Trojan Win32:BHO-SI [Trj]
Fermé
texanya
-
13 sept. 2008 à 12:09
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 13 sept. 2008 à 15:31
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 13 sept. 2008 à 15:31
A voir également:
- Trojan Win32:BHO-SI [Trj]
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan wacatac ✓ - Forum Virus
- Puabundler win32 - Forum Virus
- Trojan al11 ✓ - Forum Virus
- Trojan impossible à supprimer! ✓ - Forum Virus
3 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
13 sept. 2008 à 12:24
13 sept. 2008 à 12:24
Bonjour
Télécharge combofix.exe http://download.bleepingcomputer.com/sUBs/ComboFix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs).
• Assure toi que tous les programmes sont fermés avant de commencer.
• ==> Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours.
• ==> Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de ton Antispywares, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil).
• Double-clique combofix.exe afin de l'exécuter.
• Clique sur "Oui" au message de Limitation de Garantie qui s'affiche.
• Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte.
• Ou bien --> Réponds oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
• Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide.
• Laisse se dérouler le scan.
• /!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme. Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse)./i\
• Lorsque l'analyse sera terminée, un rapport apparaîtra.
• Copie-colle ce rapport dans ta prochaine réponse.
• Le rapport se trouve dans : C:\Combofix.txt (si jamais).
Merci
Al
Télécharge combofix.exe http://download.bleepingcomputer.com/sUBs/ComboFix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs).
• Assure toi que tous les programmes sont fermés avant de commencer.
• ==> Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours.
• ==> Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de ton Antispywares, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil).
• Double-clique combofix.exe afin de l'exécuter.
• Clique sur "Oui" au message de Limitation de Garantie qui s'affiche.
• Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte.
• Ou bien --> Réponds oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
• Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide.
• Laisse se dérouler le scan.
• /!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme. Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse)./i\
• Lorsque l'analyse sera terminée, un rapport apparaîtra.
• Copie-colle ce rapport dans ta prochaine réponse.
• Le rapport se trouve dans : C:\Combofix.txt (si jamais).
Merci
Al
voici le log obtenu:
ComboFix 08-09-12.06 - Malo 2008-09-13 13:33:18.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.618 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Malo\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\actskn43.ocx
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-13 au 2008-09-13 ))))))))))))))))))))))))))))))))))))
.
2008-09-13 12:01 . 2008-09-13 12:01 <REP> d-------- C:\Program Files\Trend Micro
2008-09-13 11:51 . 2008-09-13 12:57 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Download Manager
2008-09-13 11:49 . 2008-09-13 11:49 <REP> d-------- C:\WINDOWS\Sun
2008-09-13 11:33 . 2008-09-13 11:33 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-13 11:33 . 2008-09-13 11:33 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Malwarebytes
2008-09-13 11:33 . 2008-09-13 11:33 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-13 11:33 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-13 11:33 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-13 11:18 . 2008-09-13 13:28 <REP> d-------- C:\Documents and Settings\Malo\Application Data\LimeWire
2008-09-13 10:54 . 2006-03-24 06:37 49,152 --a------ C:\WINDOWS\system32\SETF.tmp
2008-09-13 10:53 . 2008-09-13 10:53 <REP> d-------- C:\WINDOWS\LastGood
2008-09-12 15:27 . 2008-09-12 15:27 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Ulead Systems
2008-09-12 14:58 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-09-12 14:58 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2008-09-12 14:58 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-09-12 14:08 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-09-12 14:08 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-09-12 14:08 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\dllcache\usbscan.sys
2008-09-12 14:08 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-09-12 02:37 . 2008-09-12 02:37 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-09-11 21:14 . 2008-09-11 21:14 <REP> d-------- C:\Program Files\MSXML 4.0
2008-09-11 20:07 . 2008-09-11 20:07 <REP> d-------- C:\Program Files\NOS
2008-09-11 20:07 . 2008-09-11 20:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\NOS
2008-09-11 19:38 . 2008-09-11 19:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-09-11 19:29 . 2008-09-11 19:29 <REP> d---s---- C:\Documents and Settings\Malo\UserData
2008-09-11 19:28 . 2008-09-11 19:28 <REP> d-------- C:\Program Files\Messenger Plus! Live
2008-09-11 19:05 . 2008-09-12 21:27 <REP> d-------- C:\Documents and Settings\Malo\Contacts
2008-09-11 18:59 . 2008-09-11 19:06 <REP> d-------- C:\Program Files\Windows Live
