Infection/Virus Aidez moi s'il vous plait!

Résolu
Fabous -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,
Voila je voudrais avoir de l'aide concernant mon problème. Aujourdhui ma mère a gentiment utilisé un logicielle Peer-to-peer et m'a gentiment par la meme occasion mis un virus, enfin nan des virus je les cites:
-Services.exe
-csrss.exe
-lsass.exe
-smss.exe
Mon PC rame méchanment et quand je lance Avast il me dise que ce n'est pas une application Win32 valide, pareil pour Sypware Doctor...
Merci d'avance, j'espère que vous pouriez m'aider!
A voir également:

37 réponses

g!rly Messages postés 18462 Statut Contributeur 406
 
salut,

comme dirait mylene > maman a tord !

Telecharge FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l installation avec les parametres par default

--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal,choisi l option 1 (Recherche)

--> Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

@+
0
Fabous Messages postés 22 Statut Membre
 
----------------- FindyKill V4.709 ------------------

* User : Shadowyn - FAB
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 10/12/08 par Chiquitine29
* Recherche effectuée à 23:42:19 le 15/12/2008
* Windows XP - Internet Explorer 7.0.5730.13

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Shadowyn\Application Data\drivers\winupgro.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

--------------- [ Processus infectieux stoppés ] ----------------


"C:\Documents and Settings\Shadowyn\Application Data\drivers\winupgro.exe" (524)


--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

Found ! - C:\WINDOWS\prefetch\100062.EXE-0A95E05D.pf
Found ! - C:\WINDOWS\prefetch\105500.EXE-11EC8A17.pf
Found ! - C:\WINDOWS\prefetch\182796.EXE-3004B7A4.pf
Found ! - C:\WINDOWS\prefetch\186296.EXE-3ABC7CD4.pf
Found ! - C:\WINDOWS\prefetch\217187.EXE-27EAEC9C.pf
Found ! - C:\WINDOWS\prefetch\222250.EXE-242B7BD1.pf
Found ! - C:\WINDOWS\prefetch\291984.EXE-1E2136BC.pf
Found ! - C:\WINDOWS\prefetch\427671.EXE-2CF08C77.pf
Found ! - C:\WINDOWS\prefetch\441031.EXE-02295410.pf
Found ! - C:\WINDOWS\prefetch\474312.EXE-07EDC5E2.pf
Found ! - C:\WINDOWS\prefetch\572343.EXE-10DF8D64.pf
Found ! - C:\WINDOWS\prefetch\66265.EXE-31E16A94.pf
Found ! - C:\WINDOWS\prefetch\71156.EXE-37F832D2.pf
Found ! - C:\WINDOWS\prefetch\FLEC006.EXE-0F8B3D24.pf
Found ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
Found ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf

»»»» Presence des fichiers dans C:\WINDOWS\system32

Found ! [15/12/2008 23:04] - C:\WINDOWS\system32\mdelk.exe
Found ! [15/12/2008 23:04] - C:\WINDOWS\system32\wintems.exe
Found ! [15/12/2008 23:05] - C:\WINDOWS\system32\ban_list.txt

»»»» Presence des fichiers dans C:\WINDOWS\system32\config\systemprofile\AppData\Roaming


»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


»»»» Presence des fichiers dans C:\Documents and Settings\Shadowyn\Application Data

Found ! [15/12/2008 23:06] - "C:\Documents and Settings\Shadowyn\Application Data\m\flec006.exe"
Found ! [15/12/2008 23:06] - "C:\Documents and Settings\Shadowyn\Application Data\m\list.oct"
Found ! [15/12/2008 23:07] - "C:\Documents and Settings\Shadowyn\Application Data\m\data.oct"
Found ! [15/12/2008 23:07] - "C:\Documents and Settings\Shadowyn\Application Data\m\srvlist.oct"
Found ! [15/12/2008 23:10] - "C:\Documents and Settings\Shadowyn\Application Data\m\shared"
Found ! [15/12/2008 19:35] - "C:\Documents and Settings\Shadowyn\Application Data\m"
Found ! [15/12/2008 19:30] - "C:\Documents and Settings\Shadowyn\Application Data\drivers"
Found ! [15/12/2008 23:04] - "C:\Documents and Settings\Shadowyn\Application Data\drivers\srosa.sys"
Found ! [15/12/2008 23:04] - "C:\Documents and Settings\Shadowyn\Application Data\drivers\srosa2.sys"
Found ! [01/07/2006 01:08] - "C:\Documents and Settings\Shadowyn\Application Data\drivers\winupgro.exe"
Found ! [15/12/2008 23:07] - "C:\Documents and Settings\Shadowyn\Application Data\drivers\downld"
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\100062.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\105500.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\105875.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\107500.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\108312.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\118812.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\120265.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\120625.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\121187.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\121750.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\121984.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\122140.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\122656.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\123343.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\124531.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\125234.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\141546.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\144937.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\145984.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\159250.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\159406.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\161171.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\161234.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\162078.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\182796.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\186296.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\216343.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\217187.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\217609.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\217625.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\222250.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\237250.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\238796.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\238921.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\247359.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\249015.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\249062.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\269234.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\270359.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\270578.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\291984.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\299843.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\300578.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\300593.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\320203.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\322093.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\322953.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\324078.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\325453.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\326359.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\329250.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\330859.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\330953.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\343421.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\344218.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\344937.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\353718.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\355843.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\356703.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\357875.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\359062.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\359890.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\377625.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\377765.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\378171.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\378515.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\379078.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\379281.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\427671.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\434031.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\436906.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\437812.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\439078.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\440671.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\441031.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\441656.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\461437.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\463062.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\463671.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\469218.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\470640.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\471515.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\474312.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\498234.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\500218.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\500890.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\572343.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\59203.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\597703.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\600687.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\601468.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\62203.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\62343.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\66265.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\71156.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\79765.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\81890.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\82687.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\83156.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\84437.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\84578.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\85093.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\86781.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\86812.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\92906.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\96734.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\99000.exe
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\99109.exe

