Plusieurs Troyans détectés
RésoluJe me doute que vous êtes en train de suivre la coupe du monde lol mais j'espère quand meme pouvoir avoir votre aide, et je vous en remercie d'avance.
Plusieurs troyans ont été détectés sur mon pc, après un scan avira suivi d'un scan malwarebyte, et donc je voulais voir avec vous s'il est possible qu'on voit ca ensemble pour nettoyer tout ca (ils n'ont pas l'air bien méchants mais sont apparement toujours la)
Merci.
Bonne soirée
55 réponses
Plusieurs troyans ont été détectés sur un ordinateur fonctionnant sous Windows XP et IE8 après des scans avec Avira puis Malwarebytes, et la demande porte sur les mesures de nettoyage à effectuer. Des éléments de réponse essentiels évoquent un diagnostic avec ZHPDiag et ComboFix, l'analyse des rapports et des logs, et la difficulté de rétablir la protection antivirus désactivée. Des échanges montrent aussi des rapports détaillés post-scanner, la nécessité de partager les liens des fichiers générés et des retours sur l'état du poste après les nettoyages. En outre, le fil signale une progression partielle avec des logs indiquant des composants douteux et l'urgence d'approches complémentaires, sans conclure à une résolution complète.
-
Contributeur sécurité
-
j'ai essayé plusieurs fois, chaque fois une erreur se produit lors de l'installation de Java
j'ai pu grace à ce logiciel désinstallé ce qui restait des anciennes versions de Java, mais je n'arrive toujours pas à installer correctement les dernieres versions (ni aucunes autres d'ailleurs).
Je vais essayer à nouveau, et je te tiens informé
-
-
Contributeur sécuritéTout d'abord tu va mettre ta console Java a jour : https://www.java.com/fr/download/manual.jsp
Si ça ne fonctionne pas ,dis le moi .
-
Je te remercie pour tout ce que tu as fait jusqu'à présent, les 2 pc ont l'air clean maintenant ainsi que le disque externe
Juste une question, sur mon pc, depuis les opérations je n'arrive plus à ouvrir pas mal de videos sur internet, pas toutes mais par exemples celles d'eurosport ne s'ouvrent pas, je voulais savoir d'après toi d'ou ca peut venir, Java? directx?
De plus j'ai des soucis d'installation avec Java, quand je veux l'installer je télécharge le fichier et j'ai toujours un message d'erreur me disant qu'il y a eu un problème lors de la décompression donc le téléchargement et l'installation s'arretent tout seul -
Contributeur sécuritéIl reste des traces de Norton Antivirus sur ton portable ,désinstalle le correctement avec cet outil : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
===============
Installe Ccleaner sur tes deux pc (a moins que tu l'ai déja) et vide tes fichiers temporaires,cache .....
Nettoyeurs (de fichiers inutiles) et autres :
*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Lors de l'installation, [décoche] l'option qui t'installerait la barre Yahoo !
==============
Pour supprimer les outils utilisés (sur chaque pc) :
==*Nettoyage des outils*==
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Relance ZHPFix sur ton Bureau.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
===============
un peu de lecture afin de ne pas revenir ici
VoiloO ,si tu as des questions n'hésites pas .
-
Voila le dernier rapport ZhpDiag, le pc parait clean, plus de messages d'erreurs, c'est vrai que ca a été plus efficace et rapide cette fois ci
http://www.cijoint.fr/cjlink.php?file=cj201006/cijEUz9N5K.txt -
Contributeur sécuritéCombofix a bien bossé .
Recolle moi un nouveau log ZhpDiag et me dire comment va le pc ?
-
Voila le rapport combofix
http://www.cijoint.fr/cjlink.php?file=cj201006/cijJR4IcPL.txt -
Contributeur sécuritéTélécharges ComboFix à partir d'un de ces liens :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/
Et important, enregistre le sur le bureau.
