Infecté par smart antivirus 2009
Résolu/Fermé
A voir également:
- Infecté par smart antivirus 2009
- Lenovo smart paper - Accueil - Tablettes
- Comodo antivirus - Télécharger - Sécurité
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Desactiver antivirus windows 10 - Guide
- Bitdefender antivirus gratuit - Télécharger - Antivirus & Antimalwares
37 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
23 sept. 2008 à 12:36
23 sept. 2008 à 12:36
J'ai un doute alors fais ceci :
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
23 sept. 2008 à 14:25
23 sept. 2008 à 14:25
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
23 sept. 2008 à 14:55
23 sept. 2008 à 14:55
Enregistre-le dans Mes documents.
J'ai réussi je vous poste le rapport de CombiFix
ComboFix 08-09-20.05 - thierry cottencin 2008-09-23 15:29:16.1 - NTFSx86
Lancé depuis: C:\Documents and Settings\thierry cottencin\Mes documents\ComboFix.exe
* Un nouveau point de restauration a été créé
* Resident AV is active
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\MSINET.oca
C:\WINDOWS\system32\netwbix32.dll
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-23 au 2008-09-23 ))))))))))))))))))))))))))))))))))))
.
2008-09-22 21:36 . 2008-09-22 21:36 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Gaijin Ent
2008-09-19 11:05 . 2008-09-19 11:43 <REP> d-------- C:\Program Files\Navilog1
2008-09-19 10:37 . 2008-09-19 10:51 <REP> d-------- C:\Lop SD
2008-09-19 00:33 . 2008-09-19 00:34 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-19 00:33 . 2008-09-19 00:33 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Malwarebytes
2008-09-19 00:33 . 2008-09-19 00:33 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-19 00:33 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-19 00:33 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-18 21:46 . 2008-09-18 22:50 3,586 --a------ C:\WINDOWS\system32\tmp.reg
2008-09-18 21:45 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-09-18 21:45 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-09-18 21:45 . 2008-09-08 23:38 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-09-18 21:45 . 2008-09-02 16:51 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-09-18 21:45 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-18 21:45 . 2008-09-18 12:11 82,944 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-09-18 21:45 . 2008-08-18 12:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-09-18 21:45 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-09-18 21:45 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-09-18 11:07 . 2008-09-18 11:07 <REP> d-------- C:\Program Files\Trend Micro
2008-09-17 15:24 . 2008-09-17 15:24 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\MSNInstaller
2008-09-17 15:17 . 2008-09-17 15:17 <REP> d-------- C:\Program Files\Windows Live Toolbar
2008-09-17 15:17 . 2008-09-17 15:17 <REP> d-------- C:\Program Files\Windows Live Favorites
2008-09-17 14:44 . 2008-09-17 14:46 <REP> d-------- C:\Program Files\AGI
2008-09-16 08:28 . 2008-09-16 08:28 <REP> d-------- C:\Program Files\Chinbike
2008-09-15 10:01 . 2008-09-15 13:05 <REP> d-------- C:\Program Files\IncrediMail
2008-09-14 22:54 . 2008-09-14 22:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\IM
2008-09-14 22:41 . 2008-09-14 22:41 <REP> d-------- C:\Documents and Settings\All Users\Application Data\IncrediMail
2008-09-14 16:23 . 2008-09-18 13:03 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-09-14 16:23 . 2008-09-14 19:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-11 21:19 . 2008-09-12 23:49 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Wildfire
2008-09-11 00:30 . 2008-09-11 00:30 <REP> d-------- C:\Program Files\MSN Games
2008-09-10 18:54 . 2008-09-10 18:54 <REP> d-------- C:\Program Files\ReflexiveArcade
2008-09-10 18:54 . 2008-09-14 14:48 <REP> d-------- C:\Program Files\Jewel Quest III
2008-09-10 12:09 . 2008-09-10 12:09 <REP> d-------- C:\WINDOWS\system32\fr
2008-09-10 12:09 . 2008-09-10 12:09 <REP> d-------- C:\WINDOWS\system32\bits
2008-09-10 12:09 . 2008-09-10 12:09 <REP> d-------- C:\WINDOWS\l2schemas
2008-09-10 12:03 . 2008-09-10 12:10 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-09-10 11:46 . 2008-09-10 11:46 <REP> d-------- C:\WINDOWS\EHome
2008-09-10 00:42 . 2008-09-10 00:42 <REP> d-------- C:\Documents and Settings\thierry cottencin\Saved Games
2008-09-10 00:39 . 2008-09-10 18:56 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\iWin
2008-09-09 21:35 . 2008-09-09 21:35 <REP> d-------- C:\Program Files\CDDC-Sudoku
2008-09-09 10:27 . 2004-08-03 22:41 1,041,536 --------- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2008-09-09 10:27 . 2004-08-03 22:41 685,056 --------- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2008-09-09 10:27 . 2004-08-03 22:41 220,032 --------- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2008-09-09 10:27 . 2004-07-17 22:55 129,045 --------- C:\WINDOWS\system32\drivers\cxthsfs2.cty
2008-09-09 10:27 . 2004-08-03 22:41 11,868 --------- C:\WINDOWS\system32\drivers\mdmxsdk.sys
2008-09-05 22:58 . 2008-09-05 22:58 1,409 --a------ C:\WINDOWS\system32\tmpEC401.FOT
2008-09-05 22:58 . 2008-09-05 22:58 1,409 --a------ C:\WINDOWS\system32\tmpAB201.FOT
2008-09-05 22:58 . 2008-09-05 22:58 1,409 --a------ C:\WINDOWS\system32\tmp99501.FOT
2008-09-05 20:43 . 2008-09-12 08:30 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-09-02 12:52 . 2008-09-16 08:28 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Chinbike
2008-08-25 19:09 . 2008-04-11 21:05 691,712 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-23 13:34 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-09-22 20:16 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-19 00:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-09-17 14:55 --------- d-----w C:\Program Files\Google
2008-09-17 13:15 --------- d-----w C:\Program Files\Windows Live
2008-09-17 12:46 339,968 ----a-w C:\WINDOWS\system32\pythoncom25.dll
2008-09-17 12:46 114,688 ----a-w C:\WINDOWS\system32\pywintypes25.dll
2008-09-15 17:47 2,117,632 ----a-w C:\WINDOWS\system32\python25.dll
2008-09-14 13:26 --------- d-----w C:\Program Files\Pkd-X
2008-09-14 13:23 --------- d-----w C:\Program Files\Outbreak
2008-09-14 12:33 --------- d-----w C:\Program Files\Absolutist_Games
2008-09-14 12:24 --------- d-----w C:\Program Files\Zylom Games
2008-09-09 22:39 --------- d-----w C:\Documents and Settings\thierry cottencin\Application Data\Zylom
2008-09-05 18:41 0 ----a-w C:\Program Files\temp01
2008-09-02 10:51 --------- d-----w C:\Program Files\Messenger Plus! Live
2008-08-25 14:33 --------- d-----w C:\Program Files\Microsoft IntelliPoint
2008-08-01 21:36 --------- d-----w C:\Documents and Settings\LocalService\Application Data\agi
2008-08-01 21:35 --------- d-----w C:\Documents and Settings\thierry cottencin\Application Data\agi
2008-08-01 21:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-08-01 08:06 --------- d-----w C:\Program Files\Quick Brick
2008-08-01 05:03 --------- d-----w C:\Program Files\NOS
2008-08-01 05:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\NOS
2008-07-31 09:28 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-07-25 10:21 --------- d-----w C:\Program Files\Yahoo!