»»»» Presence des fichiers dans C:\DOCUME~1\Shadowyn\LOCALS~1\Temp


»»»» Presence des fichiers dans C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5

Found ! [20/11/2008 14:08] - C:\Documents and Settings\All Users\Application Data\Skype\Plugins\Local Cache\D3987B641C134048B815DB578D607F42_more.jpg
Found ! [15/12/2008 16:23] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\2I684G95\7fa3b9b64242585f3257c87214d18ff8.3[1].jpg
Found ! [15/12/2008 22:22] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\2I684G95\b64[1].jpg
Found ! [15/12/2008 22:26] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\2I684G95\b64_2[1].jpg
Found ! [15/12/2008 21:25] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\6IGEW59D\b64[1].jpg
Found ! [15/12/2008 21:29] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\6IGEW59D\b64_2[1].jpg
Found ! [15/12/2008 21:23] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\6IGEW59D\b64_3[1].jpg
Found ! [15/12/2008 22:47] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\6IGEW59D\mxd[1].jpg
Found ! [15/12/2008 23:37] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\AZUIQVVZ\3b64664827cfa2cf9415e3fb8ed95b17.1[1].jpg
Found ! [15/12/2008 23:06] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\AZUIQVVZ\b64[1].jpg
Found ! [15/12/2008 23:04] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\AZUIQVVZ\b64_3[1].jpg
Found ! [15/12/2008 19:35] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\AZUIQVVZ\mxd[1].jpg
Found ! [15/12/2008 21:26] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\AZUIQVVZ\mxd[2].jpg
Found ! [15/12/2008 23:07] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\AZUIQVVZ\mxd[3].jpg
Found ! [15/12/2008 19:34] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64[1].jpg
Found ! [15/12/2008 22:47] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64[2].jpg
Found ! [15/12/2008 22:26] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64_1[1].jpg
Found ! [15/12/2008 19:38] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64_2[1].jpg
Found ! [15/12/2008 19:31] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64_3[1].jpg
Found ! [15/12/2008 22:11] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64_3[2].jpg
Found ! [15/12/2008 22:20] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64_3[3].jpg
Found ! [15/12/2008 22:23] - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\mxd[1].jpg

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
MSMSGS="C:\Program Files\Messenger\MSMSGS.EXE" /background
msnmsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
CursorXP="C:\Program Files\CursorXP\CursorXP.exe" -s
Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
SoundMAXPnP=C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
SoundMAX="C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
ATIPTA=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Logitech Hardware Abstraction Layer=KHALMNPR.EXE
Easy Synchronization=C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
Bluetooth Connection Assistant=LBTWIZ.EXE -silent
ISTray="C:\Program Files\Spyware Doctor\pctsTray.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

[HKEY_CURRENT_USER\software\local appwizard-generated applications\install]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\MSMSGS]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]

--------------- [ Registre / Clés infectieuses ] ----------------


Found ! - HKEY_USERS\S-1-5-21-448539723-1123561945-725345543-1003\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-448539723-1123561945-725345543-1003\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-448539723-1123561945-725345543-1003\Software\DateTime4
Found ! - HKEY_USERS\S-1-5-21-448539723-1123561945-725345543-1003\Software\FFC
Found ! - HKEY_USERS\S-1-5-21-448539723-1123561945-725345543-1003\Software\FirtR
Found ! - HKEY_USERS\S-1-5-21-448539723-1123561945-725345543-1003\Software\MuleAppData
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_CURRENT_USER\Software\FirtR
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s

--------------- [ Etat / Services ] ----------------

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

- sans echec non fonctionnel !!

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal

- sans echec non fonctionnel !!

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

- sans echec non fonctionnel !!



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

/!\ Ndisuio - Type de démarrage = 4

/!\ Ip6Fw - Type de démarrage = 4

SharedAccess - Type de démarrage = 2

/!\ wuauserv - Type de démarrage = 4

/!\ wscsvc - Type de démarrage = 4



--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe

D: - Lecteur fixe

H: - Lecteur fixe

I: - Lecteur fixe

J: - Lecteur fixe


+- presence des fichiers :



--------------- [ Registre / Mountpoint2 ] ----------------


-> Not found !


------------------- ! Fin du rapport ! --------------------
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Ok :)

1- Important :
Branches toutes tes unités externes au PC ( DD externes , clé USB , lecteur mp3, ect...) mais sans les ouvrir !
Tu les retireras après la manipe ...

2- Relances FindyKill :

-> choisis cette fois-ci l'option 2 .

/!\ il y aura 2 redémarrages !... Laisses travailler l'outil jusqu' à l'apparition du message :
"nettoyage terminé" .

Note : lors du message d'avertissement , cliques sur " Ok " .

--> ensuite postes le nouveau rapport FindyKill.txt qui est généré et attends la suite ...

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

PS : Si le Bureau ne réapparait pas, presses Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
tapes explorer.exe et valides .

