Vaio infecté
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 13:59:48 16/08/2007
+ Résultat de l'analyse:
HKLM\SOFTWARE\Classes\AppID\WeatherOnTray.EXE -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtCommBand -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtCommBand.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostIE.Bho -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostIE.Bho.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtTools.HbMain -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtTools.HbMain.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtTools.HbMain\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\HbtTools.HbMain\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager.1 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CLSID -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CurVer -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\Install -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\MachineInfo -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\Mail -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\PI -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\Updates -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HbTools\Upgrade -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HostOI -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HostOI\Mail -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HostOI\Updates -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HostOL -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HostOL\Mail -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\HostOL\Updates -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\Hotbar -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\Hotbar\Install -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\Install -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\Install\CmpMap -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\Install\Icons -> Adware.HotBar : Aucune action entreprise.
HKLM\SOFTWARE\HbTools\Install\Links -> Adware.HotBar : Aucune action entreprise.
HKU\S-1-5-21-3849112965-2909744284-641765489-501\Software\zango -> Adware.Zango : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@sonyeurope.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@search.live[1].txt -> TrackingCookie.Live : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
Fin du rapport
merci de votre aide
j'oubliai le pc de mon fils est VAIO VGN-FS115M
512MB/MO
intel pentium M730
1.60 GHZ
windows xp
Configuration: Windows XP Internet Explorer 7.0
28 réponses
Des lenteurs importantes et un son métallique apparaissent après une analyse préliminaire, avec des éléments Adware.HotBar détectés dans plusieurs clés du registre et des cookies, malgré l'exécution d'un antivirus en ligne. Plusieurs éléments de réponse identifient des composants malveillants ou suspects, avec des fichiers listés dans C:\Windows\system32\dllcache et des entrées de démarrage, et des outils comme ComboFix utilisés pour nettoyer. Des scans complémentaires montrent un outil de détection de rootkit et un rapport indiquant une vérification complète sans fichiers cachés, mais des détections antérieures et des rapports de quarantines suggèrent un nettoyage approfondi nécessaire. En cas de persistance, l'intervention a généré un point de restauration et documenté des suppressions et détections, tandis qu'un contrôle anti-rootkit est revenu sans fichiers cachés.
-
Contributeur sécuritéLes rapports ne sont pas les mêmes...
jv16
(ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
Dans preferences < languages < met francais
là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
là tu le laisses faire c’est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
et tu continues jusqu’à ce qu’il ne reste plus de ronds verts
a+ -
ce n'est pas le meme post, ce post concerne un ordinateur sony vaio vgn-fs115m , et le son est metalique et tres lent depuis un passage sur second life d'apres les dires de mon fils,
-
-
elle n'a rien donnée de plus toujours au meme point
-
je fais en ce moment une defraguementation pour voir
-
ordinateur tres tres lent et un son metalique
-
Contributeur sécuritéApparemment c'est clean, tu me résumes les soucis?
A+ -
VOILA LE RAPPORT DU SCAN KASPERSKY DE CE MATIN .
MERCI DE VOTRE AIDE
KASPERSKY ON-LINE SCANNER REPORT
Monday, August 20, 2007 9:03:04 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 19/08/2007
Enregistrements dans la base antivirus Kaspersky : 361275
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
C:\
D:\
E:\
F:\
Statistiques de l'analyse
Total d'objets analysés 60840
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 07:08:41
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.ldb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.mdb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\DRM\drmstore.hds L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\rémy samama\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\rémy samama\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_360.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\rémy samama\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\rémy samama\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\rémy samama\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\rémy samama\Local Settings\Temp\~DF672B.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\rémy samama\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\rémy samama\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\rémy samama\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{10F36116-31ED-4E81-ACD6-A6551DF2730A}\RP754\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{5A178685-118C-44B1-901A-7767D3F6C99C}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\JET342C.tmp L'objet est verrouillé ignoré
C:\WINDOWS\Temp\JET99DB.tmp L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{10F36116-31ED-4E81-ACD6-A6551DF2730A}\RP754\change.log L'objet est verrouillé ignoré
D:\VAIO Entertainment\database\MtData.ldb L'objet est verrouillé ignoré
D:\VAIO Entertainment\database\MtData.mdb L'objet est verrouillé ignoré
Analyse terminée. -
non ce n'est pas un doublon , mon fils a un sony vaio donc celui-ci et moi un dell inspiron 8200 , ce n sont pas les memes
-
Contributeur
-
Contributeur sécuritéOk,
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Configurer le contrôle des ActiveX
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
A+ -
c'est toujours pareil, ordi tres lent, son metal, j'ai fais une mise a jour vaio, qui n'avait jamais été faite, mais probleme identique, une vrai galere, quand j'ecoute si on peu dire ecouter de la musique et que je bouge ma souris le son est encore pire, je sais pas ou mon fils a été mais il est très fort, je me suis appercue qu'il est resté un moment sans antivirus , enfin que la jeunesse se passe, pardon pour les autres, mais le mien est coton.
