Infection drivers rootkit
RésoluMon antivirus Avast! m'a détecté un "logiciel malveillant" : Win32 : Rootkit-gen [Rtk]..pour une centaine de fichiers !!! principalement des drivers. Sur ces conseils, je les ai mis en quanrantaine.
Après, j'ai redémarré mon ordi en mode sans échec et scanné avec MalwareBytes--> 4 fichiers infectés, j'ai suivi les instructions : suppression et redémarrage.
Mon problème est que, comme tous mes drivers sont en quarantaine, j'ai perdu le son et sûrement d'autres fonctionnalités de mon ordi. Alors j'ai tenté de restaurer les fichiers de la quarantaine mais Avast se déclenche tout de suite et ça m'énerve alors hop, tout le monde en quarantaine !!
Donc je ne sais pas par où attraper le problème...je me suis dis qu'une analyse avec Hijackthis pourrait vous aider...voilà le rapport.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:45:18, on 19/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\WLTRYSVC.EXE
E:\WINDOWS\System32\bcmwltry.exe
E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
E:\Program Files\Alwil Software\Avast4\ashServ.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Java\jre6\bin\jqs.exe
E:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
E:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\WLTRAY.exe
E:\WINDOWS\system32\rundll32.exe
E:\WINDOWS\system32\RUNDLL32.EXE
E:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
E:\WINDOWS\system32\KADxMain.exe
E:\Program Files\Apoint\Apoint.exe
E:\Program Files\Search Settings\SearchSettings.exe
E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
E:\Program Files\Java\jre6\bin\jusched.exe
E:\Program Files\Apoint\ApMsgFwd.exe
E:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
E:\Program Files\Apoint\HidFind.exe
E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
E:\Program Files\Microsoft ActiveSync\wcescomm.exe
E:\Program Files\Apoint\Apntex.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\Fichiers communs\TerraTec\Remote\TTTVRC.exe
E:\PROGRA~1\MICROS~3\rapimgr.exe
E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
E:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
E:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
E:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
E:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
E:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
E:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
E:\Program Files\Windows Live\Messenger\msnmsgr.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\Documents and Settings\GRATIOT\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - E:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - E:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - E:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - E:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - E:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: MEDIADICO Familial - {CEDDA62B-5FBE-4AB2-AE2E-5E069F444444} - E:\Program Files\LAventure\MDToolbar\MdToolbar.dll
O3 - Toolbar: TerraTec Home Cinema - {AD6E6555-FB2C-47D4-8339-3E2965509877} - E:\PROGRA~1\TerraTec\TERRAT~1\THCDES~1.DLL
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - E:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - E:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] E:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "E:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] E:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "E:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [KADxMain] E:\WINDOWS\system32\KADxMain.exe
O4 - HKLM\..\Run: [Apoint] E:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [SearchSettings] E:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "E:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] "E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "E:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "E:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Remote Control Editor] "E:\Program Files\Fichiers communs\TerraTec\Remote\TTTVRC.exe"
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] E:\WINDOWS\system32\Macromed\Flash\NPSWF32_FlashUtil.exe -p
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = E:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://E:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Convertir en Adobe PDF - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://E:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - E:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{5AB888AC-0B0D-4ACB-9D76-178DCC899237}: NameServer = 134.59.1.7,134.59.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{8696816B-7E34-488A-9F95-1528DAE7861A}: NameServer = 134.59.1.7,134.59.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{F40F846B-4EA0-4D93-9D4F-B1309EF87DBF}: NameServer = 134.59.1.7,134.59.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BrlAPI - Unknown owner - E:\cygwin\bin\cygrunsrv.exe (file missing)
O23 - Service: Google Update Service (gupdate1ca66a7ebfaa8c8) (gupdate1ca66a7ebfaa8c8) - Google Inc. - E:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - E:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - E:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NMIndexingService - Nero AG - E:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - E:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - E:\Program Files\SigmaTel\C-Major Audio\WDM\StacSV.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - E:\WINDOWS\System32\WLTRYSVC.EXE
--
End of file - 12767 bytes
Je dois faire quoi maintenant?
Merci de votre aide
odile
Configuration: Windows XP / Firefox 3.5.8
51 réponses
Un utilisateur signale qu'Avast détecte Win32 : Rootkit-gen [Rtk] sur une centaine de fichiers, principalement des drivers, entraînant leur mise en quarantaine et des dysfonctionnements système. Des mesures supplémentaires consistent à effectuer des analyses avec des outils à jour en mode sans échec, puis MalwareBytes signale 4 fichiers infectés et leur suppression avec redémarrage. Le problème persistant est que la restauration de la quarantaine déclenche à nouveau Avast et conduit à mettre en quarantaine l'ensemble des éléments, d'où la perte du son et d'autres fonctions. En l'absence de solution rapide, l'analyse du rapport HijackThis est évoquée comme étape suivante afin d'identifier les composants légitimes vs potentiellement malveillants sans surmodifier la configuration.