Avant d'utiliser ComboFix :
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message. -
Voila le rapport ADR
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 17/06/10 à 18:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:47:48 le 20/06/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Marie, MARIE ( )
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 20/06/2010 (446 Octet(s))
Fin à: 19:51:50, 20/06/2010
============== E.O.F ============== -
Contributeur sécuritéLe portable est bien infecté également !
Télécharges AD-Remover sur ton bureau :
/!\ Déconnectes toi et fermes toutes applications en cours
? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-removersituée sur ton bureau
? Au menu principal choisi l'option "Scanner"
? Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
-
Voila le rapport Zhpdiag du portable
http://www.cijoint.fr/cjlink.php?file=cj201006/cijWcvX5oC.txt -
Contributeur sécuritéPOste moi un rapport Zhpdiag de ton portable .
-
Contributeur sécuritéAs tu essayer "clic droit" sur l'icone Avira (parapluie rouge) dans la barre de tache puis clique sur "activer Antivir guard" .
-
Oui ;)
j'ai essayé plusieurs fois de réactiver antivir guard, j'ai essayé de voir comment il se comportait en mode sans échec également, en cherchant un peu j'ai vu que le premier toyan que je t'avais signalé et que tu m'as aidé a enlevé, annule l'utilisation des antivirus, ca doit être donc lié.
Ce que je voulais faire c'est désinstaller et réinstaller proprement Avira mais même en suivant les forums c'est pas simple.
Mais je ne vais pas t'embêtter avec ca, tu m'as gentillement aidé pour le nettoyage je vais essayer de me débrouiller pour le fonctionnement d'Avira
Quand tu pourras, est-ce qu'on pourrait faire voir ensemble un scan pour le pc portable ? Si ce ne te dérange pas
Merci -
-
-
Je viens de faire le nettoyage Zhpfix
voici le rapport, je redémmare mon pc et je te dis ca
ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 19/06/2010 23:15:56
Fichier d'export Registre : C:\ZHPExportRegistry-19-06-2010-23-15-56.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
(Néant)
Elément de données du Registre :
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
Préférences navigateur :
(Néant)
Dossier :
(Néant)
Fichier :
(Néant)
Logiciel :
(Néant)
Script Registre :
(Néant)
Master Boot Record :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 1
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0
End of the scan -
Contributeur sécuritéC'est beaucoup mieux .
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
1/Double Clique sur l'icone ZhpFix .
2/ZhpFix va s'ouvrir ,clique sur "OK".
3/Coche ces cases (et pas d'autres !):
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
4/Pour finir clique sur "Nettoyer" .
5/colle le rapport obtenu .
Ensuite redémarre ton pc et dis moi comment se comporte ton antivirus ainsi que ton pc ? -
Voila le lien du dernier rapport zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201006/cijEBUeLsu.txt -
Contributeur sécuritéMaintenant recolle moi un nouveau rapport ZhpDiag pour vérifier si toutes les suppressions ont bien eu lieu .
