Virus chevale de troie besoin daise
Mark-Swith
Messages postés
173
Statut
Membre
-
Mark-Swith Messages postés 173 Statut Membre -
Mark-Swith Messages postés 173 Statut Membre -
Bonjour,
jaimerais avoir votre aide , jai ouvert un page internet ,et je suis rester asser longtemps , pi je suis partie faire des comissions et quand je suis revenu jai fermer la page et puis avast ma avertis que je venais detre infecter par un chevale de troie laction recomander etais de le metre ne 40 ainne, se que jai fait , et puis aussitot mon bureau a disparut, la jai fait ctrl delete et jai lancer un scanne ,jai reusi a lenlever apres 3 scanne ,mais mon bureau nest toujours pas reaparut, jaimerais savoir si ya quelle que chose que je peut fair pour que tout rentre dans lordre , ou es-ce que je doit faire reforamter mon ordi, se que je ne veux pas faire puisque mon ordi est asser vieille ( pentium 3 ,733 mhz) et que les cout racorder un formatage sont asser couteuse , merci davance
jaimerais avoir votre aide , jai ouvert un page internet ,et je suis rester asser longtemps , pi je suis partie faire des comissions et quand je suis revenu jai fermer la page et puis avast ma avertis que je venais detre infecter par un chevale de troie laction recomander etais de le metre ne 40 ainne, se que jai fait , et puis aussitot mon bureau a disparut, la jai fait ctrl delete et jai lancer un scanne ,jai reusi a lenlever apres 3 scanne ,mais mon bureau nest toujours pas reaparut, jaimerais savoir si ya quelle que chose que je peut fair pour que tout rentre dans lordre , ou es-ce que je doit faire reforamter mon ordi, se que je ne veux pas faire puisque mon ordi est asser vieille ( pentium 3 ,733 mhz) et que les cout racorder un formatage sont asser couteuse , merci davance
A voir également:
- Virus chevale de troie besoin daise
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
- Ordinateur bloqué virus - Accueil - Arnaque
64 réponses
Si ca ne va toujours pas, fais ceci :
Telecharge zeb restore : http://telechargement.zebulon.fr/zeb-restore.html
Execute le.
Coche la case bureau et fais restaurer.
Telecharge zeb restore : http://telechargement.zebulon.fr/zeb-restore.html
Execute le.
Coche la case bureau et fais restaurer.
Mark-Swith
Messages postés
173
Statut
Membre
3
il me demande un nom dutilisateur et un mot de passe pour le telechager , et je ne les pas??????
mais normalement pour faire revenir le bureau, tu dois aller dans le gestionnaire des taches (clic droit dans ta barre des taches et sélectionne "gestionnaire des taches"), aller dans l onglet processus, faire un clic sur explorer.exe et cliquer sur "terminer le processus"
ensuite cliquer sur fichier dans la barre du menu en haut => nouvelle tache (exécuter...) => tape explorer.exe puis ok
ensuite cliquer sur fichier dans la barre du menu en haut => nouvelle tache (exécuter...) => tape explorer.exe puis ok
hey jai p-t trouver quelle que chose qui pourrais reparer mon erreure sans avoir a fair une restoration systeme, jai enfin trouver le dossier accessoires, mais je nai pas trouver restoration systeme , mais parconte jai trouver un fichier explorateur windows et losrque je clik dessu il me disent...
citation :.... l'element 'explorer.exe' auquel se raccourci renvoie a ete modifier ou a ete deplacer.ce raccourcis ne fonctionne pluis conrectement .
l'element correspondant le plus proche en fonction de la taille,de la date et du type c:\WINDOWS\$NTUnistallKB938828$\exploprer.exe
voulez-vous, reparer le raccourci pour le faire pointer vers sa cible ou voulez-vous le suprimer ?
ques que je fait , je fait reparer, ou je n'y touche pas ???
citation :.... l'element 'explorer.exe' auquel se raccourci renvoie a ete modifier ou a ete deplacer.ce raccourcis ne fonctionne pluis conrectement .
l'element correspondant le plus proche en fonction de la taille,de la date et du type c:\WINDOWS\$NTUnistallKB938828$\exploprer.exe
voulez-vous, reparer le raccourci pour le faire pointer vers sa cible ou voulez-vous le suprimer ?