2008-07-24 14:37 --------- d-----w C:\Program Files\Kaspersky Lab
2008-07-24 12:22 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-07-23 17:13 --------- d-----w C:\Program Files\GUILD WARS
2008-07-23 13:01 --------- d-----w C:\Program Files\Lavasoft
2008-07-23 13:01 --------- d-----w C:\Documents and Settings\thierry cottencin\Application Data\Lavasoft
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-03 13:26 77,824 ----a-w C:\WINDOWS\system32\xcomm.dll
2008-06-24 16:44 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-23 16:28 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-02-10 10:08 774,144 ----a-w C:\Program Files\RngInterstitial.dll
2007-02-09 17:05 122 ----a-w C:\Program Files\INSTALL.LOG
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2005-12-16 94208]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-12-01 7311360]
"IntelliPoint"="C:\Program Files\Microsoft IntelliPoint\point32.exe" [2005-06-10 217088]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
"Ulead AutoDetector"="C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe" [2003-11-19 45056]
"BitDefender Antiphishing Helper"="C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 61440]
"BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2008-09-16 368640]
"SystrayORAHSS"="C:\Program Files\Orange\Systray\SystrayApp.exe" [2007-09-25 94208]
"ORAHSSSessionManager"="C:\Program Files\Orange\SessionManager\SessionManager.exe" [2007-09-25 102400]
C:\Documents and Settings\thierry cottencin\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-08-02 143360]
C:\Documents and Settings\thierry cottencin\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-08-02 143360]
C:\Documents and Settings\thierry cottencin\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-08-02 143360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
"vidc.XVID"= xvid.dll
"vidc.3iv2"= 3ivxVfWCodec.dll
"msacm.divxa32"= divxa32.acm
"VIDC.HFYU"= huffyuv.dll
"VIDC.i263"= i263_32.drv
"msacm.imc"= imc32.acm
"VIDC.VP31"= vp31vfw.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\Msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-07-03 86792]
R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 cel90xbe;cel90xbe;C:\DOCUME~1\MICKAE~1\LOCALS~1\Temp\cel90xbe.sys [ ]
S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 60800]
S3 w300mdfl;Sony Ericsson W300 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w300mdfl.sys [2006-03-13 9264]
S3 w300mdm;Sony Ericsson W300 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\w300mdm.sys [2006-03-13 96352]
S3 w300mgmt;Sony Ericsson W300 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\w300mgmt.sys [2006-03-13 87824]
S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys [2006-03-13 85696]
S3 XDva032;XDva032;C:\WINDOWS\system32\XDva032.sys [ ]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8a7655c5-d95c-11dc-bc90-0015f253f2d2}]
\Shell\AutoRun\command - J:\start.exe
\Shell\iledefrance\command - J:\start.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dd1f31fe-e9e3-11db-bb4b-0015f253f2d2}]
\Shell\AutoRun\command - A.exe
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
.
- - - - ORPHELINS SUPPRIMES - - - -
HKLM-Run-zzz_ImInstaller_IncrediMail - C:\Documents and Settings\thierry cottencin\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe
HKLM-RunOnce-<NO NAME> - (no file)
.
------- Examen supplémentaire -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.fr/
O8 -: &Windows Live Search - C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 -: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O18 -: Handler: ms-its51 - {F6F1E82D-DE4D-11D2-875C-0000F8105754} - C:\Program Files\Fichiers communs\Microsoft Shared\Information Retrieval\itss51.dll
O16 -: CabBuilder - hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\OSDC5.OSD
C:\WINDOWS\Downloaded Program Files\InstallerControl.dll
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\InstallerControl.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-23 15:34:36
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]
"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]
"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
.
Heure de fin: 2008-09-23 15:41:41
ComboFix-quarantined-files.txt 2008-09-23 13:41:36
Avant-CF: 177ÿ131ÿ364ÿ352 octets libres
Après-CF: 178,008,727,552 octets libres
214 --- E O F --- 2008-09-11 10:56:31
ComboFix 08-09-20.05 - thierry cottencin 2008-09-23 15:29:16.1 - NTFSx86
Lancé depuis: C:\Documents and Settings\thierry cottencin\Mes documents\ComboFix.exe
* Un nouveau point de restauration a été créé
* Resident AV is active
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\MSINET.oca
C:\WINDOWS\system32\netwbix32.dll
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-23 au 2008-09-23 ))))))))))))))))))))))))))))))))))))
.
2008-09-22 21:36 . 2008-09-22 21:36 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Gaijin Ent
2008-09-19 11:05 . 2008-09-19 11:43 <REP> d-------- C:\Program Files\Navilog1
2008-09-19 10:37 . 2008-09-19 10:51 <REP> d-------- C:\Lop SD
2008-09-19 00:33 . 2008-09-19 00:34 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-19 00:33 . 2008-09-19 00:33 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Malwarebytes
2008-09-19 00:33 . 2008-09-19 00:33 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-19 00:33 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-19 00:33 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-18 21:46 . 2008-09-18 22:50 3,586 --a------ C:\WINDOWS\system32\tmp.reg
2008-09-18 21:45 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-09-18 21:45 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-09-18 21:45 . 2008-09-08 23:38 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-09-18 21:45 . 2008-09-02 16:51 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-09-18 21:45 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-18 21:45 . 2008-09-18 12:11 82,944 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-09-18 21:45 . 2008-08-18 12:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-09-18 21:45 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-09-18 21:45 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-09-18 11:07 . 2008-09-18 11:07 <REP> d-------- C:\Program Files\Trend Micro
2008-09-17 15:24 . 2008-09-17 15:24 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\MSNInstaller
2008-09-17 15:17 . 2008-09-17 15:17 <REP> d-------- C:\Program Files\Windows Live Toolbar
2008-09-17 15:17 . 2008-09-17 15:17 <REP> d-------- C:\Program Files\Windows Live Favorites
2008-09-17 14:44 . 2008-09-17 14:46 <REP> d-------- C:\Program Files\AGI
2008-09-16 08:28 . 2008-09-16 08:28 <REP> d-------- C:\Program Files\Chinbike
2008-09-15 10:01 . 2008-09-15 13:05 <REP> d-------- C:\Program Files\IncrediMail
2008-09-14 22:54 . 2008-09-14 22:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\IM
2008-09-14 22:41 . 2008-09-14 22:41 <REP> d-------- C:\Documents and Settings\All Users\Application Data\IncrediMail
