Précédent
- 1
- 2
voilà j'ai scanné avec antivir
je ne sais pas si tu veux le rapport mais le voici :
tarting the file scan:
Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <Eurodance>
D:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'G:\'
G:\pagefile.sys
[WARNING] The file could not be opened!
G:\Bureau du 30.09.2007\Rippackv3beta.exe
[DETECTION] Contains recognition pattern of the DR/Gator.3202.23 dropper
G:\Bureau du 30.09.2007\Rippackv3beta.exe
[0] Archive type: CAB SFX (self extracting)
--> data\divx5\0\DivXPro502GAINBundle.exe
[DETECTION] Contains recognition pattern of the DR/Gator.3202.14 dropper
[NOTE] The file was deleted!
End of the scan: samedi 27 septembre 2008 13:46
Used time: 1:07:44 Hour(s)
The scan has been done completely.
9278 Scanning directories
282876 Files were scanned
2 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
1 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
3 Files cannot be scanned
282871 Files not concerned
1826 Archives were scanned
3 Warnings
1 Notes
Donc apparement 1 programme supprimé et 3 warnings car il n'a pas pu scanner.
je ne sais pas si tu veux le rapport mais le voici :
tarting the file scan:
Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <Eurodance>
D:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'G:\'
G:\pagefile.sys
[WARNING] The file could not be opened!
G:\Bureau du 30.09.2007\Rippackv3beta.exe
[DETECTION] Contains recognition pattern of the DR/Gator.3202.23 dropper
G:\Bureau du 30.09.2007\Rippackv3beta.exe
[0] Archive type: CAB SFX (self extracting)
--> data\divx5\0\DivXPro502GAINBundle.exe
[DETECTION] Contains recognition pattern of the DR/Gator.3202.14 dropper
[NOTE] The file was deleted!
End of the scan: samedi 27 septembre 2008 13:46
Used time: 1:07:44 Hour(s)
The scan has been done completely.
9278 Scanning directories
282876 Files were scanned
2 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
1 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
3 Files cannot be scanned
282871 Files not concerned
1826 Archives were scanned
3 Warnings
1 Notes
Donc apparement 1 programme supprimé et 3 warnings car il n'a pas pu scanner.
- Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/
- Enregistre-le sur le bureau
- Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée
- Un rapport sera généré, poste-le dans ta prochaine réponse.
[*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]
** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/
- Enregistre-le sur le bureau
- Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée
- Un rapport sera généré, poste-le dans ta prochaine réponse.
[*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]
** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix
voici le rapport :
SmitFraudFix v2.354
Rapport fait à 13:53:34,85, 27/09/2008
Executé à partir de C:\Documents and Settings\Arnaud\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Opdicom\OpdiTracker\OptT3STA.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Arnaud\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Arnaud
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Arnaud\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Arnaud\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.354
Rapport fait à 13:53:34,85, 27/09/2008
Executé à partir de C:\Documents and Settings\Arnaud\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Opdicom\OpdiTracker\OptT3STA.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Arnaud\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Arnaud
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Arnaud\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Arnaud\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
- Redémarre ton ordinateur en mode sans échec :
https://blog.sosordi.net/
- Double-clique sur SmitfraudFix.exe, choisis l'option 2 et Entrée
- Réponds O(oui) à ces deux questions si elles te sont posées
Voulez-vous nettoyer le registre ?
Corriger le fichier infecté ?
- Un rapport sera généré, sauvegarde-le sur le bureau
- Redémarre en mode normal
- Poste le rapport SmitfraudFix
https://blog.sosordi.net/
- Double-clique sur SmitfraudFix.exe, choisis l'option 2 et Entrée
- Réponds O(oui) à ces deux questions si elles te sont posées
Voulez-vous nettoyer le registre ?
Corriger le fichier infecté ?
- Un rapport sera généré, sauvegarde-le sur le bureau
- Redémarre en mode normal
- Poste le rapport SmitfraudFix
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voici le rapport
SmitFraudFix v2.354
Rapport fait à 14:00:37,50, 27/09/2008
Executé à partir de C:\Documents and Settings\Arnaud\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.354
Rapport fait à 14:00:37,50, 27/09/2008
Executé à partir de C:\Documents and Settings\Arnaud\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
voici le rapport
ComboFix 08-09-26.01 - Arnaud 2008-09-27 14:13:43.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1593 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Arnaud\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
[i] ADS - WINDOWS: deleted 24 bytes in 1 streams. [/i]
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\Downloaded Program Files\setup.inf
G:\install.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-27 au 2008-09-27 ))))))))))))))))))))))))))))))))))))
.