-
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-06-13 15:45 . 2010-06-08 14:23 0 ----a-w- c:\windows\system32\drivers\lvuvc.hs
2010-06-11 20:30 . 2008-04-14 08:00 80748 ----a-w- c:\windows\system32\perfc00C.dat
2010-06-11 20:30 . 2008-04-14 08:00 500900 ----a-w- c:\windows\system32\perfh00C.dat
2010-06-11 18:20 . 2010-05-23 16:18 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-06-08 14:25 . 2010-06-08 14:21 -------- d-----w- c:\documents and settings\All Users\Application Data\Logishrd
2010-06-08 14:23 . 2010-06-08 14:21 -------- d-----w- c:\program files\Fichiers communs\LogiShrd
2010-06-08 14:21 . 2010-06-08 14:21 -------- d-----w- c:\documents and settings\All Users\Application Data\Logitech
2010-06-08 14:21 . 2010-06-08 14:21 -------- d-----w- c:\program files\Logitech
2010-06-01 22:46 . 2010-06-01 22:46 -------- d-----w- c:\program files\MSBuild
2010-06-01 22:46 . 2010-06-01 22:46 -------- d-----w- c:\program files\Reference Assemblies
2010-05-23 16:20 . 2010-05-23 16:19 -------- d-----w- c:\program files\NVIDIA Corporation
2010-04-03 22:55 . 2010-05-23 16:18 4075520 ----a-w- c:\windows\system32\nvcuda.dll
2010-04-03 22:55 . 2010-05-23 16:18 227944 ----a-w- c:\windows\system32\nvcodins.dll
2010-04-03 22:55 . 2010-05-23 16:18 227944 ----a-w- c:\windows\system32\nvcod.dll
2010-04-03 22:55 . 2010-05-23 16:18 2183470 ----a-w- c:\windows\system32\nvdata.bin
2010-04-03 22:55 . 2010-05-23 16:18 11647592 ----a-w- c:\windows\system32\nvcompiler.dll
2010-04-03 22:55 . 2010-05-23 16:18 1097728 ----a-w- c:\windows\system32\nvapi.dll
2010-04-03 14:53 . 2010-04-03 14:53 278120 ----a-w- c:\windows\system32\nvmccs.dll
2010-04-03 14:53 . 2010-04-03 14:53 154216 ----a-w- c:\windows\system32\nvsvc32.exe
2010-04-03 14:53 . 2010-04-03 14:53 145000 ----a-w- c:\windows\system32\nvcolor.exe
2010-04-03 14:53 . 2010-04-03 14:53 13670504 ----a-w- c:\windows\system32\nvcpl.dll
2010-04-03 14:53 . 2010-04-03 14:53 110696 ----a-w- c:\windows\system32\nvmctray.dll
2010-04-03 14:53 . 2010-04-03 14:53 229376 ----a-w- c:\windows\system32\nvrszhc.dll
2010-04-03 14:53 . 2010-04-03 14:53 126976 ----a-w- c:\windows\system32\nvrszht.dll
.
------- Sigcheck -------
[-] 2009-04-09 . DF70435F3D17C40D5CB15E6DC918342E . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((( SnapShot@2010-06-16_09.53.28 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-06-19 11:13 . 2010-06-19 11:23 231888 c:\windows\system32\Macromed\Flash\FlashUtil10h_Plugin.exe
+ 2010-06-19 11:13 . 2010-06-19 11:23 5612496 c:\windows\system32\Macromed\Flash\NPSWF32.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"Messenger (Yahoo!)"="c:\progra~1\Yahoo!\Messenger\YahooMessenger.exe" [2010-06-01 5252408]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2009-05-21 17881600]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-04-03 13670504]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-04-03 110696]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-04-04 36272]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-03-24 952768]
"LogitechCommunicationsManager"="c:\program files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-07-25 563984]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2007-07-25 2027792]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"TrojanScanner"="c:\program files\Trojan Remover\Trjscan.exe" [2010-02-27 1165192]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_2"="shell32" [X]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Activision\\Prototype\\prototypef.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Codemasters\\OF Dragon Rising\\OFDR.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [15/06/2010 15:26 108289]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [29/05/2010 19:38 691696]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [23/05/2010 20:48 1684736]
.
Contenu du dossier 'Tâches planifiées'
2010-06-19 c:\windows\Tasks\User_Feed_Synchronization-{ACC71DCF-44F3-4081-8A52-18B555D66B06}.job
- c:\windows\system32\msfeedssync.exe [2009-04-09 00:01]
2010-06-19 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2010-05-30 17:48]
.
.
------- Examen supplémentaire -------
.
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
.
- - - - ORPHELINS SUPPRIMES - - - -
HKU-Default-Explorer_Run-ClipSrv - c:\docume~1\Bobo\APPLIC~1\MICROS~1\clipsrv.exe
HKU-Default-Explorer_Run-MqtgSVC - c:\docume~1\Bobo\APPLIC~1\MICROS~1\mqtgsvc.exe
**************************************************************************
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés:
**************************************************************************
.