2008-09-11 18:59 . 2008-09-11 19:03 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-09-11 18:59 . 2008-09-11 18:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-09-11 18:51 . 2008-09-11 19:19 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-09-11 18:49 . 2008-06-14 19:59 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-09-11 18:49 . 2008-06-14 19:59 272,768 --------- C:\WINDOWS\system32\dllcache\bthport.sys
2008-09-11 18:45 . 2008-04-11 20:51 683,520 --------- C:\WINDOWS\system32\dllcache\inetcomm.dll
2008-09-11 18:45 . 2008-05-01 16:31 331,776 --------- C:\WINDOWS\system32\dllcache\msadce.dll
2008-09-11 18:45 . 2008-05-08 14:28 202,752 --------- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-09-11 17:38 . 2008-09-11 17:38 <REP> d-------- C:\Program Files\LimeWire
2008-09-11 17:37 . 2008-09-11 17:38 <REP> d-------- C:\Program Files\Flickr Uploadr
2008-09-11 17:35 . 2008-09-11 17:35 <REP> d-------- C:\Program Files\Stardock
2008-09-11 17:35 . 2008-09-11 17:35 <REP> d-------- C:\Program Files\Fichiers communs\Stardock
2008-09-11 17:35 . 2008-09-11 17:49 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Apple Computer
2008-09-11 17:35 . 2008-04-17 13:12 107,368 --a------ C:\WINDOWS\system32\GEARAspi.dll
2008-09-11 17:35 . 2006-12-18 05:26 53,248 --------- C:\WINDOWS\system32\DrvMon.exe
2008-09-11 17:35 . 2008-04-17 13:12 15,464 --a------ C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
2008-09-11 17:34 . 2008-09-11 17:35 <REP> d-------- C:\Program Files\iTunes
2008-09-11 17:34 . 2008-09-11 17:34 <REP> d-------- C:\Program Files\iPod
2008-09-11 17:34 . 2008-09-11 17:34 <REP> d-------- C:\Program Files\FastStone Image Viewer
2008-09-11 17:34 . 2008-09-11 17:34 <REP> d-------- C:\Program Files\Bonjour
2008-09-11 17:34 . 2008-09-11 17:34 <REP> d-------- C:\Documents and Settings\Malo\Application Data\FastStone
2008-09-11 17:34 . 2008-09-11 17:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-09-11 17:33 . 2008-09-11 19:05 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-09-11 17:33 . 2008-09-11 17:34 <REP> d-------- C:\Program Files\QuickTime
2008-09-11 17:33 . 2008-09-11 17:33 <REP> d-------- C:\Program Files\Fichiers communs\Apple
2008-09-11 17:33 . 2008-09-11 17:33 <REP> d-------- C:\Program Files\Apple Software Update
2008-09-11 17:33 . 2008-09-11 17:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-09-11 17:33 . 2008-09-11 17:33 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple
2008-09-11 17:32 . 2008-09-11 17:32 <REP> d-------- C:\WINDOWS\system32\inook-v4-3 dir
2008-09-11 17:32 . 2008-09-11 17:32 201,728 --a------ C:\WINDOWS\system32\inook-v4-3.scr
2008-09-11 13:31 . 2008-09-11 13:31 151 --a------ C:\WINDOWS\PhotoSnapViewer.INI
2008-09-11 13:27 . 2008-09-11 13:27 57,344 --ah----- C:\WINDOWS\PCM.db
2008-09-11 13:26 . 2008-09-11 13:26 <REP> d-------- C:\Documents and Settings\Malo\Application Data\CyberLink
2008-09-11 13:06 . 2008-09-11 13:06 <REP> d-------- C:\Program Files\Alwil Software
2008-09-11 13:05 . 2008-09-11 13:05 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Sonic
2008-09-11 13:04 . 2008-09-11 13:04 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Leadertech
2008-09-11 12:59 . 2007-12-04 02:08 129,784 --------- C:\WINDOWS\system32\pxafs.dll
2008-09-11 12:49 . 2008-09-11 13:55 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Ahead
2008-09-11 12:49 . 2008-09-11 12:49 642,560 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-09-11 12:49 . 2008-09-11 12:49 96,256 --a------ C:\WINDOWS\system32\drivers\sptd9325.sys
2008-09-11 12:49 . 2008-09-12 23:36 69 --a------ C:\WINDOWS\NeroDigital.ini
2008-09-11 12:47 . 2008-09-11 12:47 <REP> d-------- C:\Program Files\Nero
2008-09-11 12:47 . 2008-09-11 12:48 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
2008-09-11 12:47 . 2008-09-11 12:47 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Nero
2008-09-11 12:38 . 2008-09-11 12:38 <REP> d-------- C:\Documents and Settings\Propriétaire
2008-09-11 12:35 . 2008-09-11 13:07 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Skype
2008-09-11 12:35 . 2008-09-11 12:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Skype
2008-09-10 18:49 . 2008-09-10 18:49 <REP> d-------- C:\Documents and Settings\Malo\Application Data\OD2
2008-09-10 18:45 . 2004-08-03 23:08 26,496 --a------ C:\WINDOWS\system32\dllcache\usbstor.sys
2008-09-10 18:24 . 2008-09-11 03:05 <REP> d--h----- C:\Documents and Settings\Malo\Voisinage réseau
2008-09-10 18:24 . 2008-09-11 03:05 <REP> d--h----- C:\Documents and Settings\Malo\Voisinage d'impression
2008-09-10 18:24 . 2008-09-11 17:35 <REP> d--h----- C:\Documents and Settings\Malo\Modèles
2008-09-10 18:24 . 2008-09-13 12:56 <REP> dr------- C:\Documents and Settings\Malo\Mes documents
2008-09-10 18:24 . 2008-09-11 03:09 <REP> dr------- C:\Documents and Settings\Malo\Menu Démarrer
2008-09-10 18:24 . 2008-09-10 18:24 <REP> dr------- C:\Documents and Settings\Malo\Favoris
2008-09-10 18:24 . 2008-09-13 13:13 <REP> dr------- C:\Documents and Settings\Malo\Bureau
2008-09-10 18:24 . 2008-09-11 03:05 <REP> d-------- C:\Documents and Settings\Malo\Application Data\You've Got Pictures Screensaver
2008-09-10 18:24 . 2008-09-13 01:28 <REP> d-------- C:\Documents and Settings\Malo
2008-09-10 18:23 . 2008-09-11 03:05 <REP> d-------- C:\Documents and Settings\Default User\Application Data\You've Got Pictures Screensaver
2008-09-10 18:16 . 2008-09-10 18:16 8,192 --a------ C:\WINDOWS\REGLOCS.OLD
2008-09-06 15:09 . 2008-09-06 15:09 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx
2008-09-06 15:09 . 2008-09-06 15:09 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts
2008-08-29 10:18 . 2008-08-29 10:18 87,336 --a------ C:\WINDOWS\system32\dns-sd.exe
2008-08-29 09:53 . 2008-08-29 09:53 61,440 --a------ C:\WINDOWS\system32\dnssd.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-11 11:20 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-09-11 11:20 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-09-11 01:10 --------- d-----w C:\Program Files\ShowTime
2008-09-11 01:09 --------- d-----w C:\Program Files\Services en ligne
2008-09-11 01:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Ulead Systems
2008-09-11 01:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\QuickTime
2008-09-11 01:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\OD2
2008-09-11 01:08 --------- d-----w C:\Program Files\Fichiers communs\SureThing Shared
2008-09-11 01:08 --------- d-----w C:\Program Files\Fichiers communs\Sonic Shared
2008-09-11 01:08 --------- d-----w C:\Program Files\Fichiers communs\aolshare
2008-09-11 01:08 --------- d-----w C:\Program Files\Fichiers communs\AOL
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:31 253,952 ------w C:\WINDOWS\system32\dllcache\es.dll
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:23 74,240 ------w C:\WINDOWS\system32\dllcache\mscms.dll
2008-06-24 08:28 3,592,192 ------w C:\WINDOWS\system32\SETD6.tmp
2008-06-24 08:28 3,592,192 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
2008-06-23 15:40 96,768 ------w C:\WINDOWS\system32\dllcache\inseng.dll
2008-06-23 15:40 663,552 ------w C:\WINDOWS\system32\wininet.dll
2008-06-23 15:40 474,624 ------w C:\WINDOWS\system32\dllcache\shlwapi.dll
2008-06-23 15:40 251,392 ------w C:\WINDOWS\system32\dllcache\iepeers.dll
2008-06-23 15:40 1,495,040 ------w C:\WINDOWS\system32\dllcache\shdocvw.dll
2008-06-23 15:39 152,064 ------w C:\WINDOWS\system32\dllcache\cdfview.dll
2008-06-23 15:39 1,056,768 ------w C:\WINDOWS\system32\dllcache\danim.dll
2008-06-23 15:39 1,024,000 ------w C:\WINDOWS\system32\dllcache\browseui.dll
2008-06-23 09:49 18,432 ------w C:\WINDOWS\system32\dllcache\iedw.exe
2008-06-23 09:21 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2008-06-23 09:21 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
2008-06-23 09:20 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-06-21 05:23 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:41 247,808 ------w C:\WINDOWS\system32\dllcache\mswsock.dll
2008-06-20 17:41 148,992 ------w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-06-20 10:45 360,320 ------w C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 10:44 138,368 ------w C:\WINDOWS\system32\dllcache\afd.sys
2008-06-20 09:52 225,920 ------w C:\WINDOWS\system32\dllcache\tcpip6.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SmpcSys"="C:\APPS\SMP\SmpSys.exe" [2005-11-17 975360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-03-12 153136]
"DrvMon.exe"="C:\WINDOWS\system32\DrvMon.exe" [2006-12-18 53248]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
"SMSERIAL"="C:\WINDOWS\sm56hlpr.exe" [2006-03-21 544768]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-06-16 794713]
"HControl"="C:\WINDOWS\ATK0100\HControl.exe" [2006-02-23 106496]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-05-08 7573504]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-05-08 86016]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe" [2005-06-03 36975]
"DetectorApp"="C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe" [2005-10-20 102400]
"ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
"ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
"Ulead AutoDetector v2"="C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 90112]
"PCMService"="c:\APPS\Powercinema\PCMService.exe" [2006-02-23 147456]
"NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-09 153136]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-09-06 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-09-08 289576]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe" [2008-04-01 61440]
"Raccourci vers la page des propriétés de High Definition Audio"="HDAShCut.exe" [2005-01-07 C:\WINDOWS\system32\HdAShCut.exe]
"nwiz"="nwiz.exe" [2006-05-08 C:\WINDOWS\system32\nwiz.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 15360]
C:\Documents and Settings\Malo\Menu D‚marrer\Programmes\D‚marrage\
Stardock ObjectDock.lnk - C:\Program Files\Stardock\ObjectDock\ObjectDock.exe [2008-09-11 3450608]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoViewOnDrive"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
"msacm.ulmp3acm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\MPEG\ulmp3acm.acm
"msacm.mpegacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\MPEG\mpegacm.acm
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%ProgramFiles%\\AOL 9.0\\aol.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\APPS\\skype\\phone\\Skype.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R3 SynMini;USB2.0 VGA WebCam;C:\WINDOWS\system32\Drivers\SynMini.sys [2006-05-26 913792]
R3 SynScan;USB2.0 VGA WebCam Still Image;C:\WINDOWS\system32\Drivers\SynScan.sys [2006-05-26 9216]
S3 getPlus(R) Helper;getPlus(R) Helper;C:\Program Files\NOS\bin\getPlus_HelperSvc.exe [2008-08-29 33752]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{24f44a14-7ff5-11dd-ace0-00038a000015}]
\Shell\AutoRun\command - E:\loaderw.exe /no hidden
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
.