2008-09-27 13:53 . 2008-09-08 23:38 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-09-27 13:53 . 2008-09-02 16:51 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-09-27 13:53 . 2008-09-19 12:26 82,944 --a------ C:\WINDOWS\system32\o4Patch.exe
2008-09-27 13:53 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-27 13:53 . 2008-09-19 12:26 82,944 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-09-27 13:53 . 2008-08-18 12:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-09-27 13:53 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-09-27 12:35 . 2008-09-27 12:35 <REP> d-------- C:\Program Files\Avira
2008-09-27 12:35 . 2008-09-27 12:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-09-27 11:50 . 2008-09-27 11:50 579,584 --a--c--- C:\WINDOWS\system32\dllcache\user32.dll
2008-09-27 11:49 . 2008-09-27 11:49 <REP> d-------- C:\WINDOWS\ERUNT
2008-09-27 11:43 . 2008-09-25 04:31 <REP> d-------- C:\SDFix
2008-09-27 11:23 . 2008-09-27 11:23 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-27 11:23 . 2008-09-27 11:23 <REP> d-------- C:\Documents and Settings\Arnaud\Application Data\Malwarebytes
2008-09-27 11:23 . 2008-09-27 11:23 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-27 11:23 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-27 11:23 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-27 10:10 . 2008-09-27 10:10 <REP> d-------- C:\Program Files\Trend Micro
2008-09-27 00:03 . 2008-09-27 00:03 <REP> d-------- C:\Program Files\Yahoo!
2008-09-26 23:45 . 2008-09-26 23:45 <REP> d-------- C:\Documents and Settings\Arnaud\Application Data\Uniblue
2008-09-26 12:20 . 2008-09-26 22:02 <REP> d-------- C:\Program Files\Panda Security
2008-09-25 09:18 . 2008-09-26 09:13 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\SACore
2008-09-25 09:13 . 2008-09-27 12:27 <REP> d-------- C:\Program Files\McAfee
2008-09-20 12:44 . 2008-09-20 12:44 99,648 --a------ C:\WINDOWS\system32\drivers\AnyDVD.sys
2008-09-15 14:26 . 2008-09-15 14:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d--h----- C:\Documents and Settings\LogMeInRemoteUser\Voisinage r‚seau
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d--h----- C:\Documents and Settings\LogMeInRemoteUser\Voisinage d'impression
2008-09-13 14:07 . 2006-09-04 17:14 <REP> d--h----- C:\Documents and Settings\LogMeInRemoteUser\ModŠles
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d-------- C:\Documents and Settings\LogMeInRemoteUser\Mes documents
2008-09-13 14:07 . 2006-08-01 00:50 <REP> dr------- C:\Documents and Settings\LogMeInRemoteUser\Menu D‚marrer
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d-------- C:\Documents and Settings\LogMeInRemoteUser\Favoris
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d-------- C:\Documents and Settings\LogMeInRemoteUser\Bureau
2008-09-13 14:07 . 2008-09-13 19:37 <REP> d-------- C:\Documents and Settings\LogMeInRemoteUser
2008-09-13 14:05 . 2008-09-13 14:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\LogMeIn
2008-09-13 14:04 . 2008-09-27 00:13 <REP> d-------- C:\Program Files\LogMeIn
2008-09-13 14:04 . 2008-09-01 12:17 87,352 --a------ C:\WINDOWS\system32\LMIinit.dll
2008-09-13 14:04 . 2008-09-01 12:18 83,288 --a------ C:\WINDOWS\system32\LMIRfsClientNP.dll
2008-09-13 14:04 . 2008-07-24 18:46 47,640 --a------ C:\WINDOWS\system32\drivers\LMIRfsDriver.sys
2008-09-13 14:04 . 2008-09-01 12:17 28,984 --a------ C:\WINDOWS\system32\LMIport.dll
2008-09-13 14:04 . 2008-09-13 14:04 1,024 --a------ C:\.rnd
2008-09-11 12:54 . 2008-09-26 15:30 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-09-11 12:54 . 2008-09-11 12:54 1,409 --a------ C:\WINDOWS\QTFont.for
2008-09-01 12:17 . 2008-09-01 12:17 23,736 --a------ C:\WINDOWS\system32\lmimirr.dll
2008-09-01 12:17 . 2008-09-01 12:17 10,040 --a------ C:\WINDOWS\system32\lmimirr2.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-27 12:05 --------- d-----w C:\Program Files\lg_fwupdate
2008-09-27 12:00 2,360 ----a-w C:\WINDOWS\system32\tmp.reg
2008-09-27 10:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee
2008-09-27 07:52 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-27 07:52 --------- d-----w C:\Program Files\Fichiers communs\Ulead Systems
2008-09-27 07:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Ulead Systems
2008-09-27 07:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\SmartSound Software Inc
