Taskmgr à 99% en CPU
sKe69 - 12 oct. 2008 à 09:03
retires tes DD et refais la manipe ... on verra pour ceux-ci après ...
2nd rapport :
Fichier MRT.exe reçu le 2008.10.05 13:24:13 (CET)
Situation actuelle: terminé
Résultat: 0/36 (0.00%)
Formaté Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.10.3.2 2008.10.03 -
AntiVir 2008.10.04 -
Authentium 2008.10.04 -
Avast 4.8.1248.0 2008.10.04 -
AVG 2008.10.04 -
BitDefender 7.2 2008.10.05 -
CAT-QuickHeal 9.50 2008.10.04 -
ClamAV 0.93.1 2008.10.04 -
DrWeb 2008.10.05 -
eSafe 2008.10.02 -
eTrust-Vet 31.6.6129 2008.10.04 -
Ewido 4.0 2008.10.05 -
F-Prot 2008.10.04 -
F-Secure 8.0.14332.0 2008.10.05 -
Fortinet 2008.10.04 -
GData 19 2008.10.05 -
Ikarus T3. 2008.10.05 -
K7AntiVirus 7.10.484 2008.10.04 -
Kaspersky 2008.10.05 -
McAfee 5398 2008.10.04 -
Microsoft 1.4005 2008.10.05 -
NOD32 3495 2008.10.04 -
Norman 5.80.02 2008.10.03 -
Panda 2008.10.05 -
PCTools 2008.10.05 -
Prevx1 V2 2008.10.05 -
Rising 2008.09.28 -
SecureWeb-Gateway 6.7.6 2008.10.05 -
Sophos 4.34.0 2008.10.05 -
Sunbelt 3.1.1675.1 2008.09.27 -
Symantec 10 2008.10.05 -
TheHacker 2008.10.04 -
TrendMicro 8.700.0.1004 2008.10.03 -
VBA32 2008.10.04 -
ViRobot 2008.10.4.1406 2008.10.04 -
VirusBuster 2008.10.04 -
Information additionnelle
File size: 16208504 bytes
MD5...: f5a3e4b4bcf683ebfd3948acfdee3ed2
SHA1..: aa618c03b10d8b3643a9bd53475538707f54d573
SHA256: bd348be960a9da217dd0c7a279e14ebda5e08b19c40b5c4d62771d6ea771c67e
SHA512: d886fb0fa00001c1024653c2badebee7c847b2ceb65ce2b4df02b2f20f894085
PEiD..: -
TrID..: File type identification
Win64 Executable Generic (46.2%)
Win32 EXE PECompact compressed (generic) (22.4%)
Win32 Executable MS Visual C++ (generic) (20.3%)
Win32 Executable Generic (4.6%)
Win32 Dynamic Link Library (generic) (4.0%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x100e7a4
timedatestamp.....: 0x48b4664b (Tue Aug 26 20:23:39 2008)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x3aa46 0x3ac00 6.45 b5b48b824e9ed996bc00679e630ac500
.data 0x3c000 0x1970 0xa00 5.90 bec1577b6f66d8a9924b3991c6025efa
.rsrc 0x3e000 0xf2a000 0xf29e00 7.28 71ed8d77b77dd936be12f36392b9cc26
.reloc 0xf68000 0xd4a8 0xd600 2.22 2c575d6b146d79d63ca56f265b8d2087
( 13 imports )
> ADVAPI32.dll: TraceEvent, GetTraceEnableFlags, GetTraceEnableLevel, GetTraceLoggerHandle, RegisterTraceGuidsW, UnregisterTraceGuids, CryptCreateHash, CryptHashData, CryptGetHashParam, CryptDestroyHash, LookupPrivilegeValueW, AdjustTokenPrivileges, RegOpenKeyW, RegCreateKeyExW, RegOpenKeyExW, RegDeleteValueW, RegSetValueExW, RegQueryValueExW, AllocateAndInitializeSid, CheckTokenMembership, CryptGenRandom, CryptReleaseContext, CryptAcquireContextW, FreeSid, OpenProcessToken, RegCloseKey
> KERNEL32.dll: GetSystemInfo, GetProcessHeap, HeapFree, GlobalFree, SetEndOfFile, GetSystemTime, InitializeCriticalSection, TryEnterCriticalSection, LocalFree, LocalAlloc, FreeLibrary, GetProcAddress, GetWindowsDirectoryW, WritePrivateProfileSectionW, MoveFileW, SetFilePointer, GetSystemWindowsDirectoryW, FlushFileBuffers, FileTimeToSystemTime, GetLogicalDrives, GetDriveTypeW, GetExitCodeProcess, GetPrivateProfileStringW, GetPrivateProfileIntW, WritePrivateProfileStringW, WideCharToMultiByte, MultiByteToWideChar, GetSystemDefaultLCID, GetFileSize, DeleteCriticalSection, InitializeCriticalSectionAndSpinCount, HeapDestroy, HeapReAlloc, HeapValidate, HeapSize, HeapCreate, LeaveCriticalSection, EnterCriticalSection, FindResourceW, LoadResource, LockResource, SizeofResource, GetVersionExW, CreateProcessW, ExpandEnvironmentStringsW, GetFileAttributesW, CreateDirectoryW, SetFilePointerEx, ReadFile, GetModuleFileNameW, CloseHandle, InterlockedDecrement, InterlockedIncrement, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetCurrentProcessId, GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, GetModuleHandleA, SetUnhandledExceptionFilter, RtlUnwind, OutputDebugStringA, GetStartupInfoW, InterlockedCompareExchange, Sleep, InterlockedExchange, LoadLibraryW, CompareStringW, GetLastError, GetModuleHandleW, SetErrorMode, GetCommandLineW, FormatMessageW, GetTimeFormatW, SystemTimeToFileTime, GetLocalTime, FileTimeToLocalFileTime, GetSystemTimeAsFileTime, ResumeThread, SuspendThread, WaitForSingleObject, CreateThread, lstrlenW, lstrcmpW, SetLastError, MulDiv, GetDiskFreeSpaceExW, lstrlenA, WriteFile, CreateFileW, DeleteFileW, GetTempFileNameW, GetTempPathW, HeapAlloc
> GDI32.dll: CreateSolidBrush, CreateCompatibleDC, CreateCompatibleBitmap, DeleteDC, GetTextColor, SetBkMode, SelectObject, GetTextMetricsW, SetTextColor, GetTextExtentExPointW, DeleteObject, CreateFontIndirectW, GetObjectW, GetBkColor, ExtTextOutW
> USER32.dll: SetDlgItemTextW, SetWindowLongW, SendMessageW, PostMessageW, GetDlgItem, GetWindowLongW, GetParent, SendDlgItemMessageW, DestroyIcon, EnableWindow, GetDlgItemTextW, ShowWindow, LoadImageW, EndDialog, LoadIconW, SetWindowTextW, ExitWindowsEx, MessageBoxW, MapWindowPoints, DialogBoxParamW, UnregisterClassW, LoadCursorW, CharNextW, LoadStringW, PtInRect, GetKeyState, ReleaseDC, IntersectRect, DrawFocusRect, FrameRect, OffsetRect, SetRect, GetSysColor, GetFocus, GetDC, GetClientRect, SetCapture, InvalidateRect, SetFocus, SetCursor, UpdateWindow, IsWindowEnabled, GetWindowTextW, GetWindowTextLengthW, ReleaseCapture, EndPaint, BeginPaint, DefWindowProcW, RegisterClassExW, PostQuitMessage, RegisterClassW, DispatchMessageW, TranslateMessage, GetMessageW, CreateWindowExW
> msvcrt.dll: __1exception@@UAE@XZ, __0exception@@QAE@ABV0@@Z, free, _CxxThrowException, malloc, __wgetmainargs, _cexit, _exit, _XcptFilter, exit, _wcmdln, _initterm, _amsg_exit, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, __1type_info@@UAE@XZ, memmove, _what@exception@@UBEPBDXZ, _terminate@@YAXXZ, _controlfp, _unlock, __dllonexit, _lock, _wcsicmp, _purecall, memcpy, wcsrchr, __0exception@@QAE@ABQBD@Z, __RTDynamicCast, _ltow, _wcsnicmp, mktime, time, strtol, _wctime, bsearch, _waccess, qsort, __0exception@@QAE@XZ, __mb_cur_max, iswctype, _onexit, calloc, isdigit, mbtowc, _vsnwprintf, memset, isleadbyte, isxdigit, localeconv, wctomb, wcstombs, realloc, wcsncmp, __CxxFrameHandler, _errno, __badioinfo, __pioinfo, _read, _fileno, ungetc, _wcslwr, _wcsupr, wcschr, _vsnprintf
