PC lent, pubs auto et programme "zoom in&quot

Résolu/Fermé
nounours187 Messages postés 58 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 18 janvier 2010 - 28 août 2008 à 00:14
nounours187 Messages postés 58 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 18 janvier 2010 - 31 août 2008 à 23:47
Bonjour,
à tous

Tout est dit dans le titre. Après avoir eu des pages de pubs intempestives pour diverses solutions antivirus, mon pc est maintenant super lent avec une application "zoom in" que je ne connais pas et qui je pense met un beau patacaisse (impossible à trouver et donc impossible à désinstaller).

Je suis sur windows XP, avec firefox 3, Avira antivir et AVG anti spyware.

Merci de votre aide.

Nounours
A voir également:

49 réponses

0nyxrH4rdc0r3 Messages postés 472 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 24
29 août 2008 à 09:48
Ouiai c'est des virus qu' va faloir virer mec tu les a surment eu avec les C***K et gegen
je vois ca ttout de suite avec un contact qui vas me dire de suite de kel ooutil tu as besois pour ce µµµ.
attend je te bip ;-)
0
0nyxrH4rdc0r3 Messages postés 472 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 24
29 août 2008 à 12:49
Tu es là ?
0
nounours187 Messages postés 58 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 18 janvier 2010
29 août 2008 à 12:55
Yeah
0
0nyxrH4rdc0r3 Messages postés 472 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 24
29 août 2008 à 12:56
Ha
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
0nyxrH4rdc0r3 Messages postés 472 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 24
29 août 2008 à 13:01
telecharge les deux un vundo et conbofix c'est les outils que tu as besoin TOI nounours attetion les autres il ne faut absolument pas utiliser ces programmes sans que quelqu'un d'assermenté vous ai demander de le faire !
pour vundo,
il y a http://www.atribune.org/ccount/click.php?id=4 soit vundofix
il y a aussi http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe­ virtumondebegone
celui-ci https://www.broadcom.com/support/security-center
et combofix
MBAM supprime vundo,mais à utiliser après les fix

pour combofix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
0
nounours187 Messages postés 58 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 18 janvier 2010
29 août 2008 à 13:28
J'ai fait tourner Vundofix, "No infected files were found"

ComboFix je l'avais déjà fait je recommence ?
0
0nyxrH4rdc0r3 Messages postés 472 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 24
29 août 2008 à 13:37
oui ce n'est pas les mm outils car les autres sont surmt inféctés ont les supprimera avec un outil spécial aprés qui les décontaminera et les supprimera il ne faut pas s'en servir deux foi

allez vas y lance le 2 eme

déconnecte toi d'internet et désactive ton par feu et ton anti virus tu les remetra avant de te re connecte
mais attend 1 seconde stp
0
0nyxrH4rdc0r3 Messages postés 472 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 24
29 août 2008 à 14:12
tu sais faire tourner combo oui ben c party
0
nounours187 Messages postés 58 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 18 janvier 2010
31 août 2008 à 23:47
Rapport ComboFix: je suis toujours infecté ??

ComboFix 08-08-27.05 - Charlie 2008-08-30 17:17:56.3 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.632 [GMT 2:00]
Endroit: C:\Documents and Settings\Charlie\Bureau\ComboFix.exe

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

((((((((((((((((((((((((((((( Fichiers créés 2008-07-28 to 2008-08-30 ))))))))))))))))))))))))))))))))))))
.