2008-09-14 16:23 . 2008-09-18 13:03 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-09-14 16:23 . 2008-09-14 19:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-11 21:19 . 2008-09-12 23:49 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Wildfire
2008-09-11 00:30 . 2008-09-11 00:30 <REP> d-------- C:\Program Files\MSN Games
2008-09-10 18:54 . 2008-09-10 18:54 <REP> d-------- C:\Program Files\ReflexiveArcade
2008-09-10 18:54 . 2008-09-14 14:48 <REP> d-------- C:\Program Files\Jewel Quest III
2008-09-10 12:09 . 2008-09-10 12:09 <REP> d-------- C:\WINDOWS\system32\fr
2008-09-10 12:09 . 2008-09-10 12:09 <REP> d-------- C:\WINDOWS\system32\bits
2008-09-10 12:09 . 2008-09-10 12:09 <REP> d-------- C:\WINDOWS\l2schemas
2008-09-10 12:03 . 2008-09-10 12:10 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-09-10 11:46 . 2008-09-10 11:46 <REP> d-------- C:\WINDOWS\EHome
2008-09-10 00:42 . 2008-09-10 00:42 <REP> d-------- C:\Documents and Settings\thierry cottencin\Saved Games
2008-09-10 00:39 . 2008-09-10 18:56 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\iWin
2008-09-09 21:35 . 2008-09-09 21:35 <REP> d-------- C:\Program Files\CDDC-Sudoku
2008-09-09 10:27 . 2004-08-03 22:41 1,041,536 --------- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2008-09-09 10:27 . 2004-08-03 22:41 685,056 --------- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2008-09-09 10:27 . 2004-08-03 22:41 220,032 --------- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2008-09-09 10:27 . 2004-07-17 22:55 129,045 --------- C:\WINDOWS\system32\drivers\cxthsfs2.cty
2008-09-09 10:27 . 2004-08-03 22:41 11,868 --------- C:\WINDOWS\system32\drivers\mdmxsdk.sys
2008-09-05 22:58 . 2008-09-05 22:58 1,409 --a------ C:\WINDOWS\system32\tmpEC401.FOT
2008-09-05 22:58 . 2008-09-05 22:58 1,409 --a------ C:\WINDOWS\system32\tmpAB201.FOT
2008-09-05 22:58 . 2008-09-05 22:58 1,409 --a------ C:\WINDOWS\system32\tmp99501.FOT
2008-09-05 20:43 . 2008-09-12 08:30 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-09-02 12:52 . 2008-09-16 08:28 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Chinbike
2008-08-25 19:09 . 2008-04-11 21:05 691,712 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-23 13:34 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-09-22 20:16 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-19 00:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-09-17 14:55 --------- d-----w C:\Program Files\Google
2008-09-17 13:15 --------- d-----w C:\Program Files\Windows Live
2008-09-17 12:46 339,968 ----a-w C:\WINDOWS\system32\pythoncom25.dll
2008-09-17 12:46 114,688 ----a-w C:\WINDOWS\system32\pywintypes25.dll
2008-09-15 17:47 2,117,632 ----a-w C:\WINDOWS\system32\python25.dll
2008-09-14 13:26 --------- d-----w C:\Program Files\Pkd-X
2008-09-14 13:23 --------- d-----w C:\Program Files\Outbreak
2008-09-14 12:33 --------- d-----w C:\Program Files\Absolutist_Games
2008-09-14 12:24 --------- d-----w C:\Program Files\Zylom Games
2008-09-09 22:39 --------- d-----w C:\Documents and Settings\thierry cottencin\Application Data\Zylom
2008-09-05 18:41 0 ----a-w C:\Program Files\temp01
2008-09-02 10:51 --------- d-----w C:\Program Files\Messenger Plus! Live
2008-08-25 14:33 --------- d-----w C:\Program Files\Microsoft IntelliPoint
2008-08-01 21:36 --------- d-----w C:\Documents and Settings\LocalService\Application Data\agi
2008-08-01 21:35 --------- d-----w C:\Documents and Settings\thierry cottencin\Application Data\agi
2008-08-01 21:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-08-01 08:06 --------- d-----w C:\Program Files\Quick Brick
2008-08-01 05:03 --------- d-----w C:\Program Files\NOS
2008-08-01 05:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\NOS
2008-07-31 09:28 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-07-25 10:21 --------- d-----w C:\Program Files\Yahoo!
2008-07-24 14:37 --------- d-----w C:\Program Files\Kaspersky Lab
2008-07-24 12:22 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-07-23 17:13 --------- d-----w C:\Program Files\GUILD WARS
2008-07-23 13:01 --------- d-----w C:\Program Files\Lavasoft
2008-07-23 13:01 --------- d-----w C:\Documents and Settings\thierry cottencin\Application Data\Lavasoft
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-03 13:26 77,824 ----a-w C:\WINDOWS\system32\xcomm.dll
2008-06-24 16:44 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-23 16:28 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-02-10 10:08 774,144 ----a-w C:\Program Files\RngInterstitial.dll
2007-02-09 17:05 122 ----a-w C:\Program Files\INSTALL.LOG
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2005-12-16 94208]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-12-01 7311360]
"IntelliPoint"="C:\Program Files\Microsoft IntelliPoint\point32.exe" [2005-06-10 217088]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
"Ulead AutoDetector"="C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe" [2003-11-19 45056]
"BitDefender Antiphishing Helper"="C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 61440]
"BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2008-09-16 368640]
"SystrayORAHSS"="C:\Program Files\Orange\Systray\SystrayApp.exe" [2007-09-25 94208]
"ORAHSSSessionManager"="C:\Program Files\Orange\SessionManager\SessionManager.exe" [2007-09-25 102400]
C:\Documents and Settings\thierry cottencin\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-08-02 143360]
C:\Documents and Settings\thierry cottencin\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-08-02 143360]
C:\Documents and Settings\thierry cottencin\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-08-02 143360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
"vidc.XVID"= xvid.dll
"vidc.3iv2"= 3ivxVfWCodec.dll
"msacm.divxa32"= divxa32.acm
"VIDC.HFYU"= huffyuv.dll
"VIDC.i263"= i263_32.drv
"msacm.imc"= imc32.acm
"VIDC.VP31"= vp31vfw.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\Msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-07-03 86792]
R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 cel90xbe;cel90xbe;C:\DOCUME~1\MICKAE~1\LOCALS~1\Temp\cel90xbe.sys [ ]
S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 60800]
S3 w300mdfl;Sony Ericsson W300 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w300mdfl.sys [2006-03-13 9264]
S3 w300mdm;Sony Ericsson W300 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\w300mdm.sys [2006-03-13 96352]
S3 w300mgmt;Sony Ericsson W300 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\w300mgmt.sys [2006-03-13 87824]
S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys [2006-03-13 85696]
S3 XDva032;XDva032;C:\WINDOWS\system32\XDva032.sys [ ]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8a7655c5-d95c-11dc-bc90-0015f253f2d2}]
\Shell\AutoRun\command - J:\start.exe
\Shell\iledefrance\command - J:\start.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dd1f31fe-e9e3-11db-bb4b-0015f253f2d2}]
\Shell\AutoRun\command - A.exe
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
.
- - - - ORPHELINS SUPPRIMES - - - -
HKLM-Run-zzz_ImInstaller_IncrediMail - C:\Documents and Settings\thierry cottencin\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe
HKLM-RunOnce-<NO NAME> - (no file)
.
