Gros problème avec google
Fermé
NicoDarko
-
22 sept. 2008 à 22:29
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 1 oct. 2008 à 09:19
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 1 oct. 2008 à 09:19
A voir également:
- Gros problème avec google
- Google maps satellite - Guide
- Dns google - Guide
- Google maps - Guide
- Google - Guide
- Google earth - Télécharger - 3D
100 réponses
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
29 sept. 2008 à 20:19
29 sept. 2008 à 20:19
Re,
peux-tu recommencer pour cmdagent , tu as laissé un espace à la fin ( cela fausse la recherche ... )
----------------------------------
§§§§§§ [cmdagent ] §§§§§§
----------------------------------
peux-tu recommencer pour cmdagent , tu as laissé un espace à la fin ( cela fausse la recherche ... )
----------------------------------
§§§§§§ [cmdagent ] §§§§§§
----------------------------------
J'y comprend rien, y'a plein de trucs qui changent... mes fichiers vidéos ont leur extension (.mpa, .avi) dans leurs noms, la durée de la vidéo est faussée (dans propriété), des détails mais c'est énervant.
2008-09-29 ---- 21:06:25.98
----------------------------------
§§§§§§ [cmdagent] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
"Service"="cmdAgent"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
"Service"="cmdAgent"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
"Service"="cmdAgent"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
2008-09-29 ---- 21:06:25.98
----------------------------------
§§§§§§ [cmdagent] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
"Service"="cmdAgent"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
"Service"="cmdAgent"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
"Service"="cmdAgent"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Je crois qu'il y a eu un déréglage, la date dans la barre des tâches s'affiche différement aussi : 2008-09-29.
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
29 sept. 2008 à 21:50
29 sept. 2008 à 21:50
Bien , reprends ceci :
A- Vas sur "démarrer" / cliques sur la commande "Exécuter" :
Là tu tapes ou copies/colles exactement ceci :
sc stop COMODO Firewall Pro Helper Service ---> puis tapes sur [Entrée]
Puis :
sc delete COMODO Firewall Pro Helper Service ---> puis tapes sur [Entrée]
Recommences avec :
sc stop cmdAgent ---> puis tapes sur [Entrée]
puis;
sc delete cmdAgent ---> puis tapes sur [Entrée]
******************************************
B- Supprimes le doc CFScript que tu as sur ton bureau , on va en faire un autre ...
1-Crées un doc texte sur ton bureau :
pointes ta souris sur ton bureau , cliques droit : vas dans "nouveau" et choisis "document texte" .
Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :
Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
"Service"="cmdAgent"
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
"Service"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
"Service"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\COMODO Firewall Pro]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
"DeviceDesc"=-
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
"DeviceDesc"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
"DeviceDesc"=-
Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valides ...
2-Nettoyage :
* Impératif : Redémarrer l'ordinateur en mode sans échec .
Comment aller en Mode sans échec
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copies ou imprimes bien les info ci-dessous ...)
--->Sur ton bureau, fais un glissé avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .
(Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )
Cette manipulation va relancer combofix .
--> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tapes 1 puis valide.
Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)
!! Ne touches à rien tant que le scan n'est pas terminé !!
Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.
Une fois le scan achevé, un rapport va s'afficher : Postes le pour analyse ...
( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
puis dis moi ce que cela donne ...
A- Vas sur "démarrer" / cliques sur la commande "Exécuter" :
Là tu tapes ou copies/colles exactement ceci :
sc stop COMODO Firewall Pro Helper Service ---> puis tapes sur [Entrée]
Puis :
sc delete COMODO Firewall Pro Helper Service ---> puis tapes sur [Entrée]
Recommences avec :
sc stop cmdAgent ---> puis tapes sur [Entrée]
puis;
sc delete cmdAgent ---> puis tapes sur [Entrée]
******************************************
B- Supprimes le doc CFScript que tu as sur ton bureau , on va en faire un autre ...
1-Crées un doc texte sur ton bureau :
pointes ta souris sur ton bureau , cliques droit : vas dans "nouveau" et choisis "document texte" .
Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :
Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
"Service"="cmdAgent"
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
"Service"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
"Service"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\COMODO Firewall Pro]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
"DeviceDesc"=-
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
"DeviceDesc"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
"DeviceDesc"=-
Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valides ...
2-Nettoyage :
* Impératif : Redémarrer l'ordinateur en mode sans échec .
Comment aller en Mode sans échec
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copies ou imprimes bien les info ci-dessous ...)
--->Sur ton bureau, fais un glissé avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .
(Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )
Cette manipulation va relancer combofix .
--> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tapes 1 puis valide.
Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)
!! Ne touches à rien tant que le scan n'est pas terminé !!
Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.
Une fois le scan achevé, un rapport va s'afficher : Postes le pour analyse ...
( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
puis dis moi ce que cela donne ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Euh oui mais le dossier CFScript je l'ai glissé dans combofix, donc commen je le supprime ?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
29 sept. 2008 à 22:02
29 sept. 2008 à 22:02
Effectivement ... :p
Fais comme si je n'avais rien dis de ce côter là ... ( moi aussi je commence à fatiguer lol ) ...
Fais comme si je n'avais rien dis de ce côter là ... ( moi aussi je commence à fatiguer lol ) ...
Un petit truc, la dernière fois que j'ai utilisé combofix, les indications ne correspondaient pas toujours, c'est peut être parceque c'est une nouvelle version mais bon... genre je n'ai pas eu de Type 1 to continue...
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
29 sept. 2008 à 22:04
29 sept. 2008 à 22:04
Cela dépend si tu es infecter ou pas en faite ( et comme tu ne l'ai pas ... ) ; fais la manipe ....
Bon, il y a toujours les mêmes traces de comodo (même si bien cachés) et avast qui ne s'affiche pas dans la barre de de tâche. Par contre l'affichage de la date et redevenue normale, pas le noms des fichiers par contre (.avi, .mp3)
Je crois que je vais abandonner (sauf si tu trouve la solution miracle !), j'en peux plus, passer autant de temps pour un détail... je reviendrai plus tard mais là j'ai plus le courage ni la patience... ça n'empêche que je te remercie pour tout ce que tu fais.
Voilà le rapport :
ComboFix 08-09-28.01 - Nico 2008-09-29 22:19:46.5 - NTFSx86 MINIMAL
Lancé depuis: C:\Documents and Settings\Nico\Bureau\ComboFix.exe
Commutateurs utilisés :: C:\Documents and Settings\Nico\Bureau\CFScript.txt
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_CMDGUARD
-------\Legacy_CMDHLP
-------\Legacy_INSPECT
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-28 au 2008-09-29 ))))))))))))))))))))))))))))))))))))
.
