Fichus Trojan
Xoiiox
Messages postés
14
Statut
Membre
-
ep44 Messages postés 7432 Statut Contributeur -
ep44 Messages postés 7432 Statut Contributeur -
Bonjour,
Voila depuis 2 jours, j ai une fenetre windows qui s ouvre m indiquant que je suis infecté par un fichier (qui peut changer de nom d ailleurs) et qui m envoie sur une page pour acheter un antivrus. J ai essayé de regler ca tout seul en telechargeant antivirus et antispy differents mais rien a faire, ça me pompe toujours l'air.
Je ne vois vraiment pas comment faire, je peux poster un rapport Malwarebytes si vous voulez..
Plz help
Voila depuis 2 jours, j ai une fenetre windows qui s ouvre m indiquant que je suis infecté par un fichier (qui peut changer de nom d ailleurs) et qui m envoie sur une page pour acheter un antivrus. J ai essayé de regler ca tout seul en telechargeant antivirus et antispy differents mais rien a faire, ça me pompe toujours l'air.
Je ne vois vraiment pas comment faire, je peux poster un rapport Malwarebytes si vous voulez..
Plz help
A voir également:
- Fichus Trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Virus trojan al11 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
- Trojan win32 - Forum Virus
24 réponses
ComboFix 08-10-03.06 - Xoï 2008-10-04 18:10:34.4 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.2325 [GMT 2:00]
Lancé depuis: C:\Users\Xoï\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-04 au 2008-10-04 ))))))))))))))))))))))))))))))))))))
.
2008-10-04 17:51 . 2008-10-04 17:54 <REP> d-------- C:\Program Files\WinClamAVShield
2008-10-04 17:50 . 2008-10-04 18:01 <REP> d-------- C:\Users\Xoï\AppData\Roaming\Spyware Terminator
2008-10-04 17:50 . 2008-10-04 18:01 <REP> d-------- C:\Users\All Users\Spyware Terminator
2008-10-04 17:50 . 2008-10-04 18:01 <REP> d-------- C:\ProgramData\Spyware Terminator
2008-10-04 17:50 . 2008-10-04 17:50 <REP> d-------- C:\Program Files\Spyware Terminator
2008-10-04 17:50 . 2008-10-04 17:50 141,312 --a------ C:\Windows\System32\drivers\sp_rsdrv2.sys
2008-10-04 15:52 . 2008-10-04 15:52 <REP> d-------- C:\rsit
2008-10-04 15:52 . 2008-10-04 15:52 <REP> d-------- C:\Program Files\trend micro
2008-10-04 15:01 . 2008-10-04 15:01 <REP> d-------- C:\Users\Xoï\AppData\Roaming\Malwarebytes
2008-10-04 15:01 . 2008-10-04 15:01 <REP> d-------- C:\Users\All Users\Malwarebytes
2008-10-04 15:01 . 2008-10-04 15:01 <REP> d-------- C:\ProgramData\Malwarebytes
2008-10-04 15:01 . 2008-10-04 15:01 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-10-04 15:01 . 2008-09-10 00:04 38,528 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
2008-10-04 15:01 . 2008-09-10 00:03 17,200 --a------ C:\Windows\System32\drivers\mbam.sys
2008-10-04 14:09 . 2008-10-04 14:09 <REP> d-------- C:\Users\All Users\Grisoft
2008-10-04 14:09 . 2008-10-04 14:09 <REP> d-------- C:\ProgramData\Grisoft
2008-10-04 14:02 . 2008-10-04 14:02 438 --ah----- C:\aaw7boot.cmd
2008-10-04 14:01 . 2008-10-04 14:12 <REP> d-------- C:\Program Files\SpywareBlaster
2008-10-04 14:01 . 2005-08-25 19:18 118,784 --a------ C:\Windows\System32\MSSTDFMT.DLL
2008-10-04 12:52 . 2008-10-04 12:54 <REP> d-------- C:\Users\All Users\Lavasoft
2008-10-04 12:52 . 2008-10-04 12:54 <REP> d-------- C:\ProgramData\Lavasoft
2008-10-03 17:20 . 2008-10-03 17:20 <REP> d-------- C:\Users\Xoï\Recent
2008-10-03 17:20 . 2008-10-03 17:20 <REP> d-------- C:\Users\Xoï\Recent
2008-10-03 02:43 . 2008-10-04 16:14 <REP> d-------- C:\Users\All Users\setchk
2008-10-03 02:43 . 2008-10-04 16:14 <REP> d-------- C:\Users\All Users\jghwhwva
2008-10-03 02:43 . 2008-10-03 02:43 <REP> d-------- C:\Users\All Users\botohehu
2008-10-03 02:43 . 2008-10-04 16:14 <REP> d-------- C:\ProgramData\setchk
2008-10-03 02:43 . 2008-10-04 16:14 <REP> d-------- C:\ProgramData\jghwhwva
2008-10-03 02:43 . 2008-10-03 02:43 <REP> d-------- C:\ProgramData\botohehu
2008-09-29 21:14 . 2008-09-29 21:14 <REP> d-------- C:\Users\Xoï\AppData\Roaming\Leadertech
2008-09-29 21:13 . 2008-09-29 21:13 <REP> d-------- C:\Users\All Users\Logitech
2008-09-29 21:13 . 2008-10-04 13:06 <REP> d-------- C:\Users\All Users\Logishrd
2008-09-29 21:13 . 2008-09-29 21:13 <REP> d-------- C:\ProgramData\Logitech