------- Examen supplémentaire -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.fr/
O8 -: &Windows Live Search - C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 -: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O18 -: Handler: ms-its51 - {F6F1E82D-DE4D-11D2-875C-0000F8105754} - C:\Program Files\Fichiers communs\Microsoft Shared\Information Retrieval\itss51.dll
O16 -: CabBuilder - hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\OSDC5.OSD
C:\WINDOWS\Downloaded Program Files\InstallerControl.dll
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\InstallerControl.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-23 15:34:36
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]
"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]
"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
.
Heure de fin: 2008-09-23 15:41:41
ComboFix-quarantined-files.txt 2008-09-23 13:41:36
Avant-CF: 177ÿ131ÿ364ÿ352 octets libres
Après-CF: 178,008,727,552 octets libres
214 --- E O F --- 2008-09-11 10:56:31
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
23 sept. 2008 à 19:27
23 sept. 2008 à 19:27
"Je n'ai pas eu de fenêtre bleue, ni aucun scan"
---> Pas normal, réessaie.
---> Pas normal, réessaie.
Je n'ai toujours rien ça n'a pas l'air de marcher cette manipulation pourtant je suis ce que vous me dites.
Que dois je faire pour securiser mes envois et consultaion de mes mails.
Je n'ai plus l'icône de mon opérateur internet "orange" sur la barre en bas de l'écran, à quoi c'est dû et que dois je faire.
Je suis complètement perdue, je ne peux plus consulter mes mails.
Merci de me conseiller
Que dois je faire pour securiser mes envois et consultaion de mes mails.
Je n'ai plus l'icône de mon opérateur internet "orange" sur la barre en bas de l'écran, à quoi c'est dû et que dois je faire.
Je suis complètement perdue, je ne peux plus consulter mes mails.
Merci de me conseiller
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je n'ai toujours rien ça n'a pas l'air de marcher cette manipulation pourtant je suis ce que vous me dites.
Que dois je faire pour sécuriser mon envoie et consultation de mes mails.
Que dois je faire pour sécuriser mon envoie et consultation de mes mails.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
24 sept. 2008 à 00:20
24 sept. 2008 à 00:20
"Je n'ai plus l'icône de mon opérateur internet "orange""
---> Si l'icône ne revient pas, tu peux toujours réinstaller le gestionnaire Orange. Tu peux consulter tes mails sur le site www.orange.fr.
Voici le CFScript et déplace-le sur ComboFix une fois téléchargé :
https://www.mediafire.com/?sharekey=c4babc76d8bea0f6ab1eab3e9fa335cae96094c5c74ff41b
---> Si l'icône ne revient pas, tu peux toujours réinstaller le gestionnaire Orange. Tu peux consulter tes mails sur le site www.orange.fr.
Voici le CFScript et déplace-le sur ComboFix une fois téléchargé :
https://www.mediafire.com/?sharekey=c4babc76d8bea0f6ab1eab3e9fa335cae96094c5c74ff41b
Bonjour,
Voici le rapport
ComboFix 08-09-20.05 - thierry cottencin 2008-09-24 11:14:24.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.256 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\thierry cottencin\Mes documents\ComboFix.exe
Commutateurs utilisés :: C:\Documents and Settings\thierry cottencin\Bureau\CFScript[1].txt
* Un nouveau point de restauration a été créé
* Resident AV is active
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
FILE ::
C:\DOCUME~1\MICKAE~1\LOCALS~1\Temp\cel90xbe.sys
C:\WINDOWS\system32\404Fix.exe
C:\WINDOWS\system32\AntiXPVSTFix.exe
C:\WINDOWS\system32\dumphive.exe
C:\WINDOWS\system32\IEDFix.C.exe
C:\WINDOWS\system32\IEDFix.exe
C:\WINDOWS\system32\SrchSTS.exe
C:\WINDOWS\system32\tmp.reg
C:\WINDOWS\system32\VACFix.exe
C:\WINDOWS\system32\VCCLSID.exe
C:\WINDOWS\system32\WS2Fix.exe
C:\WINDOWS\system32\XDva032.sys
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Lop SD
C:\Lop SD\App-Prog.lsd
C:\Lop SD\AuDoss.lsd
C:\Lop SD\AutrInf.cmd
C:\Lop SD\AWF.cmd
C:\Lop SD\Back.cmd
C:\Lop SD\Backup-Lop\DOCUME~1\THIERR~1\Cookies\thierry_cottencin@advertising[1].txt
C:\Lop SD\Backup-Lop\Reg\HKCU_Run.reg
C:\Lop SD\Backup-Lop\Reg\HKLM_Run.reg
C:\Lop SD\Backup-Lop\Reg\HKLM_Uninstall.reg
C:\Lop SD\Boo.reg
C:\Lop SD\BooFix.cmd
C:\Lop SD\catchme.exe
C:\Lop SD\catchme.log
C:\Lop SD\Changelog Lop SD.txt
C:\Lop SD\DirectFix.cmd
C:\Lop SD\Discl_en.vbs
C:\Lop SD\Discl_fr.vbs
C:\Lop SD\Discl_ne.vbs
C:\Lop SD\Discl_sp.vbs
C:\Lop SD\Discl_su.vbs
C:\Lop SD\Doss.lsd
C:\Lop SD\egd1.egd
C:\Lop SD\egd2.egd
C:\Lop SD\exist.txt
C:\Lop SD\Icon_Lop.ico
C:\Lop SD\KILL.cmd
C:\Lop SD\Langues.cmd
C:\Lop SD\LopR_1.txt
C:\Lop SD\LopR_2.txt
C:\Lop SD\LopScript.cmd
C:\Lop SD\LopSD.cmd
C:\Lop SD\lsTasks.exe
C:\Lop SD\OsV.exe
C:\Lop SD\paths.bat
C:\Lop SD\Proc.txt
C:\Lop SD\pv.exe
C:\Lop SD\RegLop.reg
C:\Lop SD\RKit.lsd
C:\Lop SD\RoGUeS.lsd
C:\Lop SD\RunTool.txt
C:\Lop SD\S_LopV.cmd
C:\Lop SD\S_LopX.cmd
C:\Lop SD\sed.exe
C:\Lop SD\setpath.exe
C:\Lop SD\task.txt
C:\Lop SD\Uninstal.exe
C:\Program Files\Navilog1
C:\Program Files\Navilog1\Backupnavi\ciwsowu_navup.dat
C:\Program Files\Navilog1\catchme.exe
C:\Program Files\Navilog1\Contents\Filess.bat
C:\Program Files\Navilog1\Contents\Folders.bat
C:\Program Files\Navilog1\Contents\Folderss.bat
C:\Program Files\Navilog1\Contents\Gnc2.bat
C:\Program Files\Navilog1\Contents\Gnc2su.bat
C:\Program Files\Navilog1\Contents\Gncs.bat
C:\Program Files\Navilog1\Contents\Gncssfil.bat
C:\Program Files\Navilog1\Contents\Heurs.bat
C:\Program Files\Navilog1\Contents\Heurss.bat
C:\Program Files\Navilog1\Contents\Orphus.bat
C:\Program Files\Navilog1\Contents\Wlist.bat
C:\Program Files\Navilog1\GetPaths.exe
C:\Program Files\Navilog1\gnc.exe
C:\Program Files\Navilog1\navilog1.bat
C:\Program Files\Navilog1\Navreb.bat
C:\Program Files\Navilog1\oem2ansi.exe
C:\Program Files\Navilog1\Process.exe
C:\Program Files\Navilog1\reg.exe
C:\Program Files\Navilog1\regnavi.reg
C:\Program Files\Navilog1\Safebackup\backup_registry.dat
C:\Program Files\Navilog1\Safebackup\HKCU_Run.reg
C:\Program Files\Navilog1\Safebackup\HKLM_Arpcache.reg
C:\Program Files\Navilog1\Safebackup\HKLM_Run.reg
C:\Program Files\Navilog1\Safebackup\HKLM_Uninstall.reg
C:\Program Files\Navilog1\traite.bat
C:\Program Files\Navilog1\traite2.bat
C:\Program Files\Navilog1\traite3.bat
C:\Program Files\Navilog1\unins000.dat
C:\Program Files\Navilog1\unins000.exe
C:\WINDOWS\system32\404Fix.exe
C:\WINDOWS\system32\AntiXPVSTFix.exe
C:\WINDOWS\system32\dumphive.exe
C:\WINDOWS\system32\IEDFix.C.exe
C:\WINDOWS\system32\IEDFix.exe
C:\WINDOWS\system32\SrchSTS.exe
C:\WINDOWS\system32\tmp.reg
C:\WINDOWS\system32\VACFix.exe
C:\WINDOWS\system32\VCCLSID.exe
C:\WINDOWS\system32\WS2Fix.exe
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_CEL90XBE
-------\Legacy_XDVA032
-------\Service_cel90xbe
-------\Service_XDva032
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-24 au 2008-09-24 ))))))))))))))))))))))))))))))))))))
.