ques que je fait , je fait reparer, ou je n'y touche pas ???
fait réparer.
une fois que tu es dans accessoires, vas dans outil systeme puis restauration du systeme
une fois que tu es dans accessoires, vas dans outil systeme puis restauration du systeme
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
:D :D MON BUREUA EST REVENU AUSSITOT ;D;D;D;D;D;D;D;D;D;D , FAUT TIL QUE JE REFASSE RESTORATION SYSTEME MALGRES TOUT ?
non pas encor , mais jai du redemarer mon ordi parce quelle avais glé ( ca lui arrive de temps en temps ) mais quand je les redemarer il a fallue que je recilk sur explorateur windows pour que le bureau reaparait ....
jai une question , la on me dit que jai 2 propramme qui rentre en confil , je vienne dinstaler gestionde securiter de sympatico , et la il me disent qu'il rentre en conflit avec avast ettendonner que cest 2 antivirus et que 1 des 2 doit etre suprimer , les quelle que je devrais suprimer ?? , ou le quelle des 2 est le plus performent ?
ok , mais pour revenir au sujet principale , la je fait une restoartion systeme cest bien ca ? et aussi je voudrais tinformet que mon bureau ne revien pas tout seul apres chaque demarage , il faut que jaille cliker sur explorateur windows pour quil revienne .....
oauis quand jia voulu , fair un restoration , il mon dit que la restoration systeme est desactiver , vouler vous la reactiver , la il mon amener a la mm place que si je fait 'dxdiag' dans executer, il la y avais loption activer la restoration ou desactiver la restoration systeme , et jai fait activer mais le ick sias que la la seult dat que je peut la restorer cets le 8 septembre 2008 a 18:23 est le maximum que je peut revenir en arrier :S:S:S
mais jai eu un idée , si prend le ficher 'explorer.exe' que jai malencontreusement crée, et que je l'emregistre sous un autre nom qui nest pas un dossier systeme , est-ce que sa va changer quelque chose , ou si sa ne va sppas fonctionner ?
mais jai eu un idée , si prend le ficher 'explorer.exe' que jai malencontreusement crée, et que je l'emregistre sous un autre nom qui nest pas un dossier systeme , est-ce que sa va changer quelque chose , ou si sa ne va sppas fonctionner ?
Option 1 - Recherche :
télécharge smitfraudfix et enregistre le sur le bureau à cette adresse (c est le numéro 2 en bas de la page) :
https://www.androidworld.fr/
Ensuite double clique sur smitfraudfix puis exécuter
Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
copier/coller le rapport dans la réponse.
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)
télécharge smitfraudfix et enregistre le sur le bureau à cette adresse (c est le numéro 2 en bas de la page) :
https://www.androidworld.fr/
Ensuite double clique sur smitfraudfix puis exécuter
Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
copier/coller le rapport dans la réponse.
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)
Rapport fait à 19:01:22,95, 2008-09-08
Executé à partir de C:\Documents and Settings\Ordinateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\$NtUninstallKB938828$\explorer.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ordinateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ordinateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ORDINA~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Connexion réseau Intel(R) PRO/100 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Executé à partir de C:\Documents and Settings\Ordinateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\$NtUninstallKB938828$\explorer.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ordinateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ordinateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ORDINA~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Connexion réseau Intel(R) PRO/100 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
ok maintenant :
Option 2 - Nettoyage :
Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage).
Double cliquer sur smitfraudfix
Sélectionner 2 pour supprimer les fichiers responsables de l'infection.
A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.
Enregistre le rapport
Redémarrer en mode normal et poster le rapport.
ensuite :
télécharge combofix (par sUBs) à cette adresse :
(c est le numéro 5 en bas de la page) : https://www.androidworld.fr/
et enregistre le sur le Bureau.
désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)
Voici un tuto pour bien l'installer et savoir l utiliser : https://www.androidworld.fr/
ensuite envois le rapport stp
Option 2 - Nettoyage :
Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage).
Double cliquer sur smitfraudfix
Sélectionner 2 pour supprimer les fichiers responsables de l'infection.
A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.
Enregistre le rapport
Redémarrer en mode normal et poster le rapport.
ensuite :
télécharge combofix (par sUBs) à cette adresse :
(c est le numéro 5 en bas de la page) : https://www.androidworld.fr/
et enregistre le sur le Bureau.
désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)
Voici un tuto pour bien l'installer et savoir l utiliser : https://www.androidworld.fr/
ensuite envois le rapport stp
SmitFraudFix v2.347
Rapport fait à 19:55:40,20, 2008-09-08
Executé à partir de C:\Documents and Settings\Ordinateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
parcontre jai sais aps trop comment desactive toouteles chose que tu ma dit , je sias desactiver mon par feu , mais le reste je sias pas trop :S
Rapport fait à 19:55:40,20, 2008-09-08
Executé à partir de C:\Documents and Settings\Ordinateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{23E5F589-11F8-4D60-B383-BEE48EF849D7}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
parcontre jai sais aps trop comment desactive toouteles chose que tu ma dit , je sias desactiver mon par feu , mais le reste je sias pas trop :S
pour désactiver ton antivirus, tu fais un clic droit sur son icone dans la barre des taches et tu sélectionnes désactiver ou quitter..
ComboFix 08-09-05.10 - Ordinateur 2008-09-08 22:06:36.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.85 [GMT -4:00]
Endroit: C:\Documents and Settings\Ordinateur\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Ordinateur\Favoris\.url
C:\Program Files\Altnet
C:\Program Files\Altnet\Download Manager\altinst1.dll
C:\Program Files\Altnet\Download Manager\altinst2.dll
C:\Program Files\Altnet\Download Manager\asm.exe
C:\Program Files\Altnet\Download Manager\asmps.dll
C:\WINDOWS\explorer.exe.tmp
C:\WINDOWS\system32\Microsoft\backup.ftp
C:\WINDOWS\system32\Microsoft\backup.tftp
.
((((((((((((((((((((((((((((( Fichiers créés 2008-08-09 to 2008-09-09 ))))))))))))))))))))))))))))))))))))
.
2008-09-08 19:01 . 2008-09-08 19:56 1,460 --a------ C:\WINDOWS\system32\tmp.reg
2008-09-08 18:51 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-09-08 18:51 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-09-08 18:51 . 2008-09-08 23:38 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-09-08 18:51 . 2008-09-02 16:51 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-09-08 18:51 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-08 18:51 . 2008-08-28 22:36 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-09-08 18:51 . 2008-08-18 12:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-09-08 18:51 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-09-08 18:51 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-09-08 18:51 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-09-08 17:32 . 2008-09-08 17:37 <REP> d-------- C:\WINDOWS\SxsCaPendDel
2008-09-07 03:03 . 2008-09-07 03:03 <REP> d--h----- C:\WINDOWS\PIF
2008-09-07 02:26 . 2008-09-07 02:26 <REP> d-------- C:\Program Files\FDF
2008-09-06 23:15 . 2008-09-06 23:17 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-09-06 23:03 . 2008-06-23 12:28 6,066,176 --------- C:\WINDOWS\system32\DllCache\ieframe.dll
2008-09-06 23:03 . 2007-04-17 05:32 2,455,488 --------- C:\WINDOWS\system32\DllCache\ieapfltr.dat
2008-09-06 23:03 . 2007-03-08 01:10 1,048,576 --------- C:\WINDOWS\system32\DllCache\ieframe.dll.mui
2008-09-06 23:03 . 2008-06-23 12:28 459,264 --------- C:\WINDOWS\system32\DllCache\msfeeds.dll
2008-09-06 23:03 . 2008-06-23 12:28 383,488 --------- C:\WINDOWS\system32\DllCache\ieapfltr.dll