> COMCTL32.dll: CreatePropertySheetPageW, PropertySheetW, DestroyPropertySheetPage, InitCommonControlsEx
> SHLWAPI.dll: PathRemoveFileSpecW, StrStrW, StrStrIW
> SHELL32.dll: SHGetFolderPathW, SHGetFolderLocation, SHBrowseForFolderW, SHGetPathFromIDListW, Shell_NotifyIconW, ShellExecuteExW, CommandLineToArgvW, ShellExecuteW
> ole32.dll: StringFromGUID2, CoTaskMemFree, CoInitialize, CoUninitialize, CoCreateGuid
> WININET.dll: InternetOpenA, InternetConnectA, HttpOpenRequestA, HttpSendRequestA, HttpQueryInfoA, InternetCloseHandle, InternetCrackUrlA
> RPCRT4.dll: RpcStringFreeW, UuidToStringW, UuidCreate, UuidFromStringW
> WINHTTP.dll: WinHttpSetStatusCallback, WinHttpQueryDataAvailable, WinHttpReadData, WinHttpSendRequest, WinHttpAddRequestHeaders, WinHttpOpenRequest, WinHttpSetOption, WinHttpQueryOption, WinHttpWriteData, WinHttpQueryHeaders, WinHttpReceiveResponse, WinHttpOpen, WinHttpGetIEProxyConfigForCurrentUser, WinHttpGetProxyForUrl, WinHttpConnect, WinHttpCrackUrl, WinHttpSetTimeouts, WinHttpCloseHandle
> urlmon.dll: IsValidURL
( 0 exports )
la suite :
Nettoyage avec ToolBar S&D :
!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!
Relances Toolbar-S&D en double-cliquant sur le raccourci.
-->Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".
Note : ne touches à rien lors de la suppression !
Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
accompagné d'un nouveau rapport hijackthis pour analyse ...
Nettoyage avec ToolBar S&D :
!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!
Relances Toolbar-S&D en double-cliquant sur le raccourci.
-->Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".
Note : ne touches à rien lors de la suppression !
Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
accompagné d'un nouveau rapport hijackthis pour analyse ...
Voici le 2nd rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:03:51, on 09/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\NetLimiter 2 Pro\NLClient.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://serv216.fr.prizee.com/index.php?nc=b75fc3a&lg=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=;http=;https=;socks=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Steganos Password Manager AutoFill - {1427A821-7B93-4F08-9A34-9FA03A3D93DB} - C:\Program Files\Steganos Security Suite 2007\PasswordManagerBHO.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - c:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WeatherBug] C:\Program Files\AWS\WeatherBug\WeatherBug.exe "autorun"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.popuppers.com
O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version8/Applet/wchatsign.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://antivirus-france.com/erreur-404/
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7149E79C-DC19-4C5E-A53C-A54DDF75EEE9} (IObjSafety.DemoCtl) - http://cabs.media-motor.net/cabs/winupds.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-ww/frw/games5.cab?fgiocv=1
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - http://cabs.media-motor.net/cabs/diamond.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
O23 - Service: Steganos AntiTheft (SatSrv) - Unknown owner - C:\WINDOWS\system32\\SatSrv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Windows Media Connect (WMC) (WmcCds) - Unknown owner - c:\program files\windows media connect\mswmccds.exe (file missing)
O23 - Service: Aide de Windows Media Connect (WMC) (WmcCdsLs) - Unknown owner - C:\Program Files\Windows Media Connect\mswmcls.exe (file missing)
recommences la manipe de Toolbar otpion 2 stp ... et respectes bien ceci avant :
!! Déconnectes toi et fermes toute tes applications en cours ( navigateur internet compris ) le temps de la manipe !!
postes moi le nouveau rapport obtenu et un nouvel hijackthis aussi ...
recommences la manipe de Toolbar otpion 2 stp ... et respectes bien ceci avant :
!! Déconnectes toi et fermes toute tes applications en cours ( navigateur internet compris ) le temps de la manipe !!
postes moi le nouveau rapport obtenu et un nouvel hijackthis aussi ...
Ba c'est ce que j'avais fait, je métais déconnecté et j'ai réalisé ces 2 étapes
9 oct. 2008 à 15:31
cela sans le bagle à plein nez ...
fais ceci :
Télécharges FindyKill de Chiquitine29 :
->Enregistres le sur ton bureau et pas ailleurs !
!! Déconnectes toi et fermes toute applications en cours !!
( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)
-> Cliques sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.
Notes importantes :
* si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .
--> Double cliques sur le raccourci " FindyKill " qui est sur ton bureau .
-->choisis l'option 1 ( recherche ) . Puis laisses travailler l'outil sans rien toucher ...
Une fois terminé, postes le rapport FindyKill.txt qui est généré ...
( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
cela sans le bagle à plein nez ...
fais ceci :
Télécharges FindyKill de Chiquitine29 :
->Enregistres le sur ton bureau et pas ailleurs !
!! Déconnectes toi et fermes toute applications en cours !!
( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)
-> Cliques sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.
Notes importantes :
* si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .
--> Double cliques sur le raccourci " FindyKill " qui est sur ton bureau .
-->choisis l'option 1 ( recherche ) . Puis laisses travailler l'outil sans rien toucher ...
Une fois terminé, postes le rapport FindyKill.txt qui est généré ...
( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Messages postés
Date d'inscription
jeudi 9 octobre 2008
Dernière intervention
12 octobre 2008
9 oct. 2008 à 17:56
9 oct. 2008 à 17:56
Merci bcp pour ta réponse rapide, j'ai effectué l'analyse et voici le résultat :
----------------- FindyKill V3.095 ------------------
* User : Compaq_Propri‚taire - NOUVEAU
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 02/10/08 par Chiquitine29
* Recherche effectuée à 16:46:53 le 09/10/2008
* Windows XP - Internet Explorer 7.0.5730.11
((((((((((((((((( *** Recherche *** ))))))))))))))))))
»»»» Presence des fichiers dans C:
Présent ! - C:\InfoSat.txt
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
Present ! - C:\WINDOWS\prefetch\HLDRRR.EXE-0E6917FB.pf
»»»» Presence des fichiers dans C:\WINDOWS\system32
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
Présent ! - C:\WINDOWS\system32\drivers\srosa.sys
Présent ! - C:\WINDOWS\system32\drivers\hldrrr.exe
Présent ! - "C:\WINDOWS\system32\drivers\downld"
Present ! - C:\WINDOWS\system32\drivers\downld\124250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\175500.exe
Present ! - C:\WINDOWS\system32\drivers\downld\209640.exe
Present ! - C:\WINDOWS\system32\drivers\downld\223640.exe
Present ! - C:\WINDOWS\system32\drivers\downld\231140.exe
Present ! - C:\WINDOWS\system32\drivers\downld\239000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\242140.exe
Present ! - C:\WINDOWS\system32\drivers\downld\248250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\250250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\254390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\284390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\293250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\302640.exe
Present ! - C:\WINDOWS\system32\drivers\downld\306500.exe
Present ! - C:\WINDOWS\system32\drivers\downld\314000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\322890.exe
Present ! - C:\WINDOWS\system32\drivers\downld\364750.exe
Present ! - C:\WINDOWS\system32\drivers\downld\376500.exe
Present ! - C:\WINDOWS\system32\drivers\downld\420750.exe
Present ! - C:\WINDOWS\system32\drivers\downld\115421.exe
Present ! - C:\WINDOWS\system32\drivers\downld\121781.exe
Present ! - C:\WINDOWS\system32\drivers\downld\175171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\182421.exe
Present ! - C:\WINDOWS\system32\drivers\downld\183671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\205281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\236281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\287671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\298671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\308671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\328921.exe
Present ! - C:\WINDOWS\system32\drivers\downld\353281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\360031.exe
Present ! - C:\WINDOWS\system32\drivers\downld\362281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\168312.exe
Present ! - C:\WINDOWS\system32\drivers\downld\176812.exe
Present ! - C:\WINDOWS\system32\drivers\downld\367812.exe
Present ! - C:\WINDOWS\system32\drivers\downld\179343.exe
Present ! - C:\WINDOWS\system32\drivers\downld\214453.exe
Present ! - C:\WINDOWS\system32\drivers\downld\220953.exe
Present ! - C:\WINDOWS\system32\drivers\downld\268093.exe
Present ! - C:\WINDOWS\system32\drivers\downld\331593.exe
Present ! - C:\WINDOWS\system32\drivers\downld\343453.exe
Present ! - C:\WINDOWS\system32\drivers\downld\367093.exe
Present ! - C:\WINDOWS\system32\drivers\downld\108984.exe
Present ! - C:\WINDOWS\system32\drivers\downld\136234.exe
Present ! - C:\WINDOWS\system32\drivers\downld\180234.exe
Present ! - C:\WINDOWS\system32\drivers\downld\239734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\249734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\257234.exe
Present ! - C:\WINDOWS\system32\drivers\downld\301484.exe
Present ! - C:\WINDOWS\system32\drivers\downld\403484.exe
Present ! - C:\WINDOWS\system32\drivers\downld\470734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\478734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\182375.exe
Present ! - C:\WINDOWS\system32\drivers\downld\185625.exe
Present ! - C:\WINDOWS\system32\drivers\downld\188625.exe
Present ! - C:\WINDOWS\system32\drivers\downld\208015.exe
Present ! - C:\WINDOWS\system32\drivers\downld\222765.exe
Present ! - C:\WINDOWS\system32\drivers\downld\255265.exe
Present ! - C:\WINDOWS\system32\drivers\downld\276515.exe
Present ! - C:\WINDOWS\system32\drivers\downld\288125.exe
Present ! - C:\WINDOWS\system32\drivers\downld\370875.exe
Present ! - C:\WINDOWS\system32\drivers\downld\384125.exe
Present ! - C:\WINDOWS\system32\drivers\downld\113656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\134656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\166796.exe
Present ! - C:\WINDOWS\system32\drivers\downld\202656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\219796.exe
Present ! - C:\WINDOWS\system32\drivers\downld\221296.exe
Present ! - C:\WINDOWS\system32\drivers\downld\232156.exe
Present ! - C:\WINDOWS\system32\drivers\downld\260906.exe
Present ! - C:\WINDOWS\system32\drivers\downld\296046.exe
Present ! - C:\WINDOWS\system32\drivers\downld\435296.exe
Present ! - C:\WINDOWS\system32\drivers\downld\196187.exe
Present ! - C:\WINDOWS\system32\drivers\downld\216437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\217687.exe
Present ! - C:\WINDOWS\system32\drivers\downld\437437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\201078.exe
Present ! - C:\WINDOWS\system32\drivers\downld\210968.exe
Present ! - C:\WINDOWS\system32\drivers\downld\216828.exe
Present ! - C:\WINDOWS\system32\drivers\downld\232328.exe
Present ! - C:\WINDOWS\system32\drivers\downld\237828.exe
Present ! - C:\WINDOWS\system32\drivers\downld\257468.exe
Present ! - C:\WINDOWS\system32\drivers\downld\288218.exe
Present ! - C:\WINDOWS\system32\drivers\downld\291078.exe
Present ! - C:\WINDOWS\system32\drivers\downld\403328.exe
Present ! - C:\WINDOWS\system32\drivers\downld\411828.exe
Present ! - C:\WINDOWS\system32\drivers\downld\146609.exe
Present ! - C:\WINDOWS\system32\drivers\downld\189109.exe
Present ! - C:\WINDOWS\system32\drivers\downld\190109.exe
Present ! - C:\WINDOWS\system32\drivers\downld\227109.exe
Present ! - C:\WINDOWS\system32\drivers\downld\299359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\382359.exe
»»»» Presence des fichiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data
»»»» Presence des fichiers dans C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
»»»» Registre :
SiSPower REG_SZ Rundll32.exe SiSPower.dll,ModeAgent
ccApp REG_SZ "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
ATIPTA REG_SZ C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
type32 REG_SZ "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
IntelliPoint REG_SZ "C:\Program Files\Microsoft IntelliPoint\point32.exe"
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
WeatherBug REG_SZ C:\Program Files\AWS\WeatherBug\WeatherBug.exe "autorun"
MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
msnmsgr REG_SZ "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
Présent ! - HKEY_USERS\S-1-5-21-3842076303-3291644320-3335867606-1007\Software\Local AppWizard-Generated Applications\hldrrr
Présent ! - HKEY_USERS\S-1-5-21-3842076303-3291644320-3335867606-1007\Software\Local AppWizard-Generated Applications\nideiect
Présent ! - HKEY_USERS\S-1-5-21-3842076303-3291644320-3335867606-1007\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\hldrrr
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\nideiect
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft
Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7af298ac-5d84-11dd-ad87-0030da632c71}
Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7af298ac-5d84-11dd-ad87-0030da632c71}
Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7af298ac-5d84-11dd-ad87-0030da632c71}
»»»» Presence d infections dans Support amovible :
Présent ! - D:\autorun.inf
Présent ! - D:\info.exe
Présent ! - F:\autorun.inf
Présent ! - K:\autorun.inf
Présent ! - L:\autorun.inf
----------------- ! Fin du rapport ! ------------------
Bingo !
c'est bien ce que je pensais ...
je rappelle que bagle est amené par un crack et qu'il se relance dès que tu te sers de celui ci; même si tu ne sers pas, il peut se relancer de lui même au démarrage de ton PC . En claire :
Essayes surtout de te rappeler si récemment tu n' as pas clicker sur un "patch" ou un "keygen" pour installer un logiciel, un jeu cracké ou avoir une version complète d'un soft , et qu'il ne se soit rien passé de particulier ... C'est la que les bagles s'infiltrent ! Si tu retrouves ce crack en particulier ,scratch tout ( le crack, le soft ou encore les zip concernés). Si tu ne te rappelles plus trop , je te conseille fortement de supprimer tous les cracks qui sont sur ton PC ... ;)
2- Important :
Branches toutes tes unités externes au PC ( DD externes , clé USB , lecteur mp3, ect...) mais sans les ouvrir !