2008-09-24 06:19 . 2008-09-24 06:19 128 --a------ C:\WINDOWS\JOUEUR.PR4
2008-09-24 06:00 . 2008-09-24 06:00 128 --a------ C:\WINDOWS\MICHEL.PR4
2008-09-24 05:58 . 2008-09-24 05:58 252 --a------ C:\WINDOWS\CRAPETTE.JEU
2008-09-22 21:36 . 2008-09-22 21:36 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Gaijin Ent
2008-09-19 00:33 . 2008-09-19 00:34 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-19 00:33 . 2008-09-19 00:33 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Malwarebytes
2008-09-19 00:33 . 2008-09-19 00:33 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-19 00:33 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-19 00:33 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-18 11:07 . 2008-09-18 11:07 <REP> d-------- C:\Program Files\Trend Micro
2008-09-17 15:24 . 2008-09-17 15:24 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\MSNInstaller
2008-09-17 15:17 . 2008-09-17 15:17 <REP> d-------- C:\Program Files\Windows Live Toolbar
2008-09-17 15:17 . 2008-09-17 15:17 <REP> d-------- C:\Program Files\Windows Live Favorites
2008-09-17 14:44 . 2008-09-17 14:46 <REP> d-------- C:\Program Files\AGI
2008-09-16 08:28 . 2008-09-16 08:28 <REP> d-------- C:\Program Files\Chinbike
2008-09-15 10:01 . 2008-09-15 13:05 <REP> d-------- C:\Program Files\IncrediMail
2008-09-14 22:54 . 2008-09-14 22:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\IM
2008-09-14 22:41 . 2008-09-14 22:41 <REP> d-------- C:\Documents and Settings\All Users\Application Data\IncrediMail
2008-09-14 16:23 . 2008-09-18 13:03 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-09-14 16:23 . 2008-09-14 19:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-11 21:19 . 2008-09-12 23:49 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Wildfire
2008-09-11 00:30 . 2008-09-11 00:30 <REP> d-------- C:\Program Files\MSN Games
2008-09-10 18:54 . 2008-09-10 18:54 <REP> d-------- C:\Program Files\ReflexiveArcade
2008-09-10 18:54 . 2008-09-14 14:48 <REP> d-------- C:\Program Files\Jewel Quest III
2008-09-10 12:09 . 2008-09-10 12:09 <REP> d-------- C:\WINDOWS\system32\fr
2008-09-10 12:09 . 2008-09-10 12:09 <REP> d-------- C:\WINDOWS\system32\bits
2008-09-10 12:09 . 2008-09-10 12:09 <REP> d-------- C:\WINDOWS\l2schemas
2008-09-10 12:03 . 2008-09-10 12:10 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-09-10 11:46 . 2008-09-10 11:46 <REP> d-------- C:\WINDOWS\EHome
2008-09-10 00:42 . 2008-09-10 00:42 <REP> d-------- C:\Documents and Settings\thierry cottencin\Saved Games
2008-09-10 00:39 . 2008-09-10 18:56 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\iWin
2008-09-09 21:35 . 2008-09-09 21:35 <REP> d-------- C:\Program Files\CDDC-Sudoku
2008-09-09 10:27 . 2004-08-03 22:41 1,041,536 --------- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2008-09-09 10:27 . 2004-08-03 22:41 685,056 --------- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2008-09-09 10:27 . 2004-08-03 22:41 220,032 --------- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2008-09-09 10:27 . 2004-07-17 22:55 129,045 --------- C:\WINDOWS\system32\drivers\cxthsfs2.cty
2008-09-09 10:27 . 2004-08-03 22:41 11,868 --------- C:\WINDOWS\system32\drivers\mdmxsdk.sys
2008-09-05 22:58 . 2008-09-05 22:58 1,409 --a------ C:\WINDOWS\system32\tmpEC401.FOT
2008-09-05 22:58 . 2008-09-05 22:58 1,409 --a------ C:\WINDOWS\system32\tmpAB201.FOT
2008-09-05 22:58 . 2008-09-05 22:58 1,409 --a------ C:\WINDOWS\system32\tmp99501.FOT
2008-09-05 20:43 . 2008-09-12 08:30 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-09-02 12:52 . 2008-09-16 08:28 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Chinbike
2008-08-25 19:09 . 2008-04-11 21:05 691,712 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-22 20:16 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-19 00:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-09-17 14:55 --------- d-----w C:\Program Files\Google
2008-09-17 13:15 --------- d-----w C:\Program Files\Windows Live
2008-09-14 13:26 --------- d-----w C:\Program Files\Pkd-X
2008-09-14 13:23 --------- d-----w C:\Program Files\Outbreak
2008-09-14 12:33 --------- d-----w C:\Program Files\Absolutist_Games
2008-09-14 12:24 --------- d-----w C:\Program Files\Zylom Games
2008-09-09 22:39 --------- d-----w C:\Documents and Settings\thierry cottencin\Application Data\Zylom
2008-09-05 18:41 0 ----a-w C:\Program Files\temp01
2008-09-02 10:51 --------- d-----w C:\Program Files\Messenger Plus! Live
2008-08-25 14:33 --------- d-----w C:\Program Files\Microsoft IntelliPoint
2008-08-01 21:36 --------- d-----w C:\Documents and Settings\LocalService\Application Data\agi
2008-08-01 21:35 --------- d-----w C:\Documents and Settings\thierry cottencin\Application Data\agi
2008-08-01 21:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-08-01 08:06 --------- d-----w C:\Program Files\Quick Brick
2008-08-01 05:03 --------- d-----w C:\Program Files\NOS
2008-08-01 05:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\NOS
2008-07-31 09:28 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-07-25 10:21 --------- d-----w C:\Program Files\Yahoo!