2008-09-27 07:44 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-09-26 22:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-26 21:12 --------- d-----w C:\Program Files\UseNeXT
2008-09-26 21:12 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\UseNeXT
2008-09-26 21:07 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\dvdcss
2008-09-26 20:54 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\uTorrent
2008-09-26 10:26 --------- d-----w C:\Program Files\Spyware Doctor
2008-09-26 03:40 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-09-25 08:25 --------- d-----w C:\Program Files\Enigma Software Group
2008-09-20 09:02 --------- d-----w C:\Program Files\PhotoFiltre
2008-09-15 12:27 --------- d-----w C:\Program Files\Lavasoft
2008-09-15 12:27 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\Lavasoft
2008-09-15 12:25 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-09-15 12:04 --------- d-----w C:\Documents and Settings\All Users\Application Data\CanonIJPLM
2008-09-12 20:58 89,280 -c--a-w C:\Documents and Settings\Arnaud\Application Data\GDIPFONTCACHEV1.DAT
2008-09-01 20:13 --------- d-----w C:\Documents and Settings\All Users\Application Data\MAGIX
2008-08-11 22:53 --------- d-----w C:\Program Files\Fichiers communs\PC Tools
2008-08-11 22:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Tools
2008-08-11 22:51 160,792 ----a-w C:\WINDOWS\system32\drivers\pctfw2.sys
2008-08-10 12:50 --------- d-----w C:\Program Files\DivX
2008-08-10 11:02 --------- d-----w C:\Program Files\VirtualDubMOD
2008-08-07 19:55 --------- d-----w C:\Program Files\GrizzlyDev
2008-08-05 12:29 --------- d-----w C:\Program Files\MOV to AVI MPEG WMV Converter
2008-08-05 12:04 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\Skype
2008-08-05 12:01 --------- d-----w C:\Program Files\WinAVI Video Converter
2008-07-30 07:44 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\Nokia Multimedia Player
2008-07-27 09:01 --------- d-----w C:\Program Files\uTorrent
2004-10-01 14:00 40,960 -c--a-w C:\Program Files\Uninstall_CDS.exe
2008-06-15 22:19 32,768 -csha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008061620080617\index.dat
.
((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
-c--a-w 1,381,376 2005-01-27 17:17:31 C:\Program Files\Ahead\InCD\bak\InCD.exe
-c----w 1,397,760 2006-11-02 06:55:16 C:\Program Files\Ahead\InCD\InCD.exe
-c--a-w 339,968 2004-08-25 10:52:00 C:\Program Files\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe
-c--a-w 45,056 2003-06-17 23:00:00 C:\Program Files\Creative\SB Audigy 2 ZS Video Editor\DVDAudio\bak\CTDVDDET.EXE
-c--a-w 57,344 2003-09-17 08:43:36 C:\Program Files\Creative\SB Audigy 2 ZS Video Editor\Surround Mixer\bak\CTSysVol.exe
-c----w 32,768 2003-10-31 17:42:40 C:\Program Files\CyberLink\PowerDVD\bak\PDVDServ.exe
-c--a-w 256,576 2006-10-30 08:36:36 C:\Program Files\iTunes\bak\iTunesHelper.exe
-c--a-w 267,048 2008-02-19 12:10:32 C:\Program Files\iTunes\iTunesHelper.exe
-c--a-w 49,263 2006-11-09 14:07:30 C:\Program Files\Java\jre1.5.0_10\bin\bak\jusched.exe
-c--a-w 282,624 2007-02-21 15:56:59 C:\Program Files\QuickTime\bak\qttask.exe
----a-w 385,024 2008-01-31 22:13:08 C:\Program Files\QuickTime\QTTask.exe
-c--a-w 503,296 2007-01-02 22:32:20 C:\Program Files\SlySoft\AnyDVD\bak\AnyDVD.exe
----a-w 89,024 2008-09-20 10:45:57 C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
-c--a-w 90,112 2000-05-10 23:00:00 C:\WINDOWS\bak\UpdReg.EXE
-c--a-w 339,968 2005-02-14 14:26:02 C:\WINDOWS\bak\vphc700.exe
-c--a-w 339,968 2005-07-20 17:56:06 C:\WINDOWS\vphc700.exe
-c--a-w 155,648 2001-07-09 10:50:42 C:\WINDOWS\system32\bak\NeroCheck.exe
-c--a-w 155,648 2001-07-09 09:50:42 C:\WINDOWS\system32\NeroCheck.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [N/A]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"AnyDVD"="C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe" [2008-09-20 2177984]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]
"Uniblue RegistryBooster 2009"="C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe" [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LGODDFU"="C:\Program Files\lg_fwupdate\fwupdate.exe" [2005-04-12 229376]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-02-01 385024]
"TrayServer"="G:\Video deluxe 2008 PLUS\fichier du programme\TrayServer.exe" [2007-07-17 90112]
"LogMeIn GUI"="C:\Program Files\LogMeIn\x86\LogMeInSystray.exe" [2008-07-24 63048]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-11-07 1294336]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\lmiinit]