-
moi, oublié ?
mais non, j'avais mes dossiers de boulot à finir :-)
la suite avec ceci :
• /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\INSTALLES LA CONSOLE DE RECUPERATION
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Si ça ne marche pas, tu vires combofix de sur ton bureau et tu télécharge depuis ce lien jacombo qui est combofix renommé cela permet de contrer certaine infection, tu le mets sur ton bureau et tu suis les explications données dans la procédure de combofix
http://sd-1.archive-host.com/membres/up/89820622056365782/jacombo.exe -
bonsoir,
je coche le topic comme résolu
bon surf et bonne soirée ;-) -
Bonjour, la seul solution la plus efficace est d'installé G-Data qui est un exelent antivirus,il est en plus en version dessai (https://www.clubic.com/telecharger-fiche35402-g-data-antivirus.html Il désinfecte tout et grace a ses mise a jour toutes les heures, il vous garanti sa qualité ainsi que ses deux moteur qui analise en permanance votre disc. L'installer en urgence pour tous !!! Avast et cie, ne vous protège que des petits virus...
En espérant que vous suivré mon conseil :) ... -
tu vas dans le menu demarrer, pramètres, panneau de configuration et désinstalle tout ce qui est avec le point d'exclamation, puis fait rechercher nouveaux materiels, ça va fonctionner :)
ça met déjà arrivé ceci :(-
Bonjour,
Merci de ce dernier tuyau, il a très bien fonctionné !!! ouf...je commençais à perdre patience !!!
Tout c'est bien passé pour le bluetooth et la carte réseau...mais pour le son c'était un peu plus compliqué.
La méthode désinstallation/réinstallation ne fonctionnait pas j'avais tjrs l'erreur code 19 de windows....alors je suis entrée dans la base de registre et supprimé la valeur Upperfilter de la carte son et là miracle j'ai enfin ré-entendu ce magnifique son de démarrage de windows !!!!
Encore mille fois merci pour toute ton aide :o)
-
-
bonjour,
il existe un tool qui permet de faire des corrections :
• Télécharge Zeb-Restore :
http://telechargement.zebulon.fr/zeb-restore.html
Mets le dans un dossier, sur ton bureau par exemple.
Lance Zebrestore et coche la/les case(s) suivante(s) :
RegEdit
Clés RUN
Bouton Arrêter
Gestionnaire des tâches
Panneau de configuration
Bureau
Réparation IE
Sites de confiance et sensibles
Préfixes et Protocoles Internet
Ajout/Suppression de programmes
Policies
Fichier Hosts
Windows Update
Extension des fichiers
Restauration du système
Ne coche que la/les case(s) indiquée(s).
Clique sur le bouton <Restaurer>.
Quitte le programme.-
Bonjour,
ça n'a rien changé, j'ai toujours les icones jaunes avec point d'exclamation dans le gestionnaire de périphériques !
dans les propriétés il est écrit : Windows ne peut pas démarrer ce périphérique matériel car ses informations de configuration (dans le Registre) sont incomplètes ou endommagées. (Code 19)
Et quand je fais mettre à jour le pilote, ça me met impossible...
Pareil pour l'installation de mon driver son (Sigmatel)...ça ne fonctionne pas !
Est-ce que je dois restaurer mes fichiers de la quarantaine?
encore merci :)
-
-
Bonjour,
Je viens de faire un tour dans la quarantaine d'avast et en cliquant sur "scan" j'ai eu le message suivant :
Scan des fichiers sélectionnés
L'action a été accomplie avec succès !
Le virus a été détruit !
Nom du fichier : 3360482806.sys
ID du fichier : 75
Description du Virus : Win32:Rootkit-gen [Rtk]
Est-ce que ça veux dire que je peux restaurer le fichier maintenant ??
Pour les pilotes, j'ai téléchargé depuis le site Dell mais pour l'instant aucun ne veux s'installer ! j'ai regardé sur d'autres forum mais ils parlent de modifier la base de registre et j'ai pas trop envie d'entrer là dedans toute seule !!! il faut en passer par là ???
A suivre.....:) -
bonjour,
il faut voir pourquoi avast à mis en quarentaine tes pilotes !
est ce que tu connais le nom de ta carte son ou son fabricant ? -
HELP :((
-
bonjour,
je suis tjrs perdue avec mes pilotes de son et réseau...:) -
Bonsoir,
J'ai fais le nettotage avec CCleaner et Voici le rapport de TCleaner :
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
E:\Combofix.txt: trouvé !
