ahmee
-
30 sept. 2008 à 20:49
Lyonnais92
Messages postés25159Date d'inscriptionvendredi 23 juin 2006StatutContributeur sécuritéDernière intervention16 septembre 2016
-
2 oct. 2008 à 00:22
Bonjour à tous,
Je fais appel à votre aide pour lire le log combofix, car je ne sais pas vraiment dire ce que ca donne..
En fait, suite à des manifestations bizarres sur mon pc (spam msn, fenetre system qui s'ouvrent toutes seules...)
J'ai fait une analyse hyjackthis : il y a bien des infections..
J'ai donc lancer combofix et voici le log :
Un grand merci d'avance !
ComboFix 08-09-28.05 - Rose 2008-09-30 20:40:09.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1033.18.560 [GMT 2:00]
Running from: C:\Documents and Settings\Rose\Desktop\ComboFix.exe
* Created a new restore point
[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Rose\Application Data\Ultimate Cleaner
C:\Documents and Settings\Rose\Application Data\Ultimate Cleaner\settings.dat
C:\Documents and Settings\Rose\Cookies\rose@2o7[1].txt
C:\Documents and Settings\Rose\Cookies\rose@ads.pointroll[1].txt
C:\Documents and Settings\Rose\Cookies\rose@bluestreak[1].txt
C:\Documents and Settings\Rose\Cookies\rose@clickintext[1].txt
C:\Documents and Settings\Rose\Cookies\rose@edt02[1].txt
C:\Documents and Settings\Rose\Cookies\rose@ehg-dig.hitbox[1].txt
C:\Documents and Settings\Rose\Cookies\rose@ehg-nokiafin.hitbox[1].txt
C:\Documents and Settings\Rose\Cookies\rose@ehg-reed.hitbox[2].txt
C:\Documents and Settings\Rose\Cookies\rose@ems6[1].txt
C:\Documents and Settings\Rose\Cookies\rose@esearchvision[1].txt
C:\Documents and Settings\Rose\Cookies\rose@fastclick[2].txt
C:\Documents and Settings\Rose\Cookies\rose@fr.ebayrtm[2].txt
C:\Documents and Settings\Rose\Cookies\rose@linternaute[1].txt
C:\Documents and Settings\Rose\Cookies\rose@news.fr.msn[2].txt
C:\Documents and Settings\Rose\Cookies\rose@p3p0[1].txt
C:\Documents and Settings\Rose\Cookies\rose@serving-sys[1].txt
C:\Documents and Settings\Rose\Cookies\rose@specificclick[2].txt
C:\Documents and Settings\Rose\Cookies\rose@statcounter[1].txt
C:\Documents and Settings\Rose\Cookies\rose@tradedoubler[2].txt
C:\Documents and Settings\Rose\Cookies\rose@tsw0[2].txt
C:\Documents and Settings\Rose\Cookies\rose@www.transilien[2].txt
C:\Program Files\E404 Helper
C:\Program Files\E404 Helper\e404.v4.dll
C:\Program Files\E404 Helper\e404.v5.dll
.
((((((((((((((((((((((((( Files Created from 2008-08-28 to 2008-09-30 )))))))))))))))))))))))))))))))
.
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit