Vaio infecté

bonjour, voila mon soucis, l'ordinateur de mon fils est tres tres lent , le son devient metalique, j'ai suivi la methode préliminaire , dont voici le resultat, je vous remercie infiniment de votre aide, je fais en ce moment le BitDefender Online, dont je vous ferai parvenir les resultat, un veritable enfer.
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 13:59:48 16/08/2007

+ Résultat de l'analyse:

HKLM\SOFTWARE\Classes\AppID\WeatherOnTray.EXE -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtCommBand -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtCommBand.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostIE.Bho -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostIE.Bho.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtTools.HbMain -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtTools.HbMain.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtTools.HbMain\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtTools.HbMain\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\Install -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\MachineInfo -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\Mail -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\PI -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\Updates -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\Upgrade -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HostOI -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HostOI\Mail -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HostOI\Updates -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HostOL -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HostOL\Mail -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HostOL\Updates -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\Hotbar -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\Hotbar\Install -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\Install -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\Install\CmpMap -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\Install\Icons -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\Install\Links -> Adware.HotBar : Aucune action entreprise.
HKU\S-1-5-21-3849112965-2909744284-641765489-501\Software\zango -> Adware.Zango : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@sonyeurope.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@search.live[1].txt -> TrackingCookie.Live : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.

Fin du rapport

merci de votre aide
j'oubliai le pc de mon fils est VAIO VGN-FS115M
512MB/MO
intel pentium M730
1.60 GHZ
windows xp
Configuration: Windows XP
Internet Explorer 7.0

28 réponses

Résumé de la discussion

Des lenteurs importantes et un son métallique apparaissent après une analyse préliminaire, avec des éléments Adware.HotBar détectés dans plusieurs clés du registre et des cookies, malgré l'exécution d'un antivirus en ligne. Plusieurs éléments de réponse identifient des composants malveillants ou suspects, avec des fichiers listés dans C:\Windows\system32\dllcache et des entrées de démarrage, et des outils comme ComboFix utilisés pour nettoyer. Des scans complémentaires montrent un outil de détection de rootkit et un rapport indiquant une vérification complète sans fichiers cachés, mais des détections antérieures et des rapports de quarantines suggèrent un nettoyage approfondi nécessaire. En cas de persistance, l'intervention a généré un point de restauration et documenté des suppressions et détections, tandis qu'un contrôle anti-rootkit est revenu sans fichiers cachés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Les rapports ne sont pas les mêmes...

    jv16

    (ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
    Dans preferences < languages < met francais
    là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
    là tu le laisses faire c’est un peu long
    quand il a fini
    tu sélectionnes les ronds verts par paquet de 20 ou 30
    une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
    et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

    a+
    1. ce n'est pas le meme post, ce post concerne un ordinateur sony vaio vgn-fs115m , et le son est metalique et tres lent depuis un passage sur second life d'apres les dires de mon fils,
      1. Contributeur sécurité
        Apparemment c'est clean, tu me résumes les soucis?

        A+
        1. VOILA LE RAPPORT DU SCAN KASPERSKY DE CE MATIN .
          MERCI DE VOTRE AIDE

          KASPERSKY ON-LINE SCANNER REPORT
          Monday, August 20, 2007 9:03:04 AM
          Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.83.0
          Dernière mise à jour de la base antivirus Kaspersky : 19/08/2007
          Enregistrements dans la base antivirus Kaspersky : 361275

          Paramètres d'analyse
          Analyser avec la base antivirus suivante standard
          Analyser les archives vrai
          Analyser les bases de messagerie vrai

          Cible de l'analyse Poste de travail
          C:\
          D:\
          E:\
          F:\

          Statistiques de l'analyse
          Total d'objets analysés 60840
          Nombre de virus trouvés 0
          Nombre d'objets infectés 0 / 0
          Nombre d'objets suspects 0
          Durée de l'analyse 07:08:41

          Nom de l'objet infecté Nom du virus Dernière action
          C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.ldb L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.mdb L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\DRM\drmstore.hds L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\rémy samama\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\rémy samama\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_360.wmdb L'objet est verrouillé ignoré

          C:\Documents and Settings\rémy samama\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\rémy samama\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\rémy samama\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\rémy samama\Local Settings\Temp\~DF672B.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\rémy samama\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\rémy samama\ntuser.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\rémy samama\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

          C:\System Volume Information\_restore{10F36116-31ED-4E81-ACD6-A6551DF2730A}\RP754\change.log L'objet est verrouillé ignoré

          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

          C:\WINDOWS\SoftwareDistribution\EventCache\{5A178685-118C-44B1-901A-7767D3F6C99C}.bin L'objet est verrouillé ignoré

          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

          C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

          C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

          C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\Temp\JET342C.tmp L'objet est verrouillé ignoré

          C:\WINDOWS\Temp\JET99DB.tmp L'objet est verrouillé ignoré

          C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

          C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

          D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

          D:\System Volume Information\_restore{10F36116-31ED-4E81-ACD6-A6551DF2730A}\RP754\change.log L'objet est verrouillé ignoré

          D:\VAIO Entertainment\database\MtData.ldb L'objet est verrouillé ignoré

          D:\VAIO Entertainment\database\MtData.mdb L'objet est verrouillé ignoré

          Analyse terminée.
          1. non ce n'est pas un doublon , mon fils a un sony vaio donc celui-ci et moi un dell inspiron 8200 , ce n sont pas les memes
            1. Contributeur sécurité
              Ok,

              Fais un scan en ligne Kaspersky avec Internet Explorer :
              - Clique sur Démarrer Online-Scanner

              - Clique maintenant sur J'accepte.
              - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
              - Patiente pendant l'installation des Mises à jour.
              - Choisis par la suite l'analyse du Poste de travail.
              - Sauvegarde puis colle le rapport généré en fin d'analyse.

              AIDE : Configurer le contrôle des ActiveX

              NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

              A+
              1. c'est toujours pareil, ordi tres lent, son metal, j'ai fais une mise a jour vaio, qui n'avait jamais été faite, mais probleme identique, une vrai galere, quand j'ecoute si on peu dire ecouter de la musique et que je bouge ma souris le son est encore pire, je sais pas ou mon fils a été mais il est très fort, je me suis appercue qu'il est resté un moment sans antivirus , enfin que la jeunesse se passe, pardon pour les autres, mais le mien est coton.
                j'ai refai plusieur ccleaner, mais rien de mieux, je ne sais plus!!!!!
                si tu asune idée
                en tout cas merci beaucoup de ton aide, car des virus, cookies etc..... il y en avaient
                1. j'ai retiré un fichier "second life" et un autre combofix voila le resultat

                  ComboFix 07-08-14.4 - "r‚my samama" 2007-08-18 14:19:31.2 - NTFSx86
                  Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.123 [GMT 2:00]

                  ((((((((((((((((((((((((( Files Created from 2007-07-18 to 2007-08-18 )))))))))))))))))))))))))))))))

                  2007-08-18 03:01 <REP> d-------- C:\WINDOWS\LastGood
                  2007-08-17 20:05 51,200 --a------ C:\WINDOWS\nircmd.exe
                  2007-08-17 16:25 119,568 --a------ C:\WINDOWS\system32\VB6FR.DLL
                  2007-08-17 16:25 <REP> d-------- C:\Program Files\Winsos
                  2007-08-17 14:10 3,354 --a------ C:\WINDOWS\system32\tmp.reg
                  2007-08-17 14:09 53,248 --a------ C:\WINDOWS\system32\Process.exe
                  2007-08-17 14:09 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                  2007-08-17 14:09 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                  2007-08-17 14:03 <REP> d-------- C:\WINDOWS\system32\PC Booster 5
                  2007-08-17 13:15 49,152 --a------ C:\WINDOWS\system32\ChCfg.exe
                  2007-08-17 13:00 1,826,816 --a------ C:\WINDOWS\SkyTel.exe
                  2007-08-17 13:00 1,191,936 --a------ C:\WINDOWS\RtlUpd.exe
                  2007-08-17 12:58 16,384,000 --a------ C:\WINDOWS\RTHDCPL.exe
                  2007-08-17 12:57 2,165,760 --a------ C:\WINDOWS\MicCal.exe
                  2007-08-17 12:57 <REP> d-------- C:\Program Files\Realtek
                  2007-08-17 12:51 520,192 --a------ C:\WINDOWS\RtlExUpd.dll
                  2007-08-17 12:30 315,392 --a------ C:\WINDOWS\HideWin.exe
                  2007-08-16 14:37 <REP> d-------- C:\WINDOWS\BDOSCAN8
                  2007-08-15 17:12 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
                  2007-08-15 16:50 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                  2007-08-15 16:35 <REP> d-------- C:\Program Files\CCleaner
                  2007-08-15 16:24 <REP> d-------- C:\Program Files\Trend Micro
                  2007-08-15 16:04 <REP> d-------- C:\Program Files\ma-config.com
                  2007-08-15 16:04 <REP> d-------- C:\DOCUME~1\RMYSAM~1\APPLIC~1\ma-config.com
                  2007-08-02 22:03 45 ---h----- C:\WINDOWS\dvai1420.dat
                  2007-08-02 22:03 <REP> d-------- C:\Program Files\PhotoFiltre Studio
                  2007-07-20 11:40 61,440 --------- C:\WINDOWS\ov530dib.dll
                  2007-07-20 11:40 40,960 --------- C:\WINDOWS\system32\ov530ext.dll
                  2007-07-20 11:40 25,177 --------- C:\WINDOWS\system32\drivers\ov530cmd.sys
                  2007-07-20 11:40 161,792 --------- C:\WINDOWS\system32\drivers\ov530vid.sys
                  2007-07-20 11:40 16,440 --------- C:\WINDOWS\system32\ov530usd.dll
                  2007-07-20 11:40 <REP> d-------- C:\WINDOWS\OvtCam
                  2007-07-20 11:34 <REP> d-------- C:\DOCUME~1\RMYSAM~1\APPLIC~1\InstallShield
                  2007-07-18 13:10 139,536 --a------ C:\WINDOWS\system32\javaee.dll