@+
0
Fabous Messages postés 22 Statut Membre
 
Je n'avais que mon mp3 et une clé usb sous la main... Voila la suite ( Merci de m'aider!)
----------------- FindyKill V4.709 ------------------

* User : Shadowyn - FAB
* executed from : C:\Program Files\FindyKill
* Update on 10/12/08 par Chiquitine29
* Start at 23:55:39 the 15/12/2008
* Windows XP - Internet Explorer 7.0.5730.13


((((((((((((((( *** deleting *** ))))))))))))))))))


--------------- [ Active Processes ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\wudfhost.exe

--------------- [ Infected files / folders ] ----------------


»»»» Supression files in C:


»»»» Supression files in C:\WINDOWS


»»»» Supression files in C:\WINDOWS\Prefetch

Deleted ! - C:\WINDOWS\prefetch\100062.EXE-0A95E05D.pf
Deleted ! - C:\WINDOWS\prefetch\105500.EXE-11EC8A17.pf
Deleted ! - C:\WINDOWS\prefetch\182796.EXE-3004B7A4.pf
Deleted ! - C:\WINDOWS\prefetch\186296.EXE-3ABC7CD4.pf
Deleted ! - C:\WINDOWS\prefetch\217187.EXE-27EAEC9C.pf
Deleted ! - C:\WINDOWS\prefetch\222250.EXE-242B7BD1.pf
Deleted ! - C:\WINDOWS\prefetch\291984.EXE-1E2136BC.pf
Deleted ! - C:\WINDOWS\prefetch\427671.EXE-2CF08C77.pf
Deleted ! - C:\WINDOWS\prefetch\441031.EXE-02295410.pf
Deleted ! - C:\WINDOWS\prefetch\474312.EXE-07EDC5E2.pf
Deleted ! - C:\WINDOWS\prefetch\572343.EXE-10DF8D64.pf
Deleted ! - C:\WINDOWS\prefetch\66265.EXE-31E16A94.pf
Deleted ! - C:\WINDOWS\prefetch\71156.EXE-37F832D2.pf
Deleted ! - C:\WINDOWS\prefetch\FLEC006.EXE-0F8B3D24.pf
Deleted ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
Deleted ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf

»»»» Supression files in C:\WINDOWS\system32

Deleted ! - C:\WINDOWS\system32\mdelk.exe
Deleted ! - C:\WINDOWS\system32\wintems.exe
Deleted ! - C:\WINDOWS\system32\ban_list.txt

»»»» Supression files in C:\WINDOWS\system32\config\systemprofile\AppData\Roaming


»»»» Supression files in C:\WINDOWS\system32\drivers

Deleted ! - C:\WINDOWS\system32\drivers\srosa.sys
Deleted ! - C:\WINDOWS\system32\drivers\srosa2.sys