E:\cleannavi.txt: trouvé !
E:\TB.txt: trouvé !
E:\UsbFix.txt: trouvé !
E:\Qoobox: trouvé !
E:\Toolbar SD: trouvé !
E:\UsbFix: trouvé !
E:\Rsit: trouvé !
E:\Ad-remover: trouvé !
E:\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
E:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
E:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
E:\Documents and Settings\GRATIOT\Bureau\HijackThis.exe: trouvé !
E:\Documents and Settings\GRATIOT\Bureau\Ad-R.exe: trouvé !
E:\Documents and Settings\GRATIOT\Bureau\ToolBarSD.exe: trouvé !
E:\Documents and Settings\GRATIOT\Bureau\hijackthis.log: trouvé !
E:\Documents and Settings\GRATIOT\Bureau\UsbFix.exe: trouvé !
E:\Documents and Settings\GRATIOT\Bureau\UsbFix.txt: trouvé !
E:\Documents and Settings\GRATIOT\Bureau\Rsit.exe: trouvé !
E:\Program Files\Navilog1: trouvé !
E:\Program Files\Navilog1\Navilog1.bat: trouvé !
E:\Program Files\Navilog1\catchme.exe: trouvé !
E:\Qoobox\Quarantine\catchme.log: trouvé !
E:\WINDOWS\mbr.exe: trouvé !
---------------------------------
--> Suppression:
E:\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
E:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
E:\Documents and Settings\GRATIOT\Bureau\HijackThis.exe: supprimé !
E:\Documents and Settings\GRATIOT\Bureau\Ad-R.exe: supprimé !
E:\Documents and Settings\GRATIOT\Bureau\ToolBarSD.exe: supprimé !
E:\Program Files\Navilog1\Navilog1.bat: supprimé !
E:\Program Files\Navilog1\catchme.exe: supprimé !
E:\Combofix.txt: supprimé !
E:\cleannavi.txt: supprimé !
E:\TB.txt: supprimé !
E:\UsbFix.txt: supprimé !
E:\Documents and Settings\GRATIOT\Bureau\hijackthis.log: supprimé !
E:\Documents and Settings\GRATIOT\Bureau\UsbFix.exe: supprimé !
E:\Documents and Settings\GRATIOT\Bureau\UsbFix.txt: supprimé !
E:\Documents and Settings\GRATIOT\Bureau\Rsit.exe: supprimé !
E:\Qoobox\Quarantine\catchme.log: supprimé !
E:\WINDOWS\mbr.exe: supprimé !
E:\Qoobox: supprimé !
E:\Toolbar SD: supprimé !
E:\UsbFix: supprimé !
E:\Rsit: supprimé !
E:\Ad-remover: supprimé !
E:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
E:\Program Files\Navilog1: supprimé !
Je n'ai tjrs pas de périphérique son détecté et je crois aussi un soucis avec ma carte réseau et le bluetooth (icone [!] en face du périphérique dans le gestionnaire)...j'ai fais une recherche sur le dernier site que vous me proposez...il détecte tous mes périphériques mais n'en propose pas d'autres....à suivre !
En tout cas, merci beaucoup de votre aide, mon ordi fonctionne bien maintenant :) -
bonjour;
on términe d'abord la désinfection.
télécharges Ccleaner et enregistres le sur le bureau à partir de cette adresse :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
• Pour désinstaller les outils de désinfection qu’on a utilisés :
Telecharge ToolsCleaner2
--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils reste sur ton pc, il faut les supprimer manuellement
• Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
crée un nouveau point de restauration système, ça peut servire :-)
fais un essai de tout ton materiel et s'il y en a qui ne fonctionne pas, tiens moi au courant.
on peut toujours chercher les pilotes de ton materiel via cette adresse :
( la détection des pilotes se fait automatiquement)
https://www.touslesdrivers.com/index.php?v_page=29 -
Bonsoir,
Nouveau scan de MBAM...RAS :-)
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3767
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
20/02/2010 22:42:56
mbam-log-2010-02-20 (22-42-56).txt
Type de recherche: Examen rapide
Eléments examinés: 140740
Temps écoulé: 5 minute(s), 18 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
On dirait que tout est clean maintenant...ouf !!! merci bcp
Mais il y a tjrs mes drivers en quarantaine chez Avast!...si je les sors de là, le rootkit va se repropager??? je dois faire quoi maintenant docteur ??? :D -
bonjour,
relance MBAM, vide sa quarentaine,
E:\Program Files\Malwarebytes' Anti-Malware
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen Rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, Redemarre ton pc
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
donne moi des nouvelles du fonctionnement du pc ;-) -
ok, merci d'être encore là ;)
J'ai fait le ComboFix, il a pas redémarré l'ordi ...
