Virus chevale de troie besoin daise

Mark-Swith Messages postés 173 Statut Membre -  
Mark-Swith Messages postés 173 Statut Membre -
Bonjour,

jaimerais avoir votre aide , jai ouvert un page internet ,et je suis rester asser longtemps , pi je suis partie faire des comissions et quand je suis revenu jai fermer la page et puis avast ma avertis que je venais detre infecter par un chevale de troie laction recomander etais de le metre ne 40 ainne, se que jai fait , et puis aussitot mon bureau a disparut, la jai fait ctrl delete et jai lancer un scanne ,jai reusi a lenlever apres 3 scanne ,mais mon bureau nest toujours pas reaparut, jaimerais savoir si ya quelle que chose que je peut fair pour que tout rentre dans lordre , ou es-ce que je doit faire reforamter mon ordi, se que je ne veux pas faire puisque mon ordi est asser vieille ( pentium 3 ,733 mhz) et que les cout racorder un formatage sont asser couteuse , merci davance
A voir également:

64 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Si ca ne va toujours pas, fais ceci :

Telecharge zeb restore : http://telechargement.zebulon.fr/zeb-restore.html

Execute le.

Coche la case bureau et fais restaurer.
0
Mark-Swith Messages postés 173 Statut Membre 3
 
il me demande un nom dutilisateur et un mot de passe pour le telechager , et je ne les pas??????
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
mais normalement pour faire revenir le bureau, tu dois aller dans le gestionnaire des taches (clic droit dans ta barre des taches et sélectionne "gestionnaire des taches"), aller dans l onglet processus, faire un clic sur explorer.exe et cliquer sur "terminer le processus"

ensuite cliquer sur fichier dans la barre du menu en haut => nouvelle tache (exécuter...) => tape explorer.exe puis ok
0
Mark-Swith Messages postés 173 Statut Membre 3
 
hey jai p-t trouver quelle que chose qui pourrais reparer mon erreure sans avoir a fair une restoration systeme, jai enfin trouver le dossier accessoires, mais je nai pas trouver restoration systeme , mais parconte jai trouver un fichier explorateur windows et losrque je clik dessu il me disent...

citation :.... l'element 'explorer.exe' auquel se raccourci renvoie a ete modifier ou a ete deplacer.ce raccourcis ne fonctionne pluis conrectement .

l'element correspondant le plus proche en fonction de la taille,de la date et du type c:\WINDOWS\$NTUnistallKB938828$\exploprer.exe

voulez-vous, reparer le raccourci pour le faire pointer vers sa cible ou voulez-vous le suprimer ?

ques que je fait , je fait reparer, ou je n'y touche pas ???
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
fait réparer.

une fois que tu es dans accessoires, vas dans outil systeme puis restauration du systeme
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mark-Swith Messages postés 173 Statut Membre 3
 
:D :D MON BUREUA EST REVENU AUSSITOT ;D;D;D;D;D;D;D;D;D;D , FAUT TIL QUE JE REFASSE RESTORATION SYSTEME MALGRES TOUT ?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Tu as fais une restauration ??
0
Mark-Swith Messages postés 173 Statut Membre 3
 
non pas encor , mais jai du redemarer mon ordi parce quelle avais glé ( ca lui arrive de temps en temps ) mais quand je les redemarer il a fallue que je recilk sur explorateur windows pour que le bureau reaparait ....
0
Mark-Swith Messages postés 173 Statut Membre 3
 
jai une question , la on me dit que jai 2 propramme qui rentre en confil , je vienne dinstaler gestionde securiter de sympatico , et la il me disent qu'il rentre en conflit avec avast ettendonner que cest 2 antivirus et que 1 des 2 doit etre suprimer , les quelle que je devrais suprimer ?? , ou le quelle des 2 est le plus performent ?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
pour etre franc avec toi : aucuns des deux n est performant..

