Virus BAGLE, le retour !

Résolu
Bonjour,
Je suis dans une impasse....
Je vous explique : j'ai été infecté par un virus bagle nouvelle génération (paraît-il). En effet, lorsque je lance n'importe quel antivirus, j'ai un message d'erreur "C:\... est une application Win32 invalide". J'ai utilisé tous les logiciels avec un suffixe -fix imaginables (ComboFix, VundoFix....) et aussi la dernière version à jour de Elibagla. Lors d'un scan de Elibagla, mon ordi se mettait à redémarrer tout seul après une page d'erreur toute bleue (trop rapide pour que je puisse lire quelque chose) ou même à me proposer de cracker une application (fenêtre "select a file to crack" qui n'apparaît plus maintenant que j'ai suivi les conseils "copiés" de sasuke91). Je n'ai donc pas eu accès à un journal d'erreur.

Pour info, j'ai désinstallé le programme cracké de mon ordi et supprimé tous les fichiers qui vont avec comme indiqué.
Bref, avec toutes ces manoeuvres (j'ajoute à ça des scans de Spybot(*) et de Bit Defender 2008(*) -version non-enregistrée-, AVG(*) et compagnie...), j'ai éradiqué pas mal de ces petites s****eries. Mais il en reste toujours ! Pour preuve : j'ai laissé avast! installé dans le dossier Program Files du lecteur C:\ et je l'ai réinstallé dans un nouveau dossier dans C:\ directement.
Avast! s'est remis à fonctionner : pas de message d'erreur concernant une application Win32 invalide. Tout content, je veux faire un scan mais le logiciel n'a pas de mise à jour de la base de donnée virale assez récente et impossible de l'actualiser, bien sûr. Donc il sert un peu à rien. J'ai pu aussi constaté que mon ordi a beaucoup de mal à exécuter une tâche : pour l'ouverture d'un dossier, il me faut en moyenne, 4min chrono en main.

Je suis sur le point d'envoyer mon ordi chez un informaticien pour régler les problèmes.
Mais j'aurai aimé pouvoir réussir tout seul, ou plutôt accompagné des brillants membres de CCM !

Voilà, aidez-moi s'il vous plaît !

PS : Les logiciels avec une (*) ont été réinstallés dans un nouveau dossier directement dans C:\ pour que le virus ne les bloque pas (je les ai aussi renommé) et que je puisse quand même les utiliser...
Configuration: Windows XP, SP2
Firefox 2.0.0.14

24 réponses

Résumé de la discussion

Problème d'infection par un virus Beagle provoquant une erreur Win32 invalide (« C:\... est une application Win32 invalide ») lors du lancement d'antivirus, avec ralentissements et tentatives de contournement par divers outils. Plusieurs réponses décrivent procédures successives : fermer les applications, utiliser ToolsCleaner2 puis Combofix après désactivation de la restauration, et recourir à Ncleaner, Clean et rapports HijackThis pour guider le nettoyage. Des observations indiquent qu'Avast peut fonctionner après réinstallation mais sans mise à jour, et l'ordinateur reste lent à ouvrir les dossiers, tandis que des suggestions évoquent Dr.Web CureIt. Des éléments de journalisation et de rapports, notamment HijackThis, accompagnent les conseils, soulignant la nécessité d'une étape en mode sans échec et d'un suivi des fichiers et de la clé.

Bobot (l’IA à votre service)
  1. Re !

    Tu peux garder ton anti-virus [ Bitdefender ] , il est très bien :)

    Pour les 3 logiciels , tu peux en prendre 1 , 2 ou 3 il n'y aura pas de conflits .

    A++
    0
    1. Re !

      Supprime Toolscleaner & Tcleaner.txt .

      Fait le point de restauration ...

      et mon aide s'arrête la :) [ après les mises a jour en fait ;) ]

      Questions ?
      Soucis ?
      Suggestions ?
      Autres ?

      *****************************************************

      Ta version d'Adobe n'est pas à jour , désinstalle ta version actuelle en passant par ' ajout et supréssion de programmes '

      Puis télécharge la dernière , via ce site --> https://get2.adobe.com/reader/otherversions/

      Bulletin de sécurité sur les versions Adobe 7.0.8 et antérieures :

      https://www.adobe.com/support/security/bulletins/apsb07-01.html

      ************************************************************

      Désinstalle ta version actuelle de JAVA via ,

      Sous XP :

      Ajout et suppression de programmes

      Sous Vista:

      Programmes et fonctionnalités

      ******************************

      Puis met à jour JAVA --> https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80 [ Version 6 update 6 ]

      ______________________________________________________________________

      A Lire

      -> http://www.commentcamarche.net/faq/sujet 8201 pirates attaquent

      -> https://sebsauvage.net/safehex.html#r_pourquoisecuriser

      -> http://www.commentcamarche.net/faq/sujet 9289 trojan comment ca marche

      -> https://forum.pcastuces.com/default.asp

      -> http://assiste.com.free.fr/p/abc/a/safe_cex.html

      ______________________________________________________________________

      Navigation sécurisée Avec Mozilla Firefox :

      -> Comparatif IE contre FF → http://www.infos-du-net.com/actualite/dossiers/11-firefox-internet-explorer.html

      -> Pourquoi utiliser FF ? → https://sebsauvage.net/logiciels/firefox.html

      > Téléchargement <


      -> https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/ [ sécuriser FireFox ]

      Note :

      Il est important de garder IE car nombreux sont les logiciels qui ne fonctionnent qu'avec lui.

      ______________________________________________________________________

      Pour sécuriser - <gras>Facultatif - ( si tu ne les as pas encore ):</gras>
      ______________________________________________________________________

      ************ 1 ***********

      -> Spybot S&D (-> Scan passif + Résident )

      > Téléchargement <

      -> Tutorial : https://forums.cnetfrance.fr

      ************ 2 ***********

      -> Spyware blaster

      > Téléchargement <

      -> Tutorial : https://www.malekal.com/tutorial-spywareblaster/

      ************ 3 ***********

      -> SpywareGuard ( Ce logiciel complète très bien Spybot)

      > Téléchargement <

      -> Tutorial : https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

      ______________________________________________________________________

      bon surf !
      0
      1. OK !
        Les logiciels de protection que tu me proposes, je dois en choisir un des trois, y a pas de risque de conflit si je veux prendre les 3 ?
        Et je voudrais savoir aussi si j'ai besoin d'un antivirus en plus de ceux que tu m'as cité ?
        Si c'est non, je dois alors enlever Bitdefender, non ?
        0
    2. Bonsoir à tous,

      Je viens tout juste de m'inscrire sue ccm, je viens de passer la journée sur le pc pour les mêmes soucis que Royalscap.
      J'ai bien essayé de télécharger tous les logiciels proposés dans le forum, de dr weit en passant par hijack,elibagla, combofix etc...
      Je ne peux ouvrir aucuns de ces logiciels et de plus avast ne fonctionne plus.je suis sans protection anti virale en ce moment.
      Quelqu'un a t il une solution pour moi, qui n'ai jamais eu à faire à un tel probléme(rootkit-gen,beagle aaw et beaucoup d'autres d'aprés avast) quand il fonctionnait.
      J'utilise xp pack 2
      Merci auw pros du dépannage d'avance
      0
      1. Salut happygirly !