ComboFix 10-02-19.03 - GRATIOT 19/02/2010 23:13:23.1.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.3582.3043 [GMT 1:00]
Lancé depuis: e:\documents and settings\GRATIOT\Bureau\bibitte.exe
AV: avast! antivirus 4.8.1368 [VPS 100219-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
e:\windows\EventSystem.log
e:\windows\system32\stacsv.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-01-19 au 2010-02-19 ))))))))))))))))))))))))))))))))))))
.
2010-02-19 16:30 . 2010-02-19 16:30 503808 ----a-w- e:\documents and settings\GRATIOT\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-1cb152c0-n\msvcp71.dll
2010-02-19 16:30 . 2010-02-19 16:30 348160 ----a-w- e:\documents and settings\GRATIOT\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-1cb152c0-n\msvcr71.dll
2010-02-19 16:30 . 2010-02-19 16:30 61440 ----a-w- e:\documents and settings\GRATIOT\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-22a4c273-n\decora-sse.dll
2010-02-19 16:30 . 2010-02-19 16:30 499712 ----a-w- e:\documents and settings\GRATIOT\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-1cb152c0-n\jmc.dll
2010-02-19 16:30 . 2010-02-19 16:30 12800 ----a-w- e:\documents and settings\GRATIOT\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-22a4c273-n\decora-d3d.dll
2010-02-19 15:55 . 2010-02-19 16:04 -------- d-----w- E:\Ad-Remover
2010-02-19 15:12 . 2010-02-19 15:53 -------- d-----w- e:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-02-19 15:12 . 2010-02-19 15:48 -------- d-----w- e:\program files\Spybot - Search & Destroy
2010-02-19 15:01 . 2010-02-19 15:01 125972 ----a-w- E:\UsbFix_Upload_Me_LAPTOP-JUG.zip
2010-02-19 14:51 . 2010-02-19 15:01 -------- d-----w- E:\UsbFix
2010-02-19 14:42 . 2010-02-19 14:44 -------- d-----w- E:\ToolBar SD
2010-02-19 14:17 . 2010-02-19 14:17 -------- d-----w- e:\program files\CCleaner
2010-02-19 13:59 . 2010-02-19 13:59 -------- d-----w- E:\rsit
2010-02-19 13:32 . 2008-04-13 19:40 20480 -c--a-w- e:\windows\system32\dllcache\flpydisk.sys
2010-02-19 13:32 . 2008-04-13 19:40 20480 ----a-w- e:\windows\system32\drivers\flpydisk.sys
2010-02-19 08:44 . 2010-02-19 08:44 -------- d-----w- e:\documents and settings\GRATIOT\Application Data\Malwarebytes
2010-02-19 08:44 . 2010-01-07 15:07 38224 ----a-w- e:\windows\system32\drivers\mbamswissarmy.sys
2010-02-19 08:44 . 2010-02-19 08:44 -------- d-----w- e:\program files\Malwarebytes' Anti-Malware
2010-02-19 08:44 . 2010-02-19 08:44 -------- d-----w- e:\documents and settings\All Users\Application Data\Malwarebytes
2010-02-19 08:44 . 2010-01-07 15:07 19160 ----a-w- e:\windows\system32\drivers\mbam.sys
2010-02-19 08:28 . 2008-04-13 19:40 34688 -c--a-w- e:\windows\system32\dllcache\lbrtfdc.sys
2010-02-19 08:28 . 2008-04-13 19:40 34688 ----a-w- e:\windows\system32\drivers\lbrtfdc.sys
2010-02-19 08:28 . 2008-04-13 19:41 8576 -c--a-w- e:\windows\system32\dllcache\i2omgmt.sys
2010-02-19 08:28 . 2008-04-13 19:41 8576 ----a-w- e:\windows\system32\drivers\i2omgmt.sys
2010-02-19 08:24 . 2008-04-13 19:40 8192 -c--a-w- e:\windows\system32\dllcache\changer.sys
2010-02-19 08:24 . 2008-04-13 19:40 8192 ----a-w- e:\windows\system32\drivers\changer.sys
2010-01-29 13:04 . 2010-01-29 13:04 50354 ----a-w- e:\documents and settings\GRATIOT\Application Data\Facebook\uninstall.exe
2010-01-29 13:04 . 2010-01-29 13:04 -------- d-----w- e:\documents and settings\GRATIOT\Application Data\Facebook
2010-01-27 03:21 . 2010-01-27 03:21 847040 ----a-w- e:\documents and settings\GRATIOT\Application Data\Facebook\axfbootloader.dll
2010-01-27 03:20 . 2010-01-27 03:20 5578752 ----a-w- e:\documents and settings\GRATIOT\Application Data\Facebook\npfbplugin_1_0_1.dll
2010-01-26 13:55 . 2010-01-26 13:56 -------- d-----w- E:\GRASS