désinstalle sympatico lol
0
Mark-Swith Messages postés 173 Statut Membre 3
 
ok , mais pour revenir au sujet principale , la je fait une restoartion systeme cest bien ca ? et aussi je voudrais tinformet que mon bureau ne revien pas tout seul apres chaque demarage , il faut que jaille cliker sur explorateur windows pour quil revienne .....
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
oui essais de faire une restauration du systeme à une date antérieure à ton problème
0
Mark-Swith Messages postés 173 Statut Membre 3
 
petit probleme , il etais desactiver losrque jai fait mon ereure .. :S
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
la restauration qui était désactivée ??
0
Mark-Swith Messages postés 173 Statut Membre 3
 
oauis quand jia voulu , fair un restoration , il mon dit que la restoration systeme est desactiver , vouler vous la reactiver , la il mon amener a la mm place que si je fait 'dxdiag' dans executer, il la y avais loption activer la restoration ou desactiver la restoration systeme , et jai fait activer mais le ick sias que la la seult dat que je peut la restorer cets le 8 septembre 2008 a 18:23 est le maximum que je peut revenir en arrier :S:S:S

mais jai eu un idée , si prend le ficher 'explorer.exe' que jai malencontreusement crée, et que je l'emregistre sous un autre nom qui nest pas un dossier systeme , est-ce que sa va changer quelque chose , ou si sa ne va sppas fonctionner ?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Option 1 - Recherche :

télécharge smitfraudfix et enregistre le sur le bureau à cette adresse (c est le numéro 2 en bas de la page) :

https://www.androidworld.fr/

Ensuite double clique sur smitfraudfix puis exécuter

Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

copier/coller le rapport dans la réponse.

(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)
0
Mark-Swith Messages postés 173 Statut Membre 3
 
Rapport fait à 19:01:22,95, 2008-09-08
Executé à partir de C:\Documents and Settings\Ordinateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\$NtUninstallKB938828$\explorer.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ordinateur

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ordinateur\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ORDINA~1\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Connexion réseau Intel(R) PRO/100 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.2.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok maintenant :

Option 2 - Nettoyage :

Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage).

Double cliquer sur smitfraudfix

Sélectionner 2 pour supprimer les fichiers responsables de l'infection.

A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

Enregistre le rapport

Redémarrer en mode normal et poster le rapport.

ensuite :

télécharge combofix (par sUBs) à cette adresse :

(c est le numéro 5 en bas de la page) : https://www.androidworld.fr/

et enregistre le sur le Bureau.

désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

Voici un tuto pour bien l'installer et savoir l utiliser : https://www.androidworld.fr/

ensuite envois le rapport stp
0
Mark-Swith Messages postés 173 Statut Membre 3
 
SmitFraudFix v2.347

Rapport fait à 19:55:40,20, 2008-09-08
Executé à partir de C:\Documents and Settings\Ordinateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

parcontre jai sais aps trop comment desactive toouteles chose que tu ma dit , je sias desactiver mon par feu , mais le reste je sias pas trop :S
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
pour désactiver ton antivirus, tu fais un clic droit sur son icone dans la barre des taches et tu sélectionnes désactiver ou quitter..
0
Mark-Swith Messages postés 173 Statut Membre 3
 
ComboFix 08-09-05.10 - Ordinateur 2008-09-08 22:06:36.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.85 [GMT -4:00]
Endroit: C:\Documents and Settings\Ordinateur\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Ordinateur\Favoris\.url
C:\Program Files\Altnet
C:\Program Files\Altnet\Download Manager\altinst1.dll
C:\Program Files\Altnet\Download Manager\altinst2.dll
C:\Program Files\Altnet\Download Manager\asm.exe
C:\Program Files\Altnet\Download Manager\asmps.dll
C:\WINDOWS\explorer.exe.tmp
C:\WINDOWS\system32\Microsoft\backup.ftp
C:\WINDOWS\system32\Microsoft\backup.tftp

.
((((((((((((((((((((((((((((( Fichiers créés 2008-08-09 to 2008-09-09 ))))))))))))))))))))))))))))))))))))
.

2008-09-08 19:01 . 2008-09-08 19:56 1,460 --a------ C:\WINDOWS\system32\tmp.reg
2008-09-08 18:51 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-09-08 18:51 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-09-08 18:51 . 2008-09-08 23:38 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-09-08 18:51 . 2008-09-02 16:51 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-09-08 18:51 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-08 18:51 . 2008-08-28 22:36 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-09-08 18:51 . 2008-08-18 12:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-09-08 18:51 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-09-08 18:51 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-09-08 18:51 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-09-08 17:32 . 2008-09-08 17:37 <REP> d-------- C:\WINDOWS\SxsCaPendDel
2008-09-07 03:03 . 2008-09-07 03:03 <REP> d--h----- C:\WINDOWS\PIF
2008-09-07 02:26 . 2008-09-07 02:26 <REP> d-------- C:\Program Files\FDF
2008-09-06 23:15 . 2008-09-06 23:17 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-09-06 23:03 . 2008-06-23 12:28 6,066,176 --------- C:\WINDOWS\system32\DllCache\ieframe.dll
2008-09-06 23:03 . 2007-04-17 05:32 2,455,488 --------- C:\WINDOWS\system32\DllCache\ieapfltr.dat
2008-09-06 23:03 . 2007-03-08 01:10 1,048,576 --------- C:\WINDOWS\system32\DllCache\ieframe.dll.mui
2008-09-06 23:03 . 2008-06-23 12:28 459,264 --------- C:\WINDOWS\system32\DllCache\msfeeds.dll
2008-09-06 23:03 . 2008-06-23 12:28 383,488 --------- C:\WINDOWS\system32\DllCache\ieapfltr.dll
2008-09-06 23:03 . 2008-06-23 12:28 267,776 --------- C:\WINDOWS\system32\DllCache\iertutil.dll
2008-09-06 23:03 . 2008-06-23 12:28 63,488 --------- C:\WINDOWS\system32\DllCache\icardie.dll
2008-09-06 23:03 . 2008-06-23 12:28 52,224 --------- C:\WINDOWS\system32\DllCache\msfeedsbs.dll
2008-09-06 23:03 . 2008-06-23 05:20 13,824 --------- C:\WINDOWS\system32\DllCache\ieudinit.exe
2008-09-06 23:00 . 2007-08-13 18:54 33,792 --a------ C:\WINDOWS\system32\DllCache\custsat.dll
2008-09-06 22:44 . 2008-09-06 22:44 <REP> d-------- C:\Program Files\Sun
2008-09-06 21:34 . 2008-09-06 21:34 <REP> d----c--- C:\_OTMoveIt
2008-09-06 18:20 . 2008-09-06 18:20 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-06 18:20 . 2008-09-06 18:20 <REP> d----c--- C:\Documents and Settings\Ordinateur\Application Data\Malwarebytes
2008-09-06 18:20 . 2008-09-06 18:20 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-06 18:20 . 2008-09-02 00:16 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-06 18:20 . 2008-09-02 00:16 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-06 17:33 . 2008-09-06 17:33 <REP> d-------- C:\Program Files\Trend Micro
2008-09-06 16:05 . 2008-09-06 16:05 <REP> d-------- C:\Program Files\Kazaa
2008-08-30 00:37 . 2008-08-30 00:37 11,628,084 --a--c--- C:\Manu Militari - Automne 2005.WAV
2008-08-24 00:12 . 2008-08-29 18:46 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-08-13 13:57 . 2008-05-01 10:31 331,776 --------- C:\WINDOWS\system32\DllCache\msadce.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-08 21:37 --------- d-----w C:\Program Files\InstallShield Installation Information
2008-09-08 21:34 --------- dc----w C:\Documents and Settings\All Users\Application Data\Bell
2008-09-08 21:34 --------- d-----w C:\Program Files\Bell
2008-09-07 03:46 --------- d-----w C:\Program Files\Java
2008-09-02 22:42 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-08-30 04:19 --------- d-----w C:\Program Files\Google
2008-08-16 15:39 --------- d-----w C:\Program Files\LimeWire
2008-07-09 16:23 785 ----a-w C:\Program Files\INSTALL.LOG
2008-07-09 16:08 --------- dc----w C:\Documents and Settings\Ordinateur\Application Data\Bell
2008-07-09 15:39 --------- dc----w C:\Documents and Settings\All Users\Application Data\MotiveSysIDs
2008-07-09 15:31 155,995 ----a-w C:\WINDOWS\java\Packages\DBN33VZ9.ZIP
2008-07-09 15:29 --------- dc----w C:\Documents and Settings\All Users\Application Data\Motive
2008-07-09 15:29 --------- d-----w C:\Program Files\Fichiers communs\Motive
2008-07-09 15:29 --------- d-----w C:\Program Files\Common Files
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:31 253,952 ------w C:\WINDOWS\system32\DllCache\es.dll
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:23 74,240 ------w C:\WINDOWS\system32\DllCache\mscms.dll
2008-06-24 14:28 3,592,192 ------w C:\WINDOWS\system32\DllCache\mshtml.dll
2008-06-23 16:15 474,624 ------w C:\WINDOWS\system32\DllCache\shlwapi.dll
2008-06-23 16:15 152,064 ------w C:\WINDOWS\system32\DllCache\cdfview.dll
2008-06-23 16:15 1,499,648 ------w C:\WINDOWS\system32\DllCache\shdocvw.dll
2008-06-23 16:15 1,056,768 ------w C:\WINDOWS\system32\DllCache\danim.dll
2008-06-23 16:15 1,024,512 ------w C:\WINDOWS\system32\DllCache\browseui.dll
2008-06-23 09:21 70,656 ------w C:\WINDOWS\system32\DllCache\ie4uinit.exe
2008-06-23 09:21 625,664 ------w C:\WINDOWS\system32\DllCache\iexplore.exe
2008-06-21 05:23 161,792 ------w C:\WINDOWS\system32\DllCache\ieakui.dll
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:41 247,808 ------w C:\WINDOWS\system32\DllCache\mswsock.dll
2008-06-20 17:41 148,992 ----a-w C:\WINDOWS\system32\DllCache\dnsapi.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\DllCache\tcpip.sys
2008-06-20 10:44 138,368 ------w C:\WINDOWS\system32\DllCache\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\DllCache\tcpip6.sys
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\DllCache\bthport.sys
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-05 68856]
"LClock"="lclock.exe" [2004-12-08 C:\WINDOWS\LClock.exe]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MMTray"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe" [2001-11-30 90112]
"mmtask"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe" [2003-10-01 53248]
"avast!"="C:\Program Files\Alwil Software\Avast4\ashDisp.exe" [2008-07-19 78008]
"LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 2178832]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"SSA.exe"="C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" [2007-03-27 2061816]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15360]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 44544]