Tu les retireras après la manipe ...
3- Relances FindyKill :
-> choisis cette fois-ci l'option 2 .
/!\ il y aura 2 redémarrages !... Laisses travailler l'outil jusqu' à l'apparition du message :
"nettoyage terminé" .
Note : lors du message d'avertissement , cliques sur " Ok " .
--> ensuite postes le nouveau rapport FindyKill.txt qui est généré et attends la suite ...
( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
PS : Si le Bureau ne réapparait pas, presses Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
tapes explorer.exe et valides .
c'est bien ce que je pensais ...
je rappelle que bagle est amené par un crack et qu'il se relance dès que tu te sers de celui ci; même si tu ne sers pas, il peut se relancer de lui même au démarrage de ton PC . En claire :
Essayes surtout de te rappeler si récemment tu n' as pas clicker sur un "patch" ou un "keygen" pour installer un logiciel, un jeu cracké ou avoir une version complète d'un soft , et qu'il ne se soit rien passé de particulier ... C'est la que les bagles s'infiltrent ! Si tu retrouves ce crack en particulier ,scratch tout ( le crack, le soft ou encore les zip concernés). Si tu ne te rappelles plus trop , je te conseille fortement de supprimer tous les cracks qui sont sur ton PC ... ;)
2- Important :
Branches toutes tes unités externes au PC ( DD externes , clé USB , lecteur mp3, ect...) mais sans les ouvrir !
Tu les retireras après la manipe ...
3- Relances FindyKill :
-> choisis cette fois-ci l'option 2 .
/!\ il y aura 2 redémarrages !... Laisses travailler l'outil jusqu' à l'apparition du message :
"nettoyage terminé" .
Note : lors du message d'avertissement , cliques sur " Ok " .
--> ensuite postes le nouveau rapport FindyKill.txt qui est généré et attends la suite ...
( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
PS : Si le Bureau ne réapparait pas, presses Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
tapes explorer.exe et valides .
Le problème, c'est que je n'ai pas utiliser de crack ou de keygen depuis des lustres (plus le temps de jouer ^^)
Le pc a redémaré tout seul sans que je ne fasse rien (j'ai juste ajouté qqun dans ma liste msn).
Les derniers crack que j'ai date d'un lustre lol, à cette époque bagle ne devais pas exister.
J'ai bcp télécharger de manga et d'anime par contre dernièrement.
Le pc a redémaré tout seul sans que je ne fasse rien (j'ai juste ajouté qqun dans ma liste msn).
Les derniers crack que j'ai date d'un lustre lol, à cette époque bagle ne devais pas exister.
J'ai bcp télécharger de manga et d'anime par contre dernièrement.
Possible qu'il ce soit imicé par un faut fichier vidéo ... ou un fichier qu'on a donné sur MSN
Soit ... continues la proccédure stp ....
Soit ... continues la proccédure stp ....
Procédure de nétoyage lancée.
Mais au 1er redémarage, il me dit : NTLDR manque, entrez ctrl+alt+supr pour redémarage
C'est pas du au fait que j'ai un dd externe de connecté?
Mais au 1er redémarage, il me dit : NTLDR manque, entrez ctrl+alt+supr pour redémarage
C'est pas du au fait que j'ai un dd externe de connecté?
Non , continues stp ...
C'est bon plus de surcharge de l'UC et voici le rapport :
----------------- FindyKill V3.O85 ------------------
* User : Compaq_Propri‚taire - NOUVEAU
* Emplacement : C:\Program Files\FindyKill\FindyKill.cmd
* Outils Mis a jours le 02/10/08 par Chiquitine29
* Suppression effectuée à 18:43:06 le 09/10/2008
* Windows XP - Internet Explorer 7.0.5730.11
((((((((((((((( *** Suppression *** ))))))))))))))))))
»»»» Suppression des fichiers dans C:
Supprimé ! - C:\InfoSat.txt
»»»» Suppression des fichiers dans C:\WINDOWS
»»»» Suppression des fichiers dans C:\WINDOWS\Prefetch
Supprimé ! - C:\WINDOWS\Prefetch\LUCOMS~1.EXE-1DF6F3E9.pf
Supprimé ! - C:\WINDOWS\Prefetch\ACRORD32.EXE-1CE22EA3.pf
Supprimé ! - C:\WINDOWS\Prefetch\DRWTSN32.EXE-01DDCF15.pf
Supprimé ! - C:\WINDOWS\Prefetch\POINT32.EXE-0C2C2E7E.pf
Supprimé ! - C:\WINDOWS\Prefetch\REGSVR32.EXE-396DEA2C.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-3DE4948B.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-3DE6CE61.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-417B5299.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-471BD63E.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-53238324.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-558E155B.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-565D6FF7.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-600CDE5B.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-60544137.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-62E7C76F.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-65576C44.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-663D2229.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-6B0CEC63.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-6E8D4657.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-6F488995.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-73BD5670.pf
Supprimé ! - C:\WINDOWS\Prefetch\TYPE32.EXE-346CA305.pf
Supprimé ! - C:\WINDOWS\Prefetch\AVG_IPW_STF_G7_8_169A1359.EXE-075BF0D6.pf
Supprimé ! - C:\WINDOWS\Prefetch\HLDRRR.EXE-0E6917FB.pf
»»»» Suppression des fichiers dans C:\WINDOWS\system32
»»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers
Supprimé ! - C:\WINDOWS\system32\drivers\srosa.sys
Supprimé ! - C:\WINDOWS\system32\drivers\hldrrr.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\108984.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\113656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\115421.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\121781.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\124250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\134656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\136234.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\146609.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\166796.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\168312.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\175171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\175500.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\176812.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\179343.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\180234.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\182375.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\182421.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\183671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\185625.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\188625.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\189109.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\190109.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\196187.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\201078.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\202656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\205281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\208015.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\209640.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\210968.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\214453.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\216437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\216828.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\217687.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\219796.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\220953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\221296.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\222765.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\223640.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\227109.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\231140.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\232156.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\232328.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\236281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\237828.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\239000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\239734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\242140.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\248250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\249734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\250250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\254390.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\255265.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\257234.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\257468.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\260906.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\268093.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\276515.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\284390.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\287671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\288125.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\288218.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\291078.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\293250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\296046.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\298671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\299359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\301484.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\302640.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\306500.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\308671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\314000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\322890.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\328921.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\331593.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\343453.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\353281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\360031.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\362281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\364750.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\367093.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\367812.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\370875.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\376500.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\382359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\384125.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\403328.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\403484.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\411828.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\420750.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\435296.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\437437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\470734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\478734.exe
Supprimé ! - "C:\WINDOWS\system32\drivers\downld"
»»»» Suppression des fichiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data
»»»» Suppression des fichiers dans C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
»»»» Suppression des clefs du registre..
Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Supprimé ! - HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA
Supprimé ! - HKEY_USERS\S-1-5-21-3842076303-3291644320-3335867606-1007\Software\Local AppWizard-Generated Applications\hldrrr
Supprimé ! - HKEY_USERS\S-1-5-21-3842076303-3291644320-3335867606-1007\Software\Local AppWizard-Generated Applications\nideiect
»»»» Suppression des clefs du registre effectuée !
»»»» Mode sans echec restauré !
»»»» Affichage des fichiers cachés réparé !
»»»» Services de securité Windows redemarré !