»»»» Supression files in C:\Documents and Settings\Shadowyn\Application Data

Deleted ! - "C:\Documents and Settings\Shadowyn\Application Data\m\flec006.exe"
Deleted ! - "C:\Documents and Settings\Shadowyn\Application Data\m\list.oct"
Deleted ! - "C:\Documents and Settings\Shadowyn\Application Data\m\data.oct"
Deleted ! - "C:\Documents and Settings\Shadowyn\Application Data\m\srvlist.oct"
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\3D Picture Browser 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\7isv 3GP Video Converter 1.2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\AbRemote Pro 4.2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\ACCESS Dictionary German Portuguese 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\ActiveBYPASS 2.5.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Advanced Java Tree Menu 4.2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Alagus Print Admin Pro 4.0 build 1852.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Alicesoft DVD & Video to MP4 all Converter 5.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\AlternaTIFF 1.7.3.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Animated Water Screen 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Anti Spam 2.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\AreaBluetooth Light 1.7.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\atDNSClient 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Attachment Extractor for Outlook Express 1.5.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\AUAU DVD to AVI 3GP MP4 iPod WMV Ripper 5.2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Audio Playlist Maker 1.1.3.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Bart's Blackboard 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Black Screen 1.16.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\BlinkList Toolbar 0.4.7.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\BMExtreme 2.60.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\BSCBrowser 1.0.0.1.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Channel 0.9.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\ChordGenerator 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Colourificator 1.0.48.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Comfort Lang Switcher 3.0.2.2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Convert HTML to Image 1.1.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Daily Reminders 3.0.0.4.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Dance Sisters 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Desktop Flash Intro Builder 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Disketch 1.00.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\DocSmartz - Text to PDF Converter 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\DVD Pocket PC Ripper 4.3.9.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\DVD to VCD SVCD MPEG AVI Converter 2.05.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\DWebPro 6.8.23.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Dynamic Web Ranking 5.0.30.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Easy MP3 Converter 1.27.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\eGroupsAgent 1.02.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\ESC Softphone 0.13.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\ExsyCalc 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\EZ-PicPrint 3.2.3150.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\EzSearch 3.6.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Fast Email 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\FavoritesAndFiles2HTML 1.1.7.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\FF Event Calendar 2.1.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\FileTiger 1.32.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Floppy Zip Disk Rescue 1.1.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\FortiClient 3.0.474.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\FreeWIT 4.20.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Glitter Font 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\GroundZero Privacy Protector 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Hawaiian Screen Saver.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Hyper Series Screen Savers 1.5.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\IIS Accelerator 2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Instrumentation Widgets 3.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Ipod eBook Maker 1.6.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\iPod2Copy 2.2.2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Java Source Machine I 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\JavaOpenProfiler 0.4.1.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Jiffy 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Job Designer 2.9.9.11.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\JOC MP3 Finder 2.30.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\JR Directory Printer 1.2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Kaspersky.Anti-Virus.Personal.v5.0.383.by.GEAR.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Kaspersky.Internet.Security.6.0.0.303.Key.2007.07.14.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Kaspersky.Internet.Security.6.0.Final.Fr.Crack.16-07-2007.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\keygen_Avg.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\LCAT 1.9.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\LifeCALC 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Loan Watchdog 7.4.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Longator 2005 build 5.0.1.5.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Lovely Desktop 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Macrobject CodeAuto 2008 7.22.534.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Mannikin 3.0.4.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Math Flash 4.5.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\MediaCD 3.5a.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\MEMTRACE 1.91.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Modern Kitchen 2.0.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Moe (Mouse Over Effects) 2.4.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Navigon Mobile Navigator Business deutsch 2003.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Need4 Video to MP3 Converter 5.6.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Newbie Web Automation 2.2d.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Norton AntiVirus 2009 Gaming Edition 16.1.0.33.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Norton.Antivirus.2007.ITA.+.Crack.+.Attivazione.-.Finalmente.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Norton.AntiVirus.2007.versÇœo.final.+.key.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\PeonySoft Video to 3GP Converter 2.0.1.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Perfomance-Meter 1.0.0.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\PS Bio 1.03.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Pyxis 1.5 beta.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\QccPack 0.57-1 Beta.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\QuranReciter 4.0 Beta 1.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Recover4all Professional 2.31.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Red M&M Clock Screensaver 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Retailer.Org 0.0.16 alpha3.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Risset Drum 1.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\SatuVISI Indict 2.0.1 Build 40.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\ScheduleEZ PRO 2.6.2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Security Config Wizard NT 1.5.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Shine iPod Video Converter 1.00.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Skype Recorder 2.32.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\SkySweeper Professional 5.09.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\SoftDeployer 0.6.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\SpongePACS 1.1.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Static Email Assist 1.2 Beta.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\SVArTracker 1.2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Symantec.Norton.Password.Manager.2004.Warezfaw.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\SynthGen 1.1.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\T-Bill Meter 1.0.0.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Tansee iPod News 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\TexRD 0.4.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\TextEdit 3.0.0.4825 beta2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Textweb 1.2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\The BlueBox Business Widget 2.01.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\The HolyHome Screensaver 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\The Robot 40 Podcast Feed 1.0.0.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Time Watch 2.2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Timer Cafe 4.3.2.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Understanding Equations Plus 1.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Universal Subtitle Viewer 0.9.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\US Pop Clock 1.0.0.0.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Veeam Monitor 1.5.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\VizzioCalc 1.01.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\WindowShade 2.1.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Wondershare Flash to PSP Converter 1.2.52.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\Woodrat Reader 0.3 Alpha.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\woodworm toolbox 1.1.zip
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\m\shared\xCAT - Res Maker 1.00.zip
Deleted ! - "C:\Documents and Settings\Shadowyn\Application Data\m\shared"
Deleted ! - "C:\Documents and Settings\Shadowyn\Application Data\m"
Deleted ! - "C:\Documents and Settings\Shadowyn\Application Data\inst.exe"
Deleted ! - "C:\Documents and Settings\Shadowyn\Application Data\drivers\srosa.sys"
Deleted ! - "C:\Documents and Settings\Shadowyn\Application Data\drivers\srosa2.sys"
Deleted ! - "C:\Documents and Settings\Shadowyn\Application Data\drivers\winupgro.exe"
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\100062.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\105500.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\105875.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\107500.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\108312.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\118812.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\120265.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\120625.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\121187.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\121750.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\121984.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\122140.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\122656.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\123343.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\124531.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\125234.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\141546.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\144937.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\145984.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\159250.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\159406.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\161171.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\161234.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\162078.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\182796.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\186296.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\216343.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\217187.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\217609.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\217625.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\222250.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\237250.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\238796.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\238921.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\247359.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\249015.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\249062.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\269234.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\270359.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\270578.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\291984.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\299843.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\300578.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\300593.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\320203.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\322093.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\322953.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\324078.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\325453.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\326359.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\329250.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\330859.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\330953.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\343421.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\344218.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\344937.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\353718.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\355843.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\356703.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\357875.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\359062.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\359890.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\377625.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\377765.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\378171.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\378515.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\379078.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\379281.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\427671.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\434031.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\436906.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\437812.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\439078.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\440671.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\441031.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\441656.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\461437.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\463062.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\463671.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\469218.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\470640.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\471515.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\474312.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\498234.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\500218.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\500890.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\572343.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\59203.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\597703.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\600687.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\601468.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\62203.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\62343.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\66265.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\71156.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\79765.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\81890.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\82687.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\83156.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\84437.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\84578.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\85093.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\86781.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\86812.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\92906.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\96734.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\99000.exe
Deleted ! - C:\Documents and Settings\Shadowyn\Application Data\drivers\downld\99109.exe
Deleted ! - "C:\Documents and Settings\Shadowyn\Application Data\drivers\downld"
Deleted ! - "C:\Documents and Settings\Shadowyn\Application Data\drivers"

»»»» Supression files in C:\DOCUME~1\Shadowyn\LOCALS~1\Temp


»»»» Supression files in C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5

Deleted ! - C:\Documents and Settings\All Users\Application Data\Skype\Plugins\Local Cache\D3987B641C134048B815DB578D607F42_more.jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\2I684G95\7fa3b9b64242585f3257c87214d18ff8.3[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\2I684G95\b64[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\2I684G95\b64_2[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\6IGEW59D\b64[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\6IGEW59D\b64_2[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\6IGEW59D\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\6IGEW59D\mxd[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\AZUIQVVZ\3b64664827cfa2cf9415e3fb8ed95b17.1[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\AZUIQVVZ\b64[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\AZUIQVVZ\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\AZUIQVVZ\mxd[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\AZUIQVVZ\mxd[2].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\AZUIQVVZ\mxd[3].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64[2].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64_1[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64_2[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64_3[2].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\b64_3[3].jpg
Deleted ! - C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\DEXDCJ6P\mxd[1].jpg

--------------- [ Registry / Infected keys ] ----------------

Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Deleted ! - HKEY_USERS\S-1-5-21-448539723-1123561945-725345543-1003\Software\Local AppWizard-Generated Applications\winupgro

--------------- [ States / Restarting of services ] ----------------

+- Safe boot mode restored !