.
------- Examen supplémentaire -------
.
FireFox -: Profile - C:\Documents and Settings\Malo\Application Data\Mozilla\Firefox\Profiles\4uolf9qz.default\
FF -: plugin - C:\Documents and Settings\Malo\Application Data\Mozilla\Firefox\Profiles\4uolf9qz.default\extensions\{CF40ACC5-E1BB-4aff-AC72-04C2F616BCA7}\plugins\np_gp.dll
FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF -: plugin - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPJava11.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPJava12.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPJava13.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPJava14.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPJava32.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPJPI150_04.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPOJI610.dll
FF -: plugin - C:\program files\mozilla firefox\plugins\np_gp.dll
FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\np_gp.dll
FF -: plugin - C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-13 13:35:40
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
"ImagePath"="\"c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe\"\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u2\[u]0/u0\[u]0/u0\[u]0/u0¨
[%\[u]0/u0«Ô’|\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0(\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0.\[u]0/u3pè\13\[u]0/u0pè\13\[u]0/u0\18î"
.
Heure de fin: 2008-09-13 13:36:33
ComboFix-quarantined-files.txt 2008-09-13 11:36:30
Avant-CF: 35,506,548,736 octets libres
Après-CF: 36,106,391,552 octets libres
244 --- E O F --- 2008-09-13 09:02:40
ComboFix 08-09-12.06 - Malo 2008-09-13 13:33:18.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.618 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Malo\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\actskn43.ocx
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-13 au 2008-09-13 ))))))))))))))))))))))))))))))))))))
.
2008-09-13 12:01 . 2008-09-13 12:01 <REP> d-------- C:\Program Files\Trend Micro
2008-09-13 11:51 . 2008-09-13 12:57 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Download Manager
2008-09-13 11:49 . 2008-09-13 11:49 <REP> d-------- C:\WINDOWS\Sun
2008-09-13 11:33 . 2008-09-13 11:33 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-13 11:33 . 2008-09-13 11:33 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Malwarebytes
2008-09-13 11:33 . 2008-09-13 11:33 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-13 11:33 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-13 11:33 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-13 11:18 . 2008-09-13 13:28 <REP> d-------- C:\Documents and Settings\Malo\Application Data\LimeWire
2008-09-13 10:54 . 2006-03-24 06:37 49,152 --a------ C:\WINDOWS\system32\SETF.tmp
2008-09-13 10:53 . 2008-09-13 10:53 <REP> d-------- C:\WINDOWS\LastGood
2008-09-12 15:27 . 2008-09-12 15:27 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Ulead Systems
2008-09-12 14:58 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-09-12 14:58 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2008-09-12 14:58 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-09-12 14:08 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-09-12 14:08 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-09-12 14:08 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\dllcache\usbscan.sys
2008-09-12 14:08 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-09-12 02:37 . 2008-09-12 02:37 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-09-11 21:14 . 2008-09-11 21:14 <REP> d-------- C:\Program Files\MSXML 4.0
2008-09-11 20:07 . 2008-09-11 20:07 <REP> d-------- C:\Program Files\NOS
2008-09-11 20:07 . 2008-09-11 20:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\NOS
2008-09-11 19:38 . 2008-09-11 19:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-09-11 19:29 . 2008-09-11 19:29 <REP> d---s---- C:\Documents and Settings\Malo\UserData
2008-09-11 19:28 . 2008-09-11 19:28 <REP> d-------- C:\Program Files\Messenger Plus! Live
2008-09-11 19:05 . 2008-09-12 21:27 <REP> d-------- C:\Documents and Settings\Malo\Contacts
2008-09-11 18:59 . 2008-09-11 19:06 <REP> d-------- C:\Program Files\Windows Live
2008-09-11 18:59 . 2008-09-11 19:03 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-09-11 18:59 . 2008-09-11 18:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-09-11 18:51 . 2008-09-11 19:19 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-09-11 18:49 . 2008-06-14 19:59 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-09-11 18:49 . 2008-06-14 19:59 272,768 --------- C:\WINDOWS\system32\dllcache\bthport.sys
2008-09-11 18:45 . 2008-04-11 20:51 683,520 --------- C:\WINDOWS\system32\dllcache\inetcomm.dll
2008-09-11 18:45 . 2008-05-01 16:31 331,776 --------- C:\WINDOWS\system32\dllcache\msadce.dll
2008-09-11 18:45 . 2008-05-08 14:28 202,752 --------- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-09-11 17:38 . 2008-09-11 17:38 <REP> d-------- C:\Program Files\LimeWire
2008-09-11 17:37 . 2008-09-11 17:38 <REP> d-------- C:\Program Files\Flickr Uploadr