j'ai refai plusieur ccleaner, mais rien de mieux, je ne sais plus!!!!!
si tu asune idée
en tout cas merci beaucoup de ton aide, car des virus, cookies etc..... il y en avaient -
Contributeur sécuritéSalut
Ou en sont tes soucis?
A+ -
j'ai retiré un fichier "second life" et un autre combofix voila le resultat
ComboFix 07-08-14.4 - "r‚my samama" 2007-08-18 14:19:31.2 - NTFSx86
Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.123 [GMT 2:00]
((((((((((((((((((((((((( Files Created from 2007-07-18 to 2007-08-18 )))))))))))))))))))))))))))))))
2007-08-18 03:01 <REP> d-------- C:\WINDOWS\LastGood
2007-08-17 20:05 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-08-17 16:25 119,568 --a------ C:\WINDOWS\system32\VB6FR.DLL
2007-08-17 16:25 <REP> d-------- C:\Program Files\Winsos
2007-08-17 14:10 3,354 --a------ C:\WINDOWS\system32\tmp.reg
2007-08-17 14:09 53,248 --a------ C:\WINDOWS\system32\Process.exe
2007-08-17 14:09 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2007-08-17 14:09 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2007-08-17 14:03 <REP> d-------- C:\WINDOWS\system32\PC Booster 5
2007-08-17 13:15 49,152 --a------ C:\WINDOWS\system32\ChCfg.exe
2007-08-17 13:00 1,826,816 --a------ C:\WINDOWS\SkyTel.exe
2007-08-17 13:00 1,191,936 --a------ C:\WINDOWS\RtlUpd.exe
2007-08-17 12:58 16,384,000 --a------ C:\WINDOWS\RTHDCPL.exe
2007-08-17 12:57 2,165,760 --a------ C:\WINDOWS\MicCal.exe
2007-08-17 12:57 <REP> d-------- C:\Program Files\Realtek
2007-08-17 12:51 520,192 --a------ C:\WINDOWS\RtlExUpd.dll
2007-08-17 12:30 315,392 --a------ C:\WINDOWS\HideWin.exe
2007-08-16 14:37 <REP> d-------- C:\WINDOWS\BDOSCAN8
2007-08-15 17:12 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
2007-08-15 16:50 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-08-15 16:35 <REP> d-------- C:\Program Files\CCleaner
2007-08-15 16:24 <REP> d-------- C:\Program Files\Trend Micro
2007-08-15 16:04 <REP> d-------- C:\Program Files\ma-config.com
2007-08-15 16:04 <REP> d-------- C:\DOCUME~1\RMYSAM~1\APPLIC~1\ma-config.com
2007-08-02 22:03 45 ---h----- C:\WINDOWS\dvai1420.dat
2007-08-02 22:03 <REP> d-------- C:\Program Files\PhotoFiltre Studio
2007-07-20 11:40 61,440 --------- C:\WINDOWS\ov530dib.dll
2007-07-20 11:40 40,960 --------- C:\WINDOWS\system32\ov530ext.dll
2007-07-20 11:40 25,177 --------- C:\WINDOWS\system32\drivers\ov530cmd.sys
2007-07-20 11:40 161,792 --------- C:\WINDOWS\system32\drivers\ov530vid.sys
2007-07-20 11:40 16,440 --------- C:\WINDOWS\system32\ov530usd.dll
2007-07-20 11:40 <REP> d-------- C:\WINDOWS\OvtCam
2007-07-20 11:34 <REP> d-------- C:\DOCUME~1\RMYSAM~1\APPLIC~1\InstallShield
2007-07-18 13:10 139,536 --a------ C:\WINDOWS\system32\javaee.dll
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-08-17 15:43 --------- d-------- C:\Program Files\eMule
2007-08-17 15:42 --------- d--h----- C:\Program Files\InstallShield Installation Information
2007-08-16 14:34 --------- d-------- C:\Program Files\Shockwave.com
2007-08-15 16:05 --------- d-------- C:\Program Files\HardwareDetection
2007-08-10 13:52 4603904 --a------ C:\WINDOWS\system32\drivers\RtkHDAud.sys
2007-07-24 18:22 --------- d-------- C:\Program Files\Windows Live Safety Center
2007-07-19 08:58 3583488 --a--c--- C:\WINDOWS\system32\dllcache\mshtml.dll
2007-07-14 15:39 --------- d-------- C:\DOCUME~1\RMYSAM~1\APPLIC~1\Screenshot Sender