»»»» Suppression des fichiers dans Support amovible :
Supprimé ! - D:\autorun.inf
Supprimé ! - D:\info.exe
Echec de la supression !! - F:\autorun.inf
Echec de la supression !! - K:\autorun.inf
Echec de la supression !! - L:\autorun.inf
Supprimé ! - M:\autorun.inf
Supprimé ! - M:\nideiect.com
»»»» Necessite une interpretation :
Suspect ! - C:\WINDOWS\system32\MRT.exe
»»»» Recherche Cracks Keygen... :
C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@crackserialkeygen[2].txt
C:\Documents and Settings\Compaq_Propri‚taire\Favoris\Divx\ AstaLaVista.US - - unlock software with cracks - serials - keygens - loaders.url
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Mes archives de conversations\septembre 2006\hellcrack_93@hotmail.com.txt
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Mes fichiers re‡us\yann_dange3611096495\Historique\hellcrack_931845284143.xml
C:\Documents and Settings\All Users\Documents\HL2\hl2\materials\Glass\glasswindow018a_cracked.vmt
C:\Documents and Settings\All Users\Documents\HL2\hl2\materials\Glass\glasswindow018a_cracked.vtf
C:\Documents and Settings\All Users\Documents\Mes fichiers re‡us\Norton.Antivirus.2004.PRO.KEYGEN-TMG.ShareReactor.exe
C:\Documents and Settings\All Users\Documents\Pro Evolution So\Crack
C:\Documents and Settings\All Users\Documents\Pro Evolution So\Crack\pes4.exe
---------------- ! Fin du rapport ! ------------------
---------------- ! Fin du rapport ! ------------------
Pas de crack ... -_-
et avec ceci dans tes favorits :
AstaLaVista.US - - unlock software with cracks - serials - keygens - loaders.url
Faut pas s'étonner ...
en tout cas , ceux qui trainent sont infectés ...
Dans l'ordre ( et postes les rapports demandés au fur et à mesure ) :
1- Télécharges OTMoveIt (de Old_Timer) sur ton Bureau.
ou http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
Déconnectes toi et fermes toute tes applications en cours .
cliques double sur OTMoveIt.exe pour le lancer.
copies ce qui se trouve en citation ci-dessous,
C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@crackserialkeygen[2].txt
C:\Documents and Settings\Compaq_Propri‚taire\Favoris\Divx\ AstaLaVista.US - - unlock software with cracks - serials - keygens - loaders.url
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Mes archives de conversations\septembre 2006\hellcrack_93@hotmail.com.txt
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Mes fichiers re‡us\yann_dange3611096495\Historique\hellcrack_931845284143.xml
C:\Documents and Settings\All Users\Documents\HL2\hl2\materials\Glass\glasswindow018a_cracked.vmt
C:\Documents and Settings\All Users\Documents\HL2\hl2\materials\Glass\glasswindow018a_cracked.vtf
C:\Documents and Settings\All Users\Documents\Mes fichiers re‡us\Norton.Antivirus.2004.PRO.KEYGEN-TMG.ShareReactor.exe
C:\Documents and Settings\All Users\Documents\Pro Evolution So\Crack
C:\Documents and Settings\All Users\Documents\Pro Evolution So\Crack\pes4.exe
et colles le dans le cadre de gauche de OTMoveIt2 :
Paste standard List of Files/Folders to be moved.
cliques sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
cliques sur Exit pour fermer.
--->postes le rapport situé dans le dossier " C:\OTMoveIt\MovedFiles." ( c'est un .log )
Note : il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas acceptes par "Yes".
2- Rends toi sur ce site :
Copies ce qui suit et colles le dans l'espace pour la recherche :
Cliques sur Send File ( = " Envoyer le fichier " ).
Un rapport va s'élaborer ligne à ligne.
Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copies le dans ta prochaine réponse ...
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )
3- Télécharges : - CCleaner
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).
Un tuto ( aide ):
---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
4- Supprimes ton Hijackthis ( car déterioré par bagle ) . Puis fais ceci :
Télécharges et installes le logiciel HijackThis :
ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html
A- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
tuto pour utilisation :
Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )
B- !! Déconnectes toi et fermes toute tes applications en cours !!
Cliques sur le raccourci du bureau pour lancer le prg :
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"
---> Postes le rapport généré pour analyse ...
Bonjour a tous,et pour commencer merci, vous avez sauvés ma config.meme probleme que darkmouette suite au telechargement d'un keygen pour diskeeper (erreur fatale,promis je ne le ferai plus),alors juste pour info voila les rapports avant et apres lancement de findykill (grand merci a son createur)
----------------- FindyKill V3.095 ------------------
* User : JEAN-LUC - ACER-52860F82E1
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 10/10/08 par Chiquitine29
* Recherche effectuée à 5:53:44 le 11/10/2008
* Windows XP - Internet Explorer 6.0.2900.5512
((((((((((((((((( *** Recherche *** ))))))))))))))))))
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
Present ! - C:\WINDOWS\prefetch\HLDRRR.EXE-106798BB.pf
Present ! - C:\WINDOWS\prefetch\19860390.EXE-0034D5F3.pf
Present ! - C:\WINDOWS\prefetch\19956359.EXE-00D3914C.pf
Present ! - C:\WINDOWS\prefetch\19967500.EXE-2B3C1870.pf
Present ! - C:\WINDOWS\prefetch\FLEC006.EXE-1B2A8D3A.pf
Present ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
Present ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf
Present ! - C:\WINDOWS\prefetch\106187.EXE-0B34CC97.pf
Present ! - C:\WINDOWS\prefetch\108781.EXE-2CA32B75.pf
Present ! - C:\WINDOWS\prefetch\140593.EXE-20323DA8.pf
Present ! - C:\WINDOWS\prefetch\145843.EXE-2C829C84.pf
Present ! - C:\WINDOWS\prefetch\153390.EXE-12EDA330.pf
Present ! - C:\WINDOWS\prefetch\210453.EXE-1339E243.pf
Present ! - C:\WINDOWS\prefetch\217140.EXE-0D9C831A.pf
Present ! - C:\WINDOWS\prefetch\111406.EXE-1571CF10.pf
Present ! - C:\WINDOWS\prefetch\124734.EXE-09113BB1.pf
Present ! - C:\WINDOWS\Prefetch\CRACK.EXE-006B7106.pf
»»»» Presence des fichiers dans C:\WINDOWS\system32
Présent ! - C:\WINDOWS\system32\mdelk.exe
Présent ! - C:\WINDOWS\system32\wintems.exe
Présent ! - C:\WINDOWS\system32\ban_list.txt
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
Présent ! - C:\WINDOWS\system32\drivers\srosa.sys
Présent ! - C:\WINDOWS\system32\drivers\hldrrr.exe
Présent ! - "C:\WINDOWS\system32\drivers\downld"
Present ! - C:\WINDOWS\system32\drivers\downld\19860390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\19927890.exe
Present ! - C:\WINDOWS\system32\drivers\downld\19967500.exe
Present ! - C:\WINDOWS\system32\drivers\downld\153390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\217140.exe
Present ! - C:\WINDOWS\system32\drivers\downld\20037781.exe