2008-08-30 17:00 . 2008-08-30 17:00 <REP> d--hs---- C:\FOUND.097
2008-08-28 21:22 . 2008-08-28 21:22 <REP> d-------- C:\WINDOWS\Speeditup Free
2008-08-28 21:22 . 2008-08-28 21:22 <REP> d-------- C:\Program Files\Speeditup Free
2008-08-28 19:55 . 2008-08-28 19:55 <REP> d-------- C:\Program Files\PhotoFiltre
2008-08-28 18:29 . 2008-08-28 18:29 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-08-28 12:19 . 2008-08-28 12:19 <REP> d-------- C:\Lop SD
2008-08-28 12:07 . 2008-08-28 12:07 <REP> d-------- C:\Program Files\Navilog1
2008-08-28 00:48 . 2008-08-28 00:48 <REP> d-------- C:\Program Files\Trend Micro
2008-08-28 00:45 . 2008-08-28 00:45 <REP> d-------- C:\Documents and Settings\Charlie\Application Data\Malwarebytes
2008-08-28 00:43 . 2008-08-28 00:43 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-08-28 00:43 . 2008-08-28 00:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-08-28 00:43 . 2008-08-17 15:01 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-28 00:43 . 2008-08-17 15:01 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-28 00:25 . 2008-08-28 00:25 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-08-26 22:11 . 2008-08-26 22:11 8,840 --a------ C:\WINDOWS\SEC11EA.PNF
2008-08-26 22:05 . 2008-08-26 22:05 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-08-26 22:01 . 2006-12-28 12:01 19,569 --a------ C:\WINDOWS\[u]0[/u]02897_.tmp
2008-08-26 22:01 . 2008-08-26 22:01 2,948 --a------ C:\WINDOWS\SEC75.PNF
2008-08-26 21:58 . 2008-08-26 21:58 <REP> d-------- C:\WINDOWS\EHome
2008-08-26 21:14 . 2008-08-26 21:14 <REP> d-------- C:\Program Files\Avira
2008-08-26 20:01 . 2008-08-26 20:01 <REP> d-------- C:\VundoFix Backups
2008-08-26 19:44 . 2008-08-26 19:44 <REP> d--hs---- C:\FOUND.096
2008-08-26 19:31 . 2008-08-26 19:31 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\AdobeUM
2008-08-26 18:51 . 2008-08-26 19:11 3,488 --a------ C:\WINDOWS\system32\tmp.reg
2008-08-25 23:35 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys
2008-08-25 23:34 . 2008-08-25 23:34 <REP> d-------- C:\Program Files\Panda Security
2008-08-25 16:38 . 2008-08-25 16:39 <REP> d-------- C:\Documents and Settings\Charlie\Application Data\Grisoft
2008-08-25 16:38 . 2008-08-25 16:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-08-25 16:38 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-08-14 12:29 . 2008-04-11 21:05 691,712 --------- C:\WINDOWS\system32\dllcache\inetcomm.dll
2008-08-13 11:38 . 2008-08-13 11:38 <REP> d-------- C:\Program Files\Hasbro
2008-08-13 11:35 . 2008-08-13 11:35 <REP> d-------- C:\Program Files\MagicISO
2008-08-13 10:59 . 2008-08-13 10:59 <REP> d--hs---- C:\FOUND.095
2008-08-13 01:36 . 2008-08-13 01:36 <REP> d--hs---- C:\FOUND.094
2008-08-13 00:46 . 2008-08-13 00:46 <REP> d--hs---- C:\FOUND.093
2008-08-03 19:18 . 2008-08-03 19:18 <REP> d-------- C:\Program Files\Fichiers communs\Blizzard Entertainment
2008-07-28 07:11 . 2008-07-28 07:13 6,062 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
2008-07-27 23:35 . 2008-07-28 07:13 3,072,054 --a------ C:\WINDOWS\BricoPack Wallpaper.bmp