        Afin d'augmenter les chances que des personnes compétentes te répondent , et aussi améliorer la compréhension des post , crée ton propre message dans le forum ! =)
        0
    3. Re !

      _Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
      En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
      De plus ils sont mis régulièrement à jours.

      → Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

      → Double clique sur ToolsCleaner2.exe >
      → Clique sur .Recherche
      → puis sur Suppression quand la liste est trouvée.
      → Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

      CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
      Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

      Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

      Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

      **************************************

      Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...

      Désactivation :
      Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
      > Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

      Activation :
      Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
      > Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

      Tutorial :
      http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

      A++
      0
      1. Voilà pour le rapport :

        -->- Recherche:

        C:\Qoobox: trouvé !
        C:\_OtMoveIt: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\Dss.exe: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\HijackThis.lnk: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\Clean.zip: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\OtMoveIt2.exe: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\HJTInstall.exe: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\HijackThis: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\hijackthis\HijackThis.exe: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\tar.exe: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\remove.reg: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\pskill.exe: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\LFiles.exe: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\gzip.exe: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\delsiri.cmd: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\delr.cmd: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\del3.cmd: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\del2.cmd: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\clean.cmd: trouvé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\cherche.cmd: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\Dss.exe: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\HijackThis.lnk: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\Clean.zip: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\OtMoveIt2.exe: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\HJTInstall.exe: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\hijackthis\HijackThis.exe: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\tar.exe: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\remove.reg: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\pskill.exe: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\LFiles.exe: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\gzip.exe: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\delsiri.cmd: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\delr.cmd: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\del3.cmd: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\del2.cmd: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\clean.cmd: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\clean\clean\cherche.cmd: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Qoobox: supprimé !
        C:\_OtMoveIt: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\HijackThis: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !
        0
    4. Re ,

      Ncleaner est selon moi + efficace & complet que CCleaner.
      C'est pour cela que je le propose.

      *************************************************

      → Redémarre en MSE

      Autre tutorials pour MSE:

      https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
      http://www.coupdepoucepc.com/modules/news/article.php?storyid=253

      → Re-lance clean -> Choisis l'option 2

      ---Clean va travailler.---

      → Un rapport Va etre généré , poste le moi ;)

      ( Le rapport est aussi sauvegardé dans C:\Rapport_clean.txt )

      *************************************************

      A++
      0
      1. Le nouveau rapport :

        Script execute en mode sans echec
        Rapport clean par Malekal_morte - http://www.malekal.com
        Script execute en mode sans echec 2008-05-31 a 21:39:31.95

        Microsoft Windows XP [version 5.1.2600]

        *** Suppression des fichiers dans C:
        tentative de suppression de C:\StubInstaller.exe

        *** Suppression des fichiers dans C:\WINDOWS\

        *** Suppression des fichiers dans C:\WINDOWS\system32

        *** Suppression des fichiers dans C:\Program Files
        tentative de suppression de "C:\Program Files\msn messenger\riched20.dll"
        tentative de suppression de "C:\Program Files\Need2Find\"

        *** Suppression des clefs du registre effectuee..
        0
    5. Re ,

      Les preuves , c'est moi qui les voit dans le rapport Hijackthis ;)))

      On continu ,

      **********************************************

      1) Télécharge Ncleaner sur ton bureau , double clique sur le fichier d'installation et installe le logiciel.

      2) Double clique sur l'icône crée sur le bureau et choisi ' cleansystem '

      3) A gauche de l'écran , sous ' clean system and applications ' vérifie que seulement les 4 premières cases soit cochées , puis clique sur ' clean now ' > ' analyze '

      --- Le programme va rechercher les fichier inutiles ---

      Une fois l'analyse terminée , clique sur ' Clean ' et repond ' Yes ' a la demande de confirmation.

      Cela terminé , clique sur ' Done '

      4) Reprend l'étape 2 et choisi cette fois ci ' Registry clean and repair ' vérifie que toute les cases soient cochées et clique sur ' Clean now ' ( dans la colonne de droite cette fois-ci ) > ' Scan '

      --- Le programme va rechercher les clées de registre invalides ---

      Une fois le scan terminé , clique sur ' Remove ' et repond ' Yes ' a la demande de confirmation.

      Cela terminé , clique sur ' Done '

      **********************************************

      Garde Ncleaner , tu t'en servira de temps en temps pour faire le ménage dans ton pc. ( par exemple toute les semaines ) .

      ****************************************************

      → Télécharge clean : http://www.malekal.com/download/clean.zip

      → Dézippe-le ( clique droit , extraire tout)

      → Lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.

      (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

      Note : Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras.

      Tutorial : http://bibou0007.com/outils-specifiques-f78/tuto-clean-t1007.htm

      ****************************************************

      a++

      0
      1. voilà le rapport :

        2008-05-31 a 20:58:54.28

        *** Recherche des fichiers dans C:
        C:\StubInstaller.exe FOUND

        *** Recherche des fichiers dans C:\WINDOWS\

        *** Recherche des fichiers dans C:\WINDOWS\system32

        *** Recherche des fichiers dans C:\Program Files
        "C:\Program Files\msn messenger\riched20.dll" FOUND
        "C:\Program Files\Need2Find\" FOUND

        Dis-moi, nCleaner c'est un Easycleaner ou un CCleaner mais en BEAUCOUP MIEUX ! Non ?
        J'ai supprimé près de 540 Clés de registre invalides, ça change des 2 logiciels précédents !
        0
    6. Re !

      Parfait.

      Avant d'aller plus loin pour terminer la désinfection , je voudrais savoir si tu as encore des soucis.

      a++
      0
      1. Non, ça va...Tout va bien... RAS
        Comment je peux avoir une preuve du bon fonctionnement des manip' que j'ai faites ?
        0
    7. Re ,
      Supprime le dossier ' olala ' .

      Et poste moi un rapport Hijackthis.

      [ Relance Hijackthis > Do a system scan and save a logfile ]

      a++
      0
      1. Voilà :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:46, on 2008-05-31
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Launch Manager\LaunchAp.exe
        C:\Program Files\Launch Manager\PowerKey.exe
        C:\Program Files\Launch Manager\Wbutton.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\BitDefender\BitDefender 2008\bdagent.exe
        C:\BitDefender\BitDefender 2008\vsserv.exe
        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Spy----bot\SDHelper.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\BitDefender\BitDefender 2008\IEToolbar.dll
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
        O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
        O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
        O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\BitDefender\BitDefender 2008\IEShow.exe"
        O4 - HKLM\..\Run: [BDAgent] "C:\BitDefender\BitDefender 2008\bdagent.exe"
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O8 - Extra context menu item: Analyser avec LeechGet - file://C:\Program Files\LeechGet 2007\\Parser.html
        O8 - Extra context menu item: Télécharger en utilisant l'assistant LeechGet - file://C:\Program Files\LeechGet 2007\\Wizard.html
        O8 - Extra context menu item: Télécharger en utilisant LeechGet - file://C:\Program Files\LeechGet 2007\\AddUrl.html
        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
        O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Spy----bot\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Spy----bot\SDHelper.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
        O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\BitDefender\BitDefender 2008\vsserv.exe
        O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        O24 - Desktop Component 0: (no name) - http://1e.img.v4.skyrock.com/1e2/lesguedindu33/pics/1630330298.jpg
        0
    8. Re ,

      Hijackthis est situé ici -> C:\Program Files\TrendMicro\Hijackthis\ANTOINE DA COSTA.exe

      ***************************************************


      → Relance hijackthis , en menu principal choisis ' Do a system scan only' Et fixe ces/cette ligne(s) : ( coche la case à leurs gauches )

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 ME\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZN
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)


      Ferme toutes les fenêtres (hormis Hijackthis), y compris ton navigateur web.

      → clique sur ' fixchecked '


      ***************************************************


      Démarrer > executer > ' services.msc ' ,

      - Clic droit sur le service cité - Easy File & Folder Protector (ACDService)
      - propriétés
      - et dans "type de démarrage" et mets le sur « désactivé ».
      - Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »

      Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html


      ***************************************************


      /!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

      1)Télécharge OTMoveIt2 ( de Old Timer )

      2)Une fois téléchargé double-clique sur OTMoveIt2.exe pour le lancer.

      Assure toi que la case Unregister Dll's and Ocx's soit bien cochée

      3)puis copie les lignes en gras qui se trouvent en dessous :


      C:\FOUND.032
      C:\FOUND.031
      C:\FOUND.030
      C:\FOUND.029
      C:\FOUND.028
      C:\FOUND.027
      C:\FOUND.026
      C:\FOUND.025
      C:\WINDOWS\dace6772.dat
      Emptytemp


      et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
      clique sur MoveIt! pour lancer la suppression.
      le résultat apparaitra dans le cadre Results.
      clique sur Exit pour fermer.
      4) Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      5) Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

      /!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître , dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
      Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

      Tape explorer.exe et valide. Cela fera re-apparaître le Bureau.


      ***************************************************


      Dis moi ce qu'il y a dans ce dossier :

      C:\olala


      ***************************************************


      A++
      0
      1. Tiens pour le rapport :

        C:\FOUND.032 moved successfully.
        C:\FOUND.031 moved successfully.
        C:\FOUND.030 moved successfully.
        C:\FOUND.029 moved successfully.
        C:\FOUND.028 moved successfully.
        C:\FOUND.027 moved successfully.
        C:\FOUND.026 moved successfully.
        C:\FOUND.025 moved successfully.
        C:\WINDOWS\dace6772.dat moved successfully.
        < Emptytemp >
        File delete failed. C:\WINDOWS\temp\tmp00000674\tmp00000000 scheduled to be deleted on reboot.
        Temp folders emptied.
        IE temp folders emptied.

        OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05312008_202227

        Files moved on Reboot...
        C:\WINDOWS\temp\tmp00000674\tmp00000000 moved successfully.

        Le dossier C:\olala contient des fichiers .dat, .cfexe, .reg.... C'est le nom que j'ai donné au dossier contentant les fichiers de Combofix la première fois que je l'ai utilisé (je crois parce qu'il y a un fichier nommé "nircmd.com" que j'ai vu dans un message d'erreur lorsque tu m'as demandé un scan de Combofix)
        0
    9. Re !
      J'ai oublié de supprimer dans le CFScript ' accompagné d'un rapport Hijackthis ' ...

      Fait ceci :

      → Télécharge TrendMicro™ HijackThis™

      Place le dans ' C:\programmes\ '

      PUIS ,,

      → Télécharge sur ton bureau DSS (ex Comboscan) de Deckard:

      (choisis enregistrer, puis Bureau comme emplacement)

      Ferme toutes les applications en cours.

      → Double-clic sur DSS.exe pour lancer l'outil.

      → Une fenêtre s'ouvre, invitant à fermer toutes les applications, clique sur OK.

      → A la fin de l'analyse, une fenêtre s'ouvre, clique sur OK.

      Le rapport main.txt va s'afficher, copie le dans ta prochaine réponse.
      Si un rapport complémentaire a été créé, poste le aussi dans ta réponse.

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      a+

      0
      1. Voilà pour le fichier "main.txt"

        Deckard's System Scanner v20071014.68
        Run by ANTOINE DA COSTA on 2008-05-31 19:18:52
        Computer is in Normal Mode.
        --------------------------------------------------------------------------------

        -- System Restore --------------------------------------------------------------

        Successfully created a Deckard's System Scanner Restore Point.

        -- Last 4 Restore Point(s) --
        4: 2008-05-31 17:19:13 UTC - RP4 - Deckard's System Scanner Restore Point
        3: 2008-05-31 16:27:17 UTC - RP3 - ComboFix created restore point
        2: 2008-05-31 15:58:15 UTC - RP2 - ComboFix created restore point
        1: 2008-05-31 13:16:23 UTC - RP1 - Point de vérification système

        Backed up registry hives.
        Performed disk cleanup.

        [color=red]Total Physical Memory: 254 MiB (512 MiB recommended)./color

        -- HijackThis (run as ANTOINE DA COSTA.exe) ------------------------------------

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:22, on 2008-05-31
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        C:\BitDefender\BitDefender 2008\vsserv.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Launch Manager\LaunchAp.exe
        C:\Program Files\Launch Manager\PowerKey.exe
        C:\Program Files\Launch Manager\Wbutton.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\BitDefender\BitDefender 2008\bdagent.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Documents and Settings\ANTOINE DA COSTA\Bureau\dss.exe
        C:\PROGRA~1\TRENDM~1\HIJACK~1\ANTOINE DA COSTA.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 ME\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Spy----bot\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
        O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\BitDefender\BitDefender 2008\IEToolbar.dll
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
        O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
        O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
        O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\BitDefender\BitDefender 2008\IEShow.exe"
        O4 - HKLM\..\Run: [BDAgent] "C:\BitDefender\BitDefender 2008\bdagent.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZN
        O8 - Extra context menu item: Analyser avec LeechGet - file://C:\Program Files\LeechGet 2007\\Parser.html
        O8 - Extra context menu item: Télécharger en utilisant l'assistant LeechGet - file://C:\Program Files\LeechGet 2007\\Wizard.html
        O8 - Extra context menu item: Télécharger en utilisant LeechGet - file://C:\Program Files\LeechGet 2007\\AddUrl.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
        O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
        O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
        O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Spy----bot\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Spy----bot\SDHelper.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
        O23 - Service: Easy File & Folder Protector (ACDService) - Unknown owner - C:\DOCUMENTS AND SETTINGS\ANTOINE DA COSTA\BUREAU\ROMAIN\FICHIERS PROVISOIRES\FILEPRO\EASY FILE & FOLDER PROTECTOR\EFPAP.exe (file missing)
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
        O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\BitDefender\BitDefender 2008\vsserv.exe
        O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        O24 - Desktop Component 0: (no name) - http://1e.img.v4.skyrock.com/1e2/lesguedindu33/pics/1630330298.jpg
        0
    10. Re !

      Non t'en fait pas ;))

      tu peux lancer une dernier recherche avec Windows pour voir , procède comme ceci :

      Cliques sur Démarrer
      Cliques sur Rechercher
      Copie / colle dans la case Rechercher le(s) fichier(s) ou le(s) dossier(s) nommé(s) :

      Combofix.txt

      Selectionne Disque dur local
      Cliques sur Options de recherche
      Coches Options avancées
      Coches Rechercher dans les dossiers système
      Coches Rechercher dans les fichiers et dosiers
      Coches Rechercher dans les sous-dossiers
      Coches Rechercher dans les unités de sauvegarde
      Cliques sur Rechercher

      Si il trouve rien ,passe à la suite.
      a+
      0
      1. Rapport Elibagle :

        Sat May 31 19:04:31 2008
        EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
        ----------------------------------------------
        Lista de Acciones (por Acción Directa):

        Sat May 31 19:04:36 2008
        EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
        ----------------------------------------------
        Lista de Acciones (por Exploración):
        Explorando Unidad C:\

        Nº Total de Directorios: 6486
        Nº Total de Ficheros: 72159
        Nº de Ficheros Analizados: 14438
        Nº de Ficheros Infectados: 0
        Nº de Ficheros Limpiados: 0

        Ensuite ?
        0
    11. Bon, j'ai rien trouvé ! C'est pas normal !
      Est-ce que je refais la manip' du cliquer/glisser du fichier "CFScript" modifié (avec "folder....") ?
      J'ai vérifié j'ai pas fait d'erreur !
      0
      1. Je ne veux pas te paraître hostile parce que tu m'aides et je t'en suis reconnaissant mais je t'ai demandé si c'était normal que le logiciel ne me donne pas le rapport de lui-même.
        Je ne trouve pas le rapport qui devrait être dans C:\ normalement alors je suis en train de faire une fonction "Rechercher"
        0
        1. Re !
          D'abord le rapport Combo.
          Fait les choses dans l'ordre ;)
          ++
          [ combofix.txt ]

          Si tu ne le trouve pas fait signe.
          a++
          0
          1. Re ,

            Recommence avec :

            folder:
            C:\FOUND.025
            C:\FOUND.026
            C:\FOUND.027
            C:\FOUND.028
            C:\FOUND.030
            C:\FOUND.031
            C:\FOUND.031
            C:\FOUND.030


            -> Poste le rapport

            ***************************************

            Je n'ai pas demandé Hijackthis pour l'instant.

            ***************************************

            Va sur ce site :

            http://www.zonavirus.com/datos/descargas/95/elibagla.asp

            En bas de cette page tu trouveras un outil à télécharger, clique sur "Descargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
            installe ce fichier sur le bureau.
            ensuite double-clic sur Elibagla.exe

            Vérifie que la case "eliminar ficheros automaticamente" est cochée

            Clique sur "explorar" puis laisse-le travailler.

            Puis poste moi le rapport situé dans C:\infosat.txt

            (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            A++
            0
            1. J'ai fait ce qu'il fallait.
              Il y a eu un redémarrage de l'ordi, j'ai attendu et il n'y a pas eu de nouveau signe de Combofix.
              Le rapport a quand même été publié ? si c'est la cas je peux le chercher.
              Et sinon, je fias la suite avec Elibagla ?
              0
          2. Voilà le nouveau rapport ComboFix :

            ComboFix 08-05-29.1 - ANTOINE DA COSTA 2008-05-31 17:59:15.3 - [color=red][b]FAT32[/b][/color]x86
            Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.59 [GMT 2:00]
            Endroit: C:\Documents and Settings\ANTOINE DA COSTA\Bureau\Combo--Fix.exe
            Command switches used :: C:\Documents and Settings\ANTOINE DA COSTA\Bureau\CFScript.txt
            * Création d'un nouveau point de restauration

            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

            FILE ::
            c:\docume~1\antoin~1\applic~1\waitro~1\Name hold regs.exe
            c:\docume~1\la‰ti\applic~1\waitro~1\Name hold regs.exe
            c:\docume~1\romain~1\applic~1\waitro~1\Name hold regs.exe
            C:\FOUND.025
            C:\FOUND.026
            C:\FOUND.027
            C:\FOUND.028
            C:\FOUND.030
            C:\FOUND.031
            c:\progra~1\waitro~1\Name hold regs.exe
            C:\WINDOWS\Tasks\A0819B3891A61980.job
            C:\WINDOWS\Tasks\A6EABE5991813679.job
            C:\WINDOWS\Tasks\A81CBA7B91873173.job
            C:\WINDOWS\Tasks\A83EFD869189746A.job
            C:\WINDOWS\Tasks\AE8ACC4491817C80.job
            C:\WINDOWS\Tasks\B5D9D71491BA41F8.job
            .

