A voir également:
- Un renseignement
- Rheda a créé son profil sur un forum, en renseignant comme adresse électronique : rheda[arobase]pixmail.org pourquoi a-t-il écrit son adresse de cette manière ? - Guide
- Demande de renseignement - Forum Facebook
- Demande de renseignements ✓ - Forum Windows
- Renseignement - Forum Windows
- Demande de renseignements - Forum TV & Vidéo
19 réponses
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
17 nov. 2008 à 08:02
17 nov. 2008 à 08:02
Bonjour,
Telecharge FindyKill sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
--> Lance l installation avec les parametres par default
--> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci FindyKill sur ton bureau
--> Au menu principal,choisi l option 1 (Recherche)
--> Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Telecharge FindyKill sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
--> Lance l installation avec les parametres par default
--> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci FindyKill sur ton bureau
--> Au menu principal,choisi l option 1 (Recherche)
--> Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
17 nov. 2008 à 08:15
17 nov. 2008 à 08:15
Re,
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\WINDOWS\System32\cnetcfg32.dll
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\WINDOWS\System32\cnetcfg32.dll
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
17 nov. 2008 à 08:32
17 nov. 2008 à 08:32
Re,
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt
Utilisateur anonyme
17 nov. 2008 à 08:07
17 nov. 2008 à 08:07
Bonjour,
Le rapport :
----------------- FindyKill V4.700 ------------------
* User : pascal - PC-DE-PASCAL
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 13/11/08 par Chiquitine29
* Recherche effectuée à 8:05:43 le 17/11/2008
* Windows Vista - Internet Explorer 7.0.6001.18000
((((((((((((((((( *** Recherche *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
C:\Windows\System32\spool\drivers\w32x86\3\WrtMon.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Users\pascal\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Windows\System32\spool\drivers\w32x86\3\WrtProc.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\taskeng.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\conime.exe
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\Windows
»»»» Presence des fichiers dans C:\Windows\Prefetch
»»»» Presence des fichiers dans C:\Windows\system32
»»»» Presence des fichiers dans C:\Windows\system32\drivers
»»»» Presence des fichiers dans C:\Users\pascal\AppData\Roaming
»»»» Presence des fichiers dans C:\Users\pascal\AppData\Local\Temp
»»»» Presence des fichiers dans C:\Users\pascal\Local Settings\Temporary Internet Files\Content.IE5
--------------- [ Registre / Startup ] ----------------
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
RtHDVCpl REG_SZ RtHDVCpl.exe
SystrayORAHSS REG_SZ "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
NeroFilterCheck REG_SZ C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SSBkgdUpdate REG_SZ "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
OpwareSE4 REG_SZ "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
WrtMon.exe REG_SZ C:\Windows\system32\spool\drivers\w32x86\3\WrtMon.exe
StartCCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
Launch LCDMon REG_SZ "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
Launch LGDCore REG_SZ "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
cnetcfg32 REG_SZ rundll32.exe cnetcfg32.dll,ygab
BitDefender Antiphishing Helper REG_SZ "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
BDAgent REG_SZ "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
MsnMsgr REG_SZ "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
Google Update REG_SZ "C:\Users\pascal\AppData\Local\Google\Update\GoogleUpdate.exe" /c
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
--------------- [ Registre / Clés infectieuses ] ----------------
--------------- [ Etat / Services ] ----------------
+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio - Type de démarrage = 3
EapHost - Type de démarrage = 2
Wlansvc - Type de démarrage = 2
SharedAccess - Type de démarrage = 2
wuauserv - Type de démarrage = 2
wscsvc - Type de démarrage = 2
WinDefend - Type de démarrage = 2
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
E: - Lecteur fixe
+- presence des fichiers :
--------------- [ Registre / Mountpoint2 ] ----------------
-> Not found !
------------------- ! Fin du rapport ! --------------------
Alut.
Le rapport :
----------------- FindyKill V4.700 ------------------
* User : pascal - PC-DE-PASCAL
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 13/11/08 par Chiquitine29
* Recherche effectuée à 8:05:43 le 17/11/2008
* Windows Vista - Internet Explorer 7.0.6001.18000
((((((((((((((((( *** Recherche *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
C:\Windows\System32\spool\drivers\w32x86\3\WrtMon.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Users\pascal\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Windows\System32\spool\drivers\w32x86\3\WrtProc.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\taskeng.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\conime.exe
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\Windows
»»»» Presence des fichiers dans C:\Windows\Prefetch
»»»» Presence des fichiers dans C:\Windows\system32
»»»» Presence des fichiers dans C:\Windows\system32\drivers
»»»» Presence des fichiers dans C:\Users\pascal\AppData\Roaming
»»»» Presence des fichiers dans C:\Users\pascal\AppData\Local\Temp
»»»» Presence des fichiers dans C:\Users\pascal\Local Settings\Temporary Internet Files\Content.IE5
--------------- [ Registre / Startup ] ----------------
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
RtHDVCpl REG_SZ RtHDVCpl.exe
SystrayORAHSS REG_SZ "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
NeroFilterCheck REG_SZ C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SSBkgdUpdate REG_SZ "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
OpwareSE4 REG_SZ "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
WrtMon.exe REG_SZ C:\Windows\system32\spool\drivers\w32x86\3\WrtMon.exe
StartCCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
Launch LCDMon REG_SZ "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
Launch LGDCore REG_SZ "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
cnetcfg32 REG_SZ rundll32.exe cnetcfg32.dll,ygab
BitDefender Antiphishing Helper REG_SZ "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
BDAgent REG_SZ "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
MsnMsgr REG_SZ "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
Google Update REG_SZ "C:\Users\pascal\AppData\Local\Google\Update\GoogleUpdate.exe" /c
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
--------------- [ Registre / Clés infectieuses ] ----------------
--------------- [ Etat / Services ] ----------------
+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio - Type de démarrage = 3
EapHost - Type de démarrage = 2
Wlansvc - Type de démarrage = 2
SharedAccess - Type de démarrage = 2
wuauserv - Type de démarrage = 2
wscsvc - Type de démarrage = 2
WinDefend - Type de démarrage = 2
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
E: - Lecteur fixe
+- presence des fichiers :
--------------- [ Registre / Mountpoint2 ] ----------------
-> Not found !