2008-07-27 23:35 . 2008-07-28 07:13 64,364 --a------ C:\WINDOWS\BricoPackUninst.cmd
2008-07-27 23:32 . 2008-07-27 23:32 <REP> d-------- C:\WINDOWS\BricoPacks
2008-07-24 18:44 . 2008-07-24 18:44 <REP> d-------- C:\Program Files\Siber Systems
2008-07-24 18:44 . 2008-07-24 18:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\RoboForm
2008-07-21 17:16 . 2008-07-21 17:16 <REP> d--hs---- C:\FOUND.092
2008-07-17 12:11 . 2008-07-17 12:11 <REP> d-------- C:\Documents and Settings\Charlie\Application Data\FileZilla
2008-07-17 00:03 . 2008-07-17 00:03 <REP> d-------- C:\Documents and Settings\Charlie\Application Data\DeepBurner
2008-07-16 23:59 . 2008-07-16 23:59 <REP> d-------- C:\Program Files\Astonsoft
2008-07-07 22:28 . 2008-07-07 22:28 253,952 --------- C:\WINDOWS\system32\dllcache\es.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-06-24 16:44 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:44 74,240 ------w C:\WINDOWS\system32\dllcache\mscms.dll
2008-06-24 08:28 3,592,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2008-06-23 09:21 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2008-06-23 09:21 625,664 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
2008-06-23 09:20 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-06-21 05:23 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
2008-06-20 17:47 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:47 247,808 ------w C:\WINDOWS\system32\dllcache\mswsock.dll
2008-06-20 17:47 147,968 ------w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-06-20 11:51 361,600 ------w C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 11:40 138,496 ------w C:\WINDOWS\system32\dllcache\afd.sys
2008-06-20 11:08 225,856 ------w C:\WINDOWS\system32\dllcache\tcpip6.sys
2008-06-14 17:33 272,768 ------w C:\WINDOWS\system32\dllcache\bthport.sys
2008-05-09 10:55 90,112 ----a-w C:\WINDOWS\system32\wshext.dll
2008-05-09 10:55 90,112 ------w C:\WINDOWS\system32\dllcache\wshext.dll
2008-05-09 10:55 512,000 ------w C:\WINDOWS\system32\dllcache\jscript.dll
2008-05-09 10:55 430,080 ----a-w C:\WINDOWS\system32\vbscript.dll
2008-05-09 10:55 430,080 ------w C:\WINDOWS\system32\dllcache\vbscript.dll
2008-05-09 10:55 180,224 ----a-w C:\WINDOWS\system32\scrobj.dll
2008-05-09 10:55 180,224 ------w C:\WINDOWS\system32\dllcache\scrobj.dll
2008-05-09 10:55 172,032 ----a-w C:\WINDOWS\system32\scrrun.dll
2008-05-09 10:55 172,032 ------w C:\WINDOWS\system32\dllcache\scrrun.dll
2008-05-08 14:02 203,136 ------w C:\WINDOWS\system32\dllcache\rmcast.sys
2008-05-08 11:24 155,648 ----a-w C:\WINDOWS\system32\wscript.exe
2008-05-08 11:24 155,648 ------w C:\WINDOWS\system32\dllcache\wscript.exe
2008-05-07 09:07 135,168 ----a-w C:\WINDOWS\system32\cscript.exe
2008-05-07 09:07 135,168 ------w C:\WINDOWS\system32\dllcache\cscript.exe
2008-05-07 05:11 1,294,336 ----a-w C:\WINDOWS\system32\quartz.dll
2008-05-07 05:11 1,294,336 ------w C:\WINDOWS\system32\dllcache\quartz.dll
2008-05-01 14:36 331,776 ----a-w C:\WINDOWS\system32\dllcache\msadce.dll
2006-03-30 15:51 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
.