            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
            .

            C:\327882R2FWJFW
            C:\327882R2FWJFW\nircmd.com
            C:\Documents and Settings\All Users\Application Data\TEMP\
            C:\Documents and Settings\All Users\Application Data\TEMP\\[u]0[/u]CE7F3C9.TMP
            C:\Hijack---This
            C:\Program Files\CleanUp!
            C:\Program Files\CleanUp!\CleanUp! Web Site.url
            C:\Program Files\CleanUp!\CleanUp.cnt
            C:\Program Files\CleanUp!\Cleanup.exe
            C:\Program Files\CleanUp!\CleanUp.hlp
            C:\Program Files\CleanUp!\license.txt
            C:\Program Files\CleanUp!\readme.txt
            C:\Program Files\CleanUp!\uninstall.exe
            C:\Program Files\CleanUp!\uninstall.ini
            C:\WINDOWS\Tasks\A0819B3891A61980.job
            C:\WINDOWS\Tasks\A6EABE5991813679.job
            C:\WINDOWS\Tasks\A81CBA7B91873173.job
            C:\WINDOWS\Tasks\A83EFD869189746A.job
            C:\WINDOWS\Tasks\AE8ACC4491817C80.job
            C:\WINDOWS\Tasks\B5D9D71491BA41F8.job

            .
            ((((((((((((((((((((((((((((( Fichiers créés 2008-04-28 to 2008-05-31 ))))))))))))))))))))))))))))))))))))
            .

            2008-05-31 12:44 . 2008-05-31 12:44 <REP> d--hs---- C:\FOUND.031
            2008-05-31 10:57 . 2008-05-31 10:57 <REP> d--hs---- C:\FOUND.030
            2008-05-22 22:38 . 2008-05-22 22:38 <REP> d-------- C:\Program Files\GetData
            2008-05-21 18:52 . 2008-05-21 18:52 <REP> d-------- C:\Documents and Settings\ANTOINE DA COSTA\Application Data\Grisoft
            2008-05-21 18:43 . 2008-05-21 18:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
            2008-05-21 18:43 . 2008-05-21 18:43 <REP> d-------- C:\AVG Anti-Spyware 7.5
            2008-05-21 18:43 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
            2008-05-21 18:35 . 2008-05-31 13:43 121 --a------ C:\WINDOWS\bdagent.INI
            2008-05-21 18:32 . 2008-05-21 18:32 <REP> d-------- C:\Documents and Settings\ANTOINE DA COSTA\Application Data\BitDefender
            2008-05-21 18:21 . 2008-05-21 18:21 <REP> d-------- C:\Program Files\BitDefender
            2008-05-21 18:17 . 2008-05-21 18:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BitDefender
            2008-05-21 18:17 . 2008-05-21 18:17 <REP> d-------- C:\BitDefender
            2008-05-21 17:56 . 2008-05-21 17:56 <REP> d-------- C:\Program Files\Fichiers communs\BitDefender
            2008-05-21 17:11 . 2008-05-21 17:11 <REP> d-------- C:\Spy----bot
            2008-05-21 16:41 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
            2008-05-21 16:41 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
            2008-05-21 16:41 . 2008-05-15 23:22 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
            2008-05-21 16:41 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
            2008-05-21 16:41 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\404Fix.exe
            2008-05-21 16:41 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
            2008-05-21 16:41 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
            2008-05-21 16:41 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
            2008-05-21 16:41 . 2008-05-21 16:41 1,446 --a------ C:\WINDOWS\system32\tmp.reg
            2008-05-21 16:19 . 2008-05-21 16:19 <REP> d--hs---- C:\FOUND.029
            2008-05-21 16:13 . 2008-05-21 16:13 <REP> d-------- C:\olala
            2008-05-20 20:28 . 2008-05-20 20:28 <REP> d--hs---- C:\FOUND.028
            2008-05-19 19:30 . 2008-05-19 19:30 <REP> d--hs---- C:\FOUND.027
            2008-05-18 19:37 . 2008-05-18 19:37 <REP> d--hs---- C:\FOUND.026
            2008-05-18 09:07 . 2008-05-18 09:07 <REP> d--hs---- C:\FOUND.025
            2008-05-12 15:55 . 2008-05-12 15:55 <REP> d-------- C:\Program Files\NRJ
            2008-05-03 12:50 . 2008-05-03 12:50 <REP> d-------- C:\Program Files\Guitar Pro 5.1
            2008-05-01 12:36 . 2008-05-13 07:24 54,156 --ah----- C:\WINDOWS\QTFont.qfn
            2008-05-01 12:36 . 2008-05-01 12:36 1,409 --a------ C:\WINDOWS\QTFont.for
            2008-04-30 16:46 . 2008-04-30 16:46 <REP> d-------- C:\Program Files\PocketRAR
            2008-04-07 21:12 . 2008-04-07 21:35 22 --a------ C:\WINDOWS\VFO.INI
            2008-04-07 21:07 . 2005-02-09 11:59 14,165 --a------ C:\WINDOWS\system32\drivers\Pclepci.sys
            2008-04-07 21:00 . 2008-04-07 21:00 <REP> d-------- C:\Program Files\Pinnacle
            2008-04-07 13:31 . 2005-12-21 10:14 100,957 --a------ C:\WINDOWS\system32\drivers\emDevice.sys
            2008-04-07 13:15 . 2005-06-02 19:28 171,008 --a------ C:\WINDOWS\system32\drivers\MarvinBus.sys
            2008-04-07 13:11 . 2008-04-07 13:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Pinnacle