2010-01-26 13:54 . 2010-01-26 13:55 -------- d-----w- E:\DELL
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-19 16:30 . 2008-03-17 08:57 -------- d-----w- e:\program files\Fichiers communs\Java
2010-02-19 16:30 . 2008-03-17 08:57 -------- d-----w- e:\program files\Java
2010-02-19 16:29 . 2004-08-05 10:00 85808 ----a-w- e:\windows\system32\perfc00C.dat
2010-02-19 16:29 . 2004-08-05 10:00 513884 ----a-w- e:\windows\system32\perfh00C.dat
2010-02-19 16:09 . 2009-10-20 07:12 -------- d-----w- e:\program files\Mozilla Thunderbird
2010-02-19 13:32 . 2009-05-11 15:39 5504 ----a-w- e:\windows\system32\drivers\mstee.sys
2010-02-19 13:32 . 2009-05-11 15:39 85248 ----a-w- e:\windows\system32\drivers\nabtsfec.sys
2010-02-19 13:32 . 2004-08-05 10:00 27392 ----a-w- e:\windows\system32\drivers\fdc.sys
2010-02-19 12:38 . 2008-04-22 08:00 -------- d-----w- e:\documents and settings\All Users\Application Data\Google Updater
2010-02-18 15:58 . 2008-04-06 19:05 -------- d-----w- e:\documents and settings\GRATIOT\Application Data\Skype
2010-02-18 15:08 . 2008-04-06 19:09 -------- d-----w- e:\documents and settings\GRATIOT\Application Data\skypePM
2010-01-21 08:21 . 2009-06-02 13:40 -------- d-----w- e:\program files\Microsoft Silverlight
2010-01-19 13:22 . 2010-01-19 13:21 -------- d-----w- e:\program files\Microsoft
2010-01-19 13:20 . 2009-05-04 12:55 -------- d-----w- e:\program files\Windows Live
2010-01-06 10:18 . 2008-03-17 08:58 -------- d-----w- e:\program files\Google
2010-01-05 09:56 . 2006-03-04 03:35 832512 ----a-w- e:\windows\system32\wininet.dll
2010-01-05 09:56 . 2004-08-05 10:00 78336 ----a-w- e:\windows\system32\ieencode.dll
2010-01-05 09:56 . 2004-08-05 10:00 17408 ----a-w- e:\windows\system32\corpol.dll
2009-12-31 16:50 . 2004-08-05 10:00 353792 ----a-w- e:\windows\system32\drivers\srv.sys
2009-12-17 16:14 . 2008-12-14 11:29 411368 ----a-w- e:\windows\system32\deploytk.dll
2009-12-17 07:41 . 2008-01-28 16:56 347648 ----a-w- e:\windows\system32\mspaint.exe
2009-12-14 13:43 . 2008-09-19 18:00 664 ----a-w- e:\windows\system32\d3d9caps.dat
2009-12-14 07:09 . 2004-08-05 10:00 33280 ----a-w- e:\windows\system32\csrsrv.dll
2009-12-09 10:08 . 2005-03-30 17:36 2147328 ----a-w- e:\windows\system32\ntoskrnl.exe
2009-12-09 10:08 . 2005-03-30 17:36 2025984 ----a-w- e:\windows\system32\ntkrnlpa.exe
2009-12-04 18:22 . 2004-08-05 10:00 455424 ----a-w- e:\windows\system32\drivers\mrxsmb.sys
2009-11-27 17:13 . 2004-08-05 10:00 1297920 ----a-w- e:\windows\system32\quartz.dll
2009-11-27 17:13 . 2004-08-04 00:54 17920 ----a-w- e:\windows\system32\msyuv.dll
2009-11-27 16:08 . 2004-08-05 10:00 85504 ----a-w- e:\windows\system32\avifil32.dll
2009-11-27 16:08 . 2004-08-05 10:00 28672 ----a-w- e:\windows\system32\msvidc32.dll
2009-11-27 16:08 . 2004-08-05 10:00 11264 ----a-w- e:\windows\system32\msrle32.dll
2009-11-27 16:08 . 2004-08-04 00:54 48128 ----a-w- e:\windows\system32\iyuv_32.dll
2009-11-27 16:08 . 2001-08-23 17:47 8704 ----a-w- e:\windows\system32\tsbyuv.dll
2009-11-24 23:54 . 2009-06-03 08:35 1280480 ----a-w- e:\windows\system32\aswBoot.exe
2009-11-24 23:51 . 2009-06-03 08:35 93424 ----a-w- e:\windows\system32\drivers\aswmon.sys
2009-11-24 23:50 . 2009-06-03 08:35 94160 ----a-w- e:\windows\system32\drivers\aswmon2.sys
2009-11-24 23:50 . 2009-06-03 08:35 114768 ----a-w- e:\windows\system32\drivers\aswSP.sys
2009-11-24 23:50 . 2009-06-03 08:35 20560 ----a-w- e:\windows\system32\drivers\aswFsBlk.sys
2009-11-24 23:49 . 2009-06-03 08:35 48560 ----a-w- e:\windows\system32\drivers\aswTdi.sys
2009-11-24 23:48 . 2009-06-03 08:35 23120 ----a-w- e:\windows\system32\drivers\aswRdr.sys
2009-11-24 23:47 . 2009-06-03 08:35 27408 ----a-w- e:\windows\system32\drivers\aavmker4.sys