------------------- ! Fin du rapport ! --------------------
Alut.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
17 nov. 2008 à 08:30
17 nov. 2008 à 08:30
Re,
Voilà le rapport :
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.11.14.3 2008.11.17 -
AntiVir 7.9.0.31 2008.11.16 -
Authentium 5.1.0.4 2008.11.17 -
Avast 4.8.1281.0 2008.11.16 -
AVG 8.0.0.199 2008.11.16 -
BitDefender 7.2 2008.11.17 -
CAT-QuickHeal 10.00 2008.11.15 -
ClamAV 0.94.1 2008.11.17 -
DrWeb 4.44.0.09170 2008.11.17 -
eSafe 7.0.17.0 2008.11.16 -
eTrust-Vet 31.6.6210 2008.11.14 -
Ewido 4.0 2008.11.16 -
F-Prot 4.4.4.56 2008.11.16 -
F-Secure 8.0.14332.0 2008.11.17 -
Fortinet 3.117.0.0 2008.11.15 -
GData 19 2008.11.17 -
Ikarus T3.1.1.45.0 2008.11.17 -
K7AntiVirus 7.10.526 2008.11.15 -
Kaspersky 7.0.0.125 2008.11.17 -
McAfee 5436 2008.11.16 -
Microsoft 1.4104 2008.11.17 -
NOD32 3616 2008.11.17 -
Norman 5.80.02 2008.11.14 -
Panda 9.0.0.4 2008.11.16 -
PCTools 4.4.2.0 2008.11.16 -
Prevx1 V2 2008.11.17 -
Rising 21.04.00.00 2008.11.17 -
SecureWeb-Gateway 6.7.6 2008.11.16 -
Sophos 4.35.0 2008.11.17 -
Sunbelt 3.1.1801.2 2008.11.14 -
Symantec 10 2008.11.17 -
TheHacker 6.3.1.1.155 2008.11.15 -
TrendMicro 8.700.0.1004 2008.11.17 -
VBA32 3.12.8.9 2008.11.16 -
ViRobot 2008.11.17.1471 2008.11.17 -
VirusBuster 4.5.11.0 2008.11.16 -
Information additionnelle
File size: 1 bytes
MD5...: 00594fd4f42ba43fc1ca0427a0576295
SHA1..: 85e53271e14006f0265921d02d4d736cdc580b0b
SHA256: a8100ae6aa1940d0b663bb31cd466142ebbdbd5187131b92d93818987832eb89
SHA512: 6700df6600b118ab0432715a7e8a68b0bf37cdf4adaf0fb9e2b3ebe04ad19c70
32cbad55e932792af360bafaa09962e2e690652bc075b2dad0c30688ba2f31a3
PEiD..: -
TrID..: File type identification
MP3 audio (100.0%)
PEInfo: -
Alut.
Voilà le rapport :
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.11.14.3 2008.11.17 -
AntiVir 7.9.0.31 2008.11.16 -
Authentium 5.1.0.4 2008.11.17 -
Avast 4.8.1281.0 2008.11.16 -
AVG 8.0.0.199 2008.11.16 -
BitDefender 7.2 2008.11.17 -
CAT-QuickHeal 10.00 2008.11.15 -
ClamAV 0.94.1 2008.11.17 -
DrWeb 4.44.0.09170 2008.11.17 -
eSafe 7.0.17.0 2008.11.16 -
eTrust-Vet 31.6.6210 2008.11.14 -
Ewido 4.0 2008.11.16 -
F-Prot 4.4.4.56 2008.11.16 -
F-Secure 8.0.14332.0 2008.11.17 -
Fortinet 3.117.0.0 2008.11.15 -
GData 19 2008.11.17 -
Ikarus T3.1.1.45.0 2008.11.17 -
K7AntiVirus 7.10.526 2008.11.15 -
Kaspersky 7.0.0.125 2008.11.17 -
McAfee 5436 2008.11.16 -
Microsoft 1.4104 2008.11.17 -
NOD32 3616 2008.11.17 -
Norman 5.80.02 2008.11.14 -
Panda 9.0.0.4 2008.11.16 -
PCTools 4.4.2.0 2008.11.16 -
Prevx1 V2 2008.11.17 -
Rising 21.04.00.00 2008.11.17 -
SecureWeb-Gateway 6.7.6 2008.11.16 -
Sophos 4.35.0 2008.11.17 -
Sunbelt 3.1.1801.2 2008.11.14 -
Symantec 10 2008.11.17 -
TheHacker 6.3.1.1.155 2008.11.15 -
TrendMicro 8.700.0.1004 2008.11.17 -
VBA32 3.12.8.9 2008.11.16 -
ViRobot 2008.11.17.1471 2008.11.17 -
VirusBuster 4.5.11.0 2008.11.16 -
Information additionnelle
File size: 1 bytes
MD5...: 00594fd4f42ba43fc1ca0427a0576295
SHA1..: 85e53271e14006f0265921d02d4d736cdc580b0b
SHA256: a8100ae6aa1940d0b663bb31cd466142ebbdbd5187131b92d93818987832eb89
SHA512: 6700df6600b118ab0432715a7e8a68b0bf37cdf4adaf0fb9e2b3ebe04ad19c70
32cbad55e932792af360bafaa09962e2e690652bc075b2dad0c30688ba2f31a3
PEiD..: -
TrID..: File type identification
MP3 audio (100.0%)
PEInfo: -
Alut.
Utilisateur anonyme
17 nov. 2008 à 08:34
17 nov. 2008 à 08:34
Hi,
Le log texte:
Logfile of random's system information tool 1.04 (written by random/random)
Run by pascal at 2008-11-17 08:33:22
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 42 GB (57%) free of 74 GB
Total RAM: 2047 MB (59% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:33:39, on 17/11/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
C:\Windows\System32\spool\drivers\w32x86\3\WrtMon.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Users\pascal\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Windows\System32\spool\drivers\w32x86\3\WrtProc.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Windows\system32\conime.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\System32\notepad.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\pascal\Desktop\RSIT.exe
C:\Program Files\trend micro\pascal.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [WrtMon.exe] C:\Windows\system32\spool\drivers\w32x86\3\WrtMon.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [cnetcfg32] rundll32.exe cnetcfg32.dll,ygab
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\pascal\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Connection Manager Library (cnetcfg32) - Unknown owner - rundll32.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
Le log texte:
Logfile of random's system information tool 1.04 (written by random/random)
Run by pascal at 2008-11-17 08:33:22
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 42 GB (57%) free of 74 GB
Total RAM: 2047 MB (59% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:33:39, on 17/11/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
C:\Windows\System32\spool\drivers\w32x86\3\WrtMon.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Users\pascal\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Windows\System32\spool\drivers\w32x86\3\WrtProc.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Windows\system32\conime.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\System32\notepad.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\pascal\Desktop\RSIT.exe
C:\Program Files\trend micro\pascal.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [WrtMon.exe] C:\Windows\system32\spool\drivers\w32x86\3\WrtMon.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [cnetcfg32] rundll32.exe cnetcfg32.dll,ygab
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\pascal\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Connection Manager Library (cnetcfg32) - Unknown owner - rundll32.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
17 nov. 2008 à 08:50
17 nov. 2008 à 08:50
Re,
recherche cnetcfg32.* sur ton Poste de travail et donne moi le résultat.