2008-09-01 12:17 87352 C:\WINDOWS\system32\LMIinit.dll
[HKLM\~\startupfolder\c:^documents and settings^all users^menu démarrer^programmes^démarrage^traymin.lnk]
backup=C:\WINDOWS\pss\TrayMin.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kernelfaultcheck]
C:\WINDOWS\system32\dumprep 0 -k [X]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\remotecenter
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2008-04-14 04:33 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eeventmanager]
-----c--- 2006-03-17 10:30 102400 C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\incd]
-----c--- 2006-11-02 08:55 1397760 C:\Program Files\Ahead\InCD\InCD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ituneshelper]
--a--c--- 2008-02-19 14:10 267048 C:\Program Files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lightscribe control panel]
--a--c--- 2007-10-18 16:27 455968 C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msmsgs]
--------- 2008-04-14 04:34 1695232 C:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nbj]
-----c--- 2006-02-10 21:40 2048000 C:\Program Files\Ahead\Nero BackItUp\NBJ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nerofiltercheck]
--a--c--- 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\oodefragtray]
--a--c--- 2007-06-29 00:01 2512128 C:\WINDOWS\system32\oodtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pac7311_monitor]
--a--c--- 2006-11-03 11:01 319488 C:\WINDOWS\PixArt\PAC7311\Monitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pc suite tray]
--a------ 2007-12-10 11:12 695808 C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\phc700]
--a--c--- 2005-07-20 19:56 339968 C:\WINDOWS\vphc700.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\quicktime task]
--a------ 2008-02-01 00:13 385024 C:\Program Files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\remotecontrol]
-----c--- 2004-11-02 20:24 32768 C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\scanner wedge]
--a--c--- 2006-07-27 17:23 98304 C:\Program Files\Scanner Wedge\WedgeSW.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\spybotsd teatimer]
--------- 2008-08-18 18:41 1832272 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\unlockerassistant]
--a--c--- 2006-09-07 19:19 15872 C:\Program Files\Unlocker\UnlockerAssistant.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\FlashFXP\\FlashFXP.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
R1 pctfw2;pctfw2;C:\WINDOWS\system32\drivers\pctfw2.sys [2008-08-12 160792]
R2 acedrv09;acedrv09;C:\WINDOWS\system32\drivers\acedrv09.sys [2007-06-18 373568]
R2 acehlp09;acehlp09;C:\WINDOWS\system32\drivers\acehlp09.sys [2007-05-30 201696]
R2 IJPLMSVC;PIXMA Extended Survey Program;C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [2007-04-13 97432]
R2 lmiinfo;LogMeIn Kernel Information Provider;C:\Program Files\LogMeIn\x86\RaInfo.sys [2008-07-24 12856]
R2 lmirfsdriver;LogMeIn Remote File System Driver;C:\WINDOWS\system32\drivers\LMIRfsDriver.sys [2008-07-24 47640]
R3 sbusb;Sound Blaster USB Audio Driver;C:\WINDOWS\system32\DRIVERS\sbusb.sys [2004-12-10 1645312]
R3 SBUSBAV;Sound Blaster Audigy 2 ZS Video Editor Video Device;C:\WINDOWS\system32\DRIVERS\sbusbav.sys [2005-01-12 91648]
S1 tcyazfq;tcyazfq;C:\WINDOWS\system32\uwzfqas.sys [2008-09-27 0]
S2 0040911222326862mcinstcleanup;McAfee Application Installer Cleanup (0040911222326862);C:\DOCUME~1\Arnaud\LOCALS~1\Temp\[u]0[/u]040911222326862mcinst.exe C:\PROGRA~1\FICHIE~1\McAfee\Installer\cleanup.ini [ ]
S2 sbbotdi;sbbotdi;C:\PROGRA~1\SpeedBit Video Accelerator\sbbotdi.sys [ ]
S3 firebirdservermagixinstance;Firebird Server - MAGIX Instance;G:\Video deluxe 2008 PLUS\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
S3 PAC7311;Trust CP-2250P Webcam;C:\WINDOWS\system32\DRIVERS\PA707UCM.SYS [2007-03-14 449024]
S3 phc700;USB PC Camera (phc700);C:\WINDOWS\system32\DRIVERS\phc700.sys [2005-06-07 541568]
S3 scramby_out;Scramby Output;C:\WINDOWS\system32\drivers\scramby_out.sys [2007-08-08 23840]
S3 upnpservice;UPnPService;C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe [2006-12-14 544768]
S3 ZDCndis5;ZDCndis5 Protocol Driver;C:\WINDOWS\system32\ZDCndis5.SYS [ ]
*Newly Created Service* - PROCEXP90
*Newly Created Service* - SSMDRV
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Program Files\Fichiers communs\LightScribe\LSRunOnce.exe"
.