+- Services : [ Auto=2 / Request=3 / Disable=4 ]

Ndisuio - Type of startup = 3

Ip6Fw - Type of startup = 2

SharedAccess - Type of startup = 2

wuauserv - Type of startup = 2

wscsvc - Type of startup = 2


--------------- [ Cleaning removable drives ] ----------------

+- Informations :

C: - Lecteur fixe

D: - Lecteur fixe

H: - Lecteur fixe

I: - Lecteur fixe

J: - Lecteur fixe

K: - Lecteur amovible


+- deleting files :


--------------- [ Registry / Mountpoint2 ] ----------------


-> Not found !


--------------- [ Searching Cracks / Keygen ] ----------------



---------------- ! End of report ! ------------------
0
Fabous Messages postés 22 Statut Membre
 

---------------- ! End of report ! ------------------
0
g!rly Messages postés 18462 Statut Contributeur 406
 
ok

desinstalle avast et installe celui ci a la place :

> Désinstalleur Avast <
https://www.avast.com/fr-fr/uninstall-utility

desinstalle aussi spywaredoctor > pas super le machin puis il est mort de toute façon ;-)

Telecharge et instales l'antivirus Antivir Personal Edition Classic :

->https://www.malekal.com/avira-free-security-antivirus-gratuit/

https://www.avira.com/en/prime

En francais :

https://www.avira.com/

Reglages :

en image :

http://speedweb1.free.fr/frames2.php?page=tuto5

mes explications :

une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
ceux qui ne voie pas root kit search : clcik sur le parapluie dans ta barre des tache > dans la fenetre d´antivir click sur local protection click en suite sur scanner
dans la fenetre de droite : tu a rootkit search vers le bas > tu developpe en appuyant sur le petit +
et coche tes disques...
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

puis

Télécharge HijackThis ici :

-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp...

@+
0
Fabous Messages postés 22 Statut Membre
 
Voila le Rapport, mais je suis entrain de faire une analyse avec Avira, qui vien de detecté un virus et que j'ai mis en Quarentaine, HEUR/crypted
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:22:29, on 16/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
c:\program files\avira\antivir personaledition classic\avcenter.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Loader Class - {F880A4A8-C436-4AC4-AFD1-AA0BDC9552DD} - C:\WINDOWS\BricoPacks\LeopardXP\FindeXer.dll (file missing)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Bluetooth Connection Assistant] LBTWIZ.EXE -silent
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://ma-config.com/activex/hardwaredetection_3_0_3_5.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553550000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{45514F3E-BDC0-4CAB-A7F3-67F1FCAECCEA}: NameServer = 212.27.53.252,192.168.0.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{45514F3E-BDC0-4CAB-A7F3-67F1FCAECCEA}: NameServer = 212.27.53.252,192.168.0.254
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Easy Synchronization - Unknown owner - C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
g!rly Messages postés 18462 Statut Contributeur 406
 
ok

post le rapport d´antivir quand il aura fini :)
0
Fabous Messages postés 22 Statut Membre
 
Je suis a 30 min et j'ai fait que 10% ... Je continurai l'analyse demain, désoler mais il se fait tard, merci encore et a demain. Bonne nuit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fabous Messages postés 22 Statut Membre
 
J'ai fait vérifié tous le système mais je pense que c: était le seul truc a vérifié... Donc comme j'etai dans D: j'ai stopé et voici le rapport; demain je ferai un scan de tous les disque complet et mettrai un nouveau rapport.

Avira AntiVir Personal
Date de création du fichier de rapport : mardi 16 décembre 2008 00:20

La recherche porte sur 1088623 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :FAB

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.0.197 1170432 Bytes 07/12/2008 23:14:23
ANTIVIR2.VDF : 7.1.0.230 156160 Bytes 14/12/2008 23:14:29
ANTIVIR3.VDF : 7.1.0.237 32768 Bytes 15/12/2008 23:14:30
Version du moteur: 8.2.0.45
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.19 336252 Bytes 15/12/2008 23:14:46
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 15/12/2008 23:14:44
AEHEUR.DLL : 8.1.0.75 1524087 Bytes 15/12/2008 23:14:42
AEHELP.DLL : 8.1.2.0 119159 Bytes 15/12/2008 23:14:35
AEGEN.DLL : 8.1.1.8 323956 Bytes 15/12/2008 23:14:34
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 15/12/2008 23:14:31
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, H:, I:, J:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Tous les fichiers
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: élevé