                  (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

                  2007-08-17 15:43 --------- d-------- C:\Program Files\eMule
                  2007-08-17 15:42 --------- d--h----- C:\Program Files\InstallShield Installation Information
                  2007-08-16 14:34 --------- d-------- C:\Program Files\Shockwave.com
                  2007-08-15 16:05 --------- d-------- C:\Program Files\HardwareDetection
                  2007-08-10 13:52 4603904 --a------ C:\WINDOWS\system32\drivers\RtkHDAud.sys
                  2007-07-24 18:22 --------- d-------- C:\Program Files\Windows Live Safety Center
                  2007-07-19 08:58 3583488 --a--c--- C:\WINDOWS\system32\dllcache\mshtml.dll
                  2007-07-14 15:39 --------- d-------- C:\DOCUME~1\RMYSAM~1\APPLIC~1\Screenshot Sender
                  2007-07-14 12:27 --------- d-------- C:\DOCUME~1\RMYSAM~1\APPLIC~1\Zylom
                  2007-07-13 01:30 765952 --a--c--- C:\WINDOWS\system32\dllcache\vgx.dll
                  2007-07-08 20:06 --------- d-------- C:\Program Files\Google
                  2007-06-27 15:24 823808 --a--c--- C:\WINDOWS\system32\dllcache\wininet.dll
                  2007-06-27 15:24 671232 --a--c--- C:\WINDOWS\system32\dllcache\mstime.dll
                  2007-06-27 15:24 477696 --a--c--- C:\WINDOWS\system32\dllcache\mshtmled.dll
                  2007-06-27 15:24 232960 -----c--- C:\WINDOWS\system32\dllcache\webcheck.dll
                  2007-06-27 15:24 193024 --a--c--- C:\WINDOWS\system32\dllcache\msrating.dll
                  2007-06-27 15:24 1152000 --a--c--- C:\WINDOWS\system32\dllcache\urlmon.dll
                  2007-06-27 15:24 105984 -----c--- C:\WINDOWS\system32\dllcache\url.dll
                  2007-06-27 15:24 102400 -----c--- C:\WINDOWS\system32\dllcache\occache.dll
                  2007-06-27 15:23 6058496 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
                  2007-06-27 15:23 52224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
                  2007-06-27 15:23 459264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
                  2007-06-27 15:23 44544 -----c--- C:\WINDOWS\system32\dllcache\iernonce.dll
                  2007-06-27 15:23 27648 --a--c--- C:\WINDOWS\system32\dllcache\jsproxy.dll
                  2007-06-27 15:23 267776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
                  2007-06-27 15:22 384512 -----c--- C:\WINDOWS\system32\dllcache\iedkcs32.dll
                  2007-06-27 15:22 383488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
                  2007-06-27 15:22 230400 -----c--- C:\WINDOWS\system32\dllcache\ieaksie.dll
                  2007-06-27 15:22 153088 -----c--- C:\WINDOWS\system32\dllcache\ieakeng.dll
                  2007-06-27 15:22 132608 --a--c--- C:\WINDOWS\system32\dllcache\extmgr.dll
                  2007-06-27 15:22 124928 -----c--- C:\WINDOWS\system32\dllcache\advpack.dll
                  2007-06-27 10:28 625152 -----c--- C:\WINDOWS\system32\dllcache\iexplore.exe
                  2007-06-27 10:27 63488 -----c--- C:\WINDOWS\system32\dllcache\ie4uinit.exe
                  2007-06-27 10:27 13824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
                  2007-06-27 09:00 161792 -----c--- C:\WINDOWS\system32\dllcache\ieakui.dll
                  2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
                  2007-06-26 08:09 1104896 -----c--- C:\WINDOWS\system32\dllcache\msxml3.dll
                  2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
                  2007-06-19 15:32 282112 -----c--- C:\WINDOWS\system32\dllcache\gdi32.dll
                  2007-06-13 15:22 1037312 --a------ C:\WINDOWS\explorer.exe
                  2007-06-13 15:22 1037312 -----c--- C:\WINDOWS\system32\dllcache\explorer.exe
                  2007-06-12 13:03 0 --a--c--- C:\WINDOWS\system32\scpsssh2.dll
                  2007-06-08 16:55 139264 --a------ C:\WINDOWS\system32\VbSendMail.dll
                  2005-10-06 18:54 278528 --a--c--- C:\Program Files\Fichiers communs\FDEUnInstaller.exe
                  --------- C:\Program Files\Hijackthis Version Française