((((((((((((((((((((((((((((( snapshot_2008-08-28_13.08.59.01 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-08-28 16:30:06 102,400 ----a-w C:\WINDOWS\BDOSCAN8\bdcore.dll
+ 2006-05-24 23:21:00 118,784 ----a-w C:\WINDOWS\BDOSCAN8\bdupd.dll
+ 2006-05-24 23:21:14 53,248 ----a-w C:\WINDOWS\BDOSCAN8\ipsupd.dll
+ 2008-08-28 16:30:12 142,848 ----a-w C:\WINDOWS\BDOSCAN8\libfn.dll
+ 2006-05-24 23:22:06 53,248 ----a-w C:\WINDOWS\bdoscandel.exe
+ 2006-05-24 23:21:00 118,784 ----a-w C:\WINDOWS\Downloaded Program Files\bdupd.dll
+ 2006-05-24 23:21:14 53,248 ----a-w C:\WINDOWS\Downloaded Program Files\ipsupd.dll
+ 2008-08-28 19:22:44 473,600 ----a-w C:\WINDOWS\Speeditup Free\uninstall.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-13 19:34 15360]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55 5674352]
"Widget Neuf"="C:\Program Files\Neuf\Widget Neuf\9widget.exe" [2008-04-30 10:34 722160]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2008-04-13 19:34 1695232]
"SpeedItUpEX"="C:\Program Files\Speeditup Free\SpeedItUp.exe" [2008-06-09 11:34 2275328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" [X]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-07 23:44 98394]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-07 23:43 688218]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 05:00 208952]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 05:00 59392]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 05:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 05:00 455168]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-02-08 21:05 339968]
"EPM-DM"="c:\acer\epm\epm-dm.exe" [2005-03-28 18:04 188416]
"ePowerManagement"="C:\Acer\ePM\ePM.exe" [2005-03-24 09:13 2880512]
"eRecoveryService"="C:\Windows\System32\Check.exe" [2005-03-23 10:01 245760]
"LManager"="C:\Program Files\Launch Manager\QtZgAcer.EXE" [2005-03-28 12:20 319488]
"ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-04-17 12:41 196608]
"ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-04-13 06:07 69632]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-13 19:34 15360]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55 5674352]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=yweqsj.dll kfztuv.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.3iv2"= 3ivxVfWCodec.dll
"VIDC.VP31"= vp31vfw.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dllschannel.dlldigest.dllmsnsspc.dll