2008-09-06 23:03 . 2008-06-23 12:28 267,776 --------- C:\WINDOWS\system32\DllCache\iertutil.dll
2008-09-06 23:03 . 2008-06-23 12:28 63,488 --------- C:\WINDOWS\system32\DllCache\icardie.dll
2008-09-06 23:03 . 2008-06-23 12:28 52,224 --------- C:\WINDOWS\system32\DllCache\msfeedsbs.dll
2008-09-06 23:03 . 2008-06-23 05:20 13,824 --------- C:\WINDOWS\system32\DllCache\ieudinit.exe
2008-09-06 23:00 . 2007-08-13 18:54 33,792 --a------ C:\WINDOWS\system32\DllCache\custsat.dll
2008-09-06 22:44 . 2008-09-06 22:44 <REP> d-------- C:\Program Files\Sun
2008-09-06 21:34 . 2008-09-06 21:34 <REP> d----c--- C:\_OTMoveIt
2008-09-06 18:20 . 2008-09-06 18:20 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-06 18:20 . 2008-09-06 18:20 <REP> d----c--- C:\Documents and Settings\Ordinateur\Application Data\Malwarebytes
2008-09-06 18:20 . 2008-09-06 18:20 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-06 18:20 . 2008-09-02 00:16 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-06 18:20 . 2008-09-02 00:16 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-06 17:33 . 2008-09-06 17:33 <REP> d-------- C:\Program Files\Trend Micro
2008-09-06 16:05 . 2008-09-06 16:05 <REP> d-------- C:\Program Files\Kazaa
2008-08-30 00:37 . 2008-08-30 00:37 11,628,084 --a--c--- C:\Manu Militari - Automne 2005.WAV
2008-08-24 00:12 . 2008-08-29 18:46 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-08-13 13:57 . 2008-05-01 10:31 331,776 --------- C:\WINDOWS\system32\DllCache\msadce.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-08 21:37 --------- d-----w C:\Program Files\InstallShield Installation Information
2008-09-08 21:34 --------- dc----w C:\Documents and Settings\All Users\Application Data\Bell
2008-09-08 21:34 --------- d-----w C:\Program Files\Bell
2008-09-07 03:46 --------- d-----w C:\Program Files\Java
2008-09-02 22:42 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-08-30 04:19 --------- d-----w C:\Program Files\Google
2008-08-16 15:39 --------- d-----w C:\Program Files\LimeWire
2008-07-09 16:23 785 ----a-w C:\Program Files\INSTALL.LOG
2008-07-09 16:08 --------- dc----w C:\Documents and Settings\Ordinateur\Application Data\Bell
2008-07-09 15:39 --------- dc----w C:\Documents and Settings\All Users\Application Data\MotiveSysIDs
2008-07-09 15:31 155,995 ----a-w C:\WINDOWS\java\Packages\DBN33VZ9.ZIP
2008-07-09 15:29 --------- dc----w C:\Documents and Settings\All Users\Application Data\Motive
2008-07-09 15:29 --------- d-----w C:\Program Files\Fichiers communs\Motive
2008-07-09 15:29 --------- d-----w C:\Program Files\Common Files
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:31 253,952 ------w C:\WINDOWS\system32\DllCache\es.dll
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:23 74,240 ------w C:\WINDOWS\system32\DllCache\mscms.dll
2008-06-24 14:28 3,592,192 ------w C:\WINDOWS\system32\DllCache\mshtml.dll
2008-06-23 16:15 474,624 ------w C:\WINDOWS\system32\DllCache\shlwapi.dll
2008-06-23 16:15 152,064 ------w C:\WINDOWS\system32\DllCache\cdfview.dll
2008-06-23 16:15 1,499,648 ------w C:\WINDOWS\system32\DllCache\shdocvw.dll
2008-06-23 16:15 1,056,768 ------w C:\WINDOWS\system32\DllCache\danim.dll
2008-06-23 16:15 1,024,512 ------w C:\WINDOWS\system32\DllCache\browseui.dll
2008-06-23 09:21 70,656 ------w C:\WINDOWS\system32\DllCache\ie4uinit.exe
2008-06-23 09:21 625,664 ------w C:\WINDOWS\system32\DllCache\iexplore.exe
2008-06-21 05:23 161,792 ------w C:\WINDOWS\system32\DllCache\ieakui.dll
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:41 247,808 ------w C:\WINDOWS\system32\DllCache\mswsock.dll