            .
            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2008-05-20 19:17 70,656 ----a-w C:\WINDOWS\system32\dllcache\sysinfo.exe
            2008-05-20 19:17 15,360 ----a-w C:\WINDOWS\system32\dllcache\register.exe
            2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
            2008-03-25 04:51 621,344 ------w C:\WINDOWS\system32\dllcache\mswstr10.dll
            2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
            2008-03-25 04:51 194,144 ------w C:\WINDOWS\system32\dllcache\msjint40.dll
            2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
            2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\system32\dllcache\win32k.sys
            2008-03-01 16:28 3,591,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
            2008-02-29 08:57 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
            2008-02-29 08:56 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
            2008-02-26 12:00 294,912 ----a-w C:\WINDOWS\system32\msctf.dll
            2008-02-26 12:00 294,912 ------w C:\WINDOWS\system32\dllcache\msctf.dll
            2008-02-22 10:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
            2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
            2008-02-20 06:51 282,624 ------w C:\WINDOWS\system32\dllcache\gdi32.dll
            2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
            2008-02-20 05:35 45,568 ------w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
            2008-02-20 05:35 148,992 ------w C:\WINDOWS\system32\dllcache\dnsapi.dll
            2008-02-15 05:44 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
            2007-09-17 07:53 1,926 ----a-w C:\Documents and Settings\ANTOINE DA COSTA\Application Data\wklnhst.dat
            2007-06-15 13:03 47,360 ----a-w C:\Documents and Settings\ANTOINE DA COSTA\Application Data\pcouffin.sys
            2006-12-05 06:26 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
            2004-08-10 12:36 19,604 ---ha-w C:\Program Files\log0.txt
            2004-08-10 12:36 173,439 ---ha-w C:\Program Files\log.bak.txt
            2004-08-10 11:29 30,830 ---ha-w C:\Program Files\log1.txt
            2004-08-09 19:39 30,818 ---ha-w C:\Program Files\log2.txt
            2004-08-09 13:30 30,807 ---ha-w C:\Program Files\log3.txt
            2004-08-07 07:22 30,789 ---ha-w C:\Program Files\log4.txt
            2004-08-05 13:29 30,818 ---ha-w C:\Program Files\log5.txt
            2002-08-30 10:00 94,864 --sh--w C:\WINDOWS\twain.dll
            2004-08-19 23:09 50,688 --sh--w C:\WINDOWS\twain_32.dll
            2004-07-29 22:04 1,216 --sh--w C:\WINDOWS\Twunk_16.dll
            2004-07-29 22:04 1,216 --sh--w C:\WINDOWS\Twunk_32.dll
            2004-08-19 23:09 1,028,096 --sh--w C:\WINDOWS\system32\mfc42.dll
            2004-08-19 23:10 12,288 --sh--w C:\WINDOWS\system32\regsvr32.exe
            2004-08-19 23:09 343,040 --sh--w C:\WINDOWS\system32\msvcrt.dll
            2004-08-19 23:09 83,456 --sh--w C:\WINDOWS\system32\olepro32.dll
            2004-08-19 23:09 413,696 --sh--w C:\WINDOWS\system32\msvcp60.dll
            2004-08-19 23:09 54,784 --sh--w C:\WINDOWS\system32\msvcirt.dll
            2007-12-04 17:41 550,912 --sh--w C:\WINDOWS\system32\oleaut32.dll
            2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
            2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
            .

            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            REGEDIT4
            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09 15360]
            "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" [2005-01-19 15:18 405583]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2002-11-18 09:34 561152]
            "LaunchAp"="C:\Program Files\Launch Manager\LaunchAp.exe" [2002-12-02 10:22 32768]
            "PowerKey"="C:\Program Files\Launch Manager\PowerKey.exe" [2002-08-30 15:02 94208]
            "Wbutton"="C:\Program Files\Launch Manager\Wbutton.exe" [2002-12-03 18:24 53248]
            "USB2Check"="C:\WINDOWS\system32\PCLECoInst.dll" [2005-12-21 10:14 73728]
            "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-06-05 20:04 185896]
            "BitDefender Antiphishing Helper"="C:\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 15:46 61440]
            "BDAgent"="C:\BitDefender\BitDefender 2008\bdagent.exe" [2008-02-16 17:45 360448]

            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
            "MSACM.CEGSM"= mobilev.acm
            "vidc.yv12"= yv12vfw.dll

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sglfb.sys]
            @="Driver"

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tga.sys]
            @="Driver"

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
            --a------ 2007-06-11 11:25 6731312 C:\AVG Anti-Spyware 7.5\avgas.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast!]
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BTCOUNT]

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
            --a------ 2005-01-19 15:18 405583 C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
            -rahs---- 2008-01-28 11:43 2097488 C:\Spy----bot\TeaTimer.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SsAAD.exe]
            --a------ 2006-01-07 02:36 81920 C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
            --a------ 2007-09-25 01:11 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\security center]
            "UpdatesDisableNotify"=dword:00000001

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
            "EnableFirewall"= 0 (0x0)

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
            "%windir%\\system32\\sessmgr.exe"=
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
            "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
            "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
            "C:\\Program Files\\eMule\\emule.exe"=
            "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"=
            "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"=
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
            "C:\\Program Files\\LeechGet 2007\\LeechGet.exe"=
            "C:\\Documents and Settings\\ANTOINE DA COSTA\\Bureau\\Romain\\Logiciels\\LimeWire\\LimeWire.exe"=
            "C:\\Program Files\\Messenger\\msmsgs.exe"=

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
            "24411:TCP"= 24411:TCP:*:Disabled:BitComet 24411 TCP
            "24411:UDP"= 24411:UDP:*:Disabled:BitComet 24411 UDP