Contenu du dossier 'Tâches planifiées'
.
.
------- Examen supplémentaire -------
.
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 -: {5d86ddb5-bdf9-441b-9e9e-d4730f4ee499}
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-27 14:14:56
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
PROCESSUS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\Ati2evxx.dll
.
Heure de fin: 2008-09-27 14:15:51
ComboFix-quarantined-files.txt 2008-09-27 12:15:50
Avant-CF: 11ÿ029ÿ364ÿ736 octets libres
Après-CF: 11,019,681,792 octets libres
237 --- E O F --- 2008-07-09 01:00:50
ComboFix 08-09-26.01 - Arnaud 2008-09-27 14:13:43.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1593 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Arnaud\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
[i] ADS - WINDOWS: deleted 24 bytes in 1 streams. [/i]
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\Downloaded Program Files\setup.inf
G:\install.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-27 au 2008-09-27 ))))))))))))))))))))))))))))))))))))
.
2008-09-27 13:53 . 2008-09-08 23:38 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-09-27 13:53 . 2008-09-02 16:51 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-09-27 13:53 . 2008-09-19 12:26 82,944 --a------ C:\WINDOWS\system32\o4Patch.exe
2008-09-27 13:53 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-27 13:53 . 2008-09-19 12:26 82,944 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-09-27 13:53 . 2008-08-18 12:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-09-27 13:53 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-09-27 12:35 . 2008-09-27 12:35 <REP> d-------- C:\Program Files\Avira
2008-09-27 12:35 . 2008-09-27 12:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-09-27 11:50 . 2008-09-27 11:50 579,584 --a--c--- C:\WINDOWS\system32\dllcache\user32.dll
2008-09-27 11:49 . 2008-09-27 11:49 <REP> d-------- C:\WINDOWS\ERUNT
2008-09-27 11:43 . 2008-09-25 04:31 <REP> d-------- C:\SDFix
2008-09-27 11:23 . 2008-09-27 11:23 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-27 11:23 . 2008-09-27 11:23 <REP> d-------- C:\Documents and Settings\Arnaud\Application Data\Malwarebytes
2008-09-27 11:23 . 2008-09-27 11:23 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-27 11:23 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-27 11:23 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-27 10:10 . 2008-09-27 10:10 <REP> d-------- C:\Program Files\Trend Micro
2008-09-27 00:03 . 2008-09-27 00:03 <REP> d-------- C:\Program Files\Yahoo!