Heure de fin: 2010-06-19 21:02:54
ComboFix-quarantined-files.txt 2010-06-19 16:32
ComboFix2.txt 2010-06-16 19:27
ComboFix3.txt 2010-06-16 19:16
ComboFix4.txt 2010-06-16 09:54
Avant-CF: 432 266 756 096 octets libres
Après-CF: 432 350 793 728 octets libres
- - End Of File - - CE5D437F537019A751B71374177FD091 -
Voila le dernier rapport Combofix
ComboFix 10-06-18.03 - Bobo 19/06/2010 21:00:25.4.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.2047.1605 [GMT 4,5:30]
Lancé depuis: c:\documents and settings\Bobo\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Bobo\Bureau\CFScript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FILE ::
"c:\docume~1\Bobo\APPLIC~1\MICROS~1\clipsrv.exe"
"c:\docume~1\Bobo\APPLIC~1\MICROS~1\mqtgsvc.exe"
"c:\program files\micros~1\clipsrv.exe"
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\docume~1\Bobo\APPLIC~1\MICROS~1\clipsrv.exe
c:\docume~1\Bobo\APPLIC~1\MICROS~1\mqtgsvc.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-05-19 au 2010-06-19 ))))))))))))))))))))))))))))))))))))
.
2010-06-19 11:48 . 2010-06-19 11:48 -------- d-----w- c:\program files\directx
2010-06-19 11:42 . 2010-06-19 11:42 -------- d-----w- c:\documents and settings\Bobo\Application Data \Yahoo!
2010-06-17 19:51 . 2010-06-18 20:09 -------- d-----w- C:\UsbFix
2010-06-16 19:05 . 2010-06-16 19:05 -------- d-----w- c:\windows\system32\xircom
2010-06-16 19:05 . 2010-06-16 19:05 -------- d-----w- c:\windows\system32\wbem\snmp
2010-06-16 19:05 . 2010-06-16 19:05 -------- d-----w- c:\program files\microsoft frontpage
2010-06-15 16:49 . 2010-06-15 16:49 -------- d-----w- C:\_OTM
2010-06-15 15:53 . 2010-06-19 11:41 -------- d-----w- c:\program files\ZHPDiag
2010-06-15 14:02 . 2010-06-15 14:02 -------- d-----w- c:\documents and settings\Bobo\Application Data \Malwarebytes
2010-06-15 14:02 . 2010-04-29 11:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-06-15 14:02 . 2010-06-15 14:02 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-06-15 14:02 . 2010-06-15 14:02 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-06-15 14:02 . 2010-04-29 11:09 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-06-15 13:55 . 2010-02-27 16:16 3691384 ----a-w- c:\documents and settings\Bobo\Application Data \Simply Super Software\Trojan Remover\mss1.exe
2010-06-15 13:52 . 2010-06-15 13:57 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2010-06-15 13:46 . 2010-06-15 13:46 -------- d-----w- c:\documents and settings\Bobo\Application Data \Simply Super Software
2010-06-15 13:46 . 2006-06-19 07:31 69632 ----a-w- c:\windows\system32\ztvcabinet.dll
2010-06-15 13:46 . 2006-05-25 10:22 162304 ----a-w- c:\windows\system32\ztvunrar36.dll
2010-06-15 13:46 . 2005-08-25 20:20 77312 ----a-w- c:\windows\system32\ztvunace26.dll
2010-06-15 13:46 . 2003-02-02 14:36 153088 ----a-w- c:\windows\system32\UNRAR3.dll
2010-06-15 13:46 . 2002-03-05 19:30 75264 ----a-w- c:\windows\system32\unacev2.dll
2010-06-15 13:46 . 2010-06-15 13:46 -------- d-----w- c:\program files\Trojan Remover
2010-06-15 13:46 . 2010-06-15 13:46 -------- d-----w- c:\documents and settings\All Users\Application Data\Simply Super Software
2010-06-15 13:40 . 2010-06-15 13:40 -------- d-----r- c:\documents and settings\LocalService\Favoris