2008-09-11 17:35 . 2008-09-11 17:35 <REP> d-------- C:\Program Files\Stardock
2008-09-11 17:35 . 2008-09-11 17:35 <REP> d-------- C:\Program Files\Fichiers communs\Stardock
2008-09-11 17:35 . 2008-09-11 17:49 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Apple Computer
2008-09-11 17:35 . 2008-04-17 13:12 107,368 --a------ C:\WINDOWS\system32\GEARAspi.dll
2008-09-11 17:35 . 2006-12-18 05:26 53,248 --------- C:\WINDOWS\system32\DrvMon.exe
2008-09-11 17:35 . 2008-04-17 13:12 15,464 --a------ C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
2008-09-11 17:34 . 2008-09-11 17:35 <REP> d-------- C:\Program Files\iTunes
2008-09-11 17:34 . 2008-09-11 17:34 <REP> d-------- C:\Program Files\iPod
2008-09-11 17:34 . 2008-09-11 17:34 <REP> d-------- C:\Program Files\FastStone Image Viewer
2008-09-11 17:34 . 2008-09-11 17:34 <REP> d-------- C:\Program Files\Bonjour
2008-09-11 17:34 . 2008-09-11 17:34 <REP> d-------- C:\Documents and Settings\Malo\Application Data\FastStone
2008-09-11 17:34 . 2008-09-11 17:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-09-11 17:33 . 2008-09-11 19:05 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-09-11 17:33 . 2008-09-11 17:34 <REP> d-------- C:\Program Files\QuickTime
2008-09-11 17:33 . 2008-09-11 17:33 <REP> d-------- C:\Program Files\Fichiers communs\Apple
2008-09-11 17:33 . 2008-09-11 17:33 <REP> d-------- C:\Program Files\Apple Software Update
2008-09-11 17:33 . 2008-09-11 17:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-09-11 17:33 . 2008-09-11 17:33 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple
2008-09-11 17:32 . 2008-09-11 17:32 <REP> d-------- C:\WINDOWS\system32\inook-v4-3 dir
2008-09-11 17:32 . 2008-09-11 17:32 201,728 --a------ C:\WINDOWS\system32\inook-v4-3.scr
2008-09-11 13:31 . 2008-09-11 13:31 151 --a------ C:\WINDOWS\PhotoSnapViewer.INI
2008-09-11 13:27 . 2008-09-11 13:27 57,344 --ah----- C:\WINDOWS\PCM.db
2008-09-11 13:26 . 2008-09-11 13:26 <REP> d-------- C:\Documents and Settings\Malo\Application Data\CyberLink
2008-09-11 13:06 . 2008-09-11 13:06 <REP> d-------- C:\Program Files\Alwil Software
2008-09-11 13:05 . 2008-09-11 13:05 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Sonic
2008-09-11 13:04 . 2008-09-11 13:04 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Leadertech
2008-09-11 12:59 . 2007-12-04 02:08 129,784 --------- C:\WINDOWS\system32\pxafs.dll
2008-09-11 12:49 . 2008-09-11 13:55 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Ahead
2008-09-11 12:49 . 2008-09-11 12:49 642,560 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-09-11 12:49 . 2008-09-11 12:49 96,256 --a------ C:\WINDOWS\system32\drivers\sptd9325.sys
2008-09-11 12:49 . 2008-09-12 23:36 69 --a------ C:\WINDOWS\NeroDigital.ini
2008-09-11 12:47 . 2008-09-11 12:47 <REP> d-------- C:\Program Files\Nero
2008-09-11 12:47 . 2008-09-11 12:48 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
2008-09-11 12:47 . 2008-09-11 12:47 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Nero
2008-09-11 12:38 . 2008-09-11 12:38 <REP> d-------- C:\Documents and Settings\Propriétaire
2008-09-11 12:35 . 2008-09-11 13:07 <REP> d-------- C:\Documents and Settings\Malo\Application Data\Skype
2008-09-11 12:35 . 2008-09-11 12:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Skype
2008-09-10 18:49 . 2008-09-10 18:49 <REP> d-------- C:\Documents and Settings\Malo\Application Data\OD2
2008-09-10 18:45 . 2004-08-03 23:08 26,496 --a------ C:\WINDOWS\system32\dllcache\usbstor.sys
2008-09-10 18:24 . 2008-09-11 03:05 <REP> d--h----- C:\Documents and Settings\Malo\Voisinage réseau
2008-09-10 18:24 . 2008-09-11 03:05 <REP> d--h----- C:\Documents and Settings\Malo\Voisinage d'impression
2008-09-10 18:24 . 2008-09-11 17:35 <REP> d--h----- C:\Documents and Settings\Malo\Modèles
2008-09-10 18:24 . 2008-09-13 12:56 <REP> dr------- C:\Documents and Settings\Malo\Mes documents
2008-09-10 18:24 . 2008-09-11 03:09 <REP> dr------- C:\Documents and Settings\Malo\Menu Démarrer
2008-09-10 18:24 . 2008-09-10 18:24 <REP> dr------- C:\Documents and Settings\Malo\Favoris
2008-09-10 18:24 . 2008-09-13 13:13 <REP> dr------- C:\Documents and Settings\Malo\Bureau
2008-09-10 18:24 . 2008-09-11 03:05 <REP> d-------- C:\Documents and Settings\Malo\Application Data\You've Got Pictures Screensaver
2008-09-10 18:24 . 2008-09-13 01:28 <REP> d-------- C:\Documents and Settings\Malo
2008-09-10 18:23 . 2008-09-11 03:05 <REP> d-------- C:\Documents and Settings\Default User\Application Data\You've Got Pictures Screensaver
2008-09-10 18:16 . 2008-09-10 18:16 8,192 --a------ C:\WINDOWS\REGLOCS.OLD
2008-09-06 15:09 . 2008-09-06 15:09 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx
2008-09-06 15:09 . 2008-09-06 15:09 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts
2008-08-29 10:18 . 2008-08-29 10:18 87,336 --a------ C:\WINDOWS\system32\dns-sd.exe
2008-08-29 09:53 . 2008-08-29 09:53 61,440 --a------ C:\WINDOWS\system32\dnssd.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-11 11:20 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-09-11 11:20 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-09-11 01:10 --------- d-----w C:\Program Files\ShowTime