            R1 dmiproxy;dmiproxy;C:\WINDOWS\system32\drivers\dmiproxy.sys [2002-11-06 23:26]
            R1 FDCBNT;FDCBNT;C:\WINDOWS\system32\drivers\FDCBNT.SYS [2007-01-27 19:27]
            R1 Hotkey;Hotkey;C:\WINDOWS\system32\drivers\Hotkey.sys [2002-10-29 14:25]
            R1 mmkmd;mmkmd;C:\WINDOWS\system32\drivers\mmkmd.sys [2002-11-06 23:26]
            R1 nbmkmd;nbmkmd;C:\WINDOWS\system32\drivers\nbmkmd.sys [2002-11-06 23:26]
            R1 sdcplh;sdcplh;C:\WINDOWS\system32\drivers\sdcplh.sys [2005-11-08 16:37]
            R1 Wbutton;Wbutton;C:\WINDOWS\system32\drivers\Wbutton.sys [2002-10-23 11:25]
            R3 {5C8B2B65-A385-11d5-A78B-00104B672758};AIM 3.0 Part 01 Codec Driver CH-7017-B;C:\WINDOWS\system32\drivers\A310.sys [2002-09-16 12:05]
            R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-01-25 15:40]
            R3 POWERKEY;POWERKEY;C:\Program Files\Launch Manager\POWERKEY.sys [2000-12-19 18:29]
            S3 5c959e6e-1ead-4453-be15-bb1148f7a665;5c959e6e-1ead-4453-be15-bb1148f7a665;E:\Player\cds300.dll []
            S3 fbxusb;FreeBox USB Network Adapter;C:\WINDOWS\system32\DRIVERS\fbxusb.sys [2003-12-31 11:35]
            S3 k600bus;Sony Ericsson 600i driver (WDM);C:\WINDOWS\system32\DRIVERS\k600bus.sys [2005-05-11 12:12]
            S3 k600mdfl;Sony Ericsson 600i USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k600mdfl.sys [2005-05-11 12:12]
            S3 k600mdm;Sony Ericsson 600i USB WMC Modem Drivers;C:\WINDOWS\system32\DRIVERS\k600mdm.sys [2005-05-11 12:12]
            S3 k600mgmt;Sony Ericsson 600i USB WMC Device Management Drivers;C:\WINDOWS\system32\DRIVERS\k600mgmt.sys [2005-05-11 12:12]
            S3 k600obex;Sony Ericsson 600i USB WMC OBEX Interface Drivers;C:\WINDOWS\system32\DRIVERS\k600obex.sys [2005-05-11 12:12]
            S3 ldiskl;ldiskl;C:\DOCUME~1\ANTOIN~1\LOCALS~1\Temp\ldiskl.sys []
            S3 SG760_XP;SAGEM 802.11g XG760 1211 Driver;C:\WINDOWS\system32\DRIVERS\WlanUZXP.sys [2005-05-12 16:24]
            S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys [2005-11-02 11:53]

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
            bdx REG_MULTI_SZ scan

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1bccf428-3291-11db-86e3-c70165f31fdd}]
            \Shell\AutoRun\command - nideiect.com
            \Shell\explore\Command - nideiect.com
            \Shell\open\Command - nideiect.com

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ed0aa5c4-16da-11dd-8a21-0000e29e82af}]
            \Shell\AutoRun\command - F:\start.exe
            \Shell\iledefrance\command - F:\start.exe

            *Newly Created Service* - CATCHME
            .
            Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
            "2008-05-31 16:06:02 C:\WINDOWS\Tasks\Symantec NetDetect.job"
            - C:\Program Files\Symantec\LiveUpdate\NDetect.exe
            "2008-05-31 10:00:20 C:\WINDOWS\Tasks\HPpromotions journeysoftware.job"
            - C:\Program Files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe
            .
            **************************************************************************

            catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-05-31 18:04:45
            Windows 5.1.2600 Service Pack 2 FAT NTAPI

            Balayage processus cachés ...

            Balayage caché autostart entries ...

            Balayage des fichiers cachés ...

            Scan terminé avec succès
            Les fichiers cachés: 0

            **************************************************************************

            [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]
            "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\

            [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]
            "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
            .
            Temps d'accomplissement: 2008-05-31 18:07:04
            ComboFix2.txt 2008-05-31 13:10:48
            ComboFix-quarantined-files.txt 2008-05-31 16:06:54

            Pre-Run: 6,319,849,472 octets libres
            Post-Run: 6,302,449,664 octets libres

            263 --- E O F --- 2008-05-27 21:38:08

            Pour Hijackthis :

            Logfile of HijackThis v1.99.1
            Scan saved at 18:23:03, on 31/05/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16640)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
            C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
            C:\BitDefender\BitDefender 2008\vsserv.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Launch Manager\LaunchAp.exe
            C:\Program Files\Launch Manager\PowerKey.exe
            C:\Program Files\Launch Manager\Wbutton.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\BitDefender\BitDefender 2008\bdagent.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\ANTOINE DA COSTA\Bureau\hijackthis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 ME\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Spy----bot\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
            O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\BitDefender\BitDefender 2008\IEToolbar.dll
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
            O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
            O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
            O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\BitDefender\BitDefender 2008\IEShow.exe"
            O4 - HKLM\..\Run: [BDAgent] "C:\BitDefender\BitDefender 2008\bdagent.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
            O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZN
            O8 - Extra context menu item: Analyser avec LeechGet - file://C:\Program Files\LeechGet 2007\\Parser.html
            O8 - Extra context menu item: Télécharger en utilisant l'assistant LeechGet - file://C:\Program Files\LeechGet 2007\\Wizard.html
            O8 - Extra context menu item: Télécharger en utilisant LeechGet - file://C:\Program Files\LeechGet 2007\\AddUrl.html
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
            O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
            O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
            O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Spy----bot\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Spy----bot\SDHelper.dll
            O11 - Options group: [INTERNATIONAL] International*
            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: Easy File & Folder Protector (ACDService) - Unknown owner - C:\DOCUMENTS AND SETTINGS\ANTOINE DA COSTA\BUREAU\ROMAIN\FICHIERS PROVISOIRES\FILEPRO\EASY FILE & FOLDER PROTECTOR\EFPAP.exe (file missing)
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe" /service (file missing)
            O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
            O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
            O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\BitDefender\BitDefender 2008\vsserv.exe" /service (file missing)
            O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe" /service (file missing)

            Voilà !
            0
            1. Re ,

              ****************************************************

              /!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

              Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)

              Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )

              File::
              C:\FOUND.031
              C:\FOUND.030
              C:\FOUND.028
              C:\FOUND.027
              C:\FOUND.026
              C:\FOUND.025
              C:\WINDOWS\Tasks\A0819B3891A61980.job
              C:\WINDOWS\Tasks\AE8ACC4491817C80.job
              C:\WINDOWS\Tasks\A81CBA7B91873173.job
              C:\WINDOWS\Tasks\A6EABE5991813679.job
              C:\WINDOWS\Tasks\A83EFD869189746A.job
              C:\WINDOWS\Tasks\B5D9D71491BA41F8.job
              c:\progra~1\waitro~1\Name hold regs.exe
              c:\docume~1\antoin~1\applic~1\waitro~1\Name hold regs.exe
              c:\docume~1\romain~1\applic~1\waitro~1\Name hold regs.exe
              c:\docume~1\la‰ti\applic~1\waitro~1\Name hold regs.exe

              Folder::
              C:\327882R2FWJFW
              C:\Documents and Settings\All Users\Application Data\TEMP\
              C:\Hijack---This
              C:\Program Files\CleanUp!