2008-06-20 17:41 148,992 ----a-w C:\WINDOWS\system32\DllCache\dnsapi.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\DllCache\tcpip.sys
2008-06-20 10:44 138,368 ------w C:\WINDOWS\system32\DllCache\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\DllCache\tcpip6.sys
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\DllCache\bthport.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-05 68856]
"LClock"="lclock.exe" [2004-12-08 C:\WINDOWS\LClock.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MMTray"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe" [2001-11-30 90112]
"mmtask"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe" [2003-10-01 53248]
"avast!"="C:\Program Files\Alwil Software\Avast4\ashDisp.exe" [2008-07-19 78008]
"LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 2178832]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"SSA.exe"="C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" [2007-03-27 2061816]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 44544]
C:\Documents and Settings\Ordinateur\Menu D‚marrer\Programmes\D‚marrage\
LimeWire 4.12.11.lnk - C:\Program Files\LimeWire\LimeWire.exe [2008-08-15 147456]
C:\Documents and Settings\Ordinateur\Menu D‚marrer\Programmes\D‚marrage\
LimeWire 4.12.11.lnk - C:\Program Files\LimeWire\LimeWire.exe [2008-08-15 147456]
C:\Documents and Settings\Ordinateur\Menu D‚marrer\Programmes\D‚marrage\
LimeWire 4.12.11.lnk - C:\Program Files\LimeWire\LimeWire.exe [2008-08-15 147456]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSMBalloonTip"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"="0x00000000"
"UpdatesDisableNotify"="0x00000000"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
S3 atirage;atirage;C:\WINDOWS\system32\DRIVERS\atiragem.sys [2001-08-23 70784]
S3 s3legacy;s3legacy;C:\WINDOWS\system32\DRIVERS\s3legacy.sys [2001-08-17 65664]
.
- - - - ORPHANS REMOVED - - - -
HKCU-Run-FAST Defrag - (no file)
HKLM-Run-StandardInstall - (no file)
HKU-Default-Run-Picasa Media Detector - C:\Program Files\Picasa2\PicasaMediaDetector.exe
.
------- Supplementary Scan -------
.
O8 -: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O16 -: Microsoft XML Parser for Java - file://C:\WINDOWS\Java\classes\xmldso.cab
C:\WINDOWS\Downloaded Program Files\Microsoft XML Parser for Java.osd
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-08 22:10:09
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
MMTray = C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe?????? ???@???`???4??????|p??|????m??|???w???????????wkvk??????????v?w0???????S*W????????|?????\?wp ?w???????w???g8vk????g8vk??QX??PX?????`???????9vk?2?????????@?L*W?T*W???????????????????X???????Q?????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-09-08 22:12:51
ComboFix-quarantined-files.txt 2008-09-09 02:12:46
Pre-Run: 1,858,293,760 octets libres
Post-Run: 1,937,313,792 octets libres
172 --- E O F --- 2008-09-08 19:04:51
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.85 [GMT -4:00]
Endroit: C:\Documents and Settings\Ordinateur\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Ordinateur\Favoris\.url
C:\Program Files\Altnet
C:\Program Files\Altnet\Download Manager\altinst1.dll
C:\Program Files\Altnet\Download Manager\altinst2.dll
C:\Program Files\Altnet\Download Manager\asm.exe
C:\Program Files\Altnet\Download Manager\asmps.dll
C:\WINDOWS\explorer.exe.tmp
C:\WINDOWS\system32\Microsoft\backup.ftp
C:\WINDOWS\system32\Microsoft\backup.tftp
.
((((((((((((((((((((((((((((( Fichiers créés 2008-08-09 to 2008-09-09 ))))))))))))))))))))))))))))))))))))
.