2009-11-24 23:47 . 2009-06-03 08:35 97480 ----a-w- e:\windows\system32\AvastSS.scr
1999-06-17 07:00 . 2008-04-15 08:55 4921 ----a-r- e:\program files\Fichiers communs\BEREADME.htm
1999-06-17 07:00 . 2008-04-15 08:55 3982 ----a-r- e:\program files\Fichiers communs\BEREADME.txt
1999-05-11 11:21 . 2008-04-15 08:55 290816 ----a-w- e:\program files\Fichiers communs\BatchExport.exe
1999-05-06 14:31 . 2008-04-15 08:55 73728 ----a-w- e:\program files\Fichiers communs\H08FileCvt.exe
1999-05-06 14:28 . 2008-04-15 08:55 176128 ----a-w- e:\program files\Fichiers communs\H07ValCvt.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="e:\program files\Fichiers communs\Nero\Lib\NMBgMonitor.exe" [2007-09-20 202024]
"swg"="e:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-22 68856]
"Remote Control Editor"="e:\program files\Fichiers communs\TerraTec\Remote\TTTVRC.exe" [2008-12-09 1105920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Broadcom Wireless Manager UI"="e:\windows\system32\WLTRAY.exe" [2006-11-01 1392640]
"NvCplDaemon"="e:\windows\system32\NvCpl.dll" [2007-04-28 8429568]
"nwiz"="nwiz.exe" [2007-04-28 1626112]
"NVHotkey"="nvHotkey.dll" [2007-04-28 67584]
"NvMediaCenter"="e:\windows\system32\NvMcTray.dll" [2007-04-28 81920]
"SigmatelSysTrayApp"="stsystra.exe" [2007-02-19 303104]
"Acrobat Assistant 7.0"="e:\program files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2006-01-12 483328]
"NeroFilterCheck"="e:\program files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
"NBKeyScan"="e:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]
"KADxMain"="e:\windows\system32\KADxMain.exe" [2006-11-02 282624]
"Apoint"="e:\program files\Apoint\Apoint.exe" [2007-01-25 159744]
"avast!"="e:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"SunJavaUpdateSched"="e:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-01-11 246504]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="e:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
e:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - e:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2008-1-29 110592]
Bluetooth Manager.lnk - e:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2007-1-11 2150400]
Lancement rapide d'Adobe Acrobat.lnk - e:\windows\Installer\{AC76BA86-1033-F400-7760-100000000002}\SC_Acrobat.exe [2008-1-29 25214]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"e:\program files\Microsoft ActiveSync\rapimgr.exe"= e:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"e:\program files\Microsoft ActiveSync\wcescomm.exe"= e:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"e:\program files\Microsoft ActiveSync\WCESMgr.exe"= e:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"e:\\Program Files\\Messenger\\msmsgs.exe"=
"e:\\Program Files\\ArcGIS\\Bin\\ArcReader.exe"=
"e:\\Program Files\\TerraTec\\TerraTec Home Cinema\\CinergyDvr.exe"=
"e:\\Program Files\\TerraTec\\TerraTec Home Cinema\\VersionCheck\\VersionCheck.exe"=
"e:\\Program Files\\TerraTec\\TerraTec Home Cinema\\InstTool.exe"=
"e:\\Program Files\\TerraTec\\TerraTec Home Cinema\\tvtvSetup\\tvtv_Wizard.exe"=
"e:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"e:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"e:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"8080:TCP"= 8080:TCP:free
"8080:UDP"= 8080:UDP:free
R1 aswSP;avast! Self Protection;e:\windows\system32\drivers\aswSP.sys [03/06/2009 09:35 114768]
R2 aswFsBlk;aswFsBlk;e:\windows\system32\drivers\aswFsBlk.sys [03/06/2009 09:35 20560]
S2 gupdate1ca66a7ebfaa8c8;Google Update Service (gupdate1ca66a7ebfaa8c8);e:\program files\Google\Update\GoogleUpdate.exe [16/11/2009 11:31 135664]
S3 BrlAPI;BrlAPI;e:\cygwin\bin\cygrunsrv.exe --> e:\cygwin\bin\cygrunsrv.exe [?]