2008-09-28 19:59 . 2008-09-28 19:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\NortonInstaller
2008-09-24 19:02 . 2008-09-24 19:03 19,564,288 --a------ C:\Program Files\CFP_Setup_3.0.25.378_XP_Vista_x32.exe
2008-09-24 00:38 . 2008-09-24 00:39 26,596,640 --a------ C:\Program Files\AdbeRdr90_fr_FR.exe
2008-09-24 00:35 . 2008-09-24 00:35 <REP> d-------- C:\Program Files\Sun
2008-09-24 00:35 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-09-24 00:34 . 2008-09-24 00:34 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-09-24 00:34 . 2008-09-24 00:34 15,984,024 --a------ C:\Program Files\jre-6u7-windows-i586-p-s.exe
2008-09-23 22:29 . 2008-09-23 22:29 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-09-23 22:06 . 2008-09-23 22:06 <REP> d-------- C:\Program Files\CCleaner
2008-09-23 22:05 . 2008-09-23 22:06 2,928,600 --a------ C:\Program Files\ccsetup211.exe
2008-09-23 13:00 . 2008-09-23 13:00 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-23 13:00 . 2008-09-23 13:00 <REP> d-------- C:\Documents and Settings\Nico\Application Data\Malwarebytes
2008-09-23 13:00 . 2008-09-23 13:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-23 13:00 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-23 13:00 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-23 12:45 . 2008-09-26 21:41 3,684 --a------ C:\Documents and Settings\Orph.egd
2008-09-23 00:32 . 2008-09-23 00:32 579,584 --a--c--- C:\WINDOWS\system32\dllcache\user32.dll
2008-09-23 00:20 . 2008-09-28 21:25 <REP> d-------- C:\WINDOWS\ERUNT
2008-09-22 23:39 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-09-22 23:39 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-09-22 23:39 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-22 23:39 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-09-22 23:39 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-09-22 23:39 . 2008-09-22 23:39 3,718 --a------ C:\WINDOWS\system32\tmp.reg
2008-09-18 13:55 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\system32\fr
2008-09-18 13:55 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\system32\bits
2008-09-18 13:55 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\l2schemas
2008-09-18 13:52 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-09-18 13:45 . 2008-09-18 13:45 <REP> d-------- C:\WINDOWS\EHome
2008-09-18 13:36 . 2004-08-03 22:29 25,471 --------- C:\WINDOWS\system32\drivers\watv10nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 22,271 --------- C:\WINDOWS\system32\drivers\watv06nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,935 --------- C:\WINDOWS\system32\drivers\wadv11nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,871 --------- C:\WINDOWS\system32\drivers\wadv09nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,807 --------- C:\WINDOWS\system32\drivers\wadv07nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,295 --------- C:\WINDOWS\system32\drivers\wadv08nt.sys
2008-09-18 13:34 . 2004-08-04 00:38 327,168 --------- C:\WINDOWS\system32\drivers\ati2mtaa.sys
2008-09-14 18:29 . 2008-09-14 18:29 203,115 --a------ C:\Program Files\xiph_player_plugins_0.7.exe
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-29 18:49 --------- d-----w C:\Documents and Settings\Nico\Application Data\uTorrent
2008-09-28 19:25 --------- d-----w C:\Program Files\Trend Micro
2008-09-23 22:40 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-09-23 22:38 --------- d-----w C:\Program Files\SlySoft
2008-09-23 22:35 --------- d-----w C:\Program Files\Java
2008-09-22 18:29 --------- d-----w C:\Program Files\PCFriendly
2008-09-10 10:46 --------- d-----w C:\Program Files\Microsoft Works
2008-09-04 14:04 --------- d-----w C:\Program Files\eMule
2008-08-30 18:18 --------- d-----w C:\Documents and Settings\Nico\Application Data\DNA
2008-08-30 10:29 --------- d-----w C:\Program Files\DNA
2008-08-21 11:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\AOL Downloads
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-04-25 19:55 2,027,720 ----a-w C:\Program Files\SetupAnyDVD6303.exe
2007-12-10 15:10 9,733,451 ----a-w C:\Program Files\vlc-0.8.6d-win32.exe
2007-12-10 14:49 391,680 ----a-w C:\Program Files\dvdpack.msi
2007-06-25 12:23 15,333,040 ----a-w C:\Program Files\setupfre.exe
2007-05-17 21:53 1,231,106 ----a-w C:\Program Files\odebit_setup.exe
2007-03-30 12:20 6,469,352 ----a-w C:\Program Files\avgas-setup-7.5.0.50.exe
2007-03-12 16:36 34,752 ----a-w C:\Documents and Settings\Nico\Application Data\GDIPFONTCACHEV1.DAT
2007-02-10 13:20 1,286,944 ----a-w C:\Program Files\SetupAnyDVD6114.exe
2006-10-22 16:51 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2006-08-17 10:21 1,075,649 ----a-w C:\Program Files\subtitle_workshop_subtitle_workshop_2.51_francais_11126.zip
2006-06-27 17:46 1,107,787 ----a-w C:\Program Files\wrar351fr.exe
2006-06-27 16:58 20,072,184 ----a-w C:\Program Files\QuickTimeInstaller.exe
2006-06-24 15:15 6,328,727 ----a-w C:\Program Files\bsplayer200[1].937_clip.exe
2006-06-24 14:13 9,336,520 ----a-w C:\Program Files\Install_MSN_Messenger.EXE
2006-06-24 14:09 15,295,272 ----a-w C:\Program Files\Install_Messenger.exe
2006-02-06 17:21 4,677,596 ----a-w C:\Program Files\eMule0.47a-Installer.exe
2005-12-26 19:45 172,644,197 ----a-w C:\Program Files\ps7_tryout_fra.exe
2005-10-29 13:58 1,362,977 ----a-w C:\Program Files\BitLord_1.01.exe
2005-02-08 17:25 250,572 ----a-w C:\Program Files\DivXG400.2_83.zip
2005-02-07 08:41 9,406,042 ----a-w C:\Program Files\klcodec235f.exe
2005-02-06 17:59 2,539,520 ----a-w C:\Program Files\wz90fr.exe
2004-10-24 11:36 18,991 ----a-w C:\Program Files\WinZip v9.0 SR-1 Fr_Crack.exe
2004-07-13 18:24 32,327 ----a-w C:\Program Files\Crack.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Tvs"="C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" [2005-11-30 73728]
"THotkey"="C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe" [2005-12-08 352256]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-15 98394]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-15 688218]
"SmoothView"="C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 118784]
"RoxioEngineUtility"="C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" [2003-05-01 65536]
"RoxioDragToDisc"="C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" [2006-06-24 868352]
"PadTouch"="C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-08-30 1077328]
"LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2005-05-19 188416]
"HostManager"="C:\Program Files\Fichiers communs\AOL\1151161655\ee\AOLSoftware.exe" [2006-11-17 50736]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-08-01 122940]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-08-05 344064]
"AOLSAV"="C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe" [2004-11-10 80384]
"AOLDialer"="C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe" [2007-06-21 70952]
"MSConfig"="C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE" [2008-04-14 172544]
"TPSMain"="TPSMain.exe" [2005-08-03 C:\WINDOWS\system32\TPSMain.exe]
"AGRSMMSG"="AGRSMMSG.exe" [2005-10-15 C:\WINDOWS\agrsmmsg.exe]
C:\Documents and Settings\Nico\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide de Microsoft Office OneNote 2003.lnk - C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE [2007-04-19 64864]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.3iv2"= 3ivxVfWCodec.dll
"VIDC.HFYU"= huffyuv.dll
"VIDC.VP31"= vp31vfw.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\AOL 9.0 VR\\waol.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\TopSpeed\\3.0\\aoltpsd3.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\1151161655\\ee\\AOLServiceHost.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\System Information\\sinf.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\1151161655\\ee\\aolsoftware.exe"=
"C:\\Program Files\\DNA\\btdna.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"12507:TCP"= 12507:TCP:BitComet 12507 TCP
"12507:UDP"= 12507:UDP:BitComet 12507 UDP
S1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
S2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
S3 alcan5ln;Alcatel SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS);C:\WINDOWS\system32\DRIVERS\alcan5ln.sys [2002-06-06 36048]
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-29 22:27:00
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-09-29 22:31:33
ComboFix-quarantined-files.txt 2008-09-29 20:31:08
Avant-CF: 34,542,288,896 octets libres
Après-CF: 34,528,845,824 octets libres
169 --- E O F --- 2008-09-19 11:42:01
Je crois que je vais abandonner (sauf si tu trouve la solution miracle !), j'en peux plus, passer autant de temps pour un détail... je reviendrai plus tard mais là j'ai plus le courage ni la patience... ça n'empêche que je te remercie pour tout ce que tu fais.