2008-07-24 14:37 --------- d-----w C:\Program Files\Kaspersky Lab
2008-07-24 12:22 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-02-10 10:08 774,144 ----a-w C:\Program Files\RngInterstitial.dll
2007-02-09 17:05 122 ----a-w C:\Program Files\INSTALL.LOG
.
((((((((((((((((((((((((((((( snapshot@2008-09-23_15.38.27.12 )))))))))))))))))))))))))))))))))))))))))
.
+ 2005-10-20 18:02:28 163,328 ----a-w C:\WINDOWS\erdnt\subs\ERDNT.EXE
- 2008-09-23 13:34:27 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
+ 2008-09-24 09:28:31 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-12-01 7311360]
C:\Documents and Settings\thierry cottencin\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-08-02 143360]
C:\Documents and Settings\thierry cottencin\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-08-02 143360]
C:\Documents and Settings\thierry cottencin\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-08-02 143360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
"vidc.XVID"= xvid.dll
"vidc.3iv2"= 3ivxVfWCodec.dll
"msacm.divxa32"= divxa32.acm
"VIDC.HFYU"= huffyuv.dll
"VIDC.i263"= i263_32.drv
"msacm.imc"= imc32.acm
"VIDC.VP31"= vp31vfw.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\Msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-07-03 86792]
R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 60800]
S3 w300mdfl;Sony Ericsson W300 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w300mdfl.sys [2006-03-13 9264]
S3 w300mdm;Sony Ericsson W300 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\w300mdm.sys [2006-03-13 96352]
S3 w300mgmt;Sony Ericsson W300 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\w300mgmt.sys [2006-03-13 87824]
S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys [2006-03-13 85696]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
.
Contenu du dossier 'Tâches planifiées'
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-24 11:24:55
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\bdfsfltr]
"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\bdfsfltr]
"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
.
------------------------ Autres processus actifs ------------------------
.
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\[u]0[/u]\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
.
**************************************************************************
.
Heure de fin: 2008-09-24 11:33:57 - La machine a redémarré
ComboFix-quarantined-files.txt 2008-09-24 09:33:47
ComboFix2.txt 2008-09-23 13:41:45
Avant-CF: 177ÿ945ÿ976ÿ832 octets libres
Après-CF: 177,897,771,008 octets libres
282 --- E O F --- 2008-09-11 10:56:31
Voici le rapport
ComboFix 08-09-20.05 - thierry cottencin 2008-09-24 11:14:24.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.256 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\thierry cottencin\Mes documents\ComboFix.exe
Commutateurs utilisés :: C:\Documents and Settings\thierry cottencin\Bureau\CFScript[1].txt
* Un nouveau point de restauration a été créé
* Resident AV is active
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
FILE ::
C:\DOCUME~1\MICKAE~1\LOCALS~1\Temp\cel90xbe.sys
C:\WINDOWS\system32\404Fix.exe
C:\WINDOWS\system32\AntiXPVSTFix.exe
C:\WINDOWS\system32\dumphive.exe
C:\WINDOWS\system32\IEDFix.C.exe
C:\WINDOWS\system32\IEDFix.exe
C:\WINDOWS\system32\SrchSTS.exe
C:\WINDOWS\system32\tmp.reg
C:\WINDOWS\system32\VACFix.exe
C:\WINDOWS\system32\VCCLSID.exe
C:\WINDOWS\system32\WS2Fix.exe
C:\WINDOWS\system32\XDva032.sys
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Lop SD
C:\Lop SD\App-Prog.lsd
C:\Lop SD\AuDoss.lsd
C:\Lop SD\AutrInf.cmd
C:\Lop SD\AWF.cmd
C:\Lop SD\Back.cmd
C:\Lop SD\Backup-Lop\DOCUME~1\THIERR~1\Cookies\thierry_cottencin@advertising[1].txt
C:\Lop SD\Backup-Lop\Reg\HKCU_Run.reg
C:\Lop SD\Backup-Lop\Reg\HKLM_Run.reg
C:\Lop SD\Backup-Lop\Reg\HKLM_Uninstall.reg
C:\Lop SD\Boo.reg
C:\Lop SD\BooFix.cmd
C:\Lop SD\catchme.exe
C:\Lop SD\catchme.log
C:\Lop SD\Changelog Lop SD.txt
C:\Lop SD\DirectFix.cmd
C:\Lop SD\Discl_en.vbs
C:\Lop SD\Discl_fr.vbs
C:\Lop SD\Discl_ne.vbs
C:\Lop SD\Discl_sp.vbs
C:\Lop SD\Discl_su.vbs
C:\Lop SD\Doss.lsd
C:\Lop SD\egd1.egd
C:\Lop SD\egd2.egd
C:\Lop SD\exist.txt
C:\Lop SD\Icon_Lop.ico
C:\Lop SD\KILL.cmd
C:\Lop SD\Langues.cmd
C:\Lop SD\LopR_1.txt
C:\Lop SD\LopR_2.txt
C:\Lop SD\LopScript.cmd
C:\Lop SD\LopSD.cmd
C:\Lop SD\lsTasks.exe
C:\Lop SD\OsV.exe
C:\Lop SD\paths.bat
C:\Lop SD\Proc.txt
C:\Lop SD\pv.exe
C:\Lop SD\RegLop.reg
C:\Lop SD\RKit.lsd
C:\Lop SD\RoGUeS.lsd
C:\Lop SD\RunTool.txt
C:\Lop SD\S_LopV.cmd
C:\Lop SD\S_LopX.cmd
C:\Lop SD\sed.exe
C:\Lop SD\setpath.exe
C:\Lop SD\task.txt
C:\Lop SD\Uninstal.exe
C:\Program Files\Navilog1
C:\Program Files\Navilog1\Backupnavi\ciwsowu_navup.dat
C:\Program Files\Navilog1\catchme.exe
C:\Program Files\Navilog1\Contents\Filess.bat
C:\Program Files\Navilog1\Contents\Folders.bat
C:\Program Files\Navilog1\Contents\Folderss.bat
C:\Program Files\Navilog1\Contents\Gnc2.bat
C:\Program Files\Navilog1\Contents\Gnc2su.bat
C:\Program Files\Navilog1\Contents\Gncs.bat
C:\Program Files\Navilog1\Contents\Gncssfil.bat
C:\Program Files\Navilog1\Contents\Heurs.bat
C:\Program Files\Navilog1\Contents\Heurss.bat
C:\Program Files\Navilog1\Contents\Orphus.bat
C:\Program Files\Navilog1\Contents\Wlist.bat
C:\Program Files\Navilog1\GetPaths.exe
C:\Program Files\Navilog1\gnc.exe
C:\Program Files\Navilog1\navilog1.bat
C:\Program Files\Navilog1\Navreb.bat
C:\Program Files\Navilog1\oem2ansi.exe
C:\Program Files\Navilog1\Process.exe
C:\Program Files\Navilog1\reg.exe
C:\Program Files\Navilog1\regnavi.reg
C:\Program Files\Navilog1\Safebackup\backup_registry.dat
C:\Program Files\Navilog1\Safebackup\HKCU_Run.reg
C:\Program Files\Navilog1\Safebackup\HKLM_Arpcache.reg
C:\Program Files\Navilog1\Safebackup\HKLM_Run.reg
C:\Program Files\Navilog1\Safebackup\HKLM_Uninstall.reg
C:\Program Files\Navilog1\traite.bat
C:\Program Files\Navilog1\traite2.bat
C:\Program Files\Navilog1\traite3.bat
C:\Program Files\Navilog1\unins000.dat
C:\Program Files\Navilog1\unins000.exe
C:\WINDOWS\system32\404Fix.exe
C:\WINDOWS\system32\AntiXPVSTFix.exe
C:\WINDOWS\system32\dumphive.exe
C:\WINDOWS\system32\IEDFix.C.exe
C:\WINDOWS\system32\IEDFix.exe
C:\WINDOWS\system32\SrchSTS.exe
C:\WINDOWS\system32\tmp.reg
C:\WINDOWS\system32\VACFix.exe
C:\WINDOWS\system32\VCCLSID.exe
C:\WINDOWS\system32\WS2Fix.exe
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_CEL90XBE
-------\Legacy_XDVA032
-------\Service_cel90xbe
-------\Service_XDva032
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-24 au 2008-09-24 ))))))))))))))))))))))))))))))))))))
.