2010-06-15 13:40 . 2010-06-15 13:40 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2010-06-15 13:25 . 2010-06-15 13:24 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-06-15 10:56 . 2009-03-30 06:02 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-06-15 10:56 . 2009-02-13 07:58 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2010-06-15 10:56 . 2009-02-13 07:47 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2010-06-15 10:56 . 2010-06-15 10:56 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2010-06-13 20:28 . 2009-09-04 12:59 453456 ----a-w- c:\windows\system32\d3dx10_42.dll
2010-06-13 15:27 . 2010-06-14 04:31 -------- d-----w- c:\program files\DAEMON Tools Lite
2010-06-12 17:03 . 2010-06-13 17:02 -------- d-----w- c:\program files\Fichiers communs\Adobe AIR
2010-06-11 20:31 . 2010-06-11 20:31 -------- d-----w- c:\program files\Microsoft CAPICOM 2.1.0.2
2010-06-11 18:20 . 2010-06-11 18:32 -------- d-----w- c:\program files\Codemasters
2010-06-11 18:06 . 2010-06-13 15:27 -------- d-----w- c:\documents and settings\All Users\Application Data\DAEMON Tools Lite
2010-06-11 14:01 . 2010-05-06 10:33 743424 ------w- c:\windows\system32\dllcache\iedvtool.dll
2010-06-10 16:46 . 2010-06-10 16:49 -------- d-----w- c:\documents and settings\Bobo\Local Settings\Application Data\Yahoo
2010-06-10 16:42 . 2010-06-10 16:42 -------- d-----w- c:\documents and settings\All Users\Application Data\Yahoo!
2010-06-10 16:42 . 2010-06-01 05:55 607544 ----a-w- c:\documents and settings\All Users\Application Data\Yahoo!\YUpdater\yupdater.exe
2010-06-10 16:41 . 2010-06-11 06:38 -------- d-----w- c:\windows\SxsCaPendDel
2010-06-10 16:39 . 2010-06-19 11:59 -------- d-----w- c:\program files\Yahoo!
2010-06-08 14:08 . 2008-04-13 12:09 5504 ----a-w- c:\windows\system32\drivers\MSTEE.sys
2010-06-08 14:08 . 2008-04-13 12:16 10880 ----a-w- c:\windows\system32\drivers\NdisIP.sys
2010-06-08 14:08 . 2008-04-13 11:16 11136 ----a-w- c:\windows\system32\drivers\SLIP.sys
2010-06-08 14:08 . 2008-04-13 11:16 15232 ----a-w- c:\windows\system32\drivers\StreamIP.sys
2010-06-08 14:08 . 2008-04-13 12:16 19200 ----a-w- c:\windows\system32\drivers\WSTCODEC.SYS
2010-06-08 14:08 . 2008-04-13 12:16 85248 ----a-w- c:\windows\system32\drivers\NABTSFEC.sys
2010-06-08 14:08 . 2008-04-13 12:16 17024 ----a-w- c:\windows\system32\drivers\CCDECODE.sys
2010-06-08 14:08 . 2008-04-13 12:15 60032 ----a-w- c:\windows\system32\drivers\USBAUDIO.sys
2010-06-08 14:08 . 2008-04-13 20:03 54784 ----a-w- c:\windows\system32\vfwwdm32.dll
2010-06-08 14:08 . 2008-04-13 12:16 121984 ----a-w- c:\windows\system32\drivers\usbvideo.sys
2010-06-06 07:57 . 2010-06-06 07:57 -------- d-sh--w- c:\documents and settings\Bobo\IECompatCache
2010-06-02 16:34 . 2010-06-19 11:42 -------- d-----w- c:\documents and settings\Bobo\Local Settings\Application Data\Google
2010-06-02 16:26 . 2010-06-02 16:26 -------- d-----w- c:\program files\Fichiers communs\Adobe
2010-06-02 16:24 . 2010-06-19 11:42 -------- d-----w- c:\program files\Google
2010-06-02 16:24 . 2010-06-13 17:02 -------- d-----w- c:\documents and settings\Bobo\Local Settings\Application Data\Adobe
2010-06-01 14:33 . 2010-06-01 14:33 -------- d-----w- c:\documents and settings\All Users\Application Data\Messenger Plus!