2008-09-29 21:13 . 2008-10-04 13:06 <REP> d-------- C:\ProgramData\Logishrd
2008-09-23 17:35 . 2008-09-30 14:04 <REP> d-------- C:\Warhammer Online - Age of Reckoning
2008-09-19 22:34 . 2008-09-19 22:34 <REP> d-------- C:\Users\Xoï\AppData\Roaming\Mumble
2008-09-16 14:54 . 2008-09-16 14:54 <REP> d-------- C:\Users\All Users\Blizzard
2008-09-16 14:54 . 2008-09-16 14:54 <REP> d-------- C:\ProgramData\Blizzard
2008-09-10 05:48 . 2008-07-31 03:13 4,240,384 --a------ C:\Windows\System32\GameUXLegacyGDFs.dll
2008-09-10 05:48 . 2008-07-31 05:32 28,160 --a------ C:\Windows\System32\Apphlpdm.dll
2008-09-10 05:47 . 2008-08-02 03:01 625,152 --a------ C:\Windows\System32\drivers\dxgkrnl.sys
2008-09-10 05:47 . 2008-06-26 05:29 565,248 --a------ C:\Windows\System32\emdmgmt.dll
2008-09-10 05:47 . 2008-06-26 05:29 303,616 --a------ C:\Windows\System32\wmpeffects.dll
2008-09-10 05:47 . 2008-05-08 21:21 211,968 --a------ C:\Windows\System32\drivers\mrxsmb10.sys
2008-09-10 05:47 . 2008-05-20 04:07 148,480 --a------ C:\Windows\System32\drivers\nwifi.sys
2008-09-10 05:47 . 2008-06-26 05:29 45,056 --a------ C:\Windows\System32\dataclen.dll
2008-09-10 05:47 . 2008-08-02 05:26 36,864 --a------ C:\Windows\System32\cdd.dll
2008-09-05 03:00 . 2008-09-05 03:00 <REP> d-------- C:\Program Files\MSXML 4.0
2008-09-04 13:08 . 2008-09-04 13:08 <REP> d-------- C:\Program Files\Search Settings
2008-09-04 13:04 . 2008-09-04 13:04 <REP> d-------- C:\Program Files\CDex_170b2
2008-09-04 13:03 . 2008-09-04 13:03 <REP> d-------- C:\Users\All Users\Apple Computer
2008-09-04 13:03 . 2008-09-04 13:03 <REP> d-------- C:\ProgramData\Apple Computer
2008-09-04 13:03 . 2008-09-04 13:03 <REP> d-------- C:\Program Files\QuickTime
2008-09-04 12:43 . 2008-09-04 12:43 <REP> d-------- C:\Users\All Users\Pinnacle VideoSpin
2008-09-04 12:43 . 2008-09-04 12:43 <REP> d-------- C:\ProgramData\Pinnacle VideoSpin
2008-09-04 12:24 . 2008-09-04 12:24 <REP> d-------- C:\Users\All Users\VideoSpin
2008-09-04 12:24 . 2008-09-04 12:24 <REP> d-------- C:\ProgramData\VideoSpin
2008-09-04 12:21 . 2008-09-04 12:21 <REP> d-------- C:\Users\All Users\Pinnacle
2008-09-04 12:21 . 2008-09-04 12:21 <REP> d-------- C:\ProgramData\Pinnacle
2008-09-04 12:12 . 2008-09-04 12:12 262,144 --a------ C:\Windows\System32\wrap_oal.dll
2008-09-04 12:12 . 2008-09-04 12:12 86,016 --a------ C:\Windows\System32\OpenAL32.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-04 16:10 3,932,160 --sha-w C:\Users\Xoï\NTUSER.DAT
2008-10-04 16:10 3,932,160 --sha-w C:\Users\Xoï\NTUSER.DAT
2008-10-04 16:01 --------- d-----w C:\Users\Xoï\AppData\Roaming\Spyware Terminator
2008-10-04 15:32 --------- d-----w C:\Users\Xoï\AppData\Roaming\Skype
2008-10-04 15:24 --------- d-----w C:\Users\Xoï\AppData\Roaming\skypePM
2008-10-04 15:13 --------- d---a-w C:\ProgramData\TEMP
2008-10-04 15:07 --------- d-----w C:\Users\Xoï\AppData\Roaming\LimeWire
2008-10-04 14:13 --------- d-----w C:\Program Files\eMule
2008-10-04 13:04 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-10-04 13:04 --------- d-----w C:\Program Files\Common Files\Blizzard Entertainment
2008-10-04 13:01 --------- d-----w C:\Users\Xoï\AppData\Roaming\Malwarebytes
2008-10-04 12:02 --------- d-----w C:\Program Files\SweetIM
2008-10-04 11:16 --------- d-----w C:\Program Files\Player Metaboli
2008-10-04 11:16 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-10-04 11:06 --------- d-----w C:\Program Files\Mumble
2008-10-04 11:06 --------- d-----w C:\Program Files\Common Files\logishrd
2008-10-02 12:43 --------- d-----w C:\Program Files\Micro Application
2008-10-01 18:36 --------- d-----w C:\Users\Xoï\AppData\Roaming\teamspeak2
2008-09-29 19:14 --------- d-----w C:\Users\Xoï\AppData\Roaming\Leadertech
2008-09-25 18:29 --------- d-----w C:\Program Files\World of Warcraft
2008-09-19 20:34 --------- d-----w C:\Users\Xoï\AppData\Roaming\Mumble
2008-09-15 13:54 --------- d-----w C:\ProgramData\Symantec
2008-08-20 15:57 --------- d-----w C:\Users\Xoï\AppData\Roaming\DivX
2008-08-18 20:53 --------- d-----w C:\Program Files\BoontyGames
2008-08-18 20:46 --------- d-----w C:\ProgramData\eMule