Début de la recherche : mardi 16 décembre 2008 00:20

La recherche d'objets cachés commence.
'51796' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HijackThis.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLLoginProxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SMAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogitechEasySync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'servicestub.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'btwdins.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'29' processus ont été contrôlés avec '29' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'I:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'J:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '59' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\Shadowyn\Bureau\Cradle of Rome\CradleOfRome.exe
[RESULTAT] Contient le code suspect : HEUR/Crypted
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a7e72b.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP353\A0061378.exe
[0] Type d'archive: CAB SFX (self extracting)
--> \1-SetPoint\config.ini
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP369\A0062913.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea50.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP369\A0062914.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0bd9.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP369\A0062915.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea51.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP369\A0062954.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea52.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP370\A0062969.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea53.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP370\A0062987.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea54.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP370\A0062988.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0bdd.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP370\A0063000.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea55.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP370\A0063002.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0bde.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP370\A0063003.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea57.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP371\A0063034.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea56.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP371\A0063035.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0bd0.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP371\A0063036.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea59.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP371\A0063038.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea58.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP371\A0063055.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0bd1.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP371\A0063073.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0bd2.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP371\A0063074.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea5b.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP372\A0063097.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea5a.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP372\A0063098.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0bd3.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP372\A0063099.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0bd4.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP372\A0063101.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea5d.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP372\A0063114.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea5c.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP372\A0063132.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0bd5.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP372\A0063133.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0bd6.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP373\A0063156.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea5f.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP373\A0063157.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea5e.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP373\A0063158.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0bd7.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP373\A0063160.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0be8.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP373\A0063172.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea61.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP373\A0063190.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea60.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP373\A0063191.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0be9.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP373\A0063203.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0bea.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP373\A0063204.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea63.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP373\A0063205.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0bec.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP373\A0063228.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea62.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063260.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea65.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063280.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea64.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063335.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea66.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063336.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea67.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063337.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0be0.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063357.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea68.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063376.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0be1.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063377.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea69.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063379.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0be2.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063381.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea6b.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063384.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea6a.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063385.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0be3.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063408.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0be4.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063409.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea6c.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063411.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0be5.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063414.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea6d.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063424.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fc0be6.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063452.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea6e.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063458.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea6f.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063466.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48faf6a0.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063470.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea70.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063477.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48faf6a1.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063478.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea71.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063488.exe
[RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48faf6a2.qua' !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP375\A0063650.exe
[RESULTAT] Contient le code suspect : HEUR/Crypted
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4976ea77.qua' !
Recherche débutant dans 'D:\'

Fin de la recherche : mardi 16 décembre 2008 00:55
Temps nécessaire: 34:24 Minute(s)

La recherche a été interrompue !

5856 Les répertoires ont été contrôlés
154921 Des fichiers ont été contrôlés
59 Des virus ou programmes indésirables ont été trouvés
2 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
61 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
154859 Fichiers non infectés
917 Les archives ont été contrôlées
2 Avertissements
61 Consignes
51796 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
g!rly Messages postés 18462 Statut Contributeur 406
 
d´accord, oui post un rapport complet demain; ça a l´air beaucoup mieux déjà :)
bonne nuit
@+
0
Fabous Messages postés 22 Statut Membre
 
Voila le rapport final:

Avira AntiVir Personal
Date de création du fichier de rapport : mardi 16 décembre 2008 09:23

La recherche porte sur 1088623 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :FAB

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.0.197 1170432 Bytes 07/12/2008 23:14:23
ANTIVIR2.VDF : 7.1.0.230 156160 Bytes 14/12/2008 23:14:29
ANTIVIR3.VDF : 7.1.0.237 32768 Bytes 15/12/2008 23:14:30
Version du moteur: 8.2.0.45
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.19 336252 Bytes 15/12/2008 23:14:46
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 15/12/2008 23:14:44
AEHEUR.DLL : 8.1.0.75 1524087 Bytes 15/12/2008 23:14:42
AEHELP.DLL : 8.1.2.0 119159 Bytes 15/12/2008 23:14:35
AEGEN.DLL : 8.1.1.8 323956 Bytes 15/12/2008 23:14:34
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 15/12/2008 23:14:31
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, H:, I:, J:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Tous les fichiers
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: élevé

Début de la recherche : mardi 16 décembre 2008 09:23

La recherche d'objets cachés commence.
'51609' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SMAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogitechEasySync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'servicestub.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogitechEasySync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SMax4.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SMax4PNP.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'btwdins.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'35' processus ont été contrôlés avec '35' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'I:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'J:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '59' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP353\A0061378.exe
[0] Type d'archive: CAB SFX (self extracting)
--> \1-SetPoint\config.ini
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'D:\'
Recherche débutant dans 'H:\' <Films-Musics>
H:\FILMS\Les Simpsons - Saison 02 complet - FR -.ace
[0] Type d'archive: ACE
--> 206 - Mini-golf, maxi beauf.avi
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
H:\Musik\Musics\Queen - Entire Collection - Completed.ace
[0] Type d'archive: ACE
--> Queen - Entire Collection - Completed\A Day At The Races - Completed\03 - Long Away.mp3
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
H:\System Volume Information\_restore{067CAB13-6FBC-41A7-AE51-6FBDB1A66FDB}\RP881\A0097380.exe
[RESULTAT] Contient le modèle de détection d'un programme de numérotation générant des coûts DIAL/10240.B (dialer)
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4977cc8f.qua' !
H:\System Volume Information\_restore{067CAB13-6FBC-41A7-AE51-6FBDB1A66FDB}\RP881\A0097550.EXE
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4977cc95.qua' !
H:\System Volume Information\_restore{908B3774-05F3-4F0A-9FE8-B54D7CB376C4}\RP101\A0021172.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Delf.ZJ
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4977cd4c.qua' !
H:\System Volume Information\_restore{908B3774-05F3-4F0A-9FE8-B54D7CB376C4}\RP101\A0021173.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '480820cd.qua' !
Recherche débutant dans 'I:\'
Recherche débutant dans 'J:\'