2008-09-11 01:09 --------- d-----w C:\Program Files\Services en ligne
2008-09-11 01:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Ulead Systems
2008-09-11 01:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\QuickTime
2008-09-11 01:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\OD2
2008-09-11 01:08 --------- d-----w C:\Program Files\Fichiers communs\SureThing Shared
2008-09-11 01:08 --------- d-----w C:\Program Files\Fichiers communs\Sonic Shared
2008-09-11 01:08 --------- d-----w C:\Program Files\Fichiers communs\aolshare
2008-09-11 01:08 --------- d-----w C:\Program Files\Fichiers communs\AOL
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:31 253,952 ------w C:\WINDOWS\system32\dllcache\es.dll
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:23 74,240 ------w C:\WINDOWS\system32\dllcache\mscms.dll
2008-06-24 08:28 3,592,192 ------w C:\WINDOWS\system32\SETD6.tmp
2008-06-24 08:28 3,592,192 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
2008-06-23 15:40 96,768 ------w C:\WINDOWS\system32\dllcache\inseng.dll
2008-06-23 15:40 663,552 ------w C:\WINDOWS\system32\wininet.dll
2008-06-23 15:40 474,624 ------w C:\WINDOWS\system32\dllcache\shlwapi.dll
2008-06-23 15:40 251,392 ------w C:\WINDOWS\system32\dllcache\iepeers.dll
2008-06-23 15:40 1,495,040 ------w C:\WINDOWS\system32\dllcache\shdocvw.dll
2008-06-23 15:39 152,064 ------w C:\WINDOWS\system32\dllcache\cdfview.dll
2008-06-23 15:39 1,056,768 ------w C:\WINDOWS\system32\dllcache\danim.dll
2008-06-23 15:39 1,024,000 ------w C:\WINDOWS\system32\dllcache\browseui.dll
2008-06-23 09:49 18,432 ------w C:\WINDOWS\system32\dllcache\iedw.exe
2008-06-23 09:21 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2008-06-23 09:21 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
2008-06-23 09:20 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-06-21 05:23 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:41 247,808 ------w C:\WINDOWS\system32\dllcache\mswsock.dll
2008-06-20 17:41 148,992 ------w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-06-20 10:45 360,320 ------w C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 10:44 138,368 ------w C:\WINDOWS\system32\dllcache\afd.sys
2008-06-20 09:52 225,920 ------w C:\WINDOWS\system32\dllcache\tcpip6.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SmpcSys"="C:\APPS\SMP\SmpSys.exe" [2005-11-17 975360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-03-12 153136]
"DrvMon.exe"="C:\WINDOWS\system32\DrvMon.exe" [2006-12-18 53248]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
"SMSERIAL"="C:\WINDOWS\sm56hlpr.exe" [2006-03-21 544768]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-06-16 794713]
"HControl"="C:\WINDOWS\ATK0100\HControl.exe" [2006-02-23 106496]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-05-08 7573504]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-05-08 86016]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe" [2005-06-03 36975]
"DetectorApp"="C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe" [2005-10-20 102400]
"ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
"ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
"Ulead AutoDetector v2"="C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 90112]
"PCMService"="c:\APPS\Powercinema\PCMService.exe" [2006-02-23 147456]
"NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-09 153136]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-09-06 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-09-08 289576]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe" [2008-04-01 61440]
"Raccourci vers la page des propriétés de High Definition Audio"="HDAShCut.exe" [2005-01-07 C:\WINDOWS\system32\HdAShCut.exe]
"nwiz"="nwiz.exe" [2006-05-08 C:\WINDOWS\system32\nwiz.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 15360]
C:\Documents and Settings\Malo\Menu D‚marrer\Programmes\D‚marrage\
Stardock ObjectDock.lnk - C:\Program Files\Stardock\ObjectDock\ObjectDock.exe [2008-09-11 3450608]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoViewOnDrive"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
"msacm.ulmp3acm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\MPEG\ulmp3acm.acm
"msacm.mpegacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\MPEG\mpegacm.acm
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%ProgramFiles%\\AOL 9.0\\aol.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\APPS\\skype\\phone\\Skype.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R3 SynMini;USB2.0 VGA WebCam;C:\WINDOWS\system32\Drivers\SynMini.sys [2006-05-26 913792]
R3 SynScan;USB2.0 VGA WebCam Still Image;C:\WINDOWS\system32\Drivers\SynScan.sys [2006-05-26 9216]
S3 getPlus(R) Helper;getPlus(R) Helper;C:\Program Files\NOS\bin\getPlus_HelperSvc.exe [2008-08-29 33752]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{24f44a14-7ff5-11dd-ace0-00038a000015}]
\Shell\AutoRun\command - E:\loaderw.exe /no hidden
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
.
.
------- Examen supplémentaire -------
.