2007-07-14 12:27 --------- d-------- C:\DOCUME~1\RMYSAM~1\APPLIC~1\Zylom
2007-07-13 01:30 765952 --a--c--- C:\WINDOWS\system32\dllcache\vgx.dll
2007-07-08 20:06 --------- d-------- C:\Program Files\Google
2007-06-27 15:24 823808 --a--c--- C:\WINDOWS\system32\dllcache\wininet.dll
2007-06-27 15:24 671232 --a--c--- C:\WINDOWS\system32\dllcache\mstime.dll
2007-06-27 15:24 477696 --a--c--- C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-06-27 15:24 232960 -----c--- C:\WINDOWS\system32\dllcache\webcheck.dll
2007-06-27 15:24 193024 --a--c--- C:\WINDOWS\system32\dllcache\msrating.dll
2007-06-27 15:24 1152000 --a--c--- C:\WINDOWS\system32\dllcache\urlmon.dll
2007-06-27 15:24 105984 -----c--- C:\WINDOWS\system32\dllcache\url.dll
2007-06-27 15:24 102400 -----c--- C:\WINDOWS\system32\dllcache\occache.dll
2007-06-27 15:23 6058496 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2007-06-27 15:23 52224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-06-27 15:23 459264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-06-27 15:23 44544 -----c--- C:\WINDOWS\system32\dllcache\iernonce.dll
2007-06-27 15:23 27648 --a--c--- C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-06-27 15:23 267776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2007-06-27 15:22 384512 -----c--- C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-06-27 15:22 383488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-06-27 15:22 230400 -----c--- C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-06-27 15:22 153088 -----c--- C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-06-27 15:22 132608 --a--c--- C:\WINDOWS\system32\dllcache\extmgr.dll
2007-06-27 15:22 124928 -----c--- C:\WINDOWS\system32\dllcache\advpack.dll
2007-06-27 10:28 625152 -----c--- C:\WINDOWS\system32\dllcache\iexplore.exe
2007-06-27 10:27 63488 -----c--- C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-06-27 10:27 13824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-06-27 09:00 161792 -----c--- C:\WINDOWS\system32\dllcache\ieakui.dll
2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
2007-06-26 08:09 1104896 -----c--- C:\WINDOWS\system32\dllcache\msxml3.dll
2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
2007-06-19 15:32 282112 -----c--- C:\WINDOWS\system32\dllcache\gdi32.dll
2007-06-13 15:22 1037312 --a------ C:\WINDOWS\explorer.exe
2007-06-13 15:22 1037312 -----c--- C:\WINDOWS\system32\dllcache\explorer.exe
2007-06-12 13:03 0 --a--c--- C:\WINDOWS\system32\scpsssh2.dll
2007-06-08 16:55 139264 --a------ C:\WINDOWS\system32\VbSendMail.dll
2005-10-06 18:54 278528 --a--c--- C:\Program Files\Fichiers communs\FDEUnInstaller.exe
--------- C:\Program Files\Hijackthis Version Française
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="C:\Program Files\Apoint\Apoint.exe" [2003-11-07 10:21]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2004-11-05 14:05]
"Mouse Suite 98 Daemon"="ICO.EXE" []
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2004-10-08 01:31]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2004-10-08 01:27]
"SonyPowerCfg"="C:\Program Files\Sony\VAIO Power Management\SPMgr.exe" [2004-10-21 20:12]
"ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2004-02-20 15:12]
"VAIO Update 2"="C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" [2004-09-21 19:54]
"StillMnt"="WCamRmv.exe" []