2008-08-14 01:08 --------- d-----w C:\Program Files\Windows Mail
2008-08-10 20:13 --------- d-----w C:\Program Files\DivX
2008-08-10 20:13 --------- d-----w C:\Program Files\Common Files\PX Storage Engine
2008-08-10 13:48 --------- d-----w C:\ProgramData\Tages
2008-08-10 13:47 278,984 ----a-w C:\Windows\system32\drivers\atksgt.sys
2008-08-10 13:47 25,416 ----a-w C:\Windows\system32\drivers\lirsgt.sys
2008-08-08 22:56 --------- d-----w C:\Program Files\Teamspeak2_RC2
2008-08-04 15:31 --------- d-----w C:\Users\Xoï\AppData\Roaming\Gearbox Software
2008-07-31 03:32 460,288 ----a-w C:\Windows\AppPatch\AcSpecfc.dll
2008-07-31 03:32 2,154,496 ----a-w C:\Windows\AppPatch\AcGenral.dll
2008-07-31 03:32 173,056 ----a-w C:\Windows\AppPatch\AcXtrnal.dll
2008-07-25 08:36 524,288 ----a-w C:\Windows\System32\DivXsm.exe
2008-07-23 16:50 3,596,288 ----a-w C:\Windows\System32\qt-dx331.dll
2008-07-23 16:48 200,704 ----a-w C:\Windows\System32\ssldivx.dll
2008-07-23 16:48 1,044,480 ----a-w C:\Windows\System32\libdivx.dll
2008-07-23 16:46 12,288 ----a-w C:\Windows\System32\DivXWMPExtType.dll
2008-07-19 05:10 53,448 ----a-w C:\Windows\System32\wuauclt.exe
2008-07-19 05:10 45,768 ----a-w C:\Windows\System32\wups2.dll
2008-07-19 05:10 36,552 ----a-w C:\Windows\System32\wups.dll
2008-07-19 05:09 563,912 ----a-w C:\Windows\System32\wuapi.dll
2008-07-19 05:09 1,811,656 ----a-w C:\Windows\System32\wuaueng.dll
2008-07-19 03:44 83,456 ----a-w C:\Windows\System32\wudriver.dll
2008-07-19 03:44 1,524,736 ----a-w C:\Windows\System32\wucltux.dll
2008-07-18 20:08 163,904 ----a-w C:\Windows\System32\wuwebv.dll
2008-07-18 18:44 31,232 ----a-w C:\Windows\System32\wuapp.exe
2008-07-16 01:32 2,048 ----a-w C:\Windows\System32\tzres.dll
2008-06-02 18:49 174 --sha-w C:\Program Files\desktop.ini
.
((((((((((((((((((((((((((((( snapshot@2008-10-04_17.26.35.49 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-10-04 15:22:16 112,368 ----a-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
+ 2008-10-04 15:59:27 112,448 ----a-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
+ 2008-10-04 16:00:40 2,048 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2008-10-04 16:00:40 2,048 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2008-10-04 15:23:31 262,144 --sha-w C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT
+ 2008-10-04 16:10:40 262,144 --sha-w C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT
+ 2008-10-04 16:10:40 262,144 ---ha-w C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1
- 2008-10-04 15:23:31 262,144 --sha-w C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT
+ 2008-10-04 16:01:56 262,144 --sha-w C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT
+ 2008-10-04 16:01:56 262,144 ---ha-w C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1
+ 2008-10-04 16:01:51 16,384 ----a-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT
- 2008-10-04 15:12:26 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2008-10-04 16:00:40 32,768 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2008-10-04 16:01:47 32,768 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012008100420081005\index.dat
- 2008-10-04 15:12:26 49,152 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2008-10-04 16:01:44 49,152 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2008-10-04 15:12:26 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2008-10-04 16:00:40 32,768 --sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2008-10-04 14:45:29 8,242 ----a-w C:\Windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3431419007-1224802698-4071754216-1000_UserData.bin
+ 2008-10-04 16:02:20 8,654 ----a-w C:\Windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3431419007-1224802698-4071754216-1000_UserData.bin
- 2008-10-04 14:45:29 63,722 ----a-w C:\Windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
+ 2008-10-04 16:02:20 64,176 ----a-w C:\Windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
- 2008-10-04 14:16:14 41,222 ----a-w C:\Windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2008-10-04 16:02:18 41,658 ----a-w C:\Windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OsdMaestro"="C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" [2007-02-15 118784]
"SunJavaUpdateReg"="C:\Windows\system32\jureg.exe" [2007-04-07 54936]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"Malwarebytes Anti-Malware (reboot)"="C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" [2008-09-10 1253040]
"SpywareTerminator"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-10-04 1783808]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile\AuthorizedApplications\List]
"C:\\Program Files\\NCsoft\\Exteel\\System\\Exteel.exe"= C:\Program Files\NCsoft\Exteel\System\Exteel.exe:*:Enabled:Exteel
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{28C43797-BD35-49D0-ABBD-62FF7451DD56}"= c:\Program Files\Cyberlink\PowerDirector\PDR.EXE:CyberLink PowerDirector
"{99757855-C113-4D57-B918-B887F18709DB}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3682B9A3-83E3-412D-8B7E-20A0AD69B369}"= C:\Program Files\Skype\Phone\Skype.exe:Skype
"{ED86007E-D90B-4035-A5EA-8CEEA47A48D4}"= UDP:C:\Program Files\FrostWire\FrostWire.exe:LimeWire
"{3F24C989-02C1-4C0A-98CA-90B4CB8AD506}"= TCP:C:\Program Files\FrostWire\FrostWire.exe:LimeWire
"{9773D7D1-0DDA-41FE-B484-8945DF934EC1}"= UDP:C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe:Render Manager
"{66C779C9-7617-470E-A023-52660661ED09}"= TCP:C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe:Render Manager
"{6203B7EF-A1DD-4B90-ADEA-831B2DD6CC32}"= UDP:C:\Program Files\Pinnacle\VideoSpin\Programs\PMSRegisterFile.exe:PMSRegisterFile
"{B82D4D6B-026A-45D5-82E0-A2527F140050}"= TCP:C:\Program Files\Pinnacle\VideoSpin\Programs\PMSRegisterFile.exe:PMSRegisterFile
"{BE042BA0-7F4D-46FA-8ACF-F70C72508DCE}"= UDP:C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe:umi
"{E17035D7-BF33-44F2-B223-BBBB6B89FE1C}"= TCP:C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe:umi
"{C5EBDA24-AEFC-4543-858E-ADAC1FD94629}"= UDP:C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe:Pinnacle VideoSpin
"{B62B2B4B-3783-46B2-A705-824FEF85E4BD}"= TCP:C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe:Pinnacle VideoSpin
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\NCsoft\\Exteel\\System\\Exteel.exe"= C:\Program Files\NCsoft\Exteel\System\Exteel.exe:*:Enabled:Exteel
R1 IDSvix86;Symantec Intrusion Prevention Driver;C:\PROGRA~2\Symantec\DEFINI~1\SymcData\ipsdefs\20080729.001\IDSvix86.sys [2008-03-20 261680]
R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\Windows\system32\drivers\sp_rsdrv2.sys [2008-10-04 141312]
R2 HPBtnSrv;HP Chasis Button Service;c:\hp\HPEZBTN\HPBtnSrv.exe [2007-05-29 198240]
R2 LiveUpdate Notice;LiveUpdate Notice;c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2008-02-14 149864]
R3 netr73;USB Wireless 802.11 b/g Adaptor Driver for Vista;C:\Windows\system32\DRIVERS\netr73.sys [2008-02-26 493568]
R3 SYMNDISV;SYMNDISV;C:\Windows\system32\Drivers\SYMNDISV.SYS [2008-06-13 41008]
S3 COH_Mon;COH_Mon;C:\Windows\system32\Drivers\COH_Mon.sys [2008-07-30 23888]
S3 GameConsoleService;GameConsoleService;C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe [2007-07-24 181800]
*Newly Created Service* - COMHOST
.
Contenu du dossier 'Tâches planifiées'
2008-09-29 C:\Windows\Tasks\Norton Internet Security - Effectuer une analyse complète du système - Xoï.job
- c:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe [2007-08-26 13:19]
.
.
------- Examen supplémentaire -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.fr/
R0 -: HKLM-Main,Start Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Pavilion&pf=desktop
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-04 18:11:35
Windows 6.0.6001 Service Pack 1 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-10-04 18:12:09
ComboFix-quarantined-files.txt 2008-10-04 16:12:05
ComboFix2.txt 2008-10-04 16:07:17
ComboFix3.txt 2008-10-04 15:37:18
Avant-CF: 480 445 800 448 octets libres
Après-CF: 480,409,403,392 octets libres
234 --- E O F --- 2008-09-26 12:50:30
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.2325 [GMT 2:00]
Lancé depuis: C:\Users\Xoï\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-04 au 2008-10-04 ))))))))))))))))))))))))))))))))))))
.
2008-10-04 17:51 . 2008-10-04 17:54 <REP> d-------- C:\Program Files\WinClamAVShield
2008-10-04 17:50 . 2008-10-04 18:01 <REP> d-------- C:\Users\Xoï\AppData\Roaming\Spyware Terminator
2008-10-04 17:50 . 2008-10-04 18:01 <REP> d-------- C:\Users\All Users\Spyware Terminator
2008-10-04 17:50 . 2008-10-04 18:01 <REP> d-------- C:\ProgramData\Spyware Terminator
2008-10-04 17:50 . 2008-10-04 17:50 <REP> d-------- C:\Program Files\Spyware Terminator
2008-10-04 17:50 . 2008-10-04 17:50 141,312 --a------ C:\Windows\System32\drivers\sp_rsdrv2.sys
2008-10-04 15:52 . 2008-10-04 15:52 <REP> d-------- C:\rsit
2008-10-04 15:52 . 2008-10-04 15:52 <REP> d-------- C:\Program Files\trend micro
2008-10-04 15:01 . 2008-10-04 15:01 <REP> d-------- C:\Users\Xoï\AppData\Roaming\Malwarebytes
2008-10-04 15:01 . 2008-10-04 15:01 <REP> d-------- C:\Users\All Users\Malwarebytes
2008-10-04 15:01 . 2008-10-04 15:01 <REP> d-------- C:\ProgramData\Malwarebytes
2008-10-04 15:01 . 2008-10-04 15:01 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-10-04 15:01 . 2008-09-10 00:04 38,528 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
2008-10-04 15:01 . 2008-09-10 00:03 17,200 --a------ C:\Windows\System32\drivers\mbam.sys
2008-10-04 14:09 . 2008-10-04 14:09 <REP> d-------- C:\Users\All Users\Grisoft
2008-10-04 14:09 . 2008-10-04 14:09 <REP> d-------- C:\ProgramData\Grisoft
2008-10-04 14:02 . 2008-10-04 14:02 438 --ah----- C:\aaw7boot.cmd
2008-10-04 14:01 . 2008-10-04 14:12 <REP> d-------- C:\Program Files\SpywareBlaster
2008-10-04 14:01 . 2005-08-25 19:18 118,784 --a------ C:\Windows\System32\MSSTDFMT.DLL
2008-10-04 12:52 . 2008-10-04 12:54 <REP> d-------- C:\Users\All Users\Lavasoft
2008-10-04 12:52 . 2008-10-04 12:54 <REP> d-------- C:\ProgramData\Lavasoft
2008-10-03 17:20 . 2008-10-03 17:20 <REP> d-------- C:\Users\Xoï\Recent
2008-10-03 17:20 . 2008-10-03 17:20 <REP> d-------- C:\Users\Xoï\Recent
2008-10-03 02:43 . 2008-10-04 16:14 <REP> d-------- C:\Users\All Users\setchk
2008-10-03 02:43 . 2008-10-04 16:14 <REP> d-------- C:\Users\All Users\jghwhwva
2008-10-03 02:43 . 2008-10-03 02:43 <REP> d-------- C:\Users\All Users\botohehu
2008-10-03 02:43 . 2008-10-04 16:14 <REP> d-------- C:\ProgramData\setchk
2008-10-03 02:43 . 2008-10-04 16:14 <REP> d-------- C:\ProgramData\jghwhwva
2008-10-03 02:43 . 2008-10-03 02:43 <REP> d-------- C:\ProgramData\botohehu
2008-09-29 21:14 . 2008-09-29 21:14 <REP> d-------- C:\Users\Xoï\AppData\Roaming\Leadertech
2008-09-29 21:13 . 2008-09-29 21:13 <REP> d-------- C:\Users\All Users\Logitech
2008-09-29 21:13 . 2008-10-04 13:06 <REP> d-------- C:\Users\All Users\Logishrd
2008-09-29 21:13 . 2008-09-29 21:13 <REP> d-------- C:\ProgramData\Logitech
2008-09-29 21:13 . 2008-10-04 13:06 <REP> d-------- C:\ProgramData\Logishrd
2008-09-23 17:35 . 2008-09-30 14:04 <REP> d-------- C:\Warhammer Online - Age of Reckoning
2008-09-19 22:34 . 2008-09-19 22:34 <REP> d-------- C:\Users\Xoï\AppData\Roaming\Mumble
2008-09-16 14:54 . 2008-09-16 14:54 <REP> d-------- C:\Users\All Users\Blizzard
2008-09-16 14:54 . 2008-09-16 14:54 <REP> d-------- C:\ProgramData\Blizzard
2008-09-10 05:48 . 2008-07-31 03:13 4,240,384 --a------ C:\Windows\System32\GameUXLegacyGDFs.dll
2008-09-10 05:48 . 2008-07-31 05:32 28,160 --a------ C:\Windows\System32\Apphlpdm.dll
2008-09-10 05:47 . 2008-08-02 03:01 625,152 --a------ C:\Windows\System32\drivers\dxgkrnl.sys
2008-09-10 05:47 . 2008-06-26 05:29 565,248 --a------ C:\Windows\System32\emdmgmt.dll
2008-09-10 05:47 . 2008-06-26 05:29 303,616 --a------ C:\Windows\System32\wmpeffects.dll
2008-09-10 05:47 . 2008-05-08 21:21 211,968 --a------ C:\Windows\System32\drivers\mrxsmb10.sys
2008-09-10 05:47 . 2008-05-20 04:07 148,480 --a------ C:\Windows\System32\drivers\nwifi.sys
2008-09-10 05:47 . 2008-06-26 05:29 45,056 --a------ C:\Windows\System32\dataclen.dll
2008-09-10 05:47 . 2008-08-02 05:26 36,864 --a------ C:\Windows\System32\cdd.dll
2008-09-05 03:00 . 2008-09-05 03:00 <REP> d-------- C:\Program Files\MSXML 4.0
2008-09-04 13:08 . 2008-09-04 13:08 <REP> d-------- C:\Program Files\Search Settings
2008-09-04 13:04 . 2008-09-04 13:04 <REP> d-------- C:\Program Files\CDex_170b2
2008-09-04 13:03 . 2008-09-04 13:03 <REP> d-------- C:\Users\All Users\Apple Computer
2008-09-04 13:03 . 2008-09-04 13:03 <REP> d-------- C:\ProgramData\Apple Computer
2008-09-04 13:03 . 2008-09-04 13:03 <REP> d-------- C:\Program Files\QuickTime
2008-09-04 12:43 . 2008-09-04 12:43 <REP> d-------- C:\Users\All Users\Pinnacle VideoSpin
2008-09-04 12:43 . 2008-09-04 12:43 <REP> d-------- C:\ProgramData\Pinnacle VideoSpin
2008-09-04 12:24 . 2008-09-04 12:24 <REP> d-------- C:\Users\All Users\VideoSpin
2008-09-04 12:24 . 2008-09-04 12:24 <REP> d-------- C:\ProgramData\VideoSpin
2008-09-04 12:21 . 2008-09-04 12:21 <REP> d-------- C:\Users\All Users\Pinnacle
2008-09-04 12:21 . 2008-09-04 12:21 <REP> d-------- C:\ProgramData\Pinnacle
2008-09-04 12:12 . 2008-09-04 12:12 262,144 --a------ C:\Windows\System32\wrap_oal.dll
2008-09-04 12:12 . 2008-09-04 12:12 86,016 --a------ C:\Windows\System32\OpenAL32.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-04 16:10 3,932,160 --sha-w C:\Users\Xoï\NTUSER.DAT
2008-10-04 16:10 3,932,160 --sha-w C:\Users\Xoï\NTUSER.DAT
2008-10-04 16:01 --------- d-----w C:\Users\Xoï\AppData\Roaming\Spyware Terminator
2008-10-04 15:32 --------- d-----w C:\Users\Xoï\AppData\Roaming\Skype
2008-10-04 15:24 --------- d-----w C:\Users\Xoï\AppData\Roaming\skypePM
2008-10-04 15:13 --------- d---a-w C:\ProgramData\TEMP
2008-10-04 15:07 --------- d-----w C:\Users\Xoï\AppData\Roaming\LimeWire
2008-10-04 14:13 --------- d-----w C:\Program Files\eMule
2008-10-04 13:04 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-10-04 13:04 --------- d-----w C:\Program Files\Common Files\Blizzard Entertainment
2008-10-04 13:01 --------- d-----w C:\Users\Xoï\AppData\Roaming\Malwarebytes
2008-10-04 12:02 --------- d-----w C:\Program Files\SweetIM
2008-10-04 11:16 --------- d-----w C:\Program Files\Player Metaboli
2008-10-04 11:16 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-10-04 11:06 --------- d-----w C:\Program Files\Mumble
2008-10-04 11:06 --------- d-----w C:\Program Files\Common Files\logishrd
2008-10-02 12:43 --------- d-----w C:\Program Files\Micro Application
2008-10-01 18:36 --------- d-----w C:\Users\Xoï\AppData\Roaming\teamspeak2
2008-09-29 19:14 --------- d-----w C:\Users\Xoï\AppData\Roaming\Leadertech
2008-09-25 18:29 --------- d-----w C:\Program Files\World of Warcraft
2008-09-19 20:34 --------- d-----w C:\Users\Xoï\AppData\Roaming\Mumble
2008-09-15 13:54 --------- d-----w C:\ProgramData\Symantec
2008-08-20 15:57 --------- d-----w C:\Users\Xoï\AppData\Roaming\DivX
2008-08-18 20:53 --------- d-----w C:\Program Files\BoontyGames
2008-08-18 20:46 --------- d-----w C:\ProgramData\eMule
2008-08-14 01:08 --------- d-----w C:\Program Files\Windows Mail
2008-08-10 20:13 --------- d-----w C:\Program Files\DivX
2008-08-10 20:13 --------- d-----w C:\Program Files\Common Files\PX Storage Engine
2008-08-10 13:48 --------- d-----w C:\ProgramData\Tages
2008-08-10 13:47 278,984 ----a-w C:\Windows\system32\drivers\atksgt.sys
2008-08-10 13:47 25,416 ----a-w C:\Windows\system32\drivers\lirsgt.sys
2008-08-08 22:56 --------- d-----w C:\Program Files\Teamspeak2_RC2
2008-08-04 15:31 --------- d-----w C:\Users\Xoï\AppData\Roaming\Gearbox Software
2008-07-31 03:32 460,288 ----a-w C:\Windows\AppPatch\AcSpecfc.dll
2008-07-31 03:32 2,154,496 ----a-w C:\Windows\AppPatch\AcGenral.dll
2008-07-31 03:32 173,056 ----a-w C:\Windows\AppPatch\AcXtrnal.dll
2008-07-25 08:36 524,288 ----a-w C:\Windows\System32\DivXsm.exe
2008-07-23 16:50 3,596,288 ----a-w C:\Windows\System32\qt-dx331.dll
2008-07-23 16:48 200,704 ----a-w C:\Windows\System32\ssldivx.dll
2008-07-23 16:48 1,044,480 ----a-w C:\Windows\System32\libdivx.dll
2008-07-23 16:46 12,288 ----a-w C:\Windows\System32\DivXWMPExtType.dll
2008-07-19 05:10 53,448 ----a-w C:\Windows\System32\wuauclt.exe
2008-07-19 05:10 45,768 ----a-w C:\Windows\System32\wups2.dll
2008-07-19 05:10 36,552 ----a-w C:\Windows\System32\wups.dll
2008-07-19 05:09 563,912 ----a-w C:\Windows\System32\wuapi.dll
2008-07-19 05:09 1,811,656 ----a-w C:\Windows\System32\wuaueng.dll
2008-07-19 03:44 83,456 ----a-w C:\Windows\System32\wudriver.dll
2008-07-19 03:44 1,524,736 ----a-w C:\Windows\System32\wucltux.dll
2008-07-18 20:08 163,904 ----a-w C:\Windows\System32\wuwebv.dll
2008-07-18 18:44 31,232 ----a-w C:\Windows\System32\wuapp.exe
2008-07-16 01:32 2,048 ----a-w C:\Windows\System32\tzres.dll
2008-06-02 18:49 174 --sha-w C:\Program Files\desktop.ini
.
