s'ouvre. Clique sur Fichier puis sur Exécuter. Tape explorer et valide. Le bureau s'affichera à nouveau.
/!\ Réactive toutes tes protections résidentes /!\
Essaye voir si fonctionne
http://siri.urz.free.fr/upload/
Lien vers le message du forum où le fichier a été demandé:
http://www.commentcamarche.net/forum/affich 7911979 win32 spyware gen#ecrire
Fichier : C:/Windows/system32/el32.dll
Ensuite seulement,
Affiche les Fichiers cachés de Windows XP : Afficher les fichiers cachés de XP
/!\ Déconnecte toi d'Internet, désactive toutes tes protections résidentes et ne touche à rien pendant le scan /!\
Télécharge ComboFix (de sUBs) sur ton bureau
Exécute-le.
Le bureau peut disparaître pendant le scan : c'est normal.
À la fin, il va créer un rapport situé à la racine de ton disque dur. (C:\ComboFix.txt)
Ouvre-le et colle-le ici.
NOTE : Si l'écran ne réapparaît pas :
Appuie simultanément sur CTRL + ALT + SUPPR.
Le Gestionnaire des tâches s'ouvre. Clique sur Fichier puis sur Exécuter. Tape explorer et valide. Le bureau s'affichera à nouveau.
/!\ Réactive toutes tes protections résidentes /!\
Essaye voir si fonctionne
Me revoila,
Bon et bien tout a été fait, reste à copier le log mais au vu du nombre de ligne qu'il fait cela risque de faire un peu beaucoup, est-ce qu'il y a une partie plus précise qui serait utile plutôt que la totalité ? par exemple la partie ou on parle du fameux fichier el32.dll ?
Bon et bien tout a été fait, reste à copier le log mais au vu du nombre de ligne qu'il fait cela risque de faire un peu beaucoup, est-ce qu'il y a une partie plus précise qui serait utile plutôt que la totalité ? par exemple la partie ou on parle du fameux fichier el32.dll ?
Lawrent_999
Messages postés
493
Date d'inscription
mercredi 13 août 2008
Statut
Membre
Dernière intervention
7 mars 2015
11
15 août 2008 à 20:02
15 août 2008 à 20:02
Si tu sais, copie tout stp
Dans ce cas, c'est parti :
ComboFix 08-08-14.05 - Nevaeh_ 2008-08-15 19:40:51.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1467 [GMT 2:00]
Endroit: C:\Documents and Settings\Nevaeh_\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\#SharedObjects\7S46WLMD\interclick.com
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\#SharedObjects\7S46WLMD\interclick.com\ud.sol
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\#SharedObjects\7S46WLMD\www.broadcaster.com
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com\settings.sol
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com\settings.sol
C:\Documents and Settings\Nevaeh_\Cookies\MM2048.DAT
C:\Documents and Settings\Nevaeh_\Cookies\MM256.DAT
C:\Documents and Settings\Nevaeh_\Cookies\nevaeh_@chucknorrisfacts[2].txt
C:\Documents and Settings\Nevaeh_\Cookies\nevaeh_@clickintext[2].txt
C:\Documents and Settings\Nevaeh_\Cookies\nevaeh_@edt02[4].txt
C:\Documents and Settings\Nevaeh_\Cookies\nevaeh_@serving-sys[4].txt
C:\WINDOWS\pack.epk
C:\WINDOWS\system32\userini.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-15 to 2008-08-15 ))))))))))))))))))))))))))))))))))))
.
2008-08-15 19:19 . 2007-04-10 17:22 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-08-15 19:19 . 2007-04-10 17:22 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-08-15 19:19 . 2007-04-10 16:26 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-08-15 19:19 . 2007-04-10 17:22 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-08-15 19:19 . 2007-04-10 17:22 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-08-15 19:19 . 2007-04-10 17:22 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-08-15 19:19 . 2007-04-10 17:22 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-08-15 19:19 . 2008-08-15 19:19 <REP> d-------- C:\Documents and Settings\Administrateur
2008-08-15 19:07 . 2008-08-15 19:21 14,336 --a------ C:\WINDOWS\system32\el32.dll
2008-08-11 03:18 . 2008-08-11 03:21 <REP> d-------- C:\fixwareout
2008-08-11 02:58 . 2008-08-11 02:58 <REP> d-------- C:\Documents and Settings\Nevaeh_\Application Data\Malwarebytes
2008-08-11 02:58 . 2008-08-11 02:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-08-11 02:58 . 2008-07-30 20:15 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-11 02:58 . 2008-07-30 20:15 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-10 23:25 . 2008-08-10 23:25 172 --a------ C:\WINDOWS\el.ini
2008-07-28 16:48 . 2008-07-28 16:48 <REP> d-------- C:\Program Files\Bonjour
2008-07-20 01:06 . 2008-07-20 01:06 <REP> d-------- C:\Documents and Settings\Nevaeh_\Application Data\BSplayer Pro
2008-07-20 01:06 . 2008-07-20 01:13 <REP> d-------- C:\Documents and Settings\Nevaeh_\Application Data\BSplayer
2008-07-19 01:17 . 2008-07-19 01:17 <REP> d-------- C:\Program Files\Lavasoft
2008-07-19 01:16 . 2008-07-19 01:16 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-13 01:42 --------- d-----w C:\Documents and Settings\Nevaeh_\Application Data\Skype
2008-08-11 00:23 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-08-10 21:24 26,624 ----a-w C:\WINDOWS\system32\userinit.exe
2008-07-20 15:25 --------- d-----w C:\Documents and Settings\Nevaeh_\Application Data\DivX
2008-07-20 00:35 --------- d-----w C:\Documents and Settings\Nevaeh_\Application Data\teamspeak2
2008-07-18 23:15 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-06-18 17:52 161,096 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2008-06-11 00:07 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-06-11 00:07 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-06-11 00:07 129,784 ------w C:\WINDOWS\system32\pxafs.dll
2008-06-11 00:07 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe
2008-06-11 00:07 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe
2008-06-11 00:04 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-06-11 00:04 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-05-30 12:19 507,400 ----a-w C:\WINDOWS\system32\XAudio2_1.dll
2008-05-30 12:18 238,088 ----a-w C:\WINDOWS\system32\xactengine3_1.dll
2008-05-30 12:17 65,032 ----a-w C:\WINDOWS\system32\XAPOFX1_0.dll
2008-05-30 12:17 25,608 ----a-w C:\WINDOWS\system32\X3DAudio1_4.dll
2008-05-30 12:11 467,984 ----a-w C:\WINDOWS\system32\d3dx10_38.dll
2008-05-30 12:11 3,850,760 ----a-w C:\WINDOWS\system32\D3DX9_38.dll
2008-05-30 12:11 1,491,992 ----a-w C:\WINDOWS\system32\D3DCompiler_38.dll
2008-05-22 22:18 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2008-05-16 09:58 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe
2007-12-13 01:50 22,328 ----a-w C:\Documents and Settings\Nevaeh_\Application Data\PnkBstrK.sys
2004-08-19 23:09 1,667,584 --sh--w C:\WINDOWS\ServicePackFiles\i386\msmsgs.exe
.
------- Sigcheck -------
2006-04-20 14:18 360576 b2220c618b42a2212a59d91ebd6fc4b4 C:\WINDOWS\$hf_mig$\KB917953\SP2QFE\tcpip.sys
2001-08-28 14:00 327168 e7774698bb0d14b0710a9a31e209f9b6 C:\WINDOWS\$NtServicePackUninstall$\tcpip.sys
2004-08-04 08:14 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\$NtUninstallKB917953$\tcpip.sys
2004-08-04 08:14 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\ServicePackFiles\i386\tcpip.sys
2006-04-20 13:51 359808 1dbf125862891817f374f407626967f4 C:\WINDOWS\system32\dllcache\tcpip.sys