Present ! - C:\WINDOWS\system32\drivers\downld\108781.exe
Present ! - C:\WINDOWS\system32\drivers\downld\253031.exe
Present ! - C:\WINDOWS\system32\drivers\downld\272281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\19922562.exe
Present ! - C:\WINDOWS\system32\drivers\downld\130343.exe
Present ! - C:\WINDOWS\system32\drivers\downld\140593.exe
Present ! - C:\WINDOWS\system32\drivers\downld\145843.exe
Present ! - C:\WINDOWS\system32\drivers\downld\517843.exe
Present ! - C:\WINDOWS\system32\drivers\downld\210453.exe
Present ! - C:\WINDOWS\system32\drivers\downld\163343.exe
Present ! - C:\WINDOWS\system32\drivers\downld\133484.exe
Present ! - C:\WINDOWS\system32\drivers\downld\124734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\20005265.exe
Present ! - C:\WINDOWS\system32\drivers\downld\20274515.exe
Present ! - C:\WINDOWS\system32\drivers\downld\236765.exe
Present ! - C:\WINDOWS\system32\drivers\downld\503625.exe
Present ! - C:\WINDOWS\system32\drivers\downld\181515.exe
Present ! - C:\WINDOWS\system32\drivers\downld\470875.exe
Present ! - C:\WINDOWS\system32\drivers\downld\95625.exe
Present ! - C:\WINDOWS\system32\drivers\downld\183015.exe
Present ! - C:\WINDOWS\system32\drivers\downld\305265.exe
Present ! - C:\WINDOWS\system32\drivers\downld\20284906.exe
Present ! - C:\WINDOWS\system32\drivers\downld\111406.exe
Present ! - C:\WINDOWS\system32\drivers\downld\20041937.exe
Present ! - C:\WINDOWS\system32\drivers\downld\106187.exe
Present ! - C:\WINDOWS\system32\drivers\downld\98687.exe
Present ! - C:\WINDOWS\system32\drivers\downld\190578.exe
Present ! - C:\WINDOWS\system32\drivers\downld\275968.exe
Present ! - C:\WINDOWS\system32\drivers\downld\480078.exe
Present ! - C:\WINDOWS\system32\drivers\downld\19956359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\232859.exe
Present ! - C:\WINDOWS\system32\drivers\downld\178859.exe
Present ! - C:\WINDOWS\system32\drivers\downld\186609.exe
Present ! - C:\WINDOWS\system32\drivers\downld\290859.exe
»»»» Presence des fichiers dans C:\Documents and Settings\JEAN-LUC\Application Data
Présent ! - "C:\Documents and Settings\JEAN-LUC\Application Data\m\flec006.exe"
Présent ! - "C:\Documents and Settings\JEAN-LUC\Application Data\m"
»»»» Presence des fichiers dans C:\DOCUME~1\JEAN-LUC\LOCALS~1\Temp
»»»» Registre :
IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
LaunchApp REG_SZ Alaunch
Raccourci vers la page des propriétés de High Definition Audio REG_SZ HDAShCut.exe
AzMixerSel REG_SZ C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
PCMService REG_SZ "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
BluetoothAuthenticationAgent REG_SZ rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
ATIPTA REG_SZ C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
ADMTray.exe REG_SZ "C:\Acer\Empowering Technology\admtray.exe"
eDataSecurity Loader REG_SZ C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
LManager REG_SZ C:\PROGRA~1\LAUNCH~1\LManager.exe
EPM-DM REG_SZ c:\acer\Empowering Technology\ePower\epm-dm.exe
Acer ePower Management REG_SZ C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
IntelliPoint REG_SZ "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Présent ! - HKEY_USERS\S-1-5-21-2300342639-76945913-2098532035-1005\Software\Local AppWizard-Generated Applications\Diskeeper_2007_Home_Edition_(KeyGen)
Présent ! - HKEY_USERS\S-1-5-21-2300342639-76945913-2098532035-1005\Software\Local AppWizard-Generated Applications\hldrrr
Présent ! - HKEY_USERS\S-1-5-21-2300342639-76945913-2098532035-1005\Software\bisoft
Présent ! - HKEY_USERS\S-1-5-21-2300342639-76945913-2098532035-1005\Software\DateTime4
Présent ! - HKEY_USERS\S-1-5-21-2300342639-76945913-2098532035-1005\Software\FirtR
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\Diskeeper_2007_Home_Edition_(KeyGen)
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\hldrrr
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\DateTime4
Présent ! - HKEY_CURRENT_USER\Software\FirtR
»»»» Presence d infections dans Support amovible :
+- Informations :
C: - Lecteur fixe
F: - Lecteur fixe
H: - Lecteur fixe
I: - Lecteur fixe
K: - Lecteur fixe
+- presence des fichiers :
----------------- ! Fin du rapport ! ------------------
----------------- FindyKill V3.095 ------------------
* User : JEAN-LUC - ACER-52860F82E1
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 10/10/08 par Chiquitine29
* Recherche effectuée à 6:40:21 le 11/10/2008
* Windows XP - Internet Explorer 6.0.2900.5512
((((((((((((((((( *** Recherche *** ))))))))))))))))))
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
»»»» Presence des fichiers dans C:\WINDOWS\system32
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
»»»» Presence des fichiers dans C:\Documents and Settings\JEAN-LUC\Application Data
»»»» Presence des fichiers dans C:\DOCUME~1\JEAN-LUC\LOCALS~1\Temp
»»»» Registre :
IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
LaunchApp REG_SZ Alaunch
Raccourci vers la page des propriétés de High Definition Audio REG_SZ HDAShCut.exe
AzMixerSel REG_SZ C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
PCMService REG_SZ "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
BluetoothAuthenticationAgent REG_SZ rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
ATIPTA REG_SZ C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
ADMTray.exe REG_SZ "C:\Acer\Empowering Technology\admtray.exe"
eDataSecurity Loader REG_SZ C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
LManager REG_SZ C:\PROGRA~1\LAUNCH~1\LManager.exe
EPM-DM REG_SZ c:\acer\Empowering Technology\ePower\epm-dm.exe
Acer ePower Management REG_SZ C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
IntelliPoint REG_SZ "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
»»»» Presence d infections dans Support amovible :
+- Informations :
C: - Lecteur fixe
F: - Lecteur fixe
H: - Lecteur fixe
I: - Lecteur fixe
K: - Lecteur fixe
+- presence des fichiers :
----------------- ! Fin du rapport ! ------------------
grand merci a son createur
--> merci pour lui ... il est sur ce cite si tu veux lui dire personnellement .... ;)
Parcontre , pour vérifiér que tout est vraiment Ok pour ton PC , je te conseille ceci :
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
*Cliques sur ce lien -> http://www.commentcamarche.net/forum/forum 7#ecrire
*Puis dans l'encadré, en dessous du "bonjour",exposes clairement et précisément ton problème ...
Pour poster ta question sur le forum, tu n'as plus qu'à cliquer sur "Ajouter" ...
Patientes et un helper finira par te prendre en charge ;)
Bonne chance =)
dtmx80 pour avoir un article pas trop trop brouillin (ce qui n'est déjà pas facil) il faudrai que tu fasse un sujet pour régler tes problèmes, sinon ça va tout embrouillé, merci d'avance.