2008-09-26 23:45 . 2008-09-26 23:45 <REP> d-------- C:\Documents and Settings\Arnaud\Application Data\Uniblue
2008-09-26 12:20 . 2008-09-26 22:02 <REP> d-------- C:\Program Files\Panda Security
2008-09-25 09:18 . 2008-09-26 09:13 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\SACore
2008-09-25 09:13 . 2008-09-27 12:27 <REP> d-------- C:\Program Files\McAfee
2008-09-20 12:44 . 2008-09-20 12:44 99,648 --a------ C:\WINDOWS\system32\drivers\AnyDVD.sys
2008-09-15 14:26 . 2008-09-15 14:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d--h----- C:\Documents and Settings\LogMeInRemoteUser\Voisinage r‚seau
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d--h----- C:\Documents and Settings\LogMeInRemoteUser\Voisinage d'impression
2008-09-13 14:07 . 2006-09-04 17:14 <REP> d--h----- C:\Documents and Settings\LogMeInRemoteUser\ModŠles
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d-------- C:\Documents and Settings\LogMeInRemoteUser\Mes documents
2008-09-13 14:07 . 2006-08-01 00:50 <REP> dr------- C:\Documents and Settings\LogMeInRemoteUser\Menu D‚marrer
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d-------- C:\Documents and Settings\LogMeInRemoteUser\Favoris
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d-------- C:\Documents and Settings\LogMeInRemoteUser\Bureau
2008-09-13 14:07 . 2008-09-13 19:37 <REP> d-------- C:\Documents and Settings\LogMeInRemoteUser
2008-09-13 14:05 . 2008-09-13 14:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\LogMeIn
2008-09-13 14:04 . 2008-09-27 00:13 <REP> d-------- C:\Program Files\LogMeIn
2008-09-13 14:04 . 2008-09-01 12:17 87,352 --a------ C:\WINDOWS\system32\LMIinit.dll
2008-09-13 14:04 . 2008-09-01 12:18 83,288 --a------ C:\WINDOWS\system32\LMIRfsClientNP.dll
2008-09-13 14:04 . 2008-07-24 18:46 47,640 --a------ C:\WINDOWS\system32\drivers\LMIRfsDriver.sys
2008-09-13 14:04 . 2008-09-01 12:17 28,984 --a------ C:\WINDOWS\system32\LMIport.dll
2008-09-13 14:04 . 2008-09-13 14:04 1,024 --a------ C:\.rnd
2008-09-11 12:54 . 2008-09-26 15:30 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-09-11 12:54 . 2008-09-11 12:54 1,409 --a------ C:\WINDOWS\QTFont.for
2008-09-01 12:17 . 2008-09-01 12:17 23,736 --a------ C:\WINDOWS\system32\lmimirr.dll
2008-09-01 12:17 . 2008-09-01 12:17 10,040 --a------ C:\WINDOWS\system32\lmimirr2.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-27 12:05 --------- d-----w C:\Program Files\lg_fwupdate
2008-09-27 12:00 2,360 ----a-w C:\WINDOWS\system32\tmp.reg
2008-09-27 10:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee
2008-09-27 07:52 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-27 07:52 --------- d-----w C:\Program Files\Fichiers communs\Ulead Systems
2008-09-27 07:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Ulead Systems
2008-09-27 07:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\SmartSound Software Inc
2008-09-27 07:44 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-09-26 22:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-26 21:12 --------- d-----w C:\Program Files\UseNeXT
2008-09-26 21:12 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\UseNeXT
2008-09-26 21:07 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\dvdcss
2008-09-26 20:54 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\uTorrent
2008-09-26 10:26 --------- d-----w C:\Program Files\Spyware Doctor
2008-09-26 03:40 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-09-25 08:25 --------- d-----w C:\Program Files\Enigma Software Group
2008-09-20 09:02 --------- d-----w C:\Program Files\PhotoFiltre
2008-09-15 12:27 --------- d-----w C:\Program Files\Lavasoft
2008-09-15 12:27 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\Lavasoft
2008-09-15 12:25 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-09-15 12:04 --------- d-----w C:\Documents and Settings\All Users\Application Data\CanonIJPLM
2008-09-12 20:58 89,280 -c--a-w C:\Documents and Settings\Arnaud\Application Data\GDIPFONTCACHEV1.DAT
2008-09-01 20:13 --------- d-----w C:\Documents and Settings\All Users\Application Data\MAGIX
2008-08-11 22:53 --------- d-----w C:\Program Files\Fichiers communs\PC Tools
2008-08-11 22:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Tools
2008-08-11 22:51 160,792 ----a-w C:\WINDOWS\system32\drivers\pctfw2.sys
2008-08-10 12:50 --------- d-----w C:\Program Files\DivX
2008-08-10 11:02 --------- d-----w C:\Program Files\VirtualDubMOD
2008-08-07 19:55 --------- d-----w C:\Program Files\GrizzlyDev
2008-08-05 12:29 --------- d-----w C:\Program Files\MOV to AVI MPEG WMV Converter
2008-08-05 12:04 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\Skype
2008-08-05 12:01 --------- d-----w C:\Program Files\WinAVI Video Converter
2008-07-30 07:44 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\Nokia Multimedia Player
2008-07-27 09:01 --------- d-----w C:\Program Files\uTorrent
2004-10-01 14:00 40,960 -c--a-w C:\Program Files\Uninstall_CDS.exe
2008-06-15 22:19 32,768 -csha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008061620080617\index.dat
.