2006-04-20 13:51 359808 b4e29943b4b04bd5e7381546848e6669 C:\WINDOWS\system32\drivers\tcpip.sys
2001-08-28 14:00 22016 eac799104835a5c62ab6528382720d3f C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
2004-08-20 01:10 25088 84717891f0734c611721f56c60b5fbc3 C:\WINDOWS\ServicePackFiles\i386\userinit.exe
2008-08-10 23:24 26624 e687f9dddad5342d13bbf30fdc5a1c7d C:\WINDOWS\system32\userinit.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
"nTrayFw"="C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nTrayFw.exe" [2006-02-17 10:40 270336]
"AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-03 02:23 116040]
"QuickTime Task"="E:\Program Files\QuickTime\qttask.exe" [2008-05-27 10:50 413696]
"iTunesHelper"="E:\Program Files\iTunes\iTunesHelper.exe" [2008-07-09 13:30 289064]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-20 01:10 110592 C:\WINDOWS\system32\bthprops.cpl]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= E:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
"vidc.wmv3"= E:\PROGRA~1\COMBIN~1\Filters\wmv9vcm.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]
backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Rappels du Calendrier Microsoft Works.lnk]
backup=C:\WINDOWS\pss\Rappels du Calendrier Microsoft Works.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
--a------ 2007-08-16 13:24 167368 E:\Program Files\DAEMON Tools\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DiskeeperSystray]
-ra------ 2007-04-10 20:34 49152 c:\WINDOWS\Installer\{5511D34C-323F-42E0-8C82-0AEB3E920417}\DkIcon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2008-07-09 13:30 289064 E:\Program Files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\JMB36X Configure]
-r------- 2006-08-14 12:51 352256 C:\WINDOWS\system32\JMRaidTool.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Internet Explorer]
--a------ 2004-08-20 01:09 93184 c:\Program Files\Internet Explorer\iexplore.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
---hs---- 2004-08-20 01:09 1667584 c:\WINDOWS\ServicePackFiles\i386\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-05-27 10:50 413696 E:\Program Files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
-rahs---- 2008-07-30 14:45 1829712 E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
--a------ 2008-01-21 12:17 61440 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-03-14 03:43 83608 C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 2007-04-16 21:09 185896 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
-ra------ 2006-03-30 16:45 313472 C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
--a------ 2005-05-03 19:43 69632 C:\WINDOWS\ALCMTR.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
-ra------ 2006-10-11 12:36 16267776 C:\WINDOWS\RTHDCPL.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
-ra------ 2006-05-16 12:04 2879488 C:\WINDOWS\SkyTel.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"E:\\Program Files\\ABC\\abc.exe"=
"E:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"E:\\Norton\\mIRC\\mirc.exe"=
"E:\\Program Files\\FlashGet\\flashget.exe"=
"C:\\WINDOWS\\system32\\PnkBstrA.exe"=
"C:\\WINDOWS\\system32\\PnkBstrB.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"E:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4662:TCP"= 4662:TCP:eMule_TCP
"4672:UDP"= 4672:UDP:eMule_UDP
"20620:TCP"= 20620:TCP:BitComet 20620 TCP
"20620:UDP"= 20620:UDP:BitComet 20620 UDP
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 Video3D;ASUS Video3D Service;C:\WINDOWS\system32\Drivers\Video3D32.sys [2006-09-29 10:06]
R4 atidgllk;atidgllk;C:\WINDOWS\atidgllk.sys [2005-10-20 10:29]
S3 MBAMSwissArmy;MBAMSwissArmy;C:\WINDOWS\system32\drivers\mbamswissarmy.sys [2008-07-30 20:15]
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
2008-07-28 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]
2008-08-12 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job
- C:\Program Files\Uniblue\SpeedUpMyPC\SpeedUpMyPC.exe []
2007-05-10 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job
- C:\Program Files\Uniblue\SpeedUpMyPC\SpeedUpMyPC.exe []
.