2010-06-01 14:32 . 2010-06-01 14:32 -------- d-----w- c:\program files\Messenger Plus! Live
2010-06-01 14:29 . 2009-08-06 14:53 274288 ----a-w- c:\windows\system32\mucltui.dll
2010-06-01 14:29 . 2009-08-06 14:53 215920 ----a-w- c:\windows\system32\muweb.dll
2010-05-31 19:51 . 2010-06-19 12:00 -------- d-----w- c:\documents and settings\Bobo\Tracing
2010-05-31 19:02 . 2010-05-31 19:02 -------- d-----w- c:\program files\Microsoft
2010-05-31 19:02 . 2010-05-31 19:02 -------- d-----w- c:\program files\Windows Live SkyDrive
2010-05-31 19:01 . 2010-05-31 19:02 -------- d-----w- c:\program files\Windows Live
2010-05-31 18:57 . 2010-05-31 18:57 -------- d-----w- c:\program files\Fichiers communs\Windows Live
2010-05-31 14:01 . 2010-06-13 17:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Electronic Arts
2010-05-31 14:01 . 2010-05-31 14:01 -------- d-----w- C:\ProgramData
2010-05-30 17:24 . 2010-05-30 17:24 -------- d-----w- c:\windows\system32\KB905474
2010-05-30 17:22 . 2010-06-11 20:31 -------- d-----w- c:\windows\ie8updates
2010-05-30 13:12 . 2010-05-30 13:18 -------- d-----w- c:\program files\Electronic Arts
2010-05-30 07:35 . 2010-01-01 07:58 353792 ------w- c:\windows\system32\dllcache\srv.sys
2010-05-30 07:35 . 2010-02-16 19:00 2192128 ------w- c:\windows\system32\dllcache\ntoskrnl.exe
2010-05-30 07:35 . 2010-02-16 19:00 2148352 ------w- c:\windows\system32\dllcache\ntkrnlmp.exe
2010-05-30 07:35 . 2010-02-16 19:00 2068992 ------w- c:\windows\system32\dllcache\ntkrnlpa.exe
2010-05-30 07:35 . 2010-02-16 19:00 2026496 ------w- c:\windows\system32\dllcache\ntkrpamp.exe
2010-05-30 07:34 . 2010-02-24 11:57 457216 ------w- c:\windows\system32\dllcache\mrxsmb.sys
2010-05-30 07:34 . 2009-11-21 15:58 471552 ------w- c:\windows\system32\dllcache\aclayers.dll
2010-05-30 07:34 . 2009-10-15 16:32 81920 ------w- c:\windows\system32\dllcache\fontsub.dll
2010-05-30 07:34 . 2009-10-15 16:32 119808 ------w- c:\windows\system32\dllcache\t2embed.dll
2010-05-30 07:33 . 2009-06-21 21:47 153088 ------w- c:\windows\system32\dllcache\triedit.dll
2010-05-30 07:33 . 2009-10-23 15:28 3558912 ------w- c:\windows\system32\dllcache\moviemk.exe
2010-05-30 07:33 . 2009-07-31 04:25 1447424 ------w- c:\windows\system32\dllcache\msxml6.dll
2010-05-30 07:33 . 2009-07-31 04:25 1172480 ------w- c:\windows\system32\dllcache\msxml3.dll
2010-05-30 07:32 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
2010-05-30 07:32 . 2010-05-06 10:33 55296 ------w- c:\windows\system32\dllcache\msfeedsbs.dll
2010-05-30 07:32 . 2010-05-06 10:33 1985536 ------w- c:\windows\system32\dllcache\iertutil.dll
2010-05-30 07:32 . 2010-05-06 10:33 247808 ------w- c:\windows\system32\dllcache\ieproxy.dll
2010-05-30 07:32 . 2010-05-06 10:33 12800 ------w- c:\windows\system32\dllcache\xpshims.dll
2010-05-30 07:32 . 2010-05-06 10:33 599040 ------w- c:\windows\system32\dllcache\msfeeds.dll
2010-05-29 15:53 . 2006-09-28 11:35 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll
2010-05-29 15:48 . 2010-05-29 15:48 -------- d-----w- c:\program files\Activision