                  ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

                  *Note* empty entries & legit default entries are not shown

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "Apoint"="C:\Program Files\Apoint\Apoint.exe" [2003-11-07 10:21]
                  "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2004-11-05 14:05]
                  "Mouse Suite 98 Daemon"="ICO.EXE" []
                  "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2004-10-08 01:31]
                  "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2004-10-08 01:27]
                  "SonyPowerCfg"="C:\Program Files\Sony\VAIO Power Management\SPMgr.exe" [2004-10-21 20:12]
                  "ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2004-02-20 15:12]
                  "VAIO Update 2"="C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" [2004-09-21 19:54]
                  "StillMnt"="WCamRmv.exe" []
                  "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-05 14:00 C:\WINDOWS\system32\bthprops.cpl]
                  "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-07-16 22:00]
                  "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-12-09 15:32]
                  "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
                  "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]
                  "LogitechRegisterVideoApplications"="C:\Program Files\Logitech\Logitech QuickCam\InstallHelper.exe" []

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
                  "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00]
                  "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 10:59]
                  "WINSOS VERIFY"="C:\Program Files\WINSOS\WINSOS.exe" [2007-05-15 12:53]
                  "Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\ypager.exe" []
                  "ares"="C:\Program Files\Ares\Ares.exe" []

                  C:\Documents and Settings\r‚my samama\Menu D‚marrer\Programmes\D‚marrage\
                  Stardock ObjectDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe [2005-02-21 15:56:00]
                  VAIO Launcher.lnk - C:\Program Files\Sony\VAIO Launcher\Launcher.exe [2004-12-14 11:17:37]
                  VirtualExpander.lnk - C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe [2006-08-22 01:42:49]

                  C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                  D‚marrage d'Office.lnk - C:\Program Files\Microsoft Office\Office\OSA.EXE [1997-11-19 01:00:00]
                  Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04]
                  Microsoft Recherche acc‚l‚r‚e.lnk - C:\Program Files\Microsoft Office\Office\FINDFAST.EXE [1997-11-19 01:00:00]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
                  VESWinlogon.dll 2004-10-27 16:40 73728 C:\WINDOWS\system32\VESWinlogon.dll

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
                  C:\Program Files\eMule\emule.exe -AutoStart