Voilà le rapport :
ComboFix 08-09-28.01 - Nico 2008-09-29 22:19:46.5 - NTFSx86 MINIMAL
Lancé depuis: C:\Documents and Settings\Nico\Bureau\ComboFix.exe
Commutateurs utilisés :: C:\Documents and Settings\Nico\Bureau\CFScript.txt
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_CMDGUARD
-------\Legacy_CMDHLP
-------\Legacy_INSPECT
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-28 au 2008-09-29 ))))))))))))))))))))))))))))))))))))
.
2008-09-28 19:59 . 2008-09-28 19:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\NortonInstaller
2008-09-24 19:02 . 2008-09-24 19:03 19,564,288 --a------ C:\Program Files\CFP_Setup_3.0.25.378_XP_Vista_x32.exe
2008-09-24 00:38 . 2008-09-24 00:39 26,596,640 --a------ C:\Program Files\AdbeRdr90_fr_FR.exe
2008-09-24 00:35 . 2008-09-24 00:35 <REP> d-------- C:\Program Files\Sun
2008-09-24 00:35 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-09-24 00:34 . 2008-09-24 00:34 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-09-24 00:34 . 2008-09-24 00:34 15,984,024 --a------ C:\Program Files\jre-6u7-windows-i586-p-s.exe
2008-09-23 22:29 . 2008-09-23 22:29 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-09-23 22:06 . 2008-09-23 22:06 <REP> d-------- C:\Program Files\CCleaner
2008-09-23 22:05 . 2008-09-23 22:06 2,928,600 --a------ C:\Program Files\ccsetup211.exe
2008-09-23 13:00 . 2008-09-23 13:00 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-23 13:00 . 2008-09-23 13:00 <REP> d-------- C:\Documents and Settings\Nico\Application Data\Malwarebytes
2008-09-23 13:00 . 2008-09-23 13:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-23 13:00 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-23 13:00 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-23 12:45 . 2008-09-26 21:41 3,684 --a------ C:\Documents and Settings\Orph.egd
2008-09-23 00:32 . 2008-09-23 00:32 579,584 --a--c--- C:\WINDOWS\system32\dllcache\user32.dll
2008-09-23 00:20 . 2008-09-28 21:25 <REP> d-------- C:\WINDOWS\ERUNT
2008-09-22 23:39 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-09-22 23:39 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-09-22 23:39 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-22 23:39 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-09-22 23:39 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-09-22 23:39 . 2008-09-22 23:39 3,718 --a------ C:\WINDOWS\system32\tmp.reg
2008-09-18 13:55 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\system32\fr
2008-09-18 13:55 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\system32\bits
2008-09-18 13:55 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\l2schemas
2008-09-18 13:52 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-09-18 13:45 . 2008-09-18 13:45 <REP> d-------- C:\WINDOWS\EHome
2008-09-18 13:36 . 2004-08-03 22:29 25,471 --------- C:\WINDOWS\system32\drivers\watv10nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 22,271 --------- C:\WINDOWS\system32\drivers\watv06nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,935 --------- C:\WINDOWS\system32\drivers\wadv11nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,871 --------- C:\WINDOWS\system32\drivers\wadv09nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,807 --------- C:\WINDOWS\system32\drivers\wadv07nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,295 --------- C:\WINDOWS\system32\drivers\wadv08nt.sys
2008-09-18 13:34 . 2004-08-04 00:38 327,168 --------- C:\WINDOWS\system32\drivers\ati2mtaa.sys
2008-09-14 18:29 . 2008-09-14 18:29 203,115 --a------ C:\Program Files\xiph_player_plugins_0.7.exe
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-29 18:49 --------- d-----w C:\Documents and Settings\Nico\Application Data\uTorrent
2008-09-28 19:25 --------- d-----w C:\Program Files\Trend Micro
2008-09-23 22:40 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-09-23 22:38 --------- d-----w C:\Program Files\SlySoft
2008-09-23 22:35 --------- d-----w C:\Program Files\Java
2008-09-22 18:29 --------- d-----w C:\Program Files\PCFriendly
2008-09-10 10:46 --------- d-----w C:\Program Files\Microsoft Works
2008-09-04 14:04 --------- d-----w C:\Program Files\eMule
2008-08-30 18:18 --------- d-----w C:\Documents and Settings\Nico\Application Data\DNA
2008-08-30 10:29 --------- d-----w C:\Program Files\DNA
2008-08-21 11:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\AOL Downloads
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-04-25 19:55 2,027,720 ----a-w C:\Program Files\SetupAnyDVD6303.exe
2007-12-10 15:10 9,733,451 ----a-w C:\Program Files\vlc-0.8.6d-win32.exe
2007-12-10 14:49 391,680 ----a-w C:\Program Files\dvdpack.msi
2007-06-25 12:23 15,333,040 ----a-w C:\Program Files\setupfre.exe
2007-05-17 21:53 1,231,106 ----a-w C:\Program Files\odebit_setup.exe
2007-03-30 12:20 6,469,352 ----a-w C:\Program Files\avgas-setup-7.5.0.50.exe
2007-03-12 16:36 34,752 ----a-w C:\Documents and Settings\Nico\Application Data\GDIPFONTCACHEV1.DAT
2007-02-10 13:20 1,286,944 ----a-w C:\Program Files\SetupAnyDVD6114.exe
2006-10-22 16:51 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2006-08-17 10:21 1,075,649 ----a-w C:\Program Files\subtitle_workshop_subtitle_workshop_2.51_francais_11126.zip
2006-06-27 17:46 1,107,787 ----a-w C:\Program Files\wrar351fr.exe
2006-06-27 16:58 20,072,184 ----a-w C:\Program Files\QuickTimeInstaller.exe
2006-06-24 15:15 6,328,727 ----a-w C:\Program Files\bsplayer200[1].937_clip.exe
2006-06-24 14:13 9,336,520 ----a-w C:\Program Files\Install_MSN_Messenger.EXE
2006-06-24 14:09 15,295,272 ----a-w C:\Program Files\Install_Messenger.exe
2006-02-06 17:21 4,677,596 ----a-w C:\Program Files\eMule0.47a-Installer.exe
2005-12-26 19:45 172,644,197 ----a-w C:\Program Files\ps7_tryout_fra.exe
2005-10-29 13:58 1,362,977 ----a-w C:\Program Files\BitLord_1.01.exe
2005-02-08 17:25 250,572 ----a-w C:\Program Files\DivXG400.2_83.zip
2005-02-07 08:41 9,406,042 ----a-w C:\Program Files\klcodec235f.exe
2005-02-06 17:59 2,539,520 ----a-w C:\Program Files\wz90fr.exe
2004-10-24 11:36 18,991 ----a-w C:\Program Files\WinZip v9.0 SR-1 Fr_Crack.exe