Voici les nouveaux rapports :
ComboFix 08-10-10.09 - Compaq_Propriétaire 2008-10-11 14:09:38.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.680 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Compaq_Propriétaire\Bureau\ComboFix.exe
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
---- Previous Run -------
C:\Program Files\internet optimizer
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-11 au 2008-10-11 ))))))))))))))))))))))))))))))))))))
2008-10-10 18:48 . 2008-10-10 18:48 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-10-10 18:48 . 2008-10-10 18:48 <REP> d-------- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Malwarebytes
2008-10-10 18:48 . 2008-10-10 18:48 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-10 18:48 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-10-10 18:48 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-10-10 15:40 . 2008-10-10 17:17 910 --a------ C:\WINDOWS\system32\tmp.reg
2008-10-09 23:59 . 2008-10-10 00:25 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg7
2008-10-09 23:23 . 2008-10-09 23:23 <REP> d-------- C:\Program Files\SymNetDrv
2008-10-09 22:41 . 2008-10-09 23:00 1,446 --a------ C:\Documents and Settings\Orph.egd
2008-10-09 22:39 . 2008-10-09 23:00 <REP> d-------- C:\ToolBar SD
2008-10-09 20:39 . 2008-10-09 20:39 <REP> d-------- C:\Program Files\Trend Micro
2008-10-09 19:51 . 2008-10-09 19:51 <REP> d-------- C:\_OTMoveIt
2008-10-09 16:46 . 2008-10-09 23:24 <REP> d-------- C:\Program Files\FindyKill
2008-10-09 02:21 . 2008-10-09 02:21 76,040 --a------ C:\WINDOWS\system32\drivers\avgtdix.sys
2008-10-09 02:20 . 2008-10-09 02:20 <REP> d-------- C:\WINDOWS\system32\drivers\Avg
2008-10-09 02:20 . 2008-10-09 02:20 97,928 --a------ C:\WINDOWS\system32\drivers\avgldx86.sys
2008-10-09 02:13 . 2008-10-09 02:13 <REP> d-------- C:\Program Files\AVG
2008-10-09 02:13 . 2008-10-10 00:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8
2008-10-09 02:13 . 2008-10-09 02:13 45,568 --a------ C:\WINDOWS\system32\avgfwdx.dll
2008-10-09 02:13 . 2008-10-09 02:13 23,296 --a------ C:\WINDOWS\system32\drivers\avgfwdx.sys
2008-09-19 16:38 . 2008-09-20 11:31 <REP> d-------- C:\Program Files\7-Zip
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2008-10-10 11:29 --------- d-----w C:\Documents and Settings\Compaq_Propriétaire\Application Data\MxBoost
2008-10-10 06:58 82,944 ----a-w C:\WINDOWS\system32\o4Patch.exe
2008-10-10 06:58 82,944 ----a-w C:\WINDOWS\system32\IEDFix.C.exe
2008-10-09 22:41 --------- d-----w C:\Program Files\FlashGet
2008-10-09 22:22 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-10-09 21:58 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-10-09 21:11 --------- d-----w C:\Program Files\Google
2008-10-09 18:27 --------- d-----w C:\Documents and Settings\Compaq_Propriétaire\Application Data\uTorrent
2008-10-01 13:51 87,552 ----a-w C:\WINDOWS\system32\VACFix.exe
2008-09-24 21:30 --------- d-----w C:\Program Files\eMule
2008-09-23 22:17 --------- d-----w C:\Program Files\OpenOffice.org1.1.5
2008-09-22 15:44 --------- d-----w C:\Program Files\Mp3 My Mp3 2.0
2008-09-13 21:47 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-09-08 21:38 88,576 ----a-w C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-09-07 09:35 --------- d-----w C:\Program Files\Maxthon2
2008-09-01 23:44 --------- d-----w C:\Program Files\Messenger Plus! Live
2008-09-01 22:09 --------- d-----w C:\Program Files\DivX
2008-08-31 23:53 --------- d-----w C:\Program Files\World of Warcraft
2008-08-18 10:19 82,432 ----a-w C:\WINDOWS\system32\404Fix.exe
2008-07-25 08:36 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-07-23 16:50 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-07-23 16:48 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-07-23 16:48 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-07-23 16:46 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-18 18:39 587,264 ----a-w C:\WINDOWS\WLXPGSS.SCR
2008-04-21 16:07 129,761 ----a-w C:\Program Files\DicOOo-1.8.sxw
2008-02-20 14:37 836 ----a-w C:\Documents and Settings\Compaq_Propriétaire\Application Data\wklnhst.dat
2005-04-03 21:02 56 --sh--r C:\WINDOWS\system32\91FB8C553A.sys
2007-04-07 20:52 12,990 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2006-03-07 16:07 32,896 --sha-w C:\WINDOWS\system32\drivers\verysplit.sys
2006-02-27 18:50 13,696 --sha-w C:\WINDOWS\system32\drivers\vsaudio.sys
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15360]
"WeatherBug"="C:\Program Files\AWS\WeatherBug\WeatherBug.exe" [2005-11-23 368640]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 1694208]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 5674352]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-09-09 344064]
"type32"="C:\Program Files\Microsoft IntelliType Pro\type32.exe" [2004-06-03 172032]
"IntelliPoint"="C:\Program Files\Microsoft IntelliPoint\point32.exe" [2004-06-03 204800]
"Symantec NetDriver Monitor"="C:\PROGRA~1\SYMNET~1\SNDMon.exe" [2008-10-09 111840]
"SiSPower"="SiSPower.dll" [2004-09-24 C:\WINDOWS\system32\SiSPower.dll]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 29696]
"NoBandCustomize"= 0 (0x0)
"NoMovingBands"= 0 (0x0)
"NoCloseDragDropBands"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
"VIDC.SP55"= SP5X_32.DLL
"VIDC.SP56"= SP5X_32.DLL
"VIDC.SP57"= SP5X_32.DLL
"VIDC.SP58"= SP5X_32.DLL
"VIDC.SP54"= SP5X_32.DLL
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Conexant DSL Wizard.LNK]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Conexant DSL Wizard.LNK
backup=C:\WINDOWS\pss\Conexant DSL Wizard.LNKCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Contrôleur de calendrier Ulead.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Contrôleur de calendrier Ulead.lnk
backup=C:\WINDOWS\pss\Contrôleur de calendrier Ulead.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Pinnacle Scheduler.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Pinnacle Scheduler.lnk
backup=C:\WINDOWS\pss\Pinnacle Scheduler.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Compaq_Propriétaire^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 1.1.5.lnk]
path=C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 1.1.5.lnk
backup=C:\WINDOWS\pss\OpenOffice.org 1.1.5.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\[u]0/u0f0]
--a------ 2005-09-02 00:28 53248 C:\WINDOWS\exe81.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\180ClientStubInstall]
--a------ 2005-08-24 07:51 75912 C:\WINDOWS\stubinstaller6282.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CnxDslTaskBar]
--a------ 2002-07-24 12:48 397312 C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpsysdrv]
--a------ 1998-05-07 17:04 52736 c:\WINDOWS\system\hpsysdrv.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
--a------ 2004-08-20 23:55 155648 C:\WINDOWS\system32\igfxtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
--a------ 2004-06-16 14:03 221184 C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]
--a------ 2004-06-16 14:03 81920 C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2004-06-08 21:31 286720 C:\Program Files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KBD]
--a------ 2003-02-11 21:02 61440 C:\hp\KBD\kbd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LSBWatcher]
--a------ 2004-10-14 22:54 253952 c:\hp\drivers\hplsbwatcher\LSBurnWatcher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
--a------ 2006-06-05 19:27 190024 C:\Program Files\MessengerPlus! 3\MsgPlus.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NetLimiter]
--a------ 2004-03-31 15:23 823296 C:\Program Files\NetLimiter\NetLimiter.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PS2]
--a------ 2003-09-12 21:13 98304 C:\WINDOWS\system32\ps2.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Recguard]
--a------ 2004-04-14 21:43 233472 C:\WINDOWS\SMINST\Recguard.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Reminder]