                  R1 DMICall;Sony DMI Call service;C:\WINDOWS\system32\DRIVERS\DMICall.sys
                  R3 LVPrcMon;Logitech LVPrcMon Driver;\??\C:\WINDOWS\system32\drivers\LVPrcMon.sys
                  R3 SNC;Sony Notebook Control Device;C:\WINDOWS\system32\Drivers\SonyNC.sys
                  R3 tifmsony;tifmsony;C:\WINDOWS\system32\drivers\tifmsony.sys
                  S3 AWINDIS5;AWINDIS5 Protocol Driver;\??\C:\WINDOWS\system32\AWINDIS5.SYS
                  S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe"
                  S3 Cam5603C;VGA USB2.0 Camera;C:\WINDOWS\system32\Drivers\VdCap03C.sys
                  S3 camvid20;Philips ToUcam Camera; Video;C:\WINDOWS\system32\DRIVERS\camdrv21.sys
                  S3 driverhardwarev2;driverhardwarev2;\??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
                  S3 MSIRCOMM;Microsoft IR Communications Driver;C:\WINDOWS\system32\DRIVERS\MSIRCOMM.sys
                  S3 NETGEAR_WG511_SERVICE;NETGEAR WG511T Wireless Adapter Service;C:\WINDOWS\system32\DRIVERS\wg511nd5.sys
                  S3 NETMDUSB;Net MD;C:\WINDOWS\system32\Drivers\NETMDUSB.sys
                  S3 ovt530;Webcam Classic;C:\WINDOWS\system32\Drivers\ov530vid.sys
                  S3 SC Test Branding Service 1;SC Test Branding Service 1;"C:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.exe"

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{513fd447-d435-11da-85f6-000e35e9018d}]
                  AutoRun\command- G:\LaunchU3.exe

                  *Newly Created Service* - CATCHME

                  **************************************************************************

                  catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2007-08-18 14:30:04
                  Windows 5.1.2600 Service Pack 2 NTFS

                  scanning hidden processes ...

                  scanning hidden autostart entries ...

                  scanning hidden files ...

                  scan completed successfully
                  hidden files: 0

                  **************************************************************************

                  Completion time: 2007-08-18 14:37:55
                  C:\ComboFix-quarantined-files.txt ... 2007-08-18 14:37
                  C:\ComboFix2.txt ... 2007-08-17 21:03

                  --- E O F ---
                  1. je vais paraitre idiote mais je ne trouve pas ce chemin

                    C:\DOCUME~1\RMYSAM~1\APPLIC~1\HbTools

                    j'ai fais ce que tu m'as demandé , mais la??????
                    1. Contributeur sécurité
                      ok,

                      ¤Affiche tous les fichiers et dossiers :
                      Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                      Coche « afficher les fichiers et dossiers cachés »

                      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                      Décoche « masquer les extensions dont le type est connu »
                      Puis fais «Ok» pour valider les changements.

                      Et appliquer !

                      Supprime ceci:
                      C:\DOCUME~1\RMYSAM~1\APPLIC~1\HbTools

                      Puis relance Combofix stp

                      A+
                      1. merci denis , voila le reste , mais je ne trouve pas la manipe ou l'endroit ou se trouve le dossier a enlever, je rame lamentablement

                        2007-06-27 10:27 13824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
                        2007-06-27 09:00 161792 -----c--- C:\WINDOWS\system32\dllcache\ieakui.dll
                        2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
                        2007-06-26 08:09 1104896 -----c--- C:\WINDOWS\system32\dllcache\msxml3.dll
                        2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
                        2007-06-19 15:32 282112 -----c--- C:\WINDOWS\system32\dllcache\gdi32.dll
                        2007-06-13 15:22 1037312 --a------ C:\WINDOWS\explorer.exe
                        2007-06-13 15:22 1037312 -----c--- C:\WINDOWS\system32\dllcache\explorer.exe
                        2007-06-12 13:03 0 --a--c--- C:\WINDOWS\system32\scpsssh2.dll
                        2007-06-08 16:55 139264 --a------ C:\WINDOWS\system32\VbSendMail.dll
                        2007-05-17 13:29 549376 --a------ C:\WINDOWS\system32\oleaut32.dll
                        2007-05-17 13:29 549376 -----c--- C:\WINDOWS\system32\dllcache\oleaut32.dll
                        2005-10-06 18:54 278528 --a--c--- C:\Program Files\Fichiers communs\FDEUnInstaller.exe
                        --------- C:\Program Files\Hijackthis Version Française

                        ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

                        *Note* empty entries & legit default entries are not shown

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "Apoint"="C:\Program Files\Apoint\Apoint.exe" [2003-11-07 10:21]
                        "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2004-11-05 14:05]
                        "Mouse Suite 98 Daemon"="ICO.EXE" []
                        "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2004-10-08 01:31]
                        "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2004-10-08 01:27]
                        "SonyPowerCfg"="C:\Program Files\Sony\VAIO Power Management\SPMgr.exe" [2004-10-21 20:12]
                        "ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2004-02-20 15:12]
                        "VAIO Update 2"="C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" [2004-09-21 19:54]
                        "StillMnt"="WCamRmv.exe" []
                        "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-05 14:00 C:\WINDOWS\system32\bthprops.cpl]
                        "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-07-16 22:00]
                        "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-12-09 15:32]
                        "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
                        "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
                        "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00]
                        "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 10:59]
                        "WINSOS VERIFY"="C:\Program Files\WINSOS\WINSOS.exe" [2007-05-15 12:53]