2004-07-13 18:24 32,327 ----a-w C:\Program Files\Crack.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Tvs"="C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" [2005-11-30 73728]
"THotkey"="C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe" [2005-12-08 352256]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-15 98394]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-15 688218]
"SmoothView"="C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 118784]
"RoxioEngineUtility"="C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" [2003-05-01 65536]
"RoxioDragToDisc"="C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" [2006-06-24 868352]
"PadTouch"="C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-08-30 1077328]
"LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2005-05-19 188416]
"HostManager"="C:\Program Files\Fichiers communs\AOL\1151161655\ee\AOLSoftware.exe" [2006-11-17 50736]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-08-01 122940]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-08-05 344064]
"AOLSAV"="C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe" [2004-11-10 80384]
"AOLDialer"="C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe" [2007-06-21 70952]
"MSConfig"="C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE" [2008-04-14 172544]
"TPSMain"="TPSMain.exe" [2005-08-03 C:\WINDOWS\system32\TPSMain.exe]
"AGRSMMSG"="AGRSMMSG.exe" [2005-10-15 C:\WINDOWS\agrsmmsg.exe]
C:\Documents and Settings\Nico\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide de Microsoft Office OneNote 2003.lnk - C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE [2007-04-19 64864]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.3iv2"= 3ivxVfWCodec.dll
"VIDC.HFYU"= huffyuv.dll
"VIDC.VP31"= vp31vfw.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\AOL 9.0 VR\\waol.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\TopSpeed\\3.0\\aoltpsd3.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\1151161655\\ee\\AOLServiceHost.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\System Information\\sinf.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\1151161655\\ee\\aolsoftware.exe"=
"C:\\Program Files\\DNA\\btdna.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"12507:TCP"= 12507:TCP:BitComet 12507 TCP
"12507:UDP"= 12507:UDP:BitComet 12507 UDP
S1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
S2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
S3 alcan5ln;Alcatel SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS);C:\WINDOWS\system32\DRIVERS\alcan5ln.sys [2002-06-06 36048]
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-29 22:27:00
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-09-29 22:31:33
ComboFix-quarantined-files.txt 2008-09-29 20:31:08
Avant-CF: 34,542,288,896 octets libres
Après-CF: 34,528,845,824 octets libres
169 --- E O F --- 2008-09-19 11:42:01
Avant de me résigner, je pensais que c'était peut être un conflit entre avast et comodo, et qu'il faudrait peut être réinstaller avast ?
Sinon, ça vaudrait pas le coup d'ouvrir un nouveau sujet, pour voir si quelqu'un a eu le même problème ?
Sinon, ça vaudrait pas le coup d'ouvrir un nouveau sujet, pour voir si quelqu'un a eu le même problème ?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
30 sept. 2008 à 01:00
30 sept. 2008 à 01:00
Re,
avast qui ne s'affiche pas dans la barre de de tâche
-> Fais ceci :
vas dans "C:\program files", puis recherche le dossier "alwil" (Avast) .
Tu rentres dedans et recherches " ashDisp.exe " -> tu cliques dessus ---> l´icone d´avast devrait réaparaitre ...
-> Pour le reste je ne vois plus ... Refais OAD avec :
COMODO
CMDGUARD
CMDHLP
INSPECT
avast qui ne s'affiche pas dans la barre de de tâche
-> Fais ceci :
vas dans "C:\program files", puis recherche le dossier "alwil" (Avast) .
Tu rentres dedans et recherches " ashDisp.exe " -> tu cliques dessus ---> l´icone d´avast devrait réaparaitre ...
-> Pour le reste je ne vois plus ... Refais OAD avec :
COMODO
CMDGUARD
CMDHLP
INSPECT
Ah mais c'est ce que je fais à chaque fois avec avast, il disparait à chaque redémarrage. Ah oui, j'ai aussi remarqué un petit bug quand je rentre dans program files, ça ralenti un peu.
sinon :
30/09/2008 ---- 1:22:51,03
----------------------------------
§§§§§§ [COMODO] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\COMODO Firewall Pro]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
"DeviceDesc"="COMODO Firewall Pro Helper Service"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
"DeviceDesc"="COMODO Firewall Pro Helper Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
"DeviceDesc"="COMODO Firewall Pro Helper Service"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
30/09/2008 ---- 1:23:34,12
----------------------------------
§§§§§§ [CMDGUARD] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
30/09/2008 ---- 1:24:23,31
----------------------------------
§§§§§§ [CMDHLP] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
30/09/2008 ---- 1:25:05,76
----------------------------------
§§§§§§ [INSPECT] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
sinon :
30/09/2008 ---- 1:22:51,03
----------------------------------
§§§§§§ [COMODO] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\COMODO Firewall Pro]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
"DeviceDesc"="COMODO Firewall Pro Helper Service"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
"DeviceDesc"="COMODO Firewall Pro Helper Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
"DeviceDesc"="COMODO Firewall Pro Helper Service"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
30/09/2008 ---- 1:23:34,12
----------------------------------
§§§§§§ [CMDGUARD] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
30/09/2008 ---- 1:24:23,31
----------------------------------
§§§§§§ [CMDHLP] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
30/09/2008 ---- 1:25:05,76
----------------------------------
§§§§§§ [INSPECT] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
30 sept. 2008 à 02:40
30 sept. 2008 à 02:40
Autre tentatives :
1-Crées un doc texte sur ton bureau :
pointes ta souris sur ton bureau , cliques droit : vas dans "nouveau" et choisis "document texte" .
Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :
Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\COMODO Firewall Pro]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
Driver::
LEGACY_CMDAGENT
Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valides ...
2-Nettoyage :
* Impératif : Redémarrer l'ordinateur en mode sans échec .
Comment aller en Mode sans échec
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copies ou imprimes bien les info ci-dessous ...)
--->Sur ton bureau, fais un glissé avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .
(Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )
Cette manipulation va relancer combofix .
--> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tapes 1 puis valide.
Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)
!! Ne touches à rien tant que le scan n'est pas terminé !!
Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.
Une fois le scan achevé, un rapport va s'afficher : Postes le pour analyse ...
( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
1-Crées un doc texte sur ton bureau :
pointes ta souris sur ton bureau , cliques droit : vas dans "nouveau" et choisis "document texte" .
Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :
Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\COMODO Firewall Pro]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CMDAGENT\0000]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CMDAGENT\0000]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDAGENT\0000]
Driver::
LEGACY_CMDAGENT
Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valides ...
2-Nettoyage :
* Impératif : Redémarrer l'ordinateur en mode sans échec .
Comment aller en Mode sans échec
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copies ou imprimes bien les info ci-dessous ...)
--->Sur ton bureau, fais un glissé avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .
(Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )
Cette manipulation va relancer combofix .
--> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tapes 1 puis valide.
Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)
!! Ne touches à rien tant que le scan n'est pas terminé !!
Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.
Une fois le scan achevé, un rapport va s'afficher : Postes le pour analyse ...
( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
Encore ? t'es sûr que ça va pas tout me dérégler encore ?
sinon, ça a pas un rapport avec le mode sans échec ? c'est assez compliqué avec mon ordi, je dois aller dans "exécuter", taper "msconfig", cocher démarage sélectif et safeboot (minimal).
Bon, je peux tenter une dernière fois (mais pas maintenant, c'est troop long), et si ça marche pas... ben je sais pas, j'ouvrirai un nouveau sujet.
sinon, ça a pas un rapport avec le mode sans échec ? c'est assez compliqué avec mon ordi, je dois aller dans "exécuter", taper "msconfig", cocher démarage sélectif et safeboot (minimal).
Bon, je peux tenter une dernière fois (mais pas maintenant, c'est troop long), et si ça marche pas... ben je sais pas, j'ouvrirai un nouveau sujet.
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
30 sept. 2008 à 15:02
30 sept. 2008 à 15:02
"exécuter", taper "msconfig", cocher démarage sélectif et safeboot (minimal).
--> non !! surtout pas comme cela ... il ce peu que ton PC reboot en boucle !!
Avec F8 ou F5 stp merci ...
Et si Avast ne ré-apparait pas fais ceci :
vas dans "C:\program files", puis recherche le dossier "alwil" (Avast) .
Tu rentres dedans et recherches " ashDisp.exe " -> tu cliques dessus ---> l´icone d´avast devrait réaparaitre ...
--> non !! surtout pas comme cela ... il ce peu que ton PC reboot en boucle !!
Avec F8 ou F5 stp merci ...
Et si Avast ne ré-apparait pas fais ceci :
vas dans "C:\program files", puis recherche le dossier "alwil" (Avast) .
Tu rentres dedans et recherches " ashDisp.exe " -> tu cliques dessus ---> l´icone d´avast devrait réaparaitre ...
ça ne marche pas avec F5 et F8, j'avais essayé auparavant, et j'avais trouvé que mon ordi marchait avec cette manip par "exécuter".
Et pour avast, je suis obligé de faire cette manip à tout les démarrage, l'icone disparait à chaque fois.
Et pour avast, je suis obligé de faire cette manip à tout les démarrage, l'icone disparait à chaque fois.
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
30 sept. 2008 à 15:27
30 sept. 2008 à 15:27
C'est uniquement à cause de Combofix pour avast ...
tu vas faire la manipe en mode normal ... mais attention désactive bien Avast et le pare-feu windows avant de commencer ! ...
tu vas faire la manipe en mode normal ... mais attention désactive bien Avast et le pare-feu windows avant de commencer ! ...
Bah pour avast, ça fait presque une semaine que c'est comme ça, j'avais enlever combofix entre temps :
Rapport :
ComboFix 08-09-28.05 - Nico 2008-09-30 15:32:22.6 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.583 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Nico\Bureau\ComboFix.exe
Commutateurs utilisés :: C:\Documents and Settings\Nico\Bureau\CFScript.txt
* Un nouveau point de restauration a été créé
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-28 au 2008-09-30 ))))))))))))))))))))))))))))))))))))
.