- - - - ORPHANS REMOVED - - - -
Notify-WgaLogon - (no file)
MSConfigStartUp-ATICCC - C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\Nevaeh_\Application Data\Mozilla\Firefox\Profiles\mw5hyedd.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.fr/firefox
FF -: plugin - C:\Documents and Settings\Nevaeh_\Application Data\Mozilla\Firefox\Profiles\mw5hyedd.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\plugins\nphardwaredetection.dll
FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\NPStreamPlug.dll
FF -: plugin - E:\Program Files\DivX\DivX Content Uploader\npUpload.dll
FF -: plugin - E:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll
FF -: plugin - E:\Program Files\DivX\DivX Web Player\npdivx32.dll
FF -: plugin - E:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin2.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin3.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin4.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin5.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin6.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin7.dll
FF -: plugin - E:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
FF -: plugin - E:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
FF -: plugin - E:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-15 19:41:50
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-08-15 19:43:12
ComboFix-quarantined-files.txt 2008-08-15 17:42:38
Pre-Run: 9,276,350,464 octets libres
Post-Run: 9,432,756,224 octets libres
224
ComboFix 08-08-14.05 - Nevaeh_ 2008-08-15 19:40:51.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1467 [GMT 2:00]
Endroit: C:\Documents and Settings\Nevaeh_\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\#SharedObjects\7S46WLMD\interclick.com
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\#SharedObjects\7S46WLMD\interclick.com\ud.sol
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\#SharedObjects\7S46WLMD\www.broadcaster.com
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com\settings.sol
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com
C:\Documents and Settings\Nevaeh_\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com\settings.sol
C:\Documents and Settings\Nevaeh_\Cookies\MM2048.DAT
C:\Documents and Settings\Nevaeh_\Cookies\MM256.DAT
C:\Documents and Settings\Nevaeh_\Cookies\nevaeh_@chucknorrisfacts[2].txt
C:\Documents and Settings\Nevaeh_\Cookies\nevaeh_@clickintext[2].txt
C:\Documents and Settings\Nevaeh_\Cookies\nevaeh_@edt02[4].txt
C:\Documents and Settings\Nevaeh_\Cookies\nevaeh_@serving-sys[4].txt
C:\WINDOWS\pack.epk
C:\WINDOWS\system32\userini.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-15 to 2008-08-15 ))))))))))))))))))))))))))))))))))))
.
2008-08-15 19:19 . 2007-04-10 17:22 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-08-15 19:19 . 2007-04-10 17:22 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-08-15 19:19 . 2007-04-10 16:26 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-08-15 19:19 . 2007-04-10 17:22 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-08-15 19:19 . 2007-04-10 17:22 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-08-15 19:19 . 2007-04-10 17:22 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-08-15 19:19 . 2007-04-10 17:22 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-08-15 19:19 . 2008-08-15 19:19 <REP> d-------- C:\Documents and Settings\Administrateur
2008-08-15 19:07 . 2008-08-15 19:21 14,336 --a------ C:\WINDOWS\system32\el32.dll
2008-08-11 03:18 . 2008-08-11 03:21 <REP> d-------- C:\fixwareout
2008-08-11 02:58 . 2008-08-11 02:58 <REP> d-------- C:\Documents and Settings\Nevaeh_\Application Data\Malwarebytes
2008-08-11 02:58 . 2008-08-11 02:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-08-11 02:58 . 2008-07-30 20:15 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-11 02:58 . 2008-07-30 20:15 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-10 23:25 . 2008-08-10 23:25 172 --a------ C:\WINDOWS\el.ini
2008-07-28 16:48 . 2008-07-28 16:48 <REP> d-------- C:\Program Files\Bonjour
2008-07-20 01:06 . 2008-07-20 01:06 <REP> d-------- C:\Documents and Settings\Nevaeh_\Application Data\BSplayer Pro
2008-07-20 01:06 . 2008-07-20 01:13 <REP> d-------- C:\Documents and Settings\Nevaeh_\Application Data\BSplayer
2008-07-19 01:17 . 2008-07-19 01:17 <REP> d-------- C:\Program Files\Lavasoft
2008-07-19 01:16 . 2008-07-19 01:16 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-13 01:42 --------- d-----w C:\Documents and Settings\Nevaeh_\Application Data\Skype
2008-08-11 00:23 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-08-10 21:24 26,624 ----a-w C:\WINDOWS\system32\userinit.exe
2008-07-20 15:25 --------- d-----w C:\Documents and Settings\Nevaeh_\Application Data\DivX
2008-07-20 00:35 --------- d-----w C:\Documents and Settings\Nevaeh_\Application Data\teamspeak2
2008-07-18 23:15 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-06-18 17:52 161,096 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2008-06-11 00:07 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-06-11 00:07 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-06-11 00:07 129,784 ------w C:\WINDOWS\system32\pxafs.dll
2008-06-11 00:07 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe
2008-06-11 00:07 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe
2008-06-11 00:04 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-06-11 00:04 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-05-30 12:19 507,400 ----a-w C:\WINDOWS\system32\XAudio2_1.dll
2008-05-30 12:18 238,088 ----a-w C:\WINDOWS\system32\xactengine3_1.dll
2008-05-30 12:17 65,032 ----a-w C:\WINDOWS\system32\XAPOFX1_0.dll
2008-05-30 12:17 25,608 ----a-w C:\WINDOWS\system32\X3DAudio1_4.dll
2008-05-30 12:11 467,984 ----a-w C:\WINDOWS\system32\d3dx10_38.dll
2008-05-30 12:11 3,850,760 ----a-w C:\WINDOWS\system32\D3DX9_38.dll
2008-05-30 12:11 1,491,992 ----a-w C:\WINDOWS\system32\D3DCompiler_38.dll
2008-05-22 22:18 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2008-05-16 09:58 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe
2007-12-13 01:50 22,328 ----a-w C:\Documents and Settings\Nevaeh_\Application Data\PnkBstrK.sys
2004-08-19 23:09 1,667,584 --sh--w C:\WINDOWS\ServicePackFiles\i386\msmsgs.exe
.