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BTTray.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\BTTray.lnk
backup=C:\WINDOWS\pss\BTTray.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^Charlie^Menu Démarrer^Programmes^Démarrage^TribalWeb.lnk]
path=C:\Documents and Settings\Charlie\Menu Démarrer\Programmes\Démarrage\TribalWeb.lnk
backup=C:\WINDOWS\pss\TribalWeb.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charlie^Menu Démarrer^Programmes^Démarrage^TribalWeb.net.lnk]
path=C:\Documents and Settings\Charlie\Menu Démarrer\Programmes\Démarrage\TribalWeb.net.lnk
backup=C:\WINDOWS\pss\TribalWeb.net.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033]
--a------ 2004-08-22 17:05 81920 C:\Program Files\D-Tools\daemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Profiler]
--a------ 2004-07-06 17:46 159744 C:\Program Files\Saitek\Software\Profiler.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-05-27 10:50 413696 C:\Program Files\QuickTime\QTTask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SaiSmart]
--a------ 2004-07-06 17:46 98304 C:\Program Files\Saitek\Software\SaiSmart.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
--------- 2008-01-28 11:43 2097488 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
--a------ 2008-05-01 01:48 1271032 C:\Program Files\Steam\Steam.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 2005-11-16 23:02 180269 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2006-02-23 20:10 35328 C:\Program Files\Winamp\winampa.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" /background
"MediaDico"=C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
"Steam"="c:\program files\steam\steam.exe" -silent
"updateMgr"=C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"New.net Startup"=rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe"
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" -atboottime
"LogitechCameraService(E)"=C:\WINDOWS\system32\ElkCtrl.exe /automation
"LogitechCameraAssistant"=C:\Program Files\Logitech\Video\CameraAssistant.exe
"LogitechVideo[inspector]"=C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
"SunJavaUpdateSched"=C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\TribalWeb.net\\tribalweb.exe"=
"C:\\Program Files\\Steam\\SteamApps\\nounours187\\counter-strike source\\hl2.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\TrackMania United\\TmUnited.exe"=
"C:\\Program Files\\Steam\\Steam.exe"=
"C:\\Program Files\\Azureus\\Azureus.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"18725:TCP"= 18725:TCP:NortonAV
"17414:TCP"= 17414:TCP:NortonAV
"14914:TCP"= 14914:TCP:NortonAV
"13426:TCP"= 13426:TCP:NortonAV
"16608:TCP"= 16608:TCP:NortonAV
"17991:TCP"= 17991:TCP:NortonAV
"17399:TCP"= 17399:TCP:NortonAV
"18486:TCP"= 18486:TCP:NortonAV
"12205:TCP"= 12205:TCP:NortonAV
"15156:TCP"= 15156:TCP:NortonAV
"18664:TCP"= 18664:TCP:NortonAV
"15986:TCP"= 15986:TCP:NortonAV
"16983:TCP"= 16983:TCP:NortonAV
"12247:TCP"= 12247:TCP:NortonAV
"13085:TCP"= 13085:TCP:NortonAV
"12062:TCP"= 12062:TCP:NortonAV
"12051:TCP"= 12051:TCP:NortonAV
"18357:TCP"= 18357:TCP:NortonAV
"14355:TCP"= 14355:TCP:NortonAV
"18784:TCP"= 18784:TCP:NortonAV
"14813:TCP"= 14813:TCP:NortonAV
"12681:TCP"= 12681:TCP:NortonAV
"18706:TCP"= 18706:TCP:NortonAV
"13987:TCP"= 13987:TCP:NortonAV
"13363:TCP"= 13363:TCP:NortonAV
"12751:TCP"= 12751:TCP:NortonAV
"17682:TCP"= 17682:TCP:NortonAV
"14973:TCP"= 14973:TCP:NortonAV
"13924:TCP"= 13924:TCP:NortonAV
"18565:TCP"= 18565:TCP:NortonAV
"13128:TCP"= 13128:TCP:NortonAV
"15591:TCP"= 15591:TCP:NortonAV
"13009:TCP"= 13009:TCP:NortonAV
"16348:TCP"= 16348:TCP:NortonAV
"14006:TCP"= 14006:TCP:NortonAV
"13782:TCP"= 13782:TCP:NortonAV
"14321:TCP"= 14321:TCP:NortonAV
"15248:TCP"= 15248:TCP:NortonAV
"18462:TCP"= 18462:TCP:NortonAV
"17737:TCP"= 17737:TCP:NortonAV
"16505:TCP"= 16505:TCP:NortonAV
"17138:TCP"= 17138:TCP:NortonAV
"15835:TCP"= 15835:TCP:NortonAV
"12785:TCP"= 12785:TCP:NortonAV
"18776:TCP"= 18776:TCP:NortonAV
"17472:TCP"= 17472:TCP:NortonAV
"17690:TCP"= 17690:TCP:NortonAV
"14071:TCP"= 14071:TCP:NortonAV
"14026:TCP"= 14026:TCP:NortonAV
"15748:TCP"= 15748:TCP:NortonAV
"18075:TCP"= 18075:TCP:NortonAV
"14289:TCP"= 14289:TCP:NortonAV
"18624:TCP"= 18624:TCP:NortonAV
"13084:TCP"= 13084:TCP:NortonAV
"16203:TCP"= 16203:TCP:NortonAV
"15069:TCP"= 15069:TCP:NortonAV
"15030:TCP"= 15030:TCP:NortonAV
"14081:TCP"= 14081:TCP:NortonAV
"14413:TCP"= 14413:TCP:NortonAV
"16774:TCP"= 16774:TCP:NortonAV
"15869:TCP"= 15869:TCP:NortonAV
"12784:TCP"= 12784:TCP:NortonAV
"17420:TCP"= 17420:TCP:NortonAV
"16392:TCP"= 16392:TCP:NortonAV
"18789:TCP"= 18789:TCP:NortonAV
"13113:TCP"= 13113:TCP:NortonAV
"13270:TCP"= 13270:TCP:NortonAV