S3 DXEC01;DXEC01;e:\windows\system32\drivers\dxec01.sys [02/11/2006 11:32 97536]
.
Contenu du dossier 'Tâches planifiées'
2010-02-19 e:\windows\Tasks\Google Software Updater.job
- e:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-03-17 14:05]
2010-02-19 e:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- e:\program files\Google\Update\GoogleUpdate.exe [2009-11-16 10:43]
2010-02-19 e:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- e:\program files\Google\Update\GoogleUpdate.exe [2009-11-16 10:43]
.
.
------- Examen supplémentaire -------
.
mWindow Title =
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - e:\windows\system32\GPhotos.scr/200
IE: Convertir en Adobe PDF - e:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir en un fichier PDF existant - e:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la cible du lien en Adobe PDF - e:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en un fichier PDF existant - e:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la sélection en Adobe PDF - e:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la sélection en un fichier PDF existant - e:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir les liens sélectionnés en fichier Adobe PDF - e:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en un fichier PDF existant - e:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: E&xport to Microsoft Excel - e:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - e:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
FF - ProfilePath - e:\documents and settings\GRATIOT\Application Data\Mozilla\Firefox\Profiles\7o0spoly.default\
FF - plugin: e:\documents and settings\GRATIOT\Application Data\Facebook\npfbplugin_1_0_1.dll
FF - plugin: e:\documents and settings\GRATIOT\Local Settings\Application Data\Yahoo!\BrowserPlus\2.4.21\Plugins\npybrowserplus_2.4.21.dll
FF - plugin: e:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: e:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: e:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: e:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: e:\program files\Picasa2\npPicasa2.dll
FF - plugin: e:\program files\Picasa2\npPicasa3.dll
FF - plugin: e:\program files\VLC\npvlc.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - e:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARAMETRES FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true.
- - - - ORPHELINS SUPPRIMES - - - -
WebBrowser-{8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - (no file)
HKCU-Run-TomTomHOME.exe - e:\program files\TomTom HOME 2\TomTomHOMERunner.exe
AddRemove-CAD2Shape 4.0 - c:\cad2sh~1\UNWISE.EXE
**************************************************************************
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés:
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(928)
e:\windows\System32\BCMLogon.dll
.
Heure de fin: 2010-02-19 23:18:15
ComboFix-quarantined-files.txt 2010-02-19 22:18
Avant-CF: 22 756 139 008 octets libres
Après-CF: 22 984 941 568 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(3)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(3)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect /NoExecute=OptOut
- - End Of File - - FD207755F8F0F022C0C0A75BF9B5853E -
ok c'est vendredi soir, j'espère que tu vas pas m'oublier et m'aider à finir ce grand nettoyage !!! en cas, je suis dispo pour finir ce WE...A+
-
le rapport de MBAM...enfin!
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3761
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
19/02/2010 18:53:40
mbam-log-2010-02-19 (18-53-40).txt
Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 256672
Temps écoulé: 45 minute(s), 13 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 24
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
E:\Documents and Settings\GRATIOT\Local Settings\Temp\tdkbvyq.exe (Trojan.Dropper) ->
Quarantined and deleted successfully.
E:\System Volume
Information\_restore{0F7F5BF7-29AA-4550-B009-ABFCE41F3E84}\RP366\A0075318.exe
(Trojan.Dropper) -> Quarantined and deleted successfully.
E:\System Volume
Information\_restore{0F7F5BF7-29AA-4550-B009-ABFCE41F3E84}\RP367\A0075345.sys
(Rootkit.Agent) -> Quarantined and deleted successfully.
E:\System Volume
Information\_restore{0F7F5BF7-29AA-4550-B009-ABFCE41F3E84}\RP367\A0075346.sys
(Rootkit.Agent) -> Quarantined and deleted successfully.
E:\WINDOWS\system32\drivers\3360482806.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\3993260161.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\4026556474.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\tosrfbd.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\tosrfbnp.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\tosrfhid.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\tosrfnds.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\tosrfusb.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\pcasp50.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\PCIDump.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\PDCOMP.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\PDFRAME.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\PDRELI.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\PDRFRAME.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\secdrv.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\slabbus.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\slabser.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\WDICA.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\wudfpf.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
E:\WINDOWS\system32\drivers\wudfrd.sys (Rootkit.Agent) -> Quarantined and deleted
successfully.
l'ordi redémarre -
pendant le scan de MBAM, Avast m'a encore trouvé 1 trojean, 1 rootkit et 1 dropper !!! et pas MBAM !!!