2008-09-28 19:59 . 2008-09-28 19:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\NortonInstaller
2008-09-24 00:38 . 2008-09-24 00:39 26,596,640 --a------ C:\Program Files\AdbeRdr90_fr_FR.exe
2008-09-24 00:35 . 2008-09-24 00:35 <REP> d-------- C:\Program Files\Sun
2008-09-24 00:35 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-09-24 00:34 . 2008-09-24 00:34 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-09-24 00:34 . 2008-09-24 00:34 15,984,024 --a------ C:\Program Files\jre-6u7-windows-i586-p-s.exe
2008-09-23 22:29 . 2008-09-23 22:29 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-09-23 22:06 . 2008-09-23 22:06 <REP> d-------- C:\Program Files\CCleaner
2008-09-23 22:05 . 2008-09-23 22:06 2,928,600 --a------ C:\Program Files\ccsetup211.exe
2008-09-23 13:00 . 2008-09-23 13:00 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-23 13:00 . 2008-09-23 13:00 <REP> d-------- C:\Documents and Settings\Nico\Application Data\Malwarebytes
2008-09-23 13:00 . 2008-09-23 13:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-23 13:00 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-23 13:00 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-23 12:45 . 2008-09-26 21:41 3,684 --a------ C:\Documents and Settings\Orph.egd
2008-09-23 00:32 . 2008-09-23 00:32 579,584 --a--c--- C:\WINDOWS\system32\dllcache\user32.dll
2008-09-23 00:20 . 2008-09-30 02:08 <REP> d-------- C:\WINDOWS\ERUNT
2008-09-22 23:39 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-09-22 23:39 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-09-22 23:39 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-22 23:39 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-09-22 23:39 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-09-22 23:39 . 2008-09-22 23:39 3,718 --a------ C:\WINDOWS\system32\tmp.reg
2008-09-18 13:55 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\system32\fr
2008-09-18 13:55 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\system32\bits
2008-09-18 13:55 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\l2schemas
2008-09-18 13:52 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-09-18 13:45 . 2008-09-18 13:45 <REP> d-------- C:\WINDOWS\EHome
2008-09-18 13:36 . 2004-08-03 22:29 25,471 --------- C:\WINDOWS\system32\drivers\watv10nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 22,271 --------- C:\WINDOWS\system32\drivers\watv06nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,935 --------- C:\WINDOWS\system32\drivers\wadv11nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,871 --------- C:\WINDOWS\system32\drivers\wadv09nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,807 --------- C:\WINDOWS\system32\drivers\wadv07nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,295 --------- C:\WINDOWS\system32\drivers\wadv08nt.sys
2008-09-18 13:34 . 2004-08-04 00:38 327,168 --------- C:\WINDOWS\system32\drivers\ati2mtaa.sys
2008-09-14 18:29 . 2008-09-14 18:29 203,115 --a------ C:\Program Files\xiph_player_plugins_0.7.exe
2008-08-17 21:24 . 2008-05-01 16:36 331,776 -----c--- C:\WINDOWS\system32\dllcache\msadce.dll
2008-08-17 21:23 . 2008-04-11 21:05 691,712 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-30 13:15 --------- d-----w C:\Documents and Settings\Nico\Application Data\uTorrent
2008-09-28 19:25 --------- d-----w C:\Program Files\Trend Micro
2008-09-23 22:40 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-09-23 22:38 --------- d-----w C:\Program Files\SlySoft
2008-09-23 22:35 --------- d-----w C:\Program Files\Java
2008-09-22 18:29 --------- d-----w C:\Program Files\PCFriendly
2008-09-10 10:46 --------- d-----w C:\Program Files\Microsoft Works
2008-09-04 14:04 --------- d-----w C:\Program Files\eMule
2008-08-30 18:18 --------- d-----w C:\Documents and Settings\Nico\Application Data\DNA
2008-08-30 10:29 --------- d-----w C:\Program Files\DNA
2008-08-21 11:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\AOL Downloads
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-06-24 16:44 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:12 295,936 ------w C:\WINDOWS\system32\wmpeffects.dll
2008-06-23 16:28 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:47 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-04-25 19:55 2,027,720 ----a-w C:\Program Files\SetupAnyDVD6303.exe
2007-12-10 15:10 9,733,451 ----a-w C:\Program Files\vlc-0.8.6d-win32.exe
2007-12-10 14:49 391,680 ----a-w C:\Program Files\dvdpack.msi
2007-06-25 12:23 15,333,040 ----a-w C:\Program Files\setupfre.exe
2007-05-17 21:53 1,231,106 ----a-w C:\Program Files\odebit_setup.exe
2007-03-30 12:20 6,469,352 ----a-w C:\Program Files\avgas-setup-7.5.0.50.exe
2007-03-12 16:36 34,752 ----a-w C:\Documents and Settings\Nico\Application Data\GDIPFONTCACHEV1.DAT
2007-02-10 13:20 1,286,944 ----a-w C:\Program Files\SetupAnyDVD6114.exe
2006-10-22 16:51 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2006-08-17 10:21 1,075,649 ----a-w C:\Program Files\subtitle_workshop_subtitle_workshop_2.51_francais_11126.zip
2006-06-27 17:46 1,107,787 ----a-w C:\Program Files\wrar351fr.exe
2006-06-27 16:58 20,072,184 ----a-w C:\Program Files\QuickTimeInstaller.exe
2006-06-24 15:15 6,328,727 ----a-w C:\Program Files\bsplayer200[1].937_clip.exe
2006-06-24 14:13 9,336,520 ----a-w C:\Program Files\Install_MSN_Messenger.EXE
2006-06-24 14:09 15,295,272 ----a-w C:\Program Files\Install_Messenger.exe
2006-02-06 17:21 4,677,596 ----a-w C:\Program Files\eMule0.47a-Installer.exe
2005-12-26 19:45 172,644,197 ----a-w C:\Program Files\ps7_tryout_fra.exe
2005-10-29 13:58 1,362,977 ----a-w C:\Program Files\BitLord_1.01.exe
2005-02-08 17:25 250,572 ----a-w C:\Program Files\DivXG400.2_83.zip
2005-02-07 08:41 9,406,042 ----a-w C:\Program Files\klcodec235f.exe
2005-02-06 17:59 2,539,520 ----a-w C:\Program Files\wz90fr.exe
2004-10-24 11:36 18,991 ----a-w C:\Program Files\WinZip v9.0 SR-1 Fr_Crack.exe
2004-07-13 18:24 32,327 ----a-w C:\Program Files\Crack.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Tvs"="C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" [2005-11-30 73728]
"THotkey"="C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe" [2005-12-08 352256]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-15 98394]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-15 688218]
"SmoothView"="C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 118784]
"RoxioEngineUtility"="C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" [2003-05-01 65536]
"RoxioDragToDisc"="C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" [2006-06-24 868352]
"PadTouch"="C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-08-30 1077328]
"LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2005-05-19 188416]
"HostManager"="C:\Program Files\Fichiers communs\AOL\1151161655\ee\AOLSoftware.exe" [2006-11-17 50736]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-08-01 122940]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-08-05 344064]
"AOLSAV"="C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe" [2004-11-10 80384]
"AOLDialer"="C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe" [2007-06-21 70952]
"TPSMain"="TPSMain.exe" [2005-08-03 C:\WINDOWS\system32\TPSMain.exe]
"AGRSMMSG"="AGRSMMSG.exe" [2005-10-15 C:\WINDOWS\agrsmmsg.exe]
C:\Documents and Settings\Nico\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide de Microsoft Office OneNote 2003.lnk - C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE [2007-04-19 64864]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.3iv2"= 3ivxVfWCodec.dll
"VIDC.HFYU"= huffyuv.dll
"VIDC.VP31"= vp31vfw.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\AOL 9.0 VR\\waol.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\TopSpeed\\3.0\\aoltpsd3.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\1151161655\\ee\\AOLServiceHost.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\System Information\\sinf.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\1151161655\\ee\\aolsoftware.exe"=
"C:\\Program Files\\DNA\\btdna.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"12507:TCP"= 12507:TCP:BitComet 12507 TCP
"12507:UDP"= 12507:UDP:BitComet 12507 UDP
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
S3 alcan5ln;Alcatel SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS);C:\WINDOWS\system32\DRIVERS\alcan5ln.sys [2002-06-06 36048]
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-30 15:34:06
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-09-30 15:35:48
ComboFix-quarantined-files.txt 2008-09-30 13:35:29
Avant-CF: 32ÿ950ÿ976ÿ512 octets libres
Après-CF: 32,938,000,384 octets libres
169 --- E O F --- 2008-09-19 11:42:01
Rapport :
ComboFix 08-09-28.05 - Nico 2008-09-30 15:32:22.6 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.583 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Nico\Bureau\ComboFix.exe
Commutateurs utilisés :: C:\Documents and Settings\Nico\Bureau\CFScript.txt
* Un nouveau point de restauration a été créé
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-28 au 2008-09-30 ))))))))))))))))))))))))))))))))))))
.