((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
-c--a-w 1,381,376 2005-01-27 17:17:31 C:\Program Files\Ahead\InCD\bak\InCD.exe
-c----w 1,397,760 2006-11-02 06:55:16 C:\Program Files\Ahead\InCD\InCD.exe
-c--a-w 339,968 2004-08-25 10:52:00 C:\Program Files\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe
-c--a-w 45,056 2003-06-17 23:00:00 C:\Program Files\Creative\SB Audigy 2 ZS Video Editor\DVDAudio\bak\CTDVDDET.EXE
-c--a-w 57,344 2003-09-17 08:43:36 C:\Program Files\Creative\SB Audigy 2 ZS Video Editor\Surround Mixer\bak\CTSysVol.exe
-c----w 32,768 2003-10-31 17:42:40 C:\Program Files\CyberLink\PowerDVD\bak\PDVDServ.exe
-c--a-w 256,576 2006-10-30 08:36:36 C:\Program Files\iTunes\bak\iTunesHelper.exe
-c--a-w 267,048 2008-02-19 12:10:32 C:\Program Files\iTunes\iTunesHelper.exe
-c--a-w 49,263 2006-11-09 14:07:30 C:\Program Files\Java\jre1.5.0_10\bin\bak\jusched.exe
-c--a-w 282,624 2007-02-21 15:56:59 C:\Program Files\QuickTime\bak\qttask.exe
----a-w 385,024 2008-01-31 22:13:08 C:\Program Files\QuickTime\QTTask.exe
-c--a-w 503,296 2007-01-02 22:32:20 C:\Program Files\SlySoft\AnyDVD\bak\AnyDVD.exe
----a-w 89,024 2008-09-20 10:45:57 C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
-c--a-w 90,112 2000-05-10 23:00:00 C:\WINDOWS\bak\UpdReg.EXE
-c--a-w 339,968 2005-02-14 14:26:02 C:\WINDOWS\bak\vphc700.exe
-c--a-w 339,968 2005-07-20 17:56:06 C:\WINDOWS\vphc700.exe
-c--a-w 155,648 2001-07-09 10:50:42 C:\WINDOWS\system32\bak\NeroCheck.exe
-c--a-w 155,648 2001-07-09 09:50:42 C:\WINDOWS\system32\NeroCheck.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [N/A]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"AnyDVD"="C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe" [2008-09-20 2177984]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]
"Uniblue RegistryBooster 2009"="C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe" [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LGODDFU"="C:\Program Files\lg_fwupdate\fwupdate.exe" [2005-04-12 229376]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-02-01 385024]
"TrayServer"="G:\Video deluxe 2008 PLUS\fichier du programme\TrayServer.exe" [2007-07-17 90112]
"LogMeIn GUI"="C:\Program Files\LogMeIn\x86\LogMeInSystray.exe" [2008-07-24 63048]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-11-07 1294336]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\lmiinit]
2008-09-01 12:17 87352 C:\WINDOWS\system32\LMIinit.dll
[HKLM\~\startupfolder\c:^documents and settings^all users^menu démarrer^programmes^démarrage^traymin.lnk]
backup=C:\WINDOWS\pss\TrayMin.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kernelfaultcheck]
C:\WINDOWS\system32\dumprep 0 -k [X]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\remotecenter
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2008-04-14 04:33 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eeventmanager]
-----c--- 2006-03-17 10:30 102400 C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\incd]
-----c--- 2006-11-02 08:55 1397760 C:\Program Files\Ahead\InCD\InCD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ituneshelper]
--a--c--- 2008-02-19 14:10 267048 C:\Program Files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lightscribe control panel]
--a--c--- 2007-10-18 16:27 455968 C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msmsgs]
--------- 2008-04-14 04:34 1695232 C:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nbj]
-----c--- 2006-02-10 21:40 2048000 C:\Program Files\Ahead\Nero BackItUp\NBJ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nerofiltercheck]
--a--c--- 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\oodefragtray]
--a--c--- 2007-06-29 00:01 2512128 C:\WINDOWS\system32\oodtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pac7311_monitor]
--a--c--- 2006-11-03 11:01 319488 C:\WINDOWS\PixArt\PAC7311\Monitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pc suite tray]
--a------ 2007-12-10 11:12 695808 C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\phc700]
--a--c--- 2005-07-20 19:56 339968 C:\WINDOWS\vphc700.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\quicktime task]
--a------ 2008-02-01 00:13 385024 C:\Program Files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\remotecontrol]
-----c--- 2004-11-02 20:24 32768 C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\scanner wedge]
--a--c--- 2006-07-27 17:23 98304 C:\Program Files\Scanner Wedge\WedgeSW.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\spybotsd teatimer]