((((((((((((((((((((((((((((( snapshot@2008-10-04_17.26.35.49 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-10-04 15:22:16 112,368 ----a-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
+ 2008-10-04 15:59:27 112,448 ----a-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
+ 2008-10-04 16:00:40 2,048 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2008-10-04 16:00:40 2,048 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2008-10-04 15:23:31 262,144 --sha-w C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT
+ 2008-10-04 16:10:40 262,144 --sha-w C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT
+ 2008-10-04 16:10:40 262,144 ---ha-w C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1
- 2008-10-04 15:23:31 262,144 --sha-w C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT
+ 2008-10-04 16:01:56 262,144 --sha-w C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT
+ 2008-10-04 16:01:56 262,144 ---ha-w C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1
+ 2008-10-04 16:01:51 16,384 ----a-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT
- 2008-10-04 15:12:26 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2008-10-04 16:00:40 32,768 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2008-10-04 16:01:47 32,768 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012008100420081005\index.dat
- 2008-10-04 15:12:26 49,152 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2008-10-04 16:01:44 49,152 --sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2008-10-04 15:12:26 16,384 --sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2008-10-04 16:00:40 32,768 --sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2008-10-04 14:45:29 8,242 ----a-w C:\Windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3431419007-1224802698-4071754216-1000_UserData.bin
+ 2008-10-04 16:02:20 8,654 ----a-w C:\Windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3431419007-1224802698-4071754216-1000_UserData.bin
- 2008-10-04 14:45:29 63,722 ----a-w C:\Windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
+ 2008-10-04 16:02:20 64,176 ----a-w C:\Windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
- 2008-10-04 14:16:14 41,222 ----a-w C:\Windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2008-10-04 16:02:18 41,658 ----a-w C:\Windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OsdMaestro"="C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" [2007-02-15 118784]
"SunJavaUpdateReg"="C:\Windows\system32\jureg.exe" [2007-04-07 54936]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"Malwarebytes Anti-Malware (reboot)"="C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" [2008-09-10 1253040]
"SpywareTerminator"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-10-04 1783808]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile\AuthorizedApplications\List]
"C:\\Program Files\\NCsoft\\Exteel\\System\\Exteel.exe"= C:\Program Files\NCsoft\Exteel\System\Exteel.exe:*:Enabled:Exteel
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{28C43797-BD35-49D0-ABBD-62FF7451DD56}"= c:\Program Files\Cyberlink\PowerDirector\PDR.EXE:CyberLink PowerDirector
"{99757855-C113-4D57-B918-B887F18709DB}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{3682B9A3-83E3-412D-8B7E-20A0AD69B369}"= C:\Program Files\Skype\Phone\Skype.exe:Skype
"{ED86007E-D90B-4035-A5EA-8CEEA47A48D4}"= UDP:C:\Program Files\FrostWire\FrostWire.exe:LimeWire
"{3F24C989-02C1-4C0A-98CA-90B4CB8AD506}"= TCP:C:\Program Files\FrostWire\FrostWire.exe:LimeWire
"{9773D7D1-0DDA-41FE-B484-8945DF934EC1}"= UDP:C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe:Render Manager
"{66C779C9-7617-470E-A023-52660661ED09}"= TCP:C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe:Render Manager
"{6203B7EF-A1DD-4B90-ADEA-831B2DD6CC32}"= UDP:C:\Program Files\Pinnacle\VideoSpin\Programs\PMSRegisterFile.exe:PMSRegisterFile
"{B82D4D6B-026A-45D5-82E0-A2527F140050}"= TCP:C:\Program Files\Pinnacle\VideoSpin\Programs\PMSRegisterFile.exe:PMSRegisterFile
"{BE042BA0-7F4D-46FA-8ACF-F70C72508DCE}"= UDP:C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe:umi
"{E17035D7-BF33-44F2-B223-BBBB6B89FE1C}"= TCP:C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe:umi
"{C5EBDA24-AEFC-4543-858E-ADAC1FD94629}"= UDP:C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe:Pinnacle VideoSpin
"{B62B2B4B-3783-46B2-A705-824FEF85E4BD}"= TCP:C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe:Pinnacle VideoSpin
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\NCsoft\\Exteel\\System\\Exteel.exe"= C:\Program Files\NCsoft\Exteel\System\Exteel.exe:*:Enabled:Exteel
R1 IDSvix86;Symantec Intrusion Prevention Driver;C:\PROGRA~2\Symantec\DEFINI~1\SymcData\ipsdefs\20080729.001\IDSvix86.sys [2008-03-20 261680]
R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\Windows\system32\drivers\sp_rsdrv2.sys [2008-10-04 141312]
R2 HPBtnSrv;HP Chasis Button Service;c:\hp\HPEZBTN\HPBtnSrv.exe [2007-05-29 198240]
R2 LiveUpdate Notice;LiveUpdate Notice;c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2008-02-14 149864]
R3 netr73;USB Wireless 802.11 b/g Adaptor Driver for Vista;C:\Windows\system32\DRIVERS\netr73.sys [2008-02-26 493568]
R3 SYMNDISV;SYMNDISV;C:\Windows\system32\Drivers\SYMNDISV.SYS [2008-06-13 41008]
S3 COH_Mon;COH_Mon;C:\Windows\system32\Drivers\COH_Mon.sys [2008-07-30 23888]
S3 GameConsoleService;GameConsoleService;C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe [2007-07-24 181800]
*Newly Created Service* - COMHOST
.