2008-09-28 19:59 . 2008-09-28 19:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\NortonInstaller
2008-09-24 00:38 . 2008-09-24 00:39 26,596,640 --a------ C:\Program Files\AdbeRdr90_fr_FR.exe
2008-09-24 00:35 . 2008-09-24 00:35 <REP> d-------- C:\Program Files\Sun
2008-09-24 00:35 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-09-24 00:34 . 2008-09-24 00:34 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-09-24 00:34 . 2008-09-24 00:34 15,984,024 --a------ C:\Program Files\jre-6u7-windows-i586-p-s.exe
2008-09-23 22:29 . 2008-09-23 22:29 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-09-23 22:06 . 2008-09-23 22:06 <REP> d-------- C:\Program Files\CCleaner
2008-09-23 22:05 . 2008-09-23 22:06 2,928,600 --a------ C:\Program Files\ccsetup211.exe
2008-09-23 13:00 . 2008-09-23 13:00 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-23 13:00 . 2008-09-23 13:00 <REP> d-------- C:\Documents and Settings\Nico\Application Data\Malwarebytes
2008-09-23 13:00 . 2008-09-23 13:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-23 13:00 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-23 13:00 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-23 12:45 . 2008-09-26 21:41 3,684 --a------ C:\Documents and Settings\Orph.egd
2008-09-23 00:32 . 2008-09-23 00:32 579,584 --a--c--- C:\WINDOWS\system32\dllcache\user32.dll
2008-09-23 00:20 . 2008-09-30 02:08 <REP> d-------- C:\WINDOWS\ERUNT
2008-09-22 23:39 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-09-22 23:39 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-09-22 23:39 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-22 23:39 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-09-22 23:39 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-09-22 23:39 . 2008-09-22 23:39 3,718 --a------ C:\WINDOWS\system32\tmp.reg
2008-09-18 13:55 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\system32\fr
2008-09-18 13:55 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\system32\bits
2008-09-18 13:55 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\l2schemas
2008-09-18 13:52 . 2008-09-18 13:55 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-09-18 13:45 . 2008-09-18 13:45 <REP> d-------- C:\WINDOWS\EHome
2008-09-18 13:36 . 2004-08-03 22:29 25,471 --------- C:\WINDOWS\system32\drivers\watv10nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 22,271 --------- C:\WINDOWS\system32\drivers\watv06nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,935 --------- C:\WINDOWS\system32\drivers\wadv11nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,871 --------- C:\WINDOWS\system32\drivers\wadv09nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,807 --------- C:\WINDOWS\system32\drivers\wadv07nt.sys
2008-09-18 13:36 . 2004-08-03 22:29 11,295 --------- C:\WINDOWS\system32\drivers\wadv08nt.sys
2008-09-18 13:34 . 2004-08-04 00:38 327,168 --------- C:\WINDOWS\system32\drivers\ati2mtaa.sys
2008-09-14 18:29 . 2008-09-14 18:29 203,115 --a------ C:\Program Files\xiph_player_plugins_0.7.exe
2008-08-17 21:24 . 2008-05-01 16:36 331,776 -----c--- C:\WINDOWS\system32\dllcache\msadce.dll
2008-08-17 21:23 . 2008-04-11 21:05 691,712 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-30 13:15 --------- d-----w C:\Documents and Settings\Nico\Application Data\uTorrent
2008-09-28 19:25 --------- d-----w C:\Program Files\Trend Micro
2008-09-23 22:40 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-09-23 22:38 --------- d-----w C:\Program Files\SlySoft
2008-09-23 22:35 --------- d-----w C:\Program Files\Java
2008-09-22 18:29 --------- d-----w C:\Program Files\PCFriendly
2008-09-10 10:46 --------- d-----w C:\Program Files\Microsoft Works
2008-09-04 14:04 --------- d-----w C:\Program Files\eMule
2008-08-30 18:18 --------- d-----w C:\Documents and Settings\Nico\Application Data\DNA
2008-08-30 10:29 --------- d-----w C:\Program Files\DNA
2008-08-21 11:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\AOL Downloads
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-06-24 16:44 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:12 295,936 ------w C:\WINDOWS\system32\wmpeffects.dll
2008-06-23 16:28 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:47 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-04-25 19:55 2,027,720 ----a-w C:\Program Files\SetupAnyDVD6303.exe
2007-12-10 15:10 9,733,451 ----a-w C:\Program Files\vlc-0.8.6d-win32.exe
2007-12-10 14:49 391,680 ----a-w C:\Program Files\dvdpack.msi
2007-06-25 12:23 15,333,040 ----a-w C:\Program Files\setupfre.exe
2007-05-17 21:53 1,231,106 ----a-w C:\Program Files\odebit_setup.exe
2007-03-30 12:20 6,469,352 ----a-w C:\Program Files\avgas-setup-7.5.0.50.exe
2007-03-12 16:36 34,752 ----a-w C:\Documents and Settings\Nico\Application Data\GDIPFONTCACHEV1.DAT
2007-02-10 13:20 1,286,944 ----a-w C:\Program Files\SetupAnyDVD6114.exe
2006-10-22 16:51 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2006-08-17 10:21 1,075,649 ----a-w C:\Program Files\subtitle_workshop_subtitle_workshop_2.51_francais_11126.zip
2006-06-27 17:46 1,107,787 ----a-w C:\Program Files\wrar351fr.exe
2006-06-27 16:58 20,072,184 ----a-w C:\Program Files\QuickTimeInstaller.exe
2006-06-24 15:15 6,328,727 ----a-w C:\Program Files\bsplayer200[1].937_clip.exe
2006-06-24 14:13 9,336,520 ----a-w C:\Program Files\Install_MSN_Messenger.EXE
2006-06-24 14:09 15,295,272 ----a-w C:\Program Files\Install_Messenger.exe
2006-02-06 17:21 4,677,596 ----a-w C:\Program Files\eMule0.47a-Installer.exe
2005-12-26 19:45 172,644,197 ----a-w C:\Program Files\ps7_tryout_fra.exe
2005-10-29 13:58 1,362,977 ----a-w C:\Program Files\BitLord_1.01.exe
2005-02-08 17:25 250,572 ----a-w C:\Program Files\DivXG400.2_83.zip
2005-02-07 08:41 9,406,042 ----a-w C:\Program Files\klcodec235f.exe
2005-02-06 17:59 2,539,520 ----a-w C:\Program Files\wz90fr.exe
2004-10-24 11:36 18,991 ----a-w C:\Program Files\WinZip v9.0 SR-1 Fr_Crack.exe
2004-07-13 18:24 32,327 ----a-w C:\Program Files\Crack.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Tvs"="C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" [2005-11-30 73728]
"THotkey"="C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe" [2005-12-08 352256]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-15 98394]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-15 688218]
"SmoothView"="C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 118784]