R0 pavboot;pavboot;C:\WINDOWS\system32\drivers\pavboot.sys [2008-06-19 17:24]
R2 EpmPsd;Acer EPM Power Scheme Driver;C:\WINDOWS\system32\drivers\epm-psd.sys [2004-07-19 13:10]
R2 EpmShd;Acer EPM System Hardware Driver;C:\WINDOWS\system32\drivers\epm-shd.sys [2005-03-24 16:54]
R2 osaio;osaio;C:\WINDOWS\system32\drivers\osaio.sys [2005-03-04 16:37]
R2 osanbm;osanbm;C:\WINDOWS\system32\drivers\osanbm.sys [2005-01-14 15:57]
R2 UxTuneUp;Extension de conception TuneUp;C:\WINDOWS\System32\svchost.exe [2008-04-13 19:34]
R3 int15.sys;int15.sys;C:\Program Files\acer\eRecovery\int15.sys [2005-01-13 14:46]
S3 adiusbae;USB ADSL LAN Adapter;C:\WINDOWS\system32\DRIVERS\adiusbae.sys []
S3 SaiHFF0C;SaiHFF0C;C:\WINDOWS\system32\DRIVERS\SaiHFF0C.sys [2004-06-11 10:59]
S3 SaiUFF0C;SaiUFF0C;C:\WINDOWS\system32\DRIVERS\SaiUFF0C.sys [2004-06-11 10:59]
S3 sea1bus;Sony Ericsson Device 0A1 driver (WDM);C:\WINDOWS\system32\DRIVERS\sea1bus.sys [2007-01-04 12:01]
S3 v800bus;Sony Ericsson V800-Vodafone 802SE driver (WDM);C:\WINDOWS\system32\DRIVERS\v800bus.sys [2006-03-13 18:53]
S3 v800mdfl;Sony Ericsson V800-Vodafone 802SE USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\v800mdfl.sys [2006-03-13 18:53]
S3 v800mdm;Sony Ericsson V800-Vodafone 802SE USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\v800mdm.sys [2006-03-13 18:53]
S3 v800mgmt;Sony Ericsson V800-Vodafone 802SE USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\v800mgmt.sys [2006-03-13 18:53]
S3 v800obex;Sony Ericsson V800-Vodafone 802SE USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\v800obex.sys [2006-03-13 18:53]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3c6c55da-acbb-11db-9bad-000c7647ae42}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f4f9743c-b93c-11dc-9dc6-000c7647ae42}]
\Shell\AutoRun\command - wd_windows_tools\setup.exe
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

2008-08-22 C:\WINDOWS\Tasks\Maintenance en 1 clic.job
- C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe []

2008-08-27 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]
.
- - - - ORPHANS REMOVED - - - -

HKCU-Run-TuneUp MemOptimizer - C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe


.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\Charlie\Application Data\Mozilla\Firefox\Profiles\zw211w3k.default\
FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF -: plugin - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_06\bin\NPJava11.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_06\bin\NPJava12.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_06\bin\NPJava13.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_06\bin\NPJava14.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_06\bin\NPJava32.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_06\bin\NPJPI150_06.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_06\bin\NPOJI610.dll
FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\npmozax.dll
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-30 17:21:46
Windows 5.1.2600 Service Pack 3 FAT NTAPI

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-08-30 17:22:58
ComboFix-quarantined-files.txt 2008-08-30 15:22:54
ComboFix3.txt 2008-08-26 18:57:54
ComboFix2.txt 2008-08-28 11:09:46

Pre-Run: 980,844,544 octets libres
Post-Run: 971,603,968 octets libres

326 --- E O F --- 2008-08-28 05:34:15
0