--a------ 2003-12-18 01:31 118784 C:\WINDOWS\CREATOR\Remind_XP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
--a------ 2004-06-28 22:29 32768 C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoboForm]
--a------ 2008-07-13 17:37 160592 C:\Program Files\Siber Systems\AI RoboForm\robotaskbaricon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sixtysix]
--a------ 2005-04-12 23:03 61440 C:\WINDOWS\sixtypopsix.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSS2007 File Redirection Starter]
--a------ 2007-05-15 16:18 53248 C:\Program Files\Steganos Security Suite 2007\fredirstarter.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSS2007 HotKeys]
--a------ 2007-05-21 11:11 25088 C:\Program Files\Steganos Security Suite 2007\SteganosHotKeyService.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSS2007 PasswordManagerFFAutoFill]
--a------ 2007-05-21 11:11 21504 C:\Program Files\Steganos Security Suite 2007\PasswordManagerFFAutoFill.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Symantec NetDriver Monitor]
--a------ 2008-10-09 23:23 111840 C:\PROGRA~1\SYMNET~1\SNDMon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe]
--a------ 2007-03-14 16:52 3770024 C:\Program Files\TomTom HOME\TomTomHOME.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ulead AutoDetector]
--a------ 2003-03-24 19:29 45056 C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
--------- 2006-11-03 09:59 204288 C:\Program Files\Windows Media Player\wmpnscfg.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG]
--a------ 2005-03-04 12:01 88209 C:\WINDOWS\AGRSMMSG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcxMonitor]
--a------ 2004-09-07 21:47 57344 C:\WINDOWS\ALCXMNTR.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\KeyHoleTV\\KeyHoleTV.exe"=
"C:\\Program Files\\Maxthon2\\Modules\\MxDownloader\\MxDownloadServer.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
R1 AvgLdx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-10-09 97928]
R1 nltdi;nltdi;C:\WINDOWS\system32\drivers\nltdi.sys [2007-04-23 82200]
R1 SLEE_15_DRIVER;Steganos Live Encryption Engine 15 [Driver];C:\WINDOWS\system32\drivers\Sleen15.sys [2007-02-21 13:33 80232]
R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-10-09 231704]
R2 AvgTdiX;AVG8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-10-09 76040]
R2 NwSapAgent;Agent SAP;C:\WINDOWS\system32\svchost.exe [2004-08-05 14336]
R3 3xHybrid;Pinnacle PCTV Stereo service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2003-12-05 556416]
R3 AEXPAM;Philips SmartManage Service;C:\WINDOWS\system32\Drivers\aexpamdrv.sys [2004-09-01 21824]
R3 pctvvbi;PCTVVBI;C:\WINDOWS\system32\DRIVERS\pctvvbi.sys [2002-11-11 6400]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
S2 Ca536av;Icatch(VII) Video Camera Device;C:\WINDOWS\system32\Drivers\Ca536av.sys [2003-09-05 514859]
S2 Wlansvc;@%SystemRoot%\System32\wlansvc.dll,-257;C:\WINDOWS\system32\svchost.exe [2004-08-05 14336]
S3 Avgfwdx;Avgfwdx;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-10-09 23296]
S3 Avgfwfd;AVG network filter service;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-10-09 23296]
S3 CnxEtP;Conexant AccessRunner USB ADSL WAN Adapter Filter Driver;C:\WINDOWS\system32\DRIVERS\CnxEtP.sys [2002-07-23 57984]
S3 CnxEtU;Conexant AccessRunner USB ADSL Interface Device Driver;C:\WINDOWS\system32\DRIVERS\CnxEtU.sys [2002-07-23 535616]
S3 CnxTgN;Conexant AccessRunner USB ADSL WAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\CnxTgN.sys [2002-07-24 108259]
S3 USBCamera;Icatch(VII) Still Camera Device;C:\WINDOWS\system32\Drivers\Bulk536.sys [2003-05-14 11048]
S3 VERYSPLIT;VerySoft WebCamSplitter, WDM Streaming Driver;C:\WINDOWS\system32\DRIVERS\verysplit.sys [2006-03-07 32896]
S3 VSAudio;VerySoft Virtual Audio Device (WDM);C:\WINDOWS\system32\drivers\vsaudio.sys [2006-02-27 13696]
Contenu du dossier 'Tâches planifiées'
2008-09-26 C:\WINDOWS\Tasks\Maintenance en 1 clic.job
- C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe [2005-11-11 00:03]
2008-10-10 C:\WINDOWS\Tasks\Symantec NetDetect.job
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE [2004-08-24 19:22]
MSConfigStartUp-ares - C:\Program Files\Ares\Ares.exe
MSConfigStartUp-AutoLoaderAproposClient - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\cxtpls_loader.exe
MSConfigStartUp-IMC - C:\Program Files\FriendFinder\FriendFinder Messenger 30\imc.exe
MSConfigStartUp-Internet Optimizer - C:\Program Files\Internet Optimizer\optimize.exe
MSConfigStartUp-IST Service - C:\Program Files\ISTsvc\istsvc.exe
MSConfigStartUp-n0KXp - C:\WINDOWS\eqjygc.exe
MSConfigStartUp-Odebit Multimedia V3 - C:\Program Files\Odebit Multimédia\V3\Odebit.exe
MSConfigStartUp-Odebit Multimedia V3 - Services - C:\Program Files\Odebit Multimédia\V3\Odebit.exe
MSConfigStartUp-QuickTime Task - C:\Program Files\QuickTime\qttask.exe
MSConfigStartUp-sais - c:\program files\180solutions\sais.exe
MSConfigStartUp-VTTimer - VTTimer.exe
------- Examen supplémentaire -------
FireFox -: Profile - C:\Documents and Settings\Compaq_Propriétaire\Application Data\Mozilla\Firefox\Profiles\5e3aynuw.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.prizee.com/
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.msn.fr/
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-11 14:18:05
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
Heure de fin: 2008-10-11 14:20:38
ComboFix-quarantined-files.txt 2008-10-11 12:20:03
Avant-CF: 68,010,663,936 octets libres
Après-CF: 68,580,458,496 octets libres
257 --- E O F --- 2008-09-13 21:47:17
Et voici le rapport de hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:24:04, on 11/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\AWS\WeatherBug\WeatherBug.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\NetLimiter 2 Pro\NLClient.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://serv216.fr.prizee.com/index.php?nc=7fb3be2&lg=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=;http=;https=;socks=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Steganos Password Manager AutoFill - {1427A821-7B93-4F08-9A34-9FA03A3D93DB} - C:\Program Files\Steganos Security Suite 2007\PasswordManagerBHO.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.5470\swg.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WeatherBug] C:\Program Files\AWS\WeatherBug\WeatherBug.exe "autorun"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.popuppers.com
O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version8/Applet/wchatsign.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://antivirus-france.com/erreur-404/
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
O23 - Service: Steganos AntiTheft (SatSrv) - Unknown owner - C:\WINDOWS\system32\\SatSrv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Windows Media Connect (WMC) (WmcCds) - Unknown owner - c:\program files\windows media connect\mswmccds.exe (file missing)
O23 - Service: Aide de Windows Media Connect (WMC) (WmcCdsLs) - Unknown owner - C:\Program Files\Windows Media Connect\mswmcls.exe (file missing)
quelques analyse sur virus total s'impose ...
1- Avoir accès aux fichiers cachés :
Vas dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valides la modif ( "appliquer" puis "ok" ).
( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )
2- Rends toi sur ce site :
Copies ce qui suit et colles le dans l'espace pour la recherche :
C:\Program Files\AWS\WeatherBug\WeatherBug.exe
Cliques sur Send File ( = " Envoyer le fichier " ).
Un rapport va s'élaborer ligne à ligne.
Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copies le dans ta prochaine réponse ...
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )
Fais de même pour :
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
postes moi donc ces 5 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...
C:\Program Files\AWS\WeatherBug\WeatherBug.exe
C'est un programme pour suivre la météo ce n'est pas un virus ^^
Fait le teste sur Virustotal quand même et on verra ... ^^