2008-09-08 19:01 . 2008-09-08 19:56 1,460 --a------ C:\WINDOWS\system32\tmp.reg
2008-09-08 18:51 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-09-08 18:51 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-09-08 18:51 . 2008-09-08 23:38 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-09-08 18:51 . 2008-09-02 16:51 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-09-08 18:51 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-08 18:51 . 2008-08-28 22:36 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-09-08 18:51 . 2008-08-18 12:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-09-08 18:51 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-09-08 18:51 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-09-08 18:51 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-09-08 17:32 . 2008-09-08 17:37 <REP> d-------- C:\WINDOWS\SxsCaPendDel
2008-09-07 03:03 . 2008-09-07 03:03 <REP> d--h----- C:\WINDOWS\PIF
2008-09-07 02:26 . 2008-09-07 02:26 <REP> d-------- C:\Program Files\FDF
2008-09-06 23:15 . 2008-09-06 23:17 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-09-06 23:03 . 2008-06-23 12:28 6,066,176 --------- C:\WINDOWS\system32\DllCache\ieframe.dll
2008-09-06 23:03 . 2007-04-17 05:32 2,455,488 --------- C:\WINDOWS\system32\DllCache\ieapfltr.dat
2008-09-06 23:03 . 2007-03-08 01:10 1,048,576 --------- C:\WINDOWS\system32\DllCache\ieframe.dll.mui
2008-09-06 23:03 . 2008-06-23 12:28 459,264 --------- C:\WINDOWS\system32\DllCache\msfeeds.dll
2008-09-06 23:03 . 2008-06-23 12:28 383,488 --------- C:\WINDOWS\system32\DllCache\ieapfltr.dll
2008-09-06 23:03 . 2008-06-23 12:28 267,776 --------- C:\WINDOWS\system32\DllCache\iertutil.dll
2008-09-06 23:03 . 2008-06-23 12:28 63,488 --------- C:\WINDOWS\system32\DllCache\icardie.dll
2008-09-06 23:03 . 2008-06-23 12:28 52,224 --------- C:\WINDOWS\system32\DllCache\msfeedsbs.dll
2008-09-06 23:03 . 2008-06-23 05:20 13,824 --------- C:\WINDOWS\system32\DllCache\ieudinit.exe
2008-09-06 23:00 . 2007-08-13 18:54 33,792 --a------ C:\WINDOWS\system32\DllCache\custsat.dll
2008-09-06 22:44 . 2008-09-06 22:44 <REP> d-------- C:\Program Files\Sun
2008-09-06 21:34 . 2008-09-06 21:34 <REP> d----c--- C:\_OTMoveIt
2008-09-06 18:20 . 2008-09-06 18:20 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-06 18:20 . 2008-09-06 18:20 <REP> d----c--- C:\Documents and Settings\Ordinateur\Application Data\Malwarebytes
2008-09-06 18:20 . 2008-09-06 18:20 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-06 18:20 . 2008-09-02 00:16 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-06 18:20 . 2008-09-02 00:16 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-06 17:33 . 2008-09-06 17:33 <REP> d-------- C:\Program Files\Trend Micro
2008-09-06 16:05 . 2008-09-06 16:05 <REP> d-------- C:\Program Files\Kazaa
2008-08-30 00:37 . 2008-08-30 00:37 11,628,084 --a--c--- C:\Manu Militari - Automne 2005.WAV
2008-08-24 00:12 . 2008-08-29 18:46 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-08-13 13:57 . 2008-05-01 10:31 331,776 --------- C:\WINDOWS\system32\DllCache\msadce.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-08 21:37 --------- d-----w C:\Program Files\InstallShield Installation Information
2008-09-08 21:34 --------- dc----w C:\Documents and Settings\All Users\Application Data\Bell
2008-09-08 21:34 --------- d-----w C:\Program Files\Bell
2008-09-07 03:46 --------- d-----w C:\Program Files\Java
2008-09-02 22:42 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-08-30 04:19 --------- d-----w C:\Program Files\Google
2008-08-16 15:39 --------- d-----w C:\Program Files\LimeWire
2008-07-09 16:23 785 ----a-w C:\Program Files\INSTALL.LOG
2008-07-09 16:08 --------- dc----w C:\Documents and Settings\Ordinateur\Application Data\Bell
2008-07-09 15:39 --------- dc----w C:\Documents and Settings\All Users\Application Data\MotiveSysIDs
2008-07-09 15:31 155,995 ----a-w C:\WINDOWS\java\Packages\DBN33VZ9.ZIP
2008-07-09 15:29 --------- dc----w C:\Documents and Settings\All Users\Application Data\Motive