Poste le rapport Combifix.
recherche cnetcfg32.* sur ton Poste de travail et donne moi le résultat.
Poste le rapport Combifix.
Utilisateur anonyme
17 nov. 2008 à 09:04
17 nov. 2008 à 09:04
Hi,
Voilà le rapport combofix:
ComboFix 08-11-16.05 - pascal 2008-11-17 9:01:10.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.1315 [GMT 1:00]
Lancé depuis: c:\users\pascal\Desktop\ComboFix.exe
* Un nouveau point de restauration a été créé
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-10-17 au 2008-11-17 ))))))))))))))))))))))))))))))))))))
.
2008-11-17 08:59 . 2008-11-17 08:59 318,976 --a------ c:\windows\System32\CF24509.exe.vir
2008-11-17 08:33 . 2008-11-17 08:33 <REP> d-------- C:\rsit
2008-11-17 08:05 . 2008-11-17 08:05 <REP> d-------- c:\program files\FindyKill
2008-11-17 07:47 . 2008-11-17 07:47 <REP> d-------- c:\program files\ZebHelpProcess 2
2008-11-15 19:55 . 2008-11-15 20:09 <REP> d-------- c:\program files\UsbFix
2008-11-12 10:53 . 2008-09-10 04:40 1,334,272 --a------ c:\windows\System32\msxml6.dll
2008-11-12 10:53 . 2008-09-05 06:14 1,191,936 --a------ c:\windows\System32\msxml3.dll
2008-11-12 10:53 . 2008-08-27 02:05 212,480 --a------ c:\windows\System32\drivers\mrxsmb10.sys
2008-11-12 05:25 . 2008-11-12 05:30 <REP> d-------- c:\program files\UltimateZip
2008-11-12 05:16 . 2008-11-12 05:16 <REP> d-------- c:\program files\IZArc
2008-11-10 14:26 . 2008-11-10 14:26 <REP> d-------- c:\users\All Users\TEMP
2008-11-10 14:26 . 2008-11-10 14:26 <REP> d-------- c:\progra~2\TEMP
2008-11-10 14:26 . 2005-04-15 20:58 1,071,088 --a------ c:\windows\System32\MSCOMCTL.OCX
2008-11-10 14:26 . 2005-08-25 19:18 118,784 --a------ c:\windows\System32\MSSTDFMT.DLL
2008-11-06 05:30 . 2008-11-06 05:30 4,326 --a------ c:\windows\System32\tmp.reg
2008-11-04 22:17 . 2008-11-17 09:02 81,984 --a------ c:\windows\System32\bdod.bin
2008-11-04 20:43 . 2008-11-04 20:43 <REP> d-------- c:\users\pascal\AppData\Roaming\BitDefender
2008-11-04 20:40 . 2008-11-04 20:43 <REP> d-------- c:\users\All Users\BitDefender
2008-11-04 20:40 . 2008-11-04 20:43 <REP> d-------- c:\progra~2\BitDefender
2008-11-01 17:04 . 2008-11-01 17:04 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-11-01 17:04 . 2008-10-22 16:10 38,496 --a------ c:\windows\System32\drivers\mbamswissarmy.sys
2008-11-01 17:04 . 2008-10-22 16:10 15,504 --a------ c:\windows\System32\drivers\mbam.sys
2008-10-31 13:46 . 2008-10-31 13:46 <REP> d-------- C:\dell
2008-10-30 13:30 . 2008-10-30 13:30 <REP> d-------- c:\windows\Sun
2008-10-29 08:24 . 2008-10-29 08:25 <REP> d-------- c:\users\All Users\Lavasoft
2008-10-29 08:24 . 2008-10-29 08:24 <REP> d-------- c:\program files\Lavasoft
2008-10-29 08:24 . 2008-10-29 08:24 <REP> d-------- c:\program files\Common Files\Wise Installation Wizard
2008-10-29 08:24 . 2008-10-29 08:25 <REP> d-------- c:\progra~2\Lavasoft
2008-10-29 03:39 . 2008-08-12 04:39 443,392 --a------ c:\windows\System32\win32spl.dll
2008-10-29 03:39 . 2008-09-18 05:56 147,456 --a------ c:\windows\System32\Faultrep.dll
2008-10-29 03:39 . 2008-09-18 05:56 125,952 --a------ c:\windows\System32\wersvc.dll
2008-10-23 10:46 . 2008-10-23 10:46 <REP> d-------- c:\program files\Java
2008-10-23 10:46 . 2008-10-23 10:46 410,976 --a------ c:\windows\System32\deploytk.dll
2008-10-22 11:26 . 2008-10-22 11:26 0 --ah----- c:\windows\System32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2008-10-22 02:13 . 2008-08-05 10:49 428,544 --a------ c:\windows\System32\EncDec.dll
2008-10-22 02:13 . 2008-08-05 10:49 293,376 --a------ c:\windows\System32\psisdecd.dll
2008-10-22 02:13 . 2008-08-05 10:48 217,088 --a------ c:\windows\System32\psisrndr.ax
2008-10-22 02:13 . 2008-08-05 10:48 177,664 --a------ c:\windows\System32\mpg2splt.ax
2008-10-22 02:13 . 2008-08-05 10:48 80,896 --a------ c:\windows\System32\MSNP.ax
2008-10-20 16:24 . 2008-10-20 16:24 0 --ah----- c:\windows\System32\drivers\Msft_User_LgLcdSSDriver_01_00_00.Wdf
2008-10-20 16:23 . 2008-10-20 16:23 <REP> d-------- c:\users\All Users\Logitech
2008-10-20 16:23 . 2008-10-20 16:23 <REP> d-------- c:\progra~2\Logitech
2008-10-18 02:45 . 2008-11-17 08:55 <REP> dr------- c:\users\pascal\analyse ZHP
2008-10-18 02:32 . 2008-11-17 08:12 13,030 --a------ C:\PDOXUSRS.NET
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-17 07:33 --------- d-----w c:\program files\Trend Micro
2008-11-17 05:32 --------- d-----w c:\users\pascal\AppData\Roaming\OpenOffice.org2
2008-11-16 01:19 --------- d-----w c:\progra~2\Spybot - Search & Destroy
2008-11-06 08:37 --------- d-----w c:\program files\Spybot - Search & Destroy
2008-11-04 19:40 --------- d-----w c:\program files\Common Files\BitDefender
2008-11-04 19:40 --------- d-----w c:\program files\BitDefender
2008-11-01 04:13 --------- d-----w c:\program files\adslTV
2008-11-01 04:12 --------- d-----w c:\users\pascal\AppData\Roaming\vlc
2008-10-22 09:00 --------- d-----w c:\program files\Microsoft Silverlight
2008-10-20 15:23 --------- d-----w c:\program files\Logitech
2008-10-17 17:32 --------- d-----w c:\users\pascal\AppData\Roaming\gtk-2.0
2008-10-16 20:23 --------- d-----w c:\users\pascal\AppData\Roaming\Ahead
2008-10-16 10:23 --------- d-----w c:\program files\ATI
2008-10-16 10:23 --------- d-----w c:\progra~2\ATI
2008-10-16 10:20 --------- d-----w c:\program files\ATI Technologies
2008-10-15 01:00 --------- d-----w c:\program files\Windows Mail
2008-10-13 22:08 --------- d-----w c:\program files\Common Files\LogiShrd
2008-10-13 17:55 --------- d--h--w c:\program files\InstallShield Installation Information
2008-10-12 07:49 --------- d-----w c:\users\pascal\AppData\Roaming\uTorrent
2008-10-11 06:47 --------- d-----w c:\program files\lynx
2008-10-10 21:54 --------- d-----w c:\program files\Lavalys
2008-10-10 17:57 --------- d-----w c:\progra~2\WindowsSearch
2008-10-07 06:52 --------- d-----w c:\users\pascal\AppData\Roaming\ArcSoft
2008-10-07 06:51 --------- d-----w c:\users\pascal\AppData\Roaming\Canon
2008-10-05 22:42 --------- d-----w c:\program files\uTorrent
2008-10-05 13:31 --------- d-----w c:\program files\Monte Cristo
2008-10-04 21:21 --------- d-----w c:\program files\Microsoft CAPICOM 2.1.0.2
2008-10-04 20:49 --------- d-----w c:\program files\Common Files\PDFView
2008-10-04 20:48 --------- d-----w c:\program files\NewSoft
2008-10-04 20:46 --------- d-----w c:\users\pascal\AppData\Roaming\ScanSoft
2008-10-04 20:46 --------- d-----w c:\program files\Common Files\ScanSoft Shared
2008-10-04 20:46 --------- d-----w c:\program files\Common Files\InstallShield
2008-10-04 20:46 --------- d-----w c:\progra~2\ScanSoft
2008-10-04 20:46 --------- d-----w c:\progra~2\InstallShield
2008-10-04 20:45 --------- d-----w c:\program files\ScanSoft
2008-10-04 20:44 --------- d-----w c:\program files\ArcSoft
2008-10-04 20:43 --------- d-----w c:\program files\Common Files\CANON
2008-10-04 20:43 --------- d-----w c:\program files\Canon
2008-10-04 20:42 --------- d--h--w c:\program files\CanonBJ
2008-10-04 09:55 174 --sha-w c:\program files\desktop.ini
2008-10-04 09:47 --------- d-----w c:\program files\Windows Sidebar
2008-10-04 09:47 --------- d-----w c:\program files\Windows Photo Gallery
2008-10-04 09:47 --------- d-----w c:\program files\Windows Journal
2008-10-04 09:47 --------- d-----w c:\program files\Windows Defender
2008-10-04 09:47 --------- d-----w c:\program files\Windows Collaboration
2008-10-04 09:47 --------- d-----w c:\program files\Windows Calendar
2008-10-04 09:38 82,432 ----a-w c:\windows\System32\axaltocm.dll
2008-10-04 09:38 101,888 ----a-w c:\windows\System32\ifxcardm.dll
2008-10-04 09:20 --------- d-----w c:\program files\MSXML 4.0
2008-10-03 02:07 --------- d-----w c:\program files\OpenOffice.org 2.4
2008-10-03 02:06 --------- d-----w c:\program files\Common Files\Adobe
2008-10-03 00:03 --------- d-----w c:\program files\GIMP-2.0
2008-10-02 22:43 --------- d-----w c:\progra~2\eMule
2008-10-02 16:17 --------- d--h--r c:\users\pascal\AppData\Roaming\SecuROM
2008-10-02 16:17 --------- d-----w c:\program files\Player Metaboli
2008-10-02 16:15 --------- d-----w c:\progra~2\Player Metaboli
2008-10-02 15:56 --------- d-----w c:\program files\Common Files\Ahead
2008-10-02 15:56 --------- d-----w c:\progra~2\Ahead
2008-10-02 15:55 --------- d-----w c:\program files\Nero
2008-10-02 15:55 --------- d-----w c:\progra~2\Nero
2008-10-02 15:51 269,312 ----a-w c:\windows\System32\es.dll
2008-10-02 15:38 --------- d-----w c:\program files\eMule
2008-10-02 15:38 --------- d-----w c:\program files\CCleaner
2008-10-02 15:32 --------- d-----w c:\users\pascal\AppData\Roaming\Malwarebytes
2008-10-02 15:32 --------- d-----w c:\progra~2\Malwarebytes
2008-10-02 15:28 --------- dcsh--w c:\program files\Common Files\WindowsLiveInstaller
2008-10-02 15:28 --------- d-----w c:\program files\Windows Live
2008-10-02 15:26 --------- d-----w c:\progra~2\WLInstaller
2008-10-02 14:47 --------- d-----w c:\users\pascal\AppData\Roaming\ATI
2008-10-02 14:37 61,440 ----a-w c:\windows\System32\winipsec.dll
2008-10-02 14:37 361,984 ----a-w c:\windows\System32\IPSECSVC.DLL
2008-10-02 14:37 28,672 ----a-w c:\windows\System32\FwRemoteSvr.dll
2008-10-02 14:37 272,896 ----a-w c:\windows\System32\polstore.dll
2008-10-02 14:36 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll
2008-10-02 14:36 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll
2008-10-02 14:36 4,240,384 ----a-w c:\windows\System32\GameUXLegacyGDFs.dll
2008-10-02 14:36 28,160 ----a-w c:\windows\System32\Apphlpdm.dll
2008-10-02 14:36 2,560 ----a-w c:\windows\AppPatch\AcRes.dll
2008-10-02 14:36 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll
2008-10-02 14:36 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll
2008-10-02 14:36 1,695,744 ----a-w c:\windows\System32\gameux.dll
2008-10-02 14:32 2,048 ----a-w c:\windows\System32\tzres.dll
2008-10-02 14:31 303,616 ----a-w c:\windows\System32\wmpeffects.dll
2008-10-02 14:25 9,847,296 ----a-w c:\windows\System32\NlsData000a.dll
2008-10-02 14:23 988,216 ----a-w c:\windows\System32\winload.exe
2008-10-02 14:23 927,288 ----a-w c:\windows\System32\winresume.exe
2008-10-02 14:23 615,992 ----a-w c:\windows\System32\ci.dll
2008-10-02 14:23 6,656 ----a-w c:\windows\System32\kbd106n.dll
2008-10-02 14:23 46,592 ----a-w c:\windows\System32\setbcdlocale.dll
2008-10-02 14:23 40,960 ----a-w c:\windows\System32\srclient.dll
2008-10-02 14:23 378,368 ----a-w c:\windows\System32\srcore.dll
2008-10-02 14:23 318,464 ----a-w c:\windows\System32\rstrui.exe
2008-10-02 14:23 19,000 ----a-w c:\windows\System32\kd1394.dll
2008-10-02 14:23 14,848 ----a-w c:\windows\System32\srdelayed.exe
2008-10-02 14:21 295,936 ----a-w c:\windows\System32\gdi32.dll
2008-10-02 14:19 14,848 ----a-w c:\windows\System32\wshrm.dll
2008-10-02 14:19 113,664 ----a-w c:\windows\system32\drivers\rmcast.sys
2008-10-02 14:18 84,480 ----a-w c:\windows\System32\INETRES.dll
2008-10-02 14:18 738,304 ----a-w c:\windows\System32\inetcomm.dll
2008-10-02 14:18 1,314,816 ----a-w c:\windows\System32\quartz.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2008-01-22 152872]
"Google Update"="c:\users\pascal\AppData\Local\Google\Update\GoogleUpdate.exe" [2008-10-02 133104]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SystrayORAHSS"="c:\program files\OrangeHSS\Systray\SystrayApp.exe" [2006-12-12 90112]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"SSBkgdUpdate"="c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-09-28 185896]
"OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-10-11 75304]
"WrtMon.exe"="c:\windows\system32\spool\drivers\w32x86\3\WrtMon.exe" [2006-09-20 20480]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-01 61440]
"Launch LCDMon"="c:\program files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [2007-12-13 2051096]
"Launch LGDCore"="c:\program files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" [2007-12-13 2095640]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-10-23 136600]
"BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 61440]
"BDAgent"="c:\program files\BitDefender\BitDefender 2008\bdagent.exe" [2008-11-04 368640]
"RtHDVCpl"="RtHDVCpl.exe" [2007-08-09 c:\windows\RtHDVCpl.exe]
"cnetcfg32"="cnetcfg32.dll" [2004-10-28 c:\windows\System32\cnetcfg32.dll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-1117740455-2852740580-4254119672-1000]
"EnableNotificationsRef"=dword:00000005
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{BFA9EF18-81E7-4E82-93A4-5C4A9202F249}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{DA21F916-30D6-4C89-9CD2-96CAC24E900B}"= UDP:c:\program files\uTorrent\uTorrent.exe:µTorrent (TCP-In)
"{7E493CDA-34B4-4718-B0FE-7F0DCD8C0486}"= TCP:c:\program files\uTorrent\uTorrent.exe:µTorrent (UDP-In)
"{60349B86-00E3-438B-A897-E6E1EC554448}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"TCP Query User{15985A2C-510D-4C2D-A351-F709BFFE2E78}c:\\program files\\emule\\emule.exe"= UDP:c:\program files\emule\emule.exe:eMule
"UDP Query User{53360B42-6083-4088-93B9-9F5ABF2DFE61}c:\\program files\\emule\\emule.exe"= TCP:c:\program files\emule\emule.exe:eMule
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"c:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"= c:\program files\OrangeHSS\Connectivity\ConnectivityManager.exe:*:enabled:CSS
R0 AtiPcie;ATI PCI Express (3GIO) Filter;c:\windows\system32\DRIVERS\AtiPcie.sys [2008-04-28 14352]
R2 X4HSX32Ex;X4HSX32Ex;\??\c:\program files\Player Metaboli\X4HSX32Ex.Sys [2008-10-02 29856]
R3 atikmdag;atikmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2008-09-24 3976192]
R3 PCASp50;PCASp50 NDIS Protocol Driver;c:\windows\system32\Drivers\PCASp50.sys [2008-10-02 27072]
S2 cnetcfg32;Connection Manager Library;rundll32.exe c:\windows\system32\cnetcfg32.dll,ygab []
S3 PCAMp50;PCAMp50 NDIS Protocol Driver;c:\windows\system32\Drivers\PCAMp50.sys [2008-10-02 28224]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
.
.
------- Examen supplémentaire -------
.
FireFox -: Profile - c:\users\pascal\AppData\Roaming\Mozilla\Firefox\Profiles\4i9u8wwt.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.com/ig?source=gama&hl=fr
FF -: plugin - c:\program files\Java\jre6\bin\new_plugin\npdeploytk.dll
FF -: plugin - c:\program files\Java\jre6\bin\new_plugin\npjp2.dll
FF -: plugin - c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.1.0.30716.0.dll
FF -: plugin - c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npdeploytk.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npExentCtl.dll
FF -: plugin - c:\users\pascal\AppData\Local\Google\Update\1.2.131.25\npGoogleOneClick6.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-17 09:02:28
Windows 6.0.6001 Service Pack 1 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-11-17 9:03:08
ComboFix-quarantined-files.txt 2008-11-17 08:03:05
ComboFix2.txt 2008-11-17 06:44:11
Avant-CF: 44 082 438 144 octets libres
Après-CF: 44,059,893,760 octets libres
233 --- E O F --- 2008-11-12 12:35:45
Alut.
Voilà le rapport combofix:
ComboFix 08-11-16.05 - pascal 2008-11-17 9:01:10.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.1315 [GMT 1:00]
Lancé depuis: c:\users\pascal\Desktop\ComboFix.exe
* Un nouveau point de restauration a été créé
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-10-17 au 2008-11-17 ))))))))))))))))))))))))))))))))))))
.
2008-11-17 08:59 . 2008-11-17 08:59 318,976 --a------ c:\windows\System32\CF24509.exe.vir
2008-11-17 08:33 . 2008-11-17 08:33 <REP> d-------- C:\rsit
2008-11-17 08:05 . 2008-11-17 08:05 <REP> d-------- c:\program files\FindyKill
2008-11-17 07:47 . 2008-11-17 07:47 <REP> d-------- c:\program files\ZebHelpProcess 2
2008-11-15 19:55 . 2008-11-15 20:09 <REP> d-------- c:\program files\UsbFix
2008-11-12 10:53 . 2008-09-10 04:40 1,334,272 --a------ c:\windows\System32\msxml6.dll
2008-11-12 10:53 . 2008-09-05 06:14 1,191,936 --a------ c:\windows\System32\msxml3.dll
2008-11-12 10:53 . 2008-08-27 02:05 212,480 --a------ c:\windows\System32\drivers\mrxsmb10.sys
2008-11-12 05:25 . 2008-11-12 05:30 <REP> d-------- c:\program files\UltimateZip
2008-11-12 05:16 . 2008-11-12 05:16 <REP> d-------- c:\program files\IZArc
2008-11-10 14:26 . 2008-11-10 14:26 <REP> d-------- c:\users\All Users\TEMP
2008-11-10 14:26 . 2008-11-10 14:26 <REP> d-------- c:\progra~2\TEMP
2008-11-10 14:26 . 2005-04-15 20:58 1,071,088 --a------ c:\windows\System32\MSCOMCTL.OCX
2008-11-10 14:26 . 2005-08-25 19:18 118,784 --a------ c:\windows\System32\MSSTDFMT.DLL
2008-11-06 05:30 . 2008-11-06 05:30 4,326 --a------ c:\windows\System32\tmp.reg
2008-11-04 22:17 . 2008-11-17 09:02 81,984 --a------ c:\windows\System32\bdod.bin
2008-11-04 20:43 . 2008-11-04 20:43 <REP> d-------- c:\users\pascal\AppData\Roaming\BitDefender
2008-11-04 20:40 . 2008-11-04 20:43 <REP> d-------- c:\users\All Users\BitDefender
2008-11-04 20:40 . 2008-11-04 20:43 <REP> d-------- c:\progra~2\BitDefender
2008-11-01 17:04 . 2008-11-01 17:04 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-11-01 17:04 . 2008-10-22 16:10 38,496 --a------ c:\windows\System32\drivers\mbamswissarmy.sys
2008-11-01 17:04 . 2008-10-22 16:10 15,504 --a------ c:\windows\System32\drivers\mbam.sys
2008-10-31 13:46 . 2008-10-31 13:46 <REP> d-------- C:\dell
2008-10-30 13:30 . 2008-10-30 13:30 <REP> d-------- c:\windows\Sun
2008-10-29 08:24 . 2008-10-29 08:25 <REP> d-------- c:\users\All Users\Lavasoft
2008-10-29 08:24 . 2008-10-29 08:24 <REP> d-------- c:\program files\Lavasoft
2008-10-29 08:24 . 2008-10-29 08:24 <REP> d-------- c:\program files\Common Files\Wise Installation Wizard
2008-10-29 08:24 . 2008-10-29 08:25 <REP> d-------- c:\progra~2\Lavasoft
2008-10-29 03:39 . 2008-08-12 04:39 443,392 --a------ c:\windows\System32\win32spl.dll
2008-10-29 03:39 . 2008-09-18 05:56 147,456 --a------ c:\windows\System32\Faultrep.dll
2008-10-29 03:39 . 2008-09-18 05:56 125,952 --a------ c:\windows\System32\wersvc.dll
2008-10-23 10:46 . 2008-10-23 10:46 <REP> d-------- c:\program files\Java
2008-10-23 10:46 . 2008-10-23 10:46 410,976 --a------ c:\windows\System32\deploytk.dll
2008-10-22 11:26 . 2008-10-22 11:26 0 --ah----- c:\windows\System32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2008-10-22 02:13 . 2008-08-05 10:49 428,544 --a------ c:\windows\System32\EncDec.dll
2008-10-22 02:13 . 2008-08-05 10:49 293,376 --a------ c:\windows\System32\psisdecd.dll
2008-10-22 02:13 . 2008-08-05 10:48 217,088 --a------ c:\windows\System32\psisrndr.ax
2008-10-22 02:13 . 2008-08-05 10:48 177,664 --a------ c:\windows\System32\mpg2splt.ax
2008-10-22 02:13 . 2008-08-05 10:48 80,896 --a------ c:\windows\System32\MSNP.ax
2008-10-20 16:24 . 2008-10-20 16:24 0 --ah----- c:\windows\System32\drivers\Msft_User_LgLcdSSDriver_01_00_00.Wdf
2008-10-20 16:23 . 2008-10-20 16:23 <REP> d-------- c:\users\All Users\Logitech
2008-10-20 16:23 . 2008-10-20 16:23 <REP> d-------- c:\progra~2\Logitech
2008-10-18 02:45 . 2008-11-17 08:55 <REP> dr------- c:\users\pascal\analyse ZHP
2008-10-18 02:32 . 2008-11-17 08:12 13,030 --a------ C:\PDOXUSRS.NET
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-17 07:33 --------- d-----w c:\program files\Trend Micro
2008-11-17 05:32 --------- d-----w c:\users\pascal\AppData\Roaming\OpenOffice.org2
2008-11-16 01:19 --------- d-----w c:\progra~2\Spybot - Search & Destroy
2008-11-06 08:37 --------- d-----w c:\program files\Spybot - Search & Destroy
2008-11-04 19:40 --------- d-----w c:\program files\Common Files\BitDefender
2008-11-04 19:40 --------- d-----w c:\program files\BitDefender
2008-11-01 04:13 --------- d-----w c:\program files\adslTV
2008-11-01 04:12 --------- d-----w c:\users\pascal\AppData\Roaming\vlc
2008-10-22 09:00 --------- d-----w c:\program files\Microsoft Silverlight
2008-10-20 15:23 --------- d-----w c:\program files\Logitech
2008-10-17 17:32 --------- d-----w c:\users\pascal\AppData\Roaming\gtk-2.0
2008-10-16 20:23 --------- d-----w c:\users\pascal\AppData\Roaming\Ahead
2008-10-16 10:23 --------- d-----w c:\program files\ATI
2008-10-16 10:23 --------- d-----w c:\progra~2\ATI
2008-10-16 10:20 --------- d-----w c:\program files\ATI Technologies
2008-10-15 01:00 --------- d-----w c:\program files\Windows Mail
2008-10-13 22:08 --------- d-----w c:\program files\Common Files\LogiShrd
2008-10-13 17:55 --------- d--h--w c:\program files\InstallShield Installation Information
2008-10-12 07:49 --------- d-----w c:\users\pascal\AppData\Roaming\uTorrent
2008-10-11 06:47 --------- d-----w c:\program files\lynx
2008-10-10 21:54 --------- d-----w c:\program files\Lavalys
2008-10-10 17:57 --------- d-----w c:\progra~2\WindowsSearch
2008-10-07 06:52 --------- d-----w c:\users\pascal\AppData\Roaming\ArcSoft
2008-10-07 06:51 --------- d-----w c:\users\pascal\AppData\Roaming\Canon
2008-10-05 22:42 --------- d-----w c:\program files\uTorrent
2008-10-05 13:31 --------- d-----w c:\program files\Monte Cristo
2008-10-04 21:21 --------- d-----w c:\program files\Microsoft CAPICOM 2.1.0.2
2008-10-04 20:49 --------- d-----w c:\program files\Common Files\PDFView