"RoxioEngineUtility"="C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" [2003-05-01 65536]
"RoxioDragToDisc"="C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" [2006-06-24 868352]
"PadTouch"="C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-08-30 1077328]
"LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2005-05-19 188416]
"HostManager"="C:\Program Files\Fichiers communs\AOL\1151161655\ee\AOLSoftware.exe" [2006-11-17 50736]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-08-01 122940]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-08-05 344064]
"AOLSAV"="C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe" [2004-11-10 80384]
"AOLDialer"="C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe" [2007-06-21 70952]
"TPSMain"="TPSMain.exe" [2005-08-03 C:\WINDOWS\system32\TPSMain.exe]
"AGRSMMSG"="AGRSMMSG.exe" [2005-10-15 C:\WINDOWS\agrsmmsg.exe]
C:\Documents and Settings\Nico\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide de Microsoft Office OneNote 2003.lnk - C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE [2007-04-19 64864]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.3iv2"= 3ivxVfWCodec.dll
"VIDC.HFYU"= huffyuv.dll
"VIDC.VP31"= vp31vfw.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\AOL 9.0 VR\\waol.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\TopSpeed\\3.0\\aoltpsd3.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\1151161655\\ee\\AOLServiceHost.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\System Information\\sinf.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\1151161655\\ee\\aolsoftware.exe"=
"C:\\Program Files\\DNA\\btdna.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"12507:TCP"= 12507:TCP:BitComet 12507 TCP
"12507:UDP"= 12507:UDP:BitComet 12507 UDP
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
S3 alcan5ln;Alcatel SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS);C:\WINDOWS\system32\DRIVERS\alcan5ln.sys [2002-06-06 36048]
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-30 15:34:06
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-09-30 15:35:48
ComboFix-quarantined-files.txt 2008-09-30 13:35:29
Avant-CF: 32ÿ950ÿ976ÿ512 octets libres
Après-CF: 32,938,000,384 octets libres
169 --- E O F --- 2008-09-19 11:42:01
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
30 sept. 2008 à 16:40
30 sept. 2008 à 16:40
Un coup de CCleaner ( registre compris ) , redémarres ton PC et dis ce qu' il en est ...
Rien a changé, les traces de comodo sont toujours là, j'ai fait une capture pour que tu vois : http://i10.photobucket.com/albums/a102/Nico-Angel/bureau.jpg
On rame depuis un moment, c'est pas grave si tu vois plus quoi faire, j'ouvre un sujet ?
On rame depuis un moment, c'est pas grave si tu vois plus quoi faire, j'ouvre un sujet ?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
30 sept. 2008 à 17:29
30 sept. 2008 à 17:29
AARRRGGG !!!!
J'avais compris que Comodo était présent dans la barre des taches en bas à DROITE, à côté de l'horloge !!!
Mais rien de grave si présent ici ...
laisses tombé la neige lol ! ... ^^"
1- Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/
Déconnectes toi et fermes bien toutes tes applications en cours .
Lances le .
*Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
*Cliques sur Suppression pour finaliser.
*Tu peux, si tu le souhaites, te servir des Options facultatives
*Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .
Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .
Puis enfin supprimes Toolscleaner2 ...
2- Supprimes Combofix ainsi :
-->Cliques sur " Démarrer "( ou combine la touche Windows + R ) -> " Executer " -> copie/colles cette ligne :
ComboFix /u
( laisses l'espace entre Combofix et /u )
-->Valides .
3- Purge de la restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " )
4- Pour Avast , désinstalles le proprement en suivant cette astuce :
http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast
Ps : pour une efficacité garantis , lance la manipe en mode sans échec .
Ensuite tu le réinstalles et fais une sauvergardes de la Mise à jour de la base de données virale ( le chapitre X du tuto )
*Tuto avast :
http://forum.telecharger.01net.com/forum/
Voili, voilà .... A+ =)
J'avais compris que Comodo était présent dans la barre des taches en bas à DROITE, à côté de l'horloge !!!
Mais rien de grave si présent ici ...
laisses tombé la neige lol ! ... ^^"
1- Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/
Déconnectes toi et fermes bien toutes tes applications en cours .
Lances le .
*Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
*Cliques sur Suppression pour finaliser.
*Tu peux, si tu le souhaites, te servir des Options facultatives
*Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .
Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .
Puis enfin supprimes Toolscleaner2 ...
2- Supprimes Combofix ainsi :
-->Cliques sur " Démarrer "( ou combine la touche Windows + R ) -> " Executer " -> copie/colles cette ligne :
ComboFix /u
( laisses l'espace entre Combofix et /u )
-->Valides .
3- Purge de la restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " )
4- Pour Avast , désinstalles le proprement en suivant cette astuce :
http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast
Ps : pour une efficacité garantis , lance la manipe en mode sans échec .
Ensuite tu le réinstalles et fais une sauvergardes de la Mise à jour de la base de données virale ( le chapitre X du tuto )
*Tuto avast :
http://forum.telecharger.01net.com/forum/
Voili, voilà .... A+ =)
Aaaah, mais oui j'avais précisé "dans priorités" ! que de temps perdu ! enfin, tout va bien c'est l'important... je trouve quand même bizare de trouver comodo là mais bon...
J'ai tout fait, je vais désinstaller avast... mais dis moi, avast suffit ? (il me convenait mais j'ai lu pas mal de critiques), ou vaut mieux en avoir un autre ? un qui soit discret quand même.
J'ai tout fait, je vais désinstaller avast... mais dis moi, avast suffit ? (il me convenait mais j'ai lu pas mal de critiques), ou vaut mieux en avoir un autre ? un qui soit discret quand même.
Voilà, j'en ai finit, et tout va bien !
Merci, pour la dernière fois, j'en avais marre, mais t'as été super.
bye.
Merci, pour la dernière fois, j'en avais marre, mais t'as été super.
bye.
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
1 oct. 2008 à 09:19
1 oct. 2008 à 09:19
De rein ... =)
tchouss !!!....
tchouss !!!....