2008-07-09 15:29 --------- d-----w C:\Program Files\Fichiers communs\Motive
2008-07-09 15:29 --------- d-----w C:\Program Files\Common Files
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:31 253,952 ------w C:\WINDOWS\system32\DllCache\es.dll
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:23 74,240 ------w C:\WINDOWS\system32\DllCache\mscms.dll
2008-06-24 14:28 3,592,192 ------w C:\WINDOWS\system32\DllCache\mshtml.dll
2008-06-23 16:15 474,624 ------w C:\WINDOWS\system32\DllCache\shlwapi.dll
2008-06-23 16:15 152,064 ------w C:\WINDOWS\system32\DllCache\cdfview.dll
2008-06-23 16:15 1,499,648 ------w C:\WINDOWS\system32\DllCache\shdocvw.dll
2008-06-23 16:15 1,056,768 ------w C:\WINDOWS\system32\DllCache\danim.dll
2008-06-23 16:15 1,024,512 ------w C:\WINDOWS\system32\DllCache\browseui.dll
2008-06-23 09:21 70,656 ------w C:\WINDOWS\system32\DllCache\ie4uinit.exe
2008-06-23 09:21 625,664 ------w C:\WINDOWS\system32\DllCache\iexplore.exe
2008-06-21 05:23 161,792 ------w C:\WINDOWS\system32\DllCache\ieakui.dll
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:41 247,808 ------w C:\WINDOWS\system32\DllCache\mswsock.dll
2008-06-20 17:41 148,992 ----a-w C:\WINDOWS\system32\DllCache\dnsapi.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\DllCache\tcpip.sys
2008-06-20 10:44 138,368 ------w C:\WINDOWS\system32\DllCache\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\DllCache\tcpip6.sys
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\DllCache\bthport.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-05 68856]
"LClock"="lclock.exe" [2004-12-08 C:\WINDOWS\LClock.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MMTray"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe" [2001-11-30 90112]
"mmtask"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe" [2003-10-01 53248]
"avast!"="C:\Program Files\Alwil Software\Avast4\ashDisp.exe" [2008-07-19 78008]
"LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 2178832]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"SSA.exe"="C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" [2007-03-27 2061816]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 44544]
C:\Documents and Settings\Ordinateur\Menu D‚marrer\Programmes\D‚marrage\
LimeWire 4.12.11.lnk - C:\Program Files\LimeWire\LimeWire.exe [2008-08-15 147456]
C:\Documents and Settings\Ordinateur\Menu D‚marrer\Programmes\D‚marrage\
LimeWire 4.12.11.lnk - C:\Program Files\LimeWire\LimeWire.exe [2008-08-15 147456]
C:\Documents and Settings\Ordinateur\Menu D‚marrer\Programmes\D‚marrage\
LimeWire 4.12.11.lnk - C:\Program Files\LimeWire\LimeWire.exe [2008-08-15 147456]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSMBalloonTip"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"="0x00000000"
"UpdatesDisableNotify"="0x00000000"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
S3 atirage;atirage;C:\WINDOWS\system32\DRIVERS\atiragem.sys [2001-08-23 70784]
S3 s3legacy;s3legacy;C:\WINDOWS\system32\DRIVERS\s3legacy.sys [2001-08-17 65664]
.
- - - - ORPHANS REMOVED - - - -
HKCU-Run-FAST Defrag - (no file)
HKLM-Run-StandardInstall - (no file)
HKU-Default-Run-Picasa Media Detector - C:\Program Files\Picasa2\PicasaMediaDetector.exe
.
------- Supplementary Scan -------
.
O8 -: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O16 -: Microsoft XML Parser for Java - file://C:\WINDOWS\Java\classes\xmldso.cab
C:\WINDOWS\Downloaded Program Files\Microsoft XML Parser for Java.osd
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-08 22:10:09
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
MMTray = C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe?????? ???@???`???4??????|p??|????m??|???w???????????wkvk??????????v?w0???????S*W????????|?????\?wp ?w???????w???g8vk????g8vk??QX??PX?????`???????9vk?2?????????@?L*W?T*W???????????????????X???????Q?????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-09-08 22:12:51
ComboFix-quarantined-files.txt 2008-09-09 02:12:46
Pre-Run: 1,858,293,760 octets libres
Post-Run: 1,937,313,792 octets libres
172 --- E O F --- 2008-09-08 19:04:51