2008-09-24 06:19 . 2008-09-24 06:19 128 --a------ C:\WINDOWS\JOUEUR.PR4
2008-09-24 06:00 . 2008-09-24 06:00 128 --a------ C:\WINDOWS\MICHEL.PR4
2008-09-24 05:58 . 2008-09-24 05:58 252 --a------ C:\WINDOWS\CRAPETTE.JEU
2008-09-22 21:36 . 2008-09-22 21:36 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Gaijin Ent
2008-09-19 00:33 . 2008-09-19 00:34 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-19 00:33 . 2008-09-19 00:33 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Malwarebytes
2008-09-19 00:33 . 2008-09-19 00:33 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-19 00:33 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-19 00:33 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-18 11:07 . 2008-09-18 11:07 <REP> d-------- C:\Program Files\Trend Micro
2008-09-17 15:24 . 2008-09-17 15:24 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\MSNInstaller
2008-09-17 15:17 . 2008-09-17 15:17 <REP> d-------- C:\Program Files\Windows Live Toolbar
2008-09-17 15:17 . 2008-09-17 15:17 <REP> d-------- C:\Program Files\Windows Live Favorites
2008-09-17 14:44 . 2008-09-17 14:46 <REP> d-------- C:\Program Files\AGI
2008-09-16 08:28 . 2008-09-16 08:28 <REP> d-------- C:\Program Files\Chinbike
2008-09-15 10:01 . 2008-09-15 13:05 <REP> d-------- C:\Program Files\IncrediMail
2008-09-14 22:54 . 2008-09-14 22:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\IM
2008-09-14 22:41 . 2008-09-14 22:41 <REP> d-------- C:\Documents and Settings\All Users\Application Data\IncrediMail
2008-09-14 16:23 . 2008-09-18 13:03 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-09-14 16:23 . 2008-09-14 19:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-11 21:19 . 2008-09-12 23:49 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Wildfire
2008-09-11 00:30 . 2008-09-11 00:30 <REP> d-------- C:\Program Files\MSN Games
2008-09-10 18:54 . 2008-09-10 18:54 <REP> d-------- C:\Program Files\ReflexiveArcade
2008-09-10 18:54 . 2008-09-14 14:48 <REP> d-------- C:\Program Files\Jewel Quest III
2008-09-10 12:09 . 2008-09-10 12:09 <REP> d-------- C:\WINDOWS\system32\fr
2008-09-10 12:09 . 2008-09-10 12:09 <REP> d-------- C:\WINDOWS\system32\bits
2008-09-10 12:09 . 2008-09-10 12:09 <REP> d-------- C:\WINDOWS\l2schemas
2008-09-10 12:03 . 2008-09-10 12:10 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-09-10 11:46 . 2008-09-10 11:46 <REP> d-------- C:\WINDOWS\EHome
2008-09-10 00:42 . 2008-09-10 00:42 <REP> d-------- C:\Documents and Settings\thierry cottencin\Saved Games
2008-09-10 00:39 . 2008-09-10 18:56 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\iWin
2008-09-09 21:35 . 2008-09-09 21:35 <REP> d-------- C:\Program Files\CDDC-Sudoku
2008-09-09 10:27 . 2004-08-03 22:41 1,041,536 --------- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2008-09-09 10:27 . 2004-08-03 22:41 685,056 --------- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2008-09-09 10:27 . 2004-08-03 22:41 220,032 --------- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2008-09-09 10:27 . 2004-07-17 22:55 129,045 --------- C:\WINDOWS\system32\drivers\cxthsfs2.cty
2008-09-09 10:27 . 2004-08-03 22:41 11,868 --------- C:\WINDOWS\system32\drivers\mdmxsdk.sys
2008-09-05 22:58 . 2008-09-05 22:58 1,409 --a------ C:\WINDOWS\system32\tmpEC401.FOT
2008-09-05 22:58 . 2008-09-05 22:58 1,409 --a------ C:\WINDOWS\system32\tmpAB201.FOT
2008-09-05 22:58 . 2008-09-05 22:58 1,409 --a------ C:\WINDOWS\system32\tmp99501.FOT
2008-09-05 20:43 . 2008-09-12 08:30 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-09-02 12:52 . 2008-09-16 08:28 <REP> d-------- C:\Documents and Settings\thierry cottencin\Application Data\Chinbike
2008-08-25 19:09 . 2008-04-11 21:05 691,712 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-22 20:16 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-19 00:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-09-17 14:55 --------- d-----w C:\Program Files\Google
2008-09-17 13:15 --------- d-----w C:\Program Files\Windows Live
2008-09-14 13:26 --------- d-----w C:\Program Files\Pkd-X
2008-09-14 13:23 --------- d-----w C:\Program Files\Outbreak
2008-09-14 12:33 --------- d-----w C:\Program Files\Absolutist_Games
2008-09-14 12:24 --------- d-----w C:\Program Files\Zylom Games
2008-09-09 22:39 --------- d-----w C:\Documents and Settings\thierry cottencin\Application Data\Zylom
2008-09-05 18:41 0 ----a-w C:\Program Files\temp01
2008-09-02 10:51 --------- d-----w C:\Program Files\Messenger Plus! Live
2008-08-25 14:33 --------- d-----w C:\Program Files\Microsoft IntelliPoint
2008-08-01 21:36 --------- d-----w C:\Documents and Settings\LocalService\Application Data\agi
2008-08-01 21:35 --------- d-----w C:\Documents and Settings\thierry cottencin\Application Data\agi
2008-08-01 21:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-08-01 08:06 --------- d-----w C:\Program Files\Quick Brick
2008-08-01 05:03 --------- d-----w C:\Program Files\NOS
2008-08-01 05:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\NOS
2008-07-31 09:28 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-07-25 10:21 --------- d-----w C:\Program Files\Yahoo!