FireFox -: Profile - C:\Documents and Settings\Malo\Application Data\Mozilla\Firefox\Profiles\4uolf9qz.default\
FF -: plugin - C:\Documents and Settings\Malo\Application Data\Mozilla\Firefox\Profiles\4uolf9qz.default\extensions\{CF40ACC5-E1BB-4aff-AC72-04C2F616BCA7}\plugins\np_gp.dll
FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF -: plugin - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPJava11.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPJava12.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPJava13.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPJava14.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPJava32.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPJPI150_04.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_04\bin\NPOJI610.dll
FF -: plugin - C:\program files\mozilla firefox\plugins\np_gp.dll
FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\np_gp.dll
FF -: plugin - C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-13 13:35:40
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
"ImagePath"="\"c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe\"\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u2\[u]0/u0\[u]0/u0\[u]0/u0¨
[%\[u]0/u0«Ô’|\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0(\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0\[u]0/u0.\[u]0/u3pè\13\[u]0/u0pè\13\[u]0/u0\18î"
.
Heure de fin: 2008-09-13 13:36:33
ComboFix-quarantined-files.txt 2008-09-13 11:36:30
Avant-CF: 35,506,548,736 octets libres
Après-CF: 36,106,391,552 octets libres
244 --- E O F --- 2008-09-13 09:02:40
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
13 sept. 2008 à 15:31
13 sept. 2008 à 15:31
Bien
Merci
Commence par ceci: ==> Désinstalle ComboFix comme ceci:
- Supprime le dossier Qoobox. (il est à la racine de ton disque dur c:\)
- Supprime l'application téléchargée sur le bureau (ComboFix.exe)
- Fais Démarrer/Exécuter copie-colle la commande suivante puis OK
"%userprofile%\Bureau\combofix.exe" /u
Ça désinstallera ComboFix, supprimera les points de restauration système (qui sont infectés) et remettra les options de sécurité de Windows par défaut.
Ensuite.
A)- Je vois que tu as C:\Program Files\Malwarebytes' Anti-Malware
Donne-moi le dernier rapport de ton analyse complète lancée en mode sans échec évidemment, SVP.
B)- O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
Pour bonjour service qu'il faut enlever; comme ceci:.
• Enfonce simultanément [CTRL/ALT/SUPPR] et désactive le processus mDNSResponder.exe
• Supprime via "Poste de travail" le dossier en gras ici: c:\program files\bonjour
• Désactive le service " Service Bonjour (Bonjour Service) " via: "démarrer" > "panneau de configuration" > "outil administration" > "services" > selectionner le service "Bonjour Service", clic-droit “Arrêter”, puis clic-droit “Désactiver”.
Note: Si tu ne trouves pas "bonjour", voire "bonjour service", alors recherche avec cette ligne : ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) (suite de lettres et de chiffre dans tous les sens). Une fois trouvée, tu l'arrêtes, puis tu passes de "automatique" à "désactiver".
C)- C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
Grosse faille de sécurité !
Dernière version Java Runtime Environment 1.6.0.7 disponible ici :
https://filehippo.com/download_jre_32/?ex=CORE-116.0
Ensuite, vas dans "Panneau de configuration" > "Ajout/suppr.de programmes", et supprime tes anciennes versions
D)- C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
Grosse faille de sécurité !
Il faut faire la mise à jour version 9 https://get2.adobe.com/reader/otherversions/
L'installation d' une nouvelle version désinstallera l' ancienne si besoin est.
- Décocher "Téléchargez également :Adobe Photoshop® Album Édition"
- Dans "Ajout/Suppression des programmes" tu supprimes toutes les autres versions.
E)- ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
Un réelle passoire; sauf sa version payante !
Avast ne te sert pas à grand-chose (sinon à t'avertir qu'il a laissé infecter ton PC !!).
Alors applique ceci pour le bien de ton PC:
1)- Télécharger ANTIVIR à partir de ce lien et tuto http://www.libellules.ch/tuto_antivir.php
Autres TUTORIELS :
< https://www.astucesinternet.com/modules/news/article.php?storyid=253 > ==> enregistre-le sur ton bureau pour y accéder facilement.
- ou < http://www.malekal.com/tutorial_antivir.html >
- ou < http://www.vista-xp.fr/forum/topic227.html >
2)- Désinstaller AVAST: <
https://www.avast.com/fr-fr/uninstall-utility >
3)- Attention, après le téléchargement, il faut se déconnecter du Net ( débrancher éventuellement le modem ) avant de lancer l'installation.
- Attention : Sers-toi du tutoriel pour installer ANTIVIR,
4)- Procédure d'utilisation:
Après l'installation du programme et avant de lancer l'analyse, ...
...il faut redémarrer le PC en mode sans échec, comme ceci:
< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
5)- L'analyse:
- Lancer Antivir en Scan complet (analyse avancée) en faisant un click-droit sur l’icône d’Antivir dans la « barre des taches » en bas à droite (= Systray, à côté de l’horloge) puis clic sur « start Antivir »
- Cliquer sur l’onglet « scanner »
- Vérifier pour « RootKit search » et « Manuelle détection » (en développant avec la petite croix devant chacun d'eux) que tous les disques durs soient bien cochés, puis cliquer sur la loupe (en dessous de statut) .
(Note : Pour activer l'antirootkit : aller dans CONFIGURATION puis EXPERT MODE puis SCAN et cocher la case SEARCH FOR ROOTKIT...)- Une fenêtre va s’ouvrir « Luke Filewalker »
- Le scan va démarrer.
- Mettre tout ce qu il trouve en "quarantine"
6)- Le rapport:
Une fois le scan achevé, fermer les deux fenêtres d'Antivir et sauvegarder sur le bureau le rapport qui vient d'apparaître.
Redémarrer en mode normal puis poster le rapport d'Antivir (qui est sur le bureau).