Contenu du dossier 'Tâches planifiées'
2008-09-29 C:\Windows\Tasks\Norton Internet Security - Effectuer une analyse complète du système - Xoï.job
- c:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe [2007-08-26 13:19]
.
.
------- Examen supplémentaire -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.fr/
R0 -: HKLM-Main,Start Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Pavilion&pf=desktop
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-04 18:11:35
Windows 6.0.6001 Service Pack 1 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-10-04 18:12:09
ComboFix-quarantined-files.txt 2008-10-04 16:12:05
ComboFix2.txt 2008-10-04 16:07:17
ComboFix3.txt 2008-10-04 15:37:18
Avant-CF: 480 445 800 448 octets libres
Après-CF: 480,409,403,392 octets libres
234 --- E O F --- 2008-09-26 12:50:30
Tu n'as pas faiat la manp correctement
Il faut faire glisser
comme ceci
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
Il faut faire glisser
comme ceci
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
Bon bon bon :
Ne t inquiete pas j ai bien compris comment glisser un fichier. Je l ai fais une premier fois, ca a redemarrer mon ordi et au redemarrage ca ma mis deux messages d erreurs dans pleins de langues differentes me disant que combofix ne pouvait pas analyser. J ai donc essayé des les refaire, mais depuis ca me pond des "gros" rapport comme je t ai deja mis...
Autrement, les alertes se sont stoppées, je n en ai plus comme avant.
Ne t inquiete pas j ai bien compris comment glisser un fichier. Je l ai fais une premier fois, ca a redemarrer mon ordi et au redemarrage ca ma mis deux messages d erreurs dans pleins de langues differentes me disant que combofix ne pouvait pas analyser. J ai donc essayé des les refaire, mais depuis ca me pond des "gros" rapport comme je t ai deja mis...
Autrement, les alertes se sont stoppées, je n en ai plus comme avant.
ok essaye ceci
Télécharge OTMoveIt (de OldTimer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
clique sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demandé de faire redémarrer le PC pour achever la suppression.
-------------------------
Ensuite
Télécharge malwarebytes
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Une aide pour l'installation
http://www.swl1f.net/viewtopic.php?f=14&t=68
=> Installe le
=> Ensuite va en mode sans echec
Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
=> Lance malwarebytes
=> Coche "Executer un examen complet"
=> Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
=> Clique sur Supprimer la sélection
=> Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
=> Fait copier coller et poste le rapport
--------------------------
ensuite
* Télécharge CCleaner
https://filehippo.com/download_ccleaner/
=> Aide toi de ce tuto pour l'utiliser
http://www.swl1f.net/viewtopic.php?f=14&t=69
--------------------------
Ensuite refais un nouveau HijackThis
@+
Télécharge OTMoveIt (de OldTimer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
C:\Users\All Users\jghwhwva C:\Users\All Users\botohehu C:\ProgramData\jghwhwva C:\ProgramData\botohehu C:\Program Files\Search Settings EmptyTemp
clique sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demandé de faire redémarrer le PC pour achever la suppression.
-------------------------
Ensuite
Télécharge malwarebytes
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Une aide pour l'installation
http://www.swl1f.net/viewtopic.php?f=14&t=68
=> Installe le
=> Ensuite va en mode sans echec
Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
=> Lance malwarebytes
=> Coche "Executer un examen complet"
=> Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
=> Clique sur Supprimer la sélection
=> Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
=> Fait copier coller et poste le rapport
--------------------------
ensuite
* Télécharge CCleaner
https://filehippo.com/download_ccleaner/
=> Aide toi de ce tuto pour l'utiliser
http://www.swl1f.net/viewtopic.php?f=14&t=69
--------------------------
Ensuite refais un nouveau HijackThis
@+