Fin de la recherche : mardi 16 décembre 2008 16:46
Temps nécessaire: 7:23:20 Heure(s)

La recherche a été effectuée intégralement

6726 Les répertoires ont été contrôlés
259540 Des fichiers ont été contrôlés
4 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
4 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
259535 Fichiers non infectés
1992 Les archives ont été contrôlées
4 Avertissements
4 Consignes
51609 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut,

on a bien fait de le passer en entier :)

comment ca va de ton coté ?

post un dernier rapport hijack this stp

@+
0
Fabous Messages postés 22 Statut Membre
 
Bha je peux ouvrir Ccleaner donc pas de soucis mais Outlook met toujours plus de temps que d'hab a souvrir...
M'enfin j'ai déja beaucoup moin de ralentissement
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:52:32, on 16/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\System32\imapi.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Loader Class - {F880A4A8-C436-4AC4-AFD1-AA0BDC9552DD} - C:\WINDOWS\BricoPacks\LeopardXP\FindeXer.dll (file missing)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Bluetooth Connection Assistant] LBTWIZ.EXE -silent
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe --ports
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://ma-config.com/activex/hardwaredetection_3_0_3_5.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553550000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{45514F3E-BDC0-4CAB-A7F3-67F1FCAECCEA}: NameServer = 212.27.53.252,192.168.0.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{45514F3E-BDC0-4CAB-A7F3-67F1FCAECCEA}: NameServer = 212.27.53.252,192.168.0.254
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Easy Synchronization - Unknown owner - C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
g!rly Messages postés 18462 Statut Contributeur 406
 
on a encore des saloperies...

Fais un scan avec cet antispyware :

Telecharge malwarebytes + tutoriel :

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

@+
0
Fabous Messages postés 22 Statut Membre
 
L'examen c'est fini mais il veux pas me donner de rapport... J'ai juste eu un virus et plein de fichier qui n'a pas pu etre examiné.... je refait une analyse pour avoir un rapport... Meme s'il a pas voulut enregistré de raport a la fin?
0
Fabous Messages postés 22 Statut Membre
 
Hop sa a marché donc voila le rapport, cette fois ci au début y'a pas eu d'erreur et y'a eu 13 virus trouver, des vers:

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1506
Windows 5.1.2600 Service Pack 2

16/12/2008 21:06:09
mbam-log-2008-12-16 (21-06-09).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 115333
Temps écoulé: 1 hour(s), 0 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.Shopping.Report) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.Shopping.Report) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP369\A0062912.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP370\A0062999.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP371\A0063039.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP372\A0063102.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP373\A0063161.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP373\A0063202.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063334.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063259.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{913C881A-CC6A-4B34-8A13-DE6301F3DDAD}\RP374\A0063382.sys (Worm.Bagel) -> Quarantined and deleted successfully.

Puis j'ajoute un nouveau rapport Hijack This comme ej suppose que tu m'en demandera un ^^

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:13:44, on 16/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Loader Class - {F880A4A8-C436-4AC4-AFD1-AA0BDC9552DD} - C:\WINDOWS\BricoPacks\LeopardXP\FindeXer.dll (file missing)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Bluetooth Connection Assistant] LBTWIZ.EXE -silent
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe --ports
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://ma-config.com/activex/hardwaredetection_3_0_3_5.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553550000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{45514F3E-BDC0-4CAB-A7F3-67F1FCAECCEA}: NameServer = 212.27.53.252,192.168.0.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{45514F3E-BDC0-4CAB-A7F3-67F1FCAECCEA}: NameServer = 212.27.53.252,192.168.0.254
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Easy Synchronization - Unknown owner - C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
g!rly Messages postés 18462 Statut Contributeur 406
 
ok fabous,

post ce rapport stp

> Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
- Enregistre le programme sur ton bureau.
- Double clique sur RSIT.exe
- Clique sur <continue> à l'écran "Disclaimer".
- Choisis lors de l'option <List files/folders created ...> : 3 months
- Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.
- Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.
NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi.

@+
0
Fabous Messages postés 22 Statut Membre
 
Voila le rapport:

Logfile of random's system information tool 1.04 (written by random/random)
Run by Shadowyn at 2008-12-17 17:07:28
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 9 GB (33%) free of 27 GB
Total RAM: 1535 MB (64% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:07:29, on 17/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\Shadowyn\Local Settings\Temporary Internet Files\Content.IE5\GHVI3UL9\RSIT[1].exe
C:\Program Files\Trend Micro\HijackThis\Shadowyn.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Loader Class - {F880A4A8-C436-4AC4-AFD1-AA0BDC9552DD} - C:\WINDOWS\BricoPacks\LeopardXP\FindeXer.dll (file missing)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Bluetooth Connection Assistant] LBTWIZ.EXE -silent
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe --ports
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://ma-config.com/activex/hardwaredetection_3_0_3_5.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553550000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{45514F3E-BDC0-4CAB-A7F3-67F1FCAECCEA}: NameServer = 212.27.53.252,192.168.0.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{45514F3E-BDC0-4CAB-A7F3-67F1FCAECCEA}: NameServer = 212.27.53.252,192.168.0.254
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Easy Synchronization - Unknown owner - C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut fabous,

passe ceci stp

Telecharge UsbFix sur ton bureau

http://sd-1.archive-host.com/membres/up/116615172019703188/U­sbFix.exe

--> Lance l installation avec les parametres par default

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

--> Double clic sur le raccourci UsbFix sur ton bureau

-->choisi l option 1 (nettoyage)

--> Le pc va redémarer

-->Apres redémarrage post le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

@+
0
Fabous Messages postés 22 Statut Membre
 
Juste un truc,j'ai 8 ports usb niqué par ma soeur avec un truc défectueux donc nomal si sa bug...