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-05 14:00 C:\WINDOWS\system32\bthprops.cpl]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-07-16 22:00]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-12-09 15:32]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]
"LogitechRegisterVideoApplications"="C:\Program Files\Logitech\Logitech QuickCam\InstallHelper.exe" []
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 10:59]
"WINSOS VERIFY"="C:\Program Files\WINSOS\WINSOS.exe" [2007-05-15 12:53]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\ypager.exe" []
"ares"="C:\Program Files\Ares\Ares.exe" []
C:\Documents and Settings\r‚my samama\Menu D‚marrer\Programmes\D‚marrage\
Stardock ObjectDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe [2005-02-21 15:56:00]
VAIO Launcher.lnk - C:\Program Files\Sony\VAIO Launcher\Launcher.exe [2004-12-14 11:17:37]
VirtualExpander.lnk - C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe [2006-08-22 01:42:49]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
D‚marrage d'Office.lnk - C:\Program Files\Microsoft Office\Office\OSA.EXE [1997-11-19 01:00:00]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04]
Microsoft Recherche acc‚l‚r‚e.lnk - C:\Program Files\Microsoft Office\Office\FINDFAST.EXE [1997-11-19 01:00:00]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
VESWinlogon.dll 2004-10-27 16:40 73728 C:\WINDOWS\system32\VESWinlogon.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
C:\Program Files\eMule\emule.exe -AutoStart
R1 DMICall;Sony DMI Call service;C:\WINDOWS\system32\DRIVERS\DMICall.sys
R3 LVPrcMon;Logitech LVPrcMon Driver;\??\C:\WINDOWS\system32\drivers\LVPrcMon.sys
R3 SNC;Sony Notebook Control Device;C:\WINDOWS\system32\Drivers\SonyNC.sys
R3 tifmsony;tifmsony;C:\WINDOWS\system32\drivers\tifmsony.sys
S3 AWINDIS5;AWINDIS5 Protocol Driver;\??\C:\WINDOWS\system32\AWINDIS5.SYS
S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe"
S3 Cam5603C;VGA USB2.0 Camera;C:\WINDOWS\system32\Drivers\VdCap03C.sys
S3 camvid20;Philips ToUcam Camera; Video;C:\WINDOWS\system32\DRIVERS\camdrv21.sys
S3 driverhardwarev2;driverhardwarev2;\??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
S3 MSIRCOMM;Microsoft IR Communications Driver;C:\WINDOWS\system32\DRIVERS\MSIRCOMM.sys
S3 NETGEAR_WG511_SERVICE;NETGEAR WG511T Wireless Adapter Service;C:\WINDOWS\system32\DRIVERS\wg511nd5.sys
S3 NETMDUSB;Net MD;C:\WINDOWS\system32\Drivers\NETMDUSB.sys
S3 ovt530;Webcam Classic;C:\WINDOWS\system32\Drivers\ov530vid.sys
S3 SC Test Branding Service 1;SC Test Branding Service 1;"C:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.exe"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{513fd447-d435-11da-85f6-000e35e9018d}]
AutoRun\command- G:\LaunchU3.exe
*Newly Created Service* - CATCHME
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-18 14:30:04
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-08-18 14:37:55
C:\ComboFix-quarantined-files.txt ... 2007-08-18 14:37
C:\ComboFix2.txt ... 2007-08-17 21:03
--- E O F --- -
je vais paraitre idiote mais je ne trouve pas ce chemin
C:\DOCUME~1\RMYSAM~1\APPLIC~1\HbTools
j'ai fais ce que tu m'as demandé , mais la?????? -
Contributeur sécuritéok,
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage
Coche « afficher les fichiers et dossiers cachés »
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.
Et appliquer !