C:\Documents and Settings\Ordinateur\Menu D‚marrer\Programmes\D‚marrage\
LimeWire 4.12.11.lnk - C:\Program Files\LimeWire\LimeWire.exe [2008-08-15 147456]

C:\Documents and Settings\Ordinateur\Menu D‚marrer\Programmes\D‚marrage\
LimeWire 4.12.11.lnk - C:\Program Files\LimeWire\LimeWire.exe [2008-08-15 147456]

C:\Documents and Settings\Ordinateur\Menu D‚marrer\Programmes\D‚marrage\
LimeWire 4.12.11.lnk - C:\Program Files\LimeWire\LimeWire.exe [2008-08-15 147456]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSMBalloonTip"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"="0x00000000"
"UpdatesDisableNotify"="0x00000000"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
S3 atirage;atirage;C:\WINDOWS\system32\DRIVERS\atiragem.sys [2001-08-23 70784]
S3 s3legacy;s3legacy;C:\WINDOWS\system32\DRIVERS\s3legacy.sys [2001-08-17 65664]
.
- - - - ORPHANS REMOVED - - - -

HKCU-Run-FAST Defrag - (no file)
HKLM-Run-StandardInstall - (no file)
HKU-Default-Run-Picasa Media Detector - C:\Program Files\Picasa2\PicasaMediaDetector.exe

.
------- Supplementary Scan -------
.
O8 -: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites

O16 -: Microsoft XML Parser for Java - file://C:\WINDOWS\Java\classes\xmldso.cab
C:\WINDOWS\Downloaded Program Files\Microsoft XML Parser for Java.osd
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-08 22:10:09
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
MMTray = C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe?????? ???@???`???4??????|p??|????m??|???w???????????wkvk??????????v?w0???????S*W????????|?????\?wp ?w???????w???g8vk????g8vk??QX??PX?????`???????9vk?2?????????@?L*W?T*W???????????????????X???????Q?????

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-09-08 22:12:51
ComboFix-quarantined-files.txt 2008-09-09 02:12:46

Pre-Run: 1,858,293,760 octets libres
Post-Run: 1,937,313,792 octets libres

172 --- E O F --- 2008-09-08 19:04:51
0