--------- 2008-08-18 18:41 1832272 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\unlockerassistant]
--a--c--- 2006-09-07 19:19 15872 C:\Program Files\Unlocker\UnlockerAssistant.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\FlashFXP\\FlashFXP.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
R1 pctfw2;pctfw2;C:\WINDOWS\system32\drivers\pctfw2.sys [2008-08-12 160792]
R2 acedrv09;acedrv09;C:\WINDOWS\system32\drivers\acedrv09.sys [2007-06-18 373568]
R2 acehlp09;acehlp09;C:\WINDOWS\system32\drivers\acehlp09.sys [2007-05-30 201696]
R2 IJPLMSVC;PIXMA Extended Survey Program;C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [2007-04-13 97432]
R2 lmiinfo;LogMeIn Kernel Information Provider;C:\Program Files\LogMeIn\x86\RaInfo.sys [2008-07-24 12856]
R2 lmirfsdriver;LogMeIn Remote File System Driver;C:\WINDOWS\system32\drivers\LMIRfsDriver.sys [2008-07-24 47640]
R3 sbusb;Sound Blaster USB Audio Driver;C:\WINDOWS\system32\DRIVERS\sbusb.sys [2004-12-10 1645312]
R3 SBUSBAV;Sound Blaster Audigy 2 ZS Video Editor Video Device;C:\WINDOWS\system32\DRIVERS\sbusbav.sys [2005-01-12 91648]
S1 tcyazfq;tcyazfq;C:\WINDOWS\system32\uwzfqas.sys [2008-09-27 0]
S2 0040911222326862mcinstcleanup;McAfee Application Installer Cleanup (0040911222326862);C:\DOCUME~1\Arnaud\LOCALS~1\Temp\[u]0[/u]040911222326862mcinst.exe C:\PROGRA~1\FICHIE~1\McAfee\Installer\cleanup.ini [ ]
S2 sbbotdi;sbbotdi;C:\PROGRA~1\SpeedBit Video Accelerator\sbbotdi.sys [ ]
S3 firebirdservermagixinstance;Firebird Server - MAGIX Instance;G:\Video deluxe 2008 PLUS\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
S3 PAC7311;Trust CP-2250P Webcam;C:\WINDOWS\system32\DRIVERS\PA707UCM.SYS [2007-03-14 449024]
S3 phc700;USB PC Camera (phc700);C:\WINDOWS\system32\DRIVERS\phc700.sys [2005-06-07 541568]
S3 scramby_out;Scramby Output;C:\WINDOWS\system32\drivers\scramby_out.sys [2007-08-08 23840]
S3 upnpservice;UPnPService;C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe [2006-12-14 544768]
S3 ZDCndis5;ZDCndis5 Protocol Driver;C:\WINDOWS\system32\ZDCndis5.SYS [ ]
*Newly Created Service* - PROCEXP90
*Newly Created Service* - SSMDRV
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Program Files\Fichiers communs\LightScribe\LSRunOnce.exe"
.
Contenu du dossier 'Tâches planifiées'
.
.
------- Examen supplémentaire -------
.
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 -: {5d86ddb5-bdf9-441b-9e9e-d4730f4ee499}
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-27 14:14:56
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
PROCESSUS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\Ati2evxx.dll
.
Heure de fin: 2008-09-27 14:15:51
ComboFix-quarantined-files.txt 2008-09-27 12:15:50
Avant-CF: 11ÿ029ÿ364ÿ736 octets libres
Après-CF: 11,019,681,792 octets libres
237 --- E O F --- 2008-07-09 01:00:50
je voulais voir si ii y avait des changements
et je viens d'être obligé de rebooter à la sauvage car mon uc etait à 100% donc impossible de fermer le poste de travail, la page de mon disque G: et la page internet du forum
et je viens d'être obligé de rebooter à la sauvage car mon uc etait à 100% donc impossible de fermer le poste de travail, la page de mon disque G: et la page internet du forum
* Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
* Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
* Redémarre le PC en mode sans échec :
https://www.malekal.com/demarrer-windows-mode-sans-echec/
* Choisis ton compte.
Déroule la liste des instructions ci-dessous :
* Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le nettoyage.
* Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du bureau, l'outil aura terminé et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
* Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
* Enfin, copie/colle le rapport du fichier Report.txt.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
* Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
* Redémarre le PC en mode sans échec :
https://www.malekal.com/demarrer-windows-mode-sans-echec/
* Choisis ton compte.
Déroule la liste des instructions ci-dessous :
* Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le nettoyage.
* Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du bureau, l'outil aura terminé et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
* Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
* Enfin, copie/colle le rapport du fichier Report.txt.
Précédent
- 1
- 2