-
bien,
si je ne me trompe pas, tu dois avoir MBAM su ton pc :
E:\Program Files\Malwarebytes' Anti-Malware
Lance le
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ -
nouveau rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:53:42, on 19/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\WLTRYSVC.EXE
E:\WINDOWS\System32\bcmwltry.exe
E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
E:\Program Files\Alwil Software\Avast4\ashServ.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
E:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
E:\WINDOWS\system32\WLTRAY.exe
E:\WINDOWS\system32\rundll32.exe
E:\WINDOWS\system32\RUNDLL32.EXE
E:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
E:\WINDOWS\system32\KADxMain.exe
E:\Program Files\Apoint\Apoint.exe
E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
E:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
E:\Program Files\Apoint\ApMsgFwd.exe
E:\Program Files\Microsoft ActiveSync\wcescomm.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\Fichiers communs\TerraTec\Remote\TTTVRC.exe
E:\Program Files\Apoint\HidFind.exe
E:\Program Files\Apoint\Apntex.exe
E:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
E:\PROGRA~1\MICROS~3\rapimgr.exe
E:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
E:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
E:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
E:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
E:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
E:\Program Files\Java\jre6\bin\jqs.exe
E:\WINDOWS\system32\wbem\wmiapsrv.exe
E:\Documents and Settings\GRATIOT\Bureau\GRATIOT.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - E:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - E:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: MEDIADICO Familial - {CEDDA62B-5FBE-4AB2-AE2E-5E069F444444} - E:\Program Files\LAventure\MDToolbar\MdToolbar.dll
O3 - Toolbar: TerraTec Home Cinema - {AD6E6555-FB2C-47D4-8339-3E2965509877} - E:\PROGRA~1\TerraTec\TERRAT~1\THCDES~1.DLL
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] E:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "E:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] E:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "E:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [KADxMain] E:\WINDOWS\system32\KADxMain.exe
O4 - HKLM\..\Run: [Apoint] E:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "E:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] "E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "E:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "E:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Remote Control Editor] "E:\Program Files\Fichiers communs\TerraTec\Remote\TTTVRC.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = E:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://E:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Convertir en Adobe PDF - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://E:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - E:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BrlAPI - Unknown owner - E:\cygwin\bin\cygrunsrv.exe (file missing)
O23 - Service: Google Update Service (gupdate1ca66a7ebfaa8c8) (gupdate1ca66a7ebfaa8c8) - Google Inc. - E:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - E:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - E:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NMIndexingService - Nero AG - E:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - E:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - E:\Program Files\SigmaTel\C-Major Audio\WDM\StacSV.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - E:\WINDOWS\System32\WLTRYSVC.EXE
-
1° Fermer toutes les fenêtres.
2° Lancer HijackThis
tu as déjà hijackthis renomé sur ton pc ici :
E:\Documents and Settings\GRATIOT\Bureau\GRATIOT.exe
choisir Open the misc tools section, puis choisir l'option Main, s'assurer que "Make backups before fixing items" est activé.
3° selectionne seulement les lignes ci dessous (en les cochant sur la case de gauche de chaque ligne à fixer) :
O17 - HKLM\System\CCS\Services\Tcpip\..\{5AB888AC-0B0D-4ACB-9D76-178DCC899237}: NameServer = 134.59.1.7,134.59.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{8696816B-7E34-488A-9F95-1528DAE7861A}: NameServer = 134.59.1.7,134.59.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{F40F846B-4EA0-4D93-9D4F-B1309EF87DBF}: NameServer = 134.59.1.7,134.59.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
4° Au menu principal, choisir do a scan only, puis cocher la case devant les lignes à corriger et cliquer en bas sur Fix Checked.
5° A la fin du Scan, cliquer sur Save log,
le rapport sera généré dans le dossier initialement créé pour installer HijackThis-
je ne trouve pas ça :
3° selectionne seulement les lignes ci dessous (en les cochant sur la case de gauche de chaque ligne à fixer) :
O17 - HKLM\System\CCS\Services\Tcpip\..\{5AB888AC-0B0D-4ACB-9D76-178DCC899237}: NameServer = 134.59.1.7,134.59.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{8696816B-7E34-488A-9F95-1528DAE7861A}: NameServer = 134.59.1.7,134.59.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{F40F846B-4EA0-4D93-9D4F-B1309EF87DBF}: NameServer = 134.59.1.7,134.59.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL -
@odile06trouvé
-
- 1
- 2
- 3