------- Sigcheck -------
2006-04-20 14:18 360576 b2220c618b42a2212a59d91ebd6fc4b4 C:\WINDOWS\$hf_mig$\KB917953\SP2QFE\tcpip.sys
2001-08-28 14:00 327168 e7774698bb0d14b0710a9a31e209f9b6 C:\WINDOWS\$NtServicePackUninstall$\tcpip.sys
2004-08-04 08:14 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\$NtUninstallKB917953$\tcpip.sys
2004-08-04 08:14 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\ServicePackFiles\i386\tcpip.sys
2006-04-20 13:51 359808 1dbf125862891817f374f407626967f4 C:\WINDOWS\system32\dllcache\tcpip.sys
2006-04-20 13:51 359808 b4e29943b4b04bd5e7381546848e6669 C:\WINDOWS\system32\drivers\tcpip.sys
2001-08-28 14:00 22016 eac799104835a5c62ab6528382720d3f C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
2004-08-20 01:10 25088 84717891f0734c611721f56c60b5fbc3 C:\WINDOWS\ServicePackFiles\i386\userinit.exe
2008-08-10 23:24 26624 e687f9dddad5342d13bbf30fdc5a1c7d C:\WINDOWS\system32\userinit.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
"nTrayFw"="C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nTrayFw.exe" [2006-02-17 10:40 270336]
"AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-03 02:23 116040]
"QuickTime Task"="E:\Program Files\QuickTime\qttask.exe" [2008-05-27 10:50 413696]
"iTunesHelper"="E:\Program Files\iTunes\iTunesHelper.exe" [2008-07-09 13:30 289064]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-20 01:10 110592 C:\WINDOWS\system32\bthprops.cpl]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= E:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
"vidc.wmv3"= E:\PROGRA~1\COMBIN~1\Filters\wmv9vcm.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]
backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Rappels du Calendrier Microsoft Works.lnk]
backup=C:\WINDOWS\pss\Rappels du Calendrier Microsoft Works.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
--a------ 2007-08-16 13:24 167368 E:\Program Files\DAEMON Tools\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DiskeeperSystray]
-ra------ 2007-04-10 20:34 49152 c:\WINDOWS\Installer\{5511D34C-323F-42E0-8C82-0AEB3E920417}\DkIcon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2008-07-09 13:30 289064 E:\Program Files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\JMB36X Configure]
-r------- 2006-08-14 12:51 352256 C:\WINDOWS\system32\JMRaidTool.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Internet Explorer]
--a------ 2004-08-20 01:09 93184 c:\Program Files\Internet Explorer\iexplore.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
---hs---- 2004-08-20 01:09 1667584 c:\WINDOWS\ServicePackFiles\i386\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-05-27 10:50 413696 E:\Program Files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
-rahs---- 2008-07-30 14:45 1829712 E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
--a------ 2008-01-21 12:17 61440 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-03-14 03:43 83608 C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 2007-04-16 21:09 185896 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
-ra------ 2006-03-30 16:45 313472 C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
--a------ 2005-05-03 19:43 69632 C:\WINDOWS\ALCMTR.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
-ra------ 2006-10-11 12:36 16267776 C:\WINDOWS\RTHDCPL.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
-ra------ 2006-05-16 12:04 2879488 C:\WINDOWS\SkyTel.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"E:\\Program Files\\ABC\\abc.exe"=
"E:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"E:\\Norton\\mIRC\\mirc.exe"=
"E:\\Program Files\\FlashGet\\flashget.exe"=
"C:\\WINDOWS\\system32\\PnkBstrA.exe"=
"C:\\WINDOWS\\system32\\PnkBstrB.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"E:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4662:TCP"= 4662:TCP:eMule_TCP
"4672:UDP"= 4672:UDP:eMule_UDP
"20620:TCP"= 20620:TCP:BitComet 20620 TCP
"20620:UDP"= 20620:UDP:BitComet 20620 UDP
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 Video3D;ASUS Video3D Service;C:\WINDOWS\system32\Drivers\Video3D32.sys [2006-09-29 10:06]
R4 atidgllk;atidgllk;C:\WINDOWS\atidgllk.sys [2005-10-20 10:29]
S3 MBAMSwissArmy;MBAMSwissArmy;C:\WINDOWS\system32\drivers\mbamswissarmy.sys [2008-07-30 20:15]
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
2008-07-28 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]
2008-08-12 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job
- C:\Program Files\Uniblue\SpeedUpMyPC\SpeedUpMyPC.exe []
2007-05-10 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job
- C:\Program Files\Uniblue\SpeedUpMyPC\SpeedUpMyPC.exe []
.