J'ai acheté une carte PCI qui fonctionne 4 ports

Le lien marche pas :s
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Je voie :S

prend le ici :

http://sd-1.archive-host.com/membres/up/1366464061/UsbFix.rar
0
Fabous Messages postés 22 Statut Membre
 
-------------- UsbFix V2.413.4 ---------------

* User : Shadowyn - FAB
* Outils mis a jours le 11/12/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 22:54:29 le 17/12/2008
* Windows Xp - Internet Explorer 7.0.5730.13

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\DOCUME~1\Shadowyn\LOCALS~1\Temp\1.tmp\b2e.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe

D: - Lecteur fixe

H: - Lecteur fixe

I: - Lecteur fixe

J: - Lecteur fixe

--------------- [ Lecteur C ] ----------------

C: - Lecteur fixe

+- Listing des fichiers présents :

[30/08/2007 18:13][--a------] C:\AUTOEXEC.BAT
[01/09/2007 18:02][-rahs----] C:\NTDETECT.COM
[01/09/2007 18:10][-rahs----] C:\boot.ini
[09/04/2008 18:32][--a------] C:\AalLog.txt
[09/04/2008 18:32][--a------] C:\FindyKill.txt
[09/04/2008 18:32][--a------] C:\UsbFix.txt
[30/08/2007 18:13][--a------] C:\CONFIG.SYS
[30/08/2007 18:13][--a------] C:\IO.SYS
[30/08/2007 18:13][--a------] C:\MSDOS.SYS
[30/08/2007 18:13][--a------] C:\pagefile.sys

--------------- [ Lecteur D ] ----------------

D: - Lecteur fixe

+- Listing des fichiers présents :

--------------- [ Lecteur H ] ----------------

H: - Lecteur fixe

+- Listing des fichiers présents :

--------------- [ Lecteur I ] ----------------

I: - Lecteur fixe

+- Listing des fichiers présents :

--------------- [ Lecteur J ] ----------------

J: - Lecteur fixe

+- Listing des fichiers présents :

--------------- [ Registre / Startup ] ----------------

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
MSMSGS="C:\Program Files\Messenger\MSMSGS.EXE" /background
msnmsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
CursorXP="C:\Program Files\CursorXP\CursorXP.exe" -s
Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
SoundMAXPnP=C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
SoundMAX="C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
ATIPTA=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
Logitech Hardware Abstraction Layer=KHALMNPR.EXE
Easy Synchronization=C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
Bluetooth Connection Assistant=LBTWIZ.EXE -silent
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

--------------- [ Registre / Mountpoint2 ] ----------------

Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e824248c-c796-11dd-84b4-000ea6820a89}\Shell\AutoRun\command

--------------- [ Nettoyage des disques ] ----------------

Echec de la supression !! - [04/06/1996 20:07] E:\autorun.inf
Echec de la supression !! - [15/11/1996 14:32] E:\autorun.exe
Echec de la supression !! - [22/08/1995 15:31] E:\ReadMe.exe
Echec de la supression !! - [04/06/1996 20:07] E:\autorun.inf
Echec de la supression !! - [04/06/1996 20:07] E:\autorun.inf
Echec de la supression !! - [04/06/1996 20:07] F:\autorun.inf
Echec de la supression !! - [15/11/1996 14:32] F:\autorun.exe
Echec de la supression !! - [22/08/1995 15:31] F:\ReadMe.exe
Echec de la supression !! - [04/06/1996 20:07] F:\autorun.inf
Echec de la supression !! - [04/06/1996 20:07] F:\autorun.inf

--------------- [ Resumé ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[30/08/2007 18:13][--a------] C:\AUTOEXEC.BAT
[01/09/2007 18:02][-rahs----] C:\NTDETECT.COM
[01/09/2007 18:10][-rahs----] C:\boot.ini
[15/11/1996 14:32][-r-------] E:\AUTORUN.EXE
[15/11/1996 14:32][-r-------] E:\PREVIEW.EXE
[15/11/1996 14:32][-r-------] E:\README.EXE
[15/11/1996 14:32][-r-------] E:\SETUP.EXE
[04/06/1996 20:07][-r-------] E:\AUTORUN.INF
[15/11/1996 14:32][-r-------] F:\AUTORUN.EXE
[15/11/1996 14:32][-r-------] F:\PREVIEW.EXE
[15/11/1996 14:32][-r-------] F:\README.EXE
[15/11/1996 14:32][-r-------] F:\SETUP.EXE
[04/06/1996 20:07][-r-------] F:\AUTORUN.INF

--------------- ! Fin du rapport ! ----------------
0
g!rly Messages postés 18462 Statut Contributeur 406
 
re,

Je ne suis pas sur de moi mais il semblerais que la carte pci ne laisse pas à l´outil le privilège de nettoyer...

Je ne vais pas m´avancer, mais je vais demander l´avis de l´auteur du fix.

On avisera en suite

@+
0
Fabous Messages postés 22 Statut Membre
 
Dac, m'enfin déja on a bien anvacer, merci pour tout car tout fonctionne normalement =) Il reste ptet quelque virus mais on vas les avoir ^^
0