2008-10-04 20:48 --------- d-----w c:\program files\NewSoft
2008-10-04 20:46 --------- d-----w c:\users\pascal\AppData\Roaming\ScanSoft
2008-10-04 20:46 --------- d-----w c:\program files\Common Files\ScanSoft Shared
2008-10-04 20:46 --------- d-----w c:\program files\Common Files\InstallShield
2008-10-04 20:46 --------- d-----w c:\progra~2\ScanSoft
2008-10-04 20:46 --------- d-----w c:\progra~2\InstallShield
2008-10-04 20:45 --------- d-----w c:\program files\ScanSoft
2008-10-04 20:44 --------- d-----w c:\program files\ArcSoft
2008-10-04 20:43 --------- d-----w c:\program files\Common Files\CANON
2008-10-04 20:43 --------- d-----w c:\program files\Canon
2008-10-04 20:42 --------- d--h--w c:\program files\CanonBJ
2008-10-04 09:55 174 --sha-w c:\program files\desktop.ini
2008-10-04 09:47 --------- d-----w c:\program files\Windows Sidebar
2008-10-04 09:47 --------- d-----w c:\program files\Windows Photo Gallery
2008-10-04 09:47 --------- d-----w c:\program files\Windows Journal
2008-10-04 09:47 --------- d-----w c:\program files\Windows Defender
2008-10-04 09:47 --------- d-----w c:\program files\Windows Collaboration
2008-10-04 09:47 --------- d-----w c:\program files\Windows Calendar
2008-10-04 09:38 82,432 ----a-w c:\windows\System32\axaltocm.dll
2008-10-04 09:38 101,888 ----a-w c:\windows\System32\ifxcardm.dll
2008-10-04 09:20 --------- d-----w c:\program files\MSXML 4.0
2008-10-03 02:07 --------- d-----w c:\program files\OpenOffice.org 2.4
2008-10-03 02:06 --------- d-----w c:\program files\Common Files\Adobe
2008-10-03 00:03 --------- d-----w c:\program files\GIMP-2.0
2008-10-02 22:43 --------- d-----w c:\progra~2\eMule
2008-10-02 16:17 --------- d--h--r c:\users\pascal\AppData\Roaming\SecuROM
2008-10-02 16:17 --------- d-----w c:\program files\Player Metaboli
2008-10-02 16:15 --------- d-----w c:\progra~2\Player Metaboli
2008-10-02 15:56 --------- d-----w c:\program files\Common Files\Ahead
2008-10-02 15:56 --------- d-----w c:\progra~2\Ahead
2008-10-02 15:55 --------- d-----w c:\program files\Nero
2008-10-02 15:55 --------- d-----w c:\progra~2\Nero
2008-10-02 15:51 269,312 ----a-w c:\windows\System32\es.dll
2008-10-02 15:38 --------- d-----w c:\program files\eMule
2008-10-02 15:38 --------- d-----w c:\program files\CCleaner
2008-10-02 15:32 --------- d-----w c:\users\pascal\AppData\Roaming\Malwarebytes
2008-10-02 15:32 --------- d-----w c:\progra~2\Malwarebytes
2008-10-02 15:28 --------- dcsh--w c:\program files\Common Files\WindowsLiveInstaller
2008-10-02 15:28 --------- d-----w c:\program files\Windows Live
2008-10-02 15:26 --------- d-----w c:\progra~2\WLInstaller
2008-10-02 14:47 --------- d-----w c:\users\pascal\AppData\Roaming\ATI
2008-10-02 14:37 61,440 ----a-w c:\windows\System32\winipsec.dll
2008-10-02 14:37 361,984 ----a-w c:\windows\System32\IPSECSVC.DLL
2008-10-02 14:37 28,672 ----a-w c:\windows\System32\FwRemoteSvr.dll
2008-10-02 14:37 272,896 ----a-w c:\windows\System32\polstore.dll
2008-10-02 14:36 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll
2008-10-02 14:36 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll
2008-10-02 14:36 4,240,384 ----a-w c:\windows\System32\GameUXLegacyGDFs.dll
2008-10-02 14:36 28,160 ----a-w c:\windows\System32\Apphlpdm.dll
2008-10-02 14:36 2,560 ----a-w c:\windows\AppPatch\AcRes.dll
2008-10-02 14:36 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll
2008-10-02 14:36 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll
2008-10-02 14:36 1,695,744 ----a-w c:\windows\System32\gameux.dll
2008-10-02 14:32 2,048 ----a-w c:\windows\System32\tzres.dll
2008-10-02 14:31 303,616 ----a-w c:\windows\System32\wmpeffects.dll
2008-10-02 14:25 9,847,296 ----a-w c:\windows\System32\NlsData000a.dll
2008-10-02 14:23 988,216 ----a-w c:\windows\System32\winload.exe
2008-10-02 14:23 927,288 ----a-w c:\windows\System32\winresume.exe
2008-10-02 14:23 615,992 ----a-w c:\windows\System32\ci.dll
2008-10-02 14:23 6,656 ----a-w c:\windows\System32\kbd106n.dll
2008-10-02 14:23 46,592 ----a-w c:\windows\System32\setbcdlocale.dll
2008-10-02 14:23 40,960 ----a-w c:\windows\System32\srclient.dll
2008-10-02 14:23 378,368 ----a-w c:\windows\System32\srcore.dll
2008-10-02 14:23 318,464 ----a-w c:\windows\System32\rstrui.exe
2008-10-02 14:23 19,000 ----a-w c:\windows\System32\kd1394.dll
2008-10-02 14:23 14,848 ----a-w c:\windows\System32\srdelayed.exe
2008-10-02 14:21 295,936 ----a-w c:\windows\System32\gdi32.dll
2008-10-02 14:19 14,848 ----a-w c:\windows\System32\wshrm.dll
2008-10-02 14:19 113,664 ----a-w c:\windows\system32\drivers\rmcast.sys
2008-10-02 14:18 84,480 ----a-w c:\windows\System32\INETRES.dll
2008-10-02 14:18 738,304 ----a-w c:\windows\System32\inetcomm.dll
2008-10-02 14:18 1,314,816 ----a-w c:\windows\System32\quartz.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2008-01-22 152872]
"Google Update"="c:\users\pascal\AppData\Local\Google\Update\GoogleUpdate.exe" [2008-10-02 133104]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SystrayORAHSS"="c:\program files\OrangeHSS\Systray\SystrayApp.exe" [2006-12-12 90112]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"SSBkgdUpdate"="c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-09-28 185896]
"OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-10-11 75304]
"WrtMon.exe"="c:\windows\system32\spool\drivers\w32x86\3\WrtMon.exe" [2006-09-20 20480]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-01 61440]
"Launch LCDMon"="c:\program files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [2007-12-13 2051096]
"Launch LGDCore"="c:\program files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" [2007-12-13 2095640]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-10-23 136600]
"BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 61440]
"BDAgent"="c:\program files\BitDefender\BitDefender 2008\bdagent.exe" [2008-11-04 368640]
"RtHDVCpl"="RtHDVCpl.exe" [2007-08-09 c:\windows\RtHDVCpl.exe]
"cnetcfg32"="cnetcfg32.dll" [2004-10-28 c:\windows\System32\cnetcfg32.dll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-1117740455-2852740580-4254119672-1000]
"EnableNotificationsRef"=dword:00000005
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{BFA9EF18-81E7-4E82-93A4-5C4A9202F249}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{DA21F916-30D6-4C89-9CD2-96CAC24E900B}"= UDP:c:\program files\uTorrent\uTorrent.exe:µTorrent (TCP-In)
"{7E493CDA-34B4-4718-B0FE-7F0DCD8C0486}"= TCP:c:\program files\uTorrent\uTorrent.exe:µTorrent (UDP-In)
"{60349B86-00E3-438B-A897-E6E1EC554448}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"TCP Query User{15985A2C-510D-4C2D-A351-F709BFFE2E78}c:\\program files\\emule\\emule.exe"= UDP:c:\program files\emule\emule.exe:eMule
"UDP Query User{53360B42-6083-4088-93B9-9F5ABF2DFE61}c:\\program files\\emule\\emule.exe"= TCP:c:\program files\emule\emule.exe:eMule
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"c:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"= c:\program files\OrangeHSS\Connectivity\ConnectivityManager.exe:*:enabled:CSS
R0 AtiPcie;ATI PCI Express (3GIO) Filter;c:\windows\system32\DRIVERS\AtiPcie.sys [2008-04-28 14352]
R2 X4HSX32Ex;X4HSX32Ex;\??\c:\program files\Player Metaboli\X4HSX32Ex.Sys [2008-10-02 29856]
R3 atikmdag;atikmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2008-09-24 3976192]
R3 PCASp50;PCASp50 NDIS Protocol Driver;c:\windows\system32\Drivers\PCASp50.sys [2008-10-02 27072]
S2 cnetcfg32;Connection Manager Library;rundll32.exe c:\windows\system32\cnetcfg32.dll,ygab []
S3 PCAMp50;PCAMp50 NDIS Protocol Driver;c:\windows\system32\Drivers\PCAMp50.sys [2008-10-02 28224]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
.
.
------- Examen supplémentaire -------
.
FireFox -: Profile - c:\users\pascal\AppData\Roaming\Mozilla\Firefox\Profiles\4i9u8wwt.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.com/ig?source=gama&hl=fr
FF -: plugin - c:\program files\Java\jre6\bin\new_plugin\npdeploytk.dll
FF -: plugin - c:\program files\Java\jre6\bin\new_plugin\npjp2.dll
FF -: plugin - c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.1.0.30716.0.dll
FF -: plugin - c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npdeploytk.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npExentCtl.dll
FF -: plugin - c:\users\pascal\AppData\Local\Google\Update\1.2.131.25\npGoogleOneClick6.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-17 09:02:28
Windows 6.0.6001 Service Pack 1 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-11-17 9:03:08
ComboFix-quarantined-files.txt 2008-11-17 08:03:05
ComboFix2.txt 2008-11-17 06:44:11
Avant-CF: 44 082 438 144 octets libres
Après-CF: 44,059,893,760 octets libres
233 --- E O F --- 2008-11-12 12:35:45
Alut.
Utilisateur anonyme
17 nov. 2008 à 09:23
17 nov. 2008 à 09:23
Hi,
Concernant la recherche de cnetcfg32. je n'ai absolument rien.
Sauf dans C:\Windows\system32\
Alut.
Concernant la recherche de cnetcfg32. je n'ai absolument rien.
Sauf dans C:\Windows\system32\
Alut.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
17 nov. 2008 à 18:07
17 nov. 2008 à 18:07
Re,
privé de Net presque toute la journée.
Etends la recherche au DVD de Vista.
privé de Net presque toute la journée.
Etends la recherche au DVD de Vista.
Utilisateur anonyme
17 nov. 2008 à 18:09
17 nov. 2008 à 18:09
Hi,
Ben j'ai essayer une "réparation système" et en fait il travail et ensuite il me dit que la réparation et impossible.
J'ai ce problème depuis mettre auto-infecter par un crack.....
Pas malin je sais mais voulait voir .
Alut.
Ben j'ai essayer une "réparation système" et en fait il travail et ensuite il me dit que la réparation et impossible.
J'ai ce problème depuis mettre auto-infecter par un crack.....
Pas malin je sais mais voulait voir .
Alut.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
17 nov. 2008 à 21:34
17 nov. 2008 à 21:34
Re,
tu as cherché cnetcfg32 sur le DVd Vista ? (sans extension)
tu as cherché cnetcfg32 sur le DVd Vista ? (sans extension)
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
17 nov. 2008 à 22:17
17 nov. 2008 à 22:17
Re,
heu,
tu ne sais pas faire une recherches avec Windows ?
heu,
tu ne sais pas faire une recherches avec Windows ?
Utilisateur anonyme
17 nov. 2008 à 22:34
17 nov. 2008 à 22:34
Hi,
Si c'est faire un scan de mon disque si les fait mais rien......
Ensuite mettre le cdrom,pour une réparation ,marche poas.
Alut.
Si c'est faire un scan de mon disque si les fait mais rien......
Ensuite mettre le cdrom,pour une réparation ,marche poas.
Alut.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
17 nov. 2008 à 22:44
17 nov. 2008 à 22:44
Re,
tu insères le Cd de Vista. Tu fais en sorte qu'il ne se lance pas.
Tu lances la recherche par Windows, tu règles la recherche sur le DVD (D: ? F: ? G: ?)
tu insères le Cd de Vista. Tu fais en sorte qu'il ne se lance pas.
Tu lances la recherche par Windows, tu règles la recherche sur le DVD (D: ? F: ? G: ?)
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
17 nov. 2008 à 23:10
17 nov. 2008 à 23:10
Re,
comment ça rien du tout ?
le fichier n'y est pas ?
comment ça rien du tout ?
le fichier n'y est pas ?
Utilisateur anonyme
17 nov. 2008 à 23:14
17 nov. 2008 à 23:14
Hi,
non rien du tout: il y a six fichiers et dedans rien ne ressemblant à cela.
je ne comprend rien ...
Alut.
non rien du tout: il y a six fichiers et dedans rien ne ressemblant à cela.
je ne comprend rien ...
Alut.