2008-07-24 14:37 --------- d-----w C:\Program Files\Kaspersky Lab
2008-07-24 12:22 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-02-10 10:08 774,144 ----a-w C:\Program Files\RngInterstitial.dll
2007-02-09 17:05 122 ----a-w C:\Program Files\INSTALL.LOG
.
((((((((((((((((((((((((((((( snapshot@2008-09-23_15.38.27.12 )))))))))))))))))))))))))))))))))))))))))
.
+ 2005-10-20 18:02:28 163,328 ----a-w C:\WINDOWS\erdnt\subs\ERDNT.EXE
- 2008-09-23 13:34:27 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
+ 2008-09-24 09:28:31 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-12-01 7311360]
C:\Documents and Settings\thierry cottencin\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-08-02 143360]
C:\Documents and Settings\thierry cottencin\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-08-02 143360]
C:\Documents and Settings\thierry cottencin\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-08-02 143360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
"vidc.XVID"= xvid.dll
"vidc.3iv2"= 3ivxVfWCodec.dll
"msacm.divxa32"= divxa32.acm
"VIDC.HFYU"= huffyuv.dll
"VIDC.i263"= i263_32.drv
"msacm.imc"= imc32.acm
"VIDC.VP31"= vp31vfw.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\Msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-07-03 86792]
R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 60800]
S3 w300mdfl;Sony Ericsson W300 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w300mdfl.sys [2006-03-13 9264]
S3 w300mdm;Sony Ericsson W300 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\w300mdm.sys [2006-03-13 96352]
S3 w300mgmt;Sony Ericsson W300 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\w300mgmt.sys [2006-03-13 87824]
S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys [2006-03-13 85696]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
.
Contenu du dossier 'Tâches planifiées'
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-24 11:24:55
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\bdfsfltr]
"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\bdfsfltr]
"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
.
------------------------ Autres processus actifs ------------------------
.
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\[u]0[/u]\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Documents and Settings\thierry cottencin\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
.
**************************************************************************
.
Heure de fin: 2008-09-24 11:33:57 - La machine a redémarré
ComboFix-quarantined-files.txt 2008-09-24 09:33:47
ComboFix2.txt 2008-09-23 13:41:45
Avant-CF: 177ÿ945ÿ976ÿ832 octets libres
Après-CF: 177,897,771,008 octets libres
282 --- E O F --- 2008-09-11 10:56:31
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
24 sept. 2008 à 12:32
24 sept. 2008 à 12:32
Il te reste quoi comme problème ?
J'ai toujours le message suivant lorsque je vais sur MSN
"La connexion que vous allez utiliser n'est pas sécurisée. D'autres utilisateurs du web pourront dorénavant accéder aux informations que vous envoyez. Voulez vous continuez."
Est ce normal ? Que faut il faire éventuellement pour que ma connexion soit sécurisée ?
Merci.
"La connexion que vous allez utiliser n'est pas sécurisée. D'autres utilisateurs du web pourront dorénavant accéder aux informations que vous envoyez. Voulez vous continuez."
Est ce normal ? Que faut il faire éventuellement pour que ma connexion soit sécurisée ?
Merci.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
24 sept. 2008 à 13:22
24 sept. 2008 à 13:22
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
24 sept. 2008 à 14:49
24 sept. 2008 à 14:49
"Votre forum est super que faut il faire pour devenir membre ? Faut il s'y connaitre en informatique ou bien tous le monde peut il etre membre ?"
---> Il suffit de s'inscrire gratuitement. Tout le monde peut devenir membre.
Pour finir la désinfection :
---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.ccleaner.com/ccleaner/download
---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.
---> Télécharge Tools Cleaner sur ton bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
Clique sur Recherche et laisse le scan agir.
Clique sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives.
Clique sur Quitter pour obtenir le rapport.
Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme
---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://www.vulgarisation-informatique.com/creer-point-restauration.php
---> Il suffit de s'inscrire gratuitement. Tout le monde peut devenir membre.
Pour finir la désinfection :
---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.ccleaner.com/ccleaner/download
---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.
---> Télécharge Tools Cleaner sur ton bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
Clique sur Recherche et laisse le scan agir.
Clique sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives.
Clique sur Quitter pour obtenir le rapport.
Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme
---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://www.vulgarisation-informatique.com/creer-point-restauration.php
J'ai fais tout ce que vous m'avez dit ci joint le rapport
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\thierry cottencin\Bureau\antivirus forum\HijackThis.lnk: trouvé !
C:\Documents and Settings\thierry cottencin\Bureau\antivirus forum\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\thierry cottencin\Bureau\antivirus forum\SmitFraudfix: trouvé !
C:\Documents and Settings\thierry cottencin\Mes documents\ComboFix.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\QooBox\Quarantine\C\Lop SD: trouvé !
C:\QooBox\Quarantine\C\Program Files\Navilog1: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\thierry cottencin\Bureau\antivirus forum\HijackThis.lnk: supprimé !
C:\Documents and Settings\thierry cottencin\Bureau\antivirus forum\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\thierry cottencin\Mes documents\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\thierry cottencin\Bureau\antivirus forum\SmitFraudfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\thierry cottencin\Bureau\antivirus forum\HijackThis.lnk: trouvé !
C:\Documents and Settings\thierry cottencin\Bureau\antivirus forum\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\thierry cottencin\Bureau\antivirus forum\SmitFraudfix: trouvé !
C:\Documents and Settings\thierry cottencin\Mes documents\ComboFix.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\QooBox\Quarantine\C\Lop SD: trouvé !
C:\QooBox\Quarantine\C\Program Files\Navilog1: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\thierry cottencin\Bureau\antivirus forum\HijackThis.lnk: supprimé !
C:\Documents and Settings\thierry cottencin\Bureau\antivirus forum\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\thierry cottencin\Mes documents\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\thierry cottencin\Bureau\antivirus forum\SmitFraudfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
24 sept. 2008 à 15:58
24 sept. 2008 à 15:58
Tu peux supprimer ComboFix et Tools Cleaner.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
24 sept. 2008 à 16:11
24 sept. 2008 à 16:11
Des questions ?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
24 sept. 2008 à 16:14
24 sept. 2008 à 16:14
Pas de problème.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
24 sept. 2008 à 16:32
24 sept. 2008 à 16:32
Ok. Tu habites en Seine et Marne ?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
24 sept. 2008 à 16:37
24 sept. 2008 à 16:37
J'y ai déjà été mais ça fait longtemps.
sandy77
Messages postés
1
Date d'inscription
mercredi 24 septembre 2008
Statut
Membre
Dernière intervention
24 septembre 2008
24 sept. 2008 à 16:47
24 sept. 2008 à 16:47
Toi aussi tu habite en seine et marne
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
24 sept. 2008 à 16:49
24 sept. 2008 à 16:49
Clique sur mon pseudo et tu auras la réponse.
23 sept. 2008 à 14:12
Que doit je faire, j'ai deconnecter toute met protections