                        C:\Documents and Settings\r‚my samama\Menu D‚marrer\Programmes\D‚marrage\
                        Stardock ObjectDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe [2005-02-21 15:56:00]
                        VAIO Launcher.lnk - C:\Program Files\Sony\VAIO Launcher\Launcher.exe [2004-12-14 11:17:37]
                        VirtualExpander.lnk - C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe [2006-08-22 01:42:49]

                        C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                        D‚marrage d'Office.lnk - C:\Program Files\Microsoft Office\Office\OSA.EXE [1997-11-19 01:00:00]
                        Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04]
                        Microsoft Recherche acc‚l‚r‚e.lnk - C:\Program Files\Microsoft Office\Office\FINDFAST.EXE [1997-11-19 01:00:00]

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
                        VESWinlogon.dll 2004-10-27 16:40 73728 C:\WINDOWS\system32\VESWinlogon.dll

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
                        C:\Program Files\eMule\emule.exe -AutoStart

                        R1 DMICall;Sony DMI Call service;C:\WINDOWS\system32\DRIVERS\DMICall.sys
                        R3 LVPrcMon;Logitech LVPrcMon Driver;\??\C:\WINDOWS\system32\drivers\LVPrcMon.sys
                        R3 SNC;Sony Notebook Control Device;C:\WINDOWS\system32\Drivers\SonyNC.sys
                        R3 tifmsony;tifmsony;C:\WINDOWS\system32\drivers\tifmsony.sys
                        S3 AWINDIS5;AWINDIS5 Protocol Driver;\??\C:\WINDOWS\system32\AWINDIS5.SYS
                        S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe"
                        S3 Cam5603C;VGA USB2.0 Camera;C:\WINDOWS\system32\Drivers\VdCap03C.sys
                        S3 camvid20;Philips ToUcam Camera; Video;C:\WINDOWS\system32\DRIVERS\camdrv21.sys
                        S3 driverhardwarev2;driverhardwarev2;\??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
                        S3 MSIRCOMM;Microsoft IR Communications Driver;C:\WINDOWS\system32\DRIVERS\MSIRCOMM.sys
                        S3 NETGEAR_WG511_SERVICE;NETGEAR WG511T Wireless Adapter Service;C:\WINDOWS\system32\DRIVERS\wg511nd5.sys
                        S3 NETMDUSB;Net MD;C:\WINDOWS\system32\Drivers\NETMDUSB.sys
                        S3 ovt530;Webcam Classic;C:\WINDOWS\system32\Drivers\ov530vid.sys
                        S3 SC Test Branding Service 1;SC Test Branding Service 1;"C:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.exe"

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{513fd447-d435-11da-85f6-000e35e9018d}]
                        AutoRun\command- G:\LaunchU3.exe

                        **************************************************************************

                        catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2007-08-17 20:57:47
                        Windows 5.1.2600 Service Pack 2 NTFS

                        scanning hidden processes ...

                        scanning hidden autostart entries ...

                        scanning hidden files ...

                        scan completed successfully
                        hidden files: 0

                        **************************************************************************

                        Completion time: 2007-08-17 21:03:13
                        C:\ComboFix-quarantined-files.txt ... 2007-08-17 21:02

                        --- E O F ---
                        1. Contributeur sécurité
                          Salut

                          Supprime ceci:
                          C:\DOCUME~1\RMYSAM~1\APPLIC~1\HbTools

                          Puis relance Combofix stp

                          A+
                          1. salut,

                            tu es entre de bonnes mains avec Regis59.
                            mais ton rapport semble encore incomplet, il se termine par:

                            2007-06-27 10:27 63488 -----c--- C:\WINDOWS\system32\dllcache\ie4uinit.exe
                            2007-06-27 10:

                            Denis
                            1. la il est complet , merci beaucoup, j'espere que ce n'est pas trops grave, car la je suis un peu depassée.
                              et encore merci
                              • 1
                              • 2