- - - - ORPHANS REMOVED - - - -
Notify-WgaLogon - (no file)
MSConfigStartUp-ATICCC - C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\Nevaeh_\Application Data\Mozilla\Firefox\Profiles\mw5hyedd.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.fr/firefox
FF -: plugin - C:\Documents and Settings\Nevaeh_\Application Data\Mozilla\Firefox\Profiles\mw5hyedd.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\plugins\nphardwaredetection.dll
FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\NPStreamPlug.dll
FF -: plugin - E:\Program Files\DivX\DivX Content Uploader\npUpload.dll
FF -: plugin - E:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll
FF -: plugin - E:\Program Files\DivX\DivX Web Player\npdivx32.dll
FF -: plugin - E:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin2.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin3.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin4.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin5.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin6.dll
FF -: plugin - E:\Program Files\QuickTime\Plugins\npqtplugin7.dll
FF -: plugin - E:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
FF -: plugin - E:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
FF -: plugin - E:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-15 19:41:50
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-08-15 19:43:12
ComboFix-quarantined-files.txt 2008-08-15 17:42:38
Pre-Run: 9,276,350,464 octets libres
Post-Run: 9,432,756,224 octets libres
224
Lawrent_999
Messages postés
493
Date d'inscription
mercredi 13 août 2008
Statut
Membre
Dernière intervention
7 mars 2015
11
15 août 2008 à 20:23
15 août 2008 à 20:23
ok, maintenant fais une analyse avec avast et dis moi quoi stp
Bon et bien c'est un peu la foire ^^'
un petit screen histoire de comprendre :
http://img385.imageshack.us/img385/308/avastlp8.jpg
un petit screen histoire de comprendre :
http://img385.imageshack.us/img385/308/avastlp8.jpg
Lawrent_999
Messages postés
493
Date d'inscription
mercredi 13 août 2008
Statut
Membre
Dernière intervention
7 mars 2015
11
15 août 2008 à 21:06
15 août 2008 à 21:06
Bon, redémarre en mode sans echec
Puis tu ouvres ton anti virus avast
Tu vas dans la zone de quarantaine et tu supprimes tous les fichiers
Ensuite, tu ferme avast, tu vides la corbeille puis tu redémarre normalement
Ensuite refais une analyse avec avast et dis moi quoi stp
Puis tu ouvres ton anti virus avast
Tu vas dans la zone de quarantaine et tu supprimes tous les fichiers
Ensuite, tu ferme avast, tu vides la corbeille puis tu redémarre normalement
Ensuite refais une analyse avec avast et dis moi quoi stp
Utilisateur anonyme
15 août 2008 à 21:13
15 août 2008 à 21:13
Salut
pour aider :
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\el32.dll
C:\fixwareout
C:\WINDOWS\el.ini
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes
ensuite :
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Tuto: http://www.malekal.com/Adware.Magic_Control.php
.
pour aider :
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\el32.dll
C:\fixwareout
C:\WINDOWS\el.ini
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes
ensuite :
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Tuto: http://www.malekal.com/Adware.Magic_Control.php
.