Supprime ceci:
C:\DOCUME~1\RMYSAM~1\APPLIC~1\HbTools
Puis relance Combofix stp
A+ -
merci denis , voila le reste , mais je ne trouve pas la manipe ou l'endroit ou se trouve le dossier a enlever, je rame lamentablement
2007-06-27 10:27 13824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-06-27 09:00 161792 -----c--- C:\WINDOWS\system32\dllcache\ieakui.dll
2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
2007-06-26 08:09 1104896 -----c--- C:\WINDOWS\system32\dllcache\msxml3.dll
2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
2007-06-19 15:32 282112 -----c--- C:\WINDOWS\system32\dllcache\gdi32.dll
2007-06-13 15:22 1037312 --a------ C:\WINDOWS\explorer.exe
2007-06-13 15:22 1037312 -----c--- C:\WINDOWS\system32\dllcache\explorer.exe
2007-06-12 13:03 0 --a--c--- C:\WINDOWS\system32\scpsssh2.dll
2007-06-08 16:55 139264 --a------ C:\WINDOWS\system32\VbSendMail.dll
2007-05-17 13:29 549376 --a------ C:\WINDOWS\system32\oleaut32.dll
2007-05-17 13:29 549376 -----c--- C:\WINDOWS\system32\dllcache\oleaut32.dll
2005-10-06 18:54 278528 --a--c--- C:\Program Files\Fichiers communs\FDEUnInstaller.exe
--------- C:\Program Files\Hijackthis Version Française
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="C:\Program Files\Apoint\Apoint.exe" [2003-11-07 10:21]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2004-11-05 14:05]
"Mouse Suite 98 Daemon"="ICO.EXE" []
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2004-10-08 01:31]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2004-10-08 01:27]
"SonyPowerCfg"="C:\Program Files\Sony\VAIO Power Management\SPMgr.exe" [2004-10-21 20:12]
"ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2004-02-20 15:12]
"VAIO Update 2"="C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" [2004-09-21 19:54]
"StillMnt"="WCamRmv.exe" []
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-05 14:00 C:\WINDOWS\system32\bthprops.cpl]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-07-16 22:00]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-12-09 15:32]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 10:59]
"WINSOS VERIFY"="C:\Program Files\WINSOS\WINSOS.exe" [2007-05-15 12:53]
C:\Documents and Settings\r‚my samama\Menu D‚marrer\Programmes\D‚marrage\
Stardock ObjectDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe [2005-02-21 15:56:00]
VAIO Launcher.lnk - C:\Program Files\Sony\VAIO Launcher\Launcher.exe [2004-12-14 11:17:37]
VirtualExpander.lnk - C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe [2006-08-22 01:42:49]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
D‚marrage d'Office.lnk - C:\Program Files\Microsoft Office\Office\OSA.EXE [1997-11-19 01:00:00]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04]
Microsoft Recherche acc‚l‚r‚e.lnk - C:\Program Files\Microsoft Office\Office\FINDFAST.EXE [1997-11-19 01:00:00]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
VESWinlogon.dll 2004-10-27 16:40 73728 C:\WINDOWS\system32\VESWinlogon.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
C:\Program Files\eMule\emule.exe -AutoStart
R1 DMICall;Sony DMI Call service;C:\WINDOWS\system32\DRIVERS\DMICall.sys
R3 LVPrcMon;Logitech LVPrcMon Driver;\??\C:\WINDOWS\system32\drivers\LVPrcMon.sys
R3 SNC;Sony Notebook Control Device;C:\WINDOWS\system32\Drivers\SonyNC.sys
R3 tifmsony;tifmsony;C:\WINDOWS\system32\drivers\tifmsony.sys
S3 AWINDIS5;AWINDIS5 Protocol Driver;\??\C:\WINDOWS\system32\AWINDIS5.SYS
S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe"
S3 Cam5603C;VGA USB2.0 Camera;C:\WINDOWS\system32\Drivers\VdCap03C.sys
S3 camvid20;Philips ToUcam Camera; Video;C:\WINDOWS\system32\DRIVERS\camdrv21.sys
S3 driverhardwarev2;driverhardwarev2;\??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
S3 MSIRCOMM;Microsoft IR Communications Driver;C:\WINDOWS\system32\DRIVERS\MSIRCOMM.sys
S3 NETGEAR_WG511_SERVICE;NETGEAR WG511T Wireless Adapter Service;C:\WINDOWS\system32\DRIVERS\wg511nd5.sys
S3 NETMDUSB;Net MD;C:\WINDOWS\system32\Drivers\NETMDUSB.sys
S3 ovt530;Webcam Classic;C:\WINDOWS\system32\Drivers\ov530vid.sys
S3 SC Test Branding Service 1;SC Test Branding Service 1;"C:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.exe"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{513fd447-d435-11da-85f6-000e35e9018d}]
AutoRun\command- G:\LaunchU3.exe
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-17 20:57:47
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-08-17 21:03:13
C:\ComboFix-quarantined-files.txt ... 2007-08-17 21:02
--- E O F --- -
Contributeur sécuritéSalut
Supprime ceci:
C:\DOCUME~1\RMYSAM~1\APPLIC~1\HbTools
Puis relance Combofix stp
A+ -
salut,
tu es entre de bonnes mains avec Regis59.
mais ton rapport semble encore incomplet, il se termine par:
2007-06-27 10:27 63488 -----c--- C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-06-27 10:
Denis -
la il est complet , merci beaucoup, j'espere que ce n'est pas trops grave, car la je suis un peu depassée.
et encore merci
- 1
- 2