2010-05-29 15:38 . 2010-05-29 15:38 -------- d-sh--w- c:\documents and settings\Bobo\PrivacIE
2010-05-29 15:20 . 2010-06-12 03:42 -------- d-----w- c:\program files\DAEMON Tools Pro
2010-05-29 15:11 . 2010-05-29 15:11 -------- d-sh--w- c:\documents and settings\Bobo\IETldCache
2010-05-29 15:08 . 2010-06-13 15:27 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
2010-05-29 14:18 . 2010-05-29 14:18 -------- d--h--w- c:\windows\msdownld.tmp
2010-05-29 14:17 . 2010-05-29 14:18 -------- dc-h--w- c:\windows\ie8
2010-05-29 14:14 . 2010-05-29 14:14 -------- d-----w- c:\program files\VideoLAN
2010-05-29 14:13 . 2010-05-29 14:13 -------- d-----w- c:\program files\Avira
2010-05-29 13:22 . 2008-10-10 00:22 452440 ----a-w- c:\windows\system32\d3dx10_40.dll
2010-05-29 13:22 . 2008-10-10 00:22 4379984 ----a-w- c:\windows\system32\D3DX9_40.dll
2010-05-29 13:22 . 2008-10-10 00:22 2036576 ----a-w- c:\windows\system32\D3DCompiler_40.dll
2010-05-23 16:24 . 2009-05-25 10:51 142336 ----a-w- c:\windows\system32\drivers\Rtenicxp.sys
2010-05-23 16:24 . 2009-03-03 15:48 73728 ----a-w- c:\windows\system32\RtNicProp32.dll
2010-05-23 16:21 . 2010-05-23 16:21 -------- d-----w- c:\windows\system32\Lang
2010-05-23 16:18 . 2010-04-03 22:55 6432128 ----a-w- c:\windows\system32\nv4_disp.dll
2010-05-23 16:16 . 2010-05-23 16:16 -------- d-----w- c:\windows\system32\drivers\system32
2010-05-23 16:16 . 2010-05-23 16:16 -------- d-----w- c:\windows\system32\drivers\INF
2010-05-23 16:15 . 2004-08-13 06:26 5810 ----a-w- c:\windows\system32\drivers\ASACPI.sys
2010-05-23 16:15 . 2010-05-23 16:16 -------- dc----w- c:\windows\system32\DRVSTORE
2010-05-23 16:15 . 2010-05-23 16:15 -------- d-----w- c:\program files\Intel
2010-05-23 16:15 . 2008-08-19 06:26 53248 ----a-w- c:\windows\system32\CSVer.dll
2010-05-23 16:15 . 2010-05-23 16:15 -------- d-----w- C:\Intel
2010-05-23 16:14 . 2010-06-02 07:06 12912 ----a-w- c:\documents and settings\Bobo\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-05-23 14:18 . 2001-08-23 17:34 12288 ----a-w- c:\windows\system32\drivers\mouhid.sys -
Contributeur sécuritéOn recommence avec Combofix :
> Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)
- Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie/colle dedans les lignes suivantes :
File::
C:\DOCUME~1\Bobo\APPLIC~1\MICROS~1\clipsrv.exe
C:\DOCUME~1\Bobo\APPLIC~1\MICROS~1\mqtgsvc.exe
c:\program files\micros~1\clipsrv.exe
Reg::
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]
"ClipSrv"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]
"ClipSrv"=-
- Enregistre ce fichier sous le nom CFScript
- Fait un glisser/déposer de ce fichier CFScrïpt sur le fichier ComboFix.exe comme sur cette image. (Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris.) Combofix va démarrer.
- Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
- Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
- Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
- Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
Note : Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
- 1
- 2
- 3