NOTE 1: Voici un lien pour ne plus avoir de popup intempestif pour acheter la version payante lors des mises à jour https://forum.malekal.com/viewtopic.php?p=45326#p45326
NOTE 2: Si problème de mise à jour, télécharger les Maj d'antivir ici : https://www.bytesin.com/software/Download-Avira-Antivir-Virus-Definition-File-Update/
Installer
F)- As-tu utilisé des clés USB ?
G)- Quel est ton pare-feu actif sur ce PC ?
Merci
Al.
Merci
Commence par ceci: ==> Désinstalle ComboFix comme ceci:
- Supprime le dossier Qoobox. (il est à la racine de ton disque dur c:\)
- Supprime l'application téléchargée sur le bureau (ComboFix.exe)
- Fais Démarrer/Exécuter copie-colle la commande suivante puis OK
"%userprofile%\Bureau\combofix.exe" /u
Ça désinstallera ComboFix, supprimera les points de restauration système (qui sont infectés) et remettra les options de sécurité de Windows par défaut.
Ensuite.
A)- Je vois que tu as C:\Program Files\Malwarebytes' Anti-Malware
Donne-moi le dernier rapport de ton analyse complète lancée en mode sans échec évidemment, SVP.
B)- O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
Pour bonjour service qu'il faut enlever; comme ceci:.
• Enfonce simultanément [CTRL/ALT/SUPPR] et désactive le processus mDNSResponder.exe
• Supprime via "Poste de travail" le dossier en gras ici: c:\program files\bonjour
• Désactive le service " Service Bonjour (Bonjour Service) " via: "démarrer" > "panneau de configuration" > "outil administration" > "services" > selectionner le service "Bonjour Service", clic-droit “Arrêter”, puis clic-droit “Désactiver”.
Note: Si tu ne trouves pas "bonjour", voire "bonjour service", alors recherche avec cette ligne : ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) (suite de lettres et de chiffre dans tous les sens). Une fois trouvée, tu l'arrêtes, puis tu passes de "automatique" à "désactiver".
C)- C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
Grosse faille de sécurité !
Dernière version Java Runtime Environment 1.6.0.7 disponible ici :
https://filehippo.com/download_jre_32/?ex=CORE-116.0
Ensuite, vas dans "Panneau de configuration" > "Ajout/suppr.de programmes", et supprime tes anciennes versions
D)- C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
Grosse faille de sécurité !
Il faut faire la mise à jour version 9 https://get2.adobe.com/reader/otherversions/
L'installation d' une nouvelle version désinstallera l' ancienne si besoin est.
- Décocher "Téléchargez également :Adobe Photoshop® Album Édition"
- Dans "Ajout/Suppression des programmes" tu supprimes toutes les autres versions.
E)- ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
Un réelle passoire; sauf sa version payante !
Avast ne te sert pas à grand-chose (sinon à t'avertir qu'il a laissé infecter ton PC !!).
Alors applique ceci pour le bien de ton PC:
1)- Télécharger ANTIVIR à partir de ce lien et tuto http://www.libellules.ch/tuto_antivir.php
Autres TUTORIELS :
< https://www.astucesinternet.com/modules/news/article.php?storyid=253 > ==> enregistre-le sur ton bureau pour y accéder facilement.
- ou < http://www.malekal.com/tutorial_antivir.html >
- ou < http://www.vista-xp.fr/forum/topic227.html >
2)- Désinstaller AVAST: <
https://www.avast.com/fr-fr/uninstall-utility >
3)- Attention, après le téléchargement, il faut se déconnecter du Net ( débrancher éventuellement le modem ) avant de lancer l'installation.
- Attention : Sers-toi du tutoriel pour installer ANTIVIR,
4)- Procédure d'utilisation:
Après l'installation du programme et avant de lancer l'analyse, ...
...il faut redémarrer le PC en mode sans échec, comme ceci:
< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
5)- L'analyse:
- Lancer Antivir en Scan complet (analyse avancée) en faisant un click-droit sur l’icône d’Antivir dans la « barre des taches » en bas à droite (= Systray, à côté de l’horloge) puis clic sur « start Antivir »
- Cliquer sur l’onglet « scanner »
- Vérifier pour « RootKit search » et « Manuelle détection » (en développant avec la petite croix devant chacun d'eux) que tous les disques durs soient bien cochés, puis cliquer sur la loupe (en dessous de statut) .
(Note : Pour activer l'antirootkit : aller dans CONFIGURATION puis EXPERT MODE puis SCAN et cocher la case SEARCH FOR ROOTKIT...)- Une fenêtre va s’ouvrir « Luke Filewalker »
- Le scan va démarrer.
- Mettre tout ce qu il trouve en "quarantine"
6)- Le rapport:
Une fois le scan achevé, fermer les deux fenêtres d'Antivir et sauvegarder sur le bureau le rapport qui vient d'apparaître.
Redémarrer en mode normal puis poster le rapport d'Antivir (qui est sur le bureau).
NOTE 1: Voici un lien pour ne plus avoir de popup intempestif pour acheter la version payante lors des mises à jour https://forum.malekal.com/viewtopic.php?p=45326#p45326
NOTE 2: Si problème de mise à jour, télécharger les Maj d'antivir ici : https://www.bytesin.com/software/Download-Avira-Antivir-Virus-Definition-File-Update/
Installer
F)- As-tu utilisé des clés USB ?
G)- Quel est ton pare-feu actif sur ce PC ?
Merci
Al.