              Registry::
              [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1ED7BA9B-F006-695F-DB6A-648F38716E96}]
              [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{45144F3D-6DD8-6D07-8D53-7F69FCA4F65A}]
              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "LeechGet"=-

              Driver::
              SROSA

              Sauvegarde ce fichier sur ton bureau sous le nom de CFScript.txt.

              Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

              http://serveur1.archive-host.com/membres/up/1366464061/CFScript.gif

              Cela va relancer Combofix,

              Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

              Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

              Ne touche à rien tant que le scan n'est pas terminé.

              Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

              S'il n'y a pas de rédémarrage, poste quand même les rapports.

              ****************************************************

              a++
              0
              1. pour le log de dr web cure it non c'est pas grave mais supprime bien les fichier qu'il a trouvait

                je dois m'absenter a+ a demain a+
                bonne soirée a tous
                0
                1. Je fais quoi alors avec ça ?
                  Et le log "Dr Web Cure It", je l'utilise ?

                  Merci de me répondre !
                  0
                  1. Je re surement ce soir moi.
                    A++
                    0
                    1. Donc, voilà c'est fait !

                      Rapport de Toolcleaner :

                      -->- Recherche:

                      C:\Qoobox: trouvé !

                      ---------------------------------
                      -->- Suppression:

                      C:\Qoobox: supprimé !

                      Rapport de Combofix :

                      ComboFix 08-05-29.1 - ANTOINE DA COSTA 2008-05-31 13:37:52.2 - [color=red][b]FAT32[/b][/color]x86
                      Endroit: C:\Documents and Settings\ANTOINE DA COSTA\Bureau\Combo--Fix.exe

                      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                      .

                      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                      .

                      C:\Documents and Settings\ANTOINE DA COSTA\Application Data\inst.exe
                      C:\Program Files\MyWay
                      C:\Program Files\MyWay\SrchAstt\1.bin\PARTNER.DAT
                      C:\Program Files\MyWay\SrchAstt\Cache\[u]0[/u]0036D90
                      C:\Program Files\MyWay\SrchAstt\Cache\[u]0[/u]004FF6B
                      C:\Program Files\MyWay\SrchAstt\Cache\[u]0[/u]01B39E8
                      C:\Program Files\MyWay\SrchAstt\Cache\files.ini
                      C:\WINDOWS\didduid.ini
                      C:\WINDOWS\smdat32m.sys
                      C:\WINDOWS\system32\drivers\downld
                      C:\WINDOWS\system32\drivers\downld\60100109.exe
                      C:\WINDOWS\system32\drivers\downld\60512296.exe
                      C:\WINDOWS\system32\drivers\downld\60528750.exe
                      C:\WINDOWS\system32\drivers\downld\60536640.exe
                      C:\WINDOWS\system32\drivers\downld\74946171.exe
                      C:\WINDOWS\system32\drivers\downld\75008687.exe
                      C:\WINDOWS\system32\drivers\downld\75081156.exe
                      C:\WINDOWS\system32\drivers\downld\75086968.exe
                      C:\WINDOWS\system32\drivers\downld\75232984.exe
                      C:\WINDOWS\system32\drivers\downld\75291015.exe
                      C:\WINDOWS\system32\drivers\downld\75318890.exe

                      .
                      ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                      .

                      -------\Legacy_SROSA

                      ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-28 to 2008-05-31 ))))))))))))))))))))))))))))))))))))
                      .

                      2008-05-31 13:36 . 2008-05-26 05:55 <REP> d-------- C:\327882R2FWJFW
                      2008-05-31 12:44 . 2008-05-31 12:44 <REP> d--hs---- C:\FOUND.031
                      2008-05-31 10:57 . 2008-05-31 10:57 <REP> d--hs---- C:\FOUND.030
                      2008-05-22 22:38 . 2008-05-22 22:38 <REP> d-------- C:\Program Files\GetData
                      2008-05-22 22:37 . 2008-05-22 22:37 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TEMP
                      2008-05-21 18:52 . 2008-05-21 18:52 <REP> d-------- C:\Documents and Settings\ANTOINE DA COSTA\Application Data\Grisoft
                      2008-05-21 18:43 . 2008-05-21 18:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                      2008-05-21 18:43 . 2008-05-21 18:43 <REP> d-------- C:\AVG Anti-Spyware 7.5
                      2008-05-21 18:43 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                      2008-05-21 18:35 . 2008-05-31 13:43 121 --a------ C:\WINDOWS\bdagent.INI
                      2008-05-21 18:32 . 2008-05-21 18:32 <REP> d-------- C:\Documents and Settings\ANTOINE DA COSTA\Application Data\BitDefender
                      2008-05-21 18:21 . 2008-05-21 18:21 <REP> d-------- C:\Program Files\BitDefender
                      2008-05-21 18:17 . 2008-05-21 18:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BitDefender
                      2008-05-21 18:17 . 2008-05-21 18:17 <REP> d-------- C:\BitDefender
                      2008-05-21 17:56 . 2008-05-21 17:56 <REP> d-------- C:\Program Files\Fichiers communs\BitDefender
                      2008-05-21 17:11 . 2008-05-21 17:11 <REP> d-------- C:\Spy----bot
                      2008-05-21 17:09 . 2008-05-21 17:09 <REP> d-------- C:\Hijack---This
                      2008-05-21 16:43 . 2008-05-21 16:43 <REP> d-------- C:\Program Files\CleanUp!
                      2008-05-21 16:41 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                      2008-05-21 16:41 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                      2008-05-21 16:41 . 2008-05-15 23:22 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
                      2008-05-21 16:41 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
                      2008-05-21 16:41 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\404Fix.exe
                      2008-05-21 16:41 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
                      2008-05-21 16:41 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                      2008-05-21 16:41 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                      2008-05-21 16:41 . 2008-05-21 16:41 1,446 --a------ C:\WINDOWS\system32\tmp.reg
                      2008-05-21 16:19 . 2008-05-21 16:19 <REP> d--hs---- C:\FOUND.029
                      2008-05-21 16:13 . 2008-05-21 16:13 <REP> d-------- C:\olala
                      2008-05-20 20:28 . 2008-05-20 20:28 <REP> d--hs---- C:\FOUND.028
                      2008-05-19 19:30 . 2008-05-19 19:30 <REP> d--hs---- C:\FOUND.027
                      2008-05-18 19:37 . 2008-05-18 19:37 <REP> d--hs---- C:\FOUND.026
                      2008-05-18 09:07 . 2008-05-18 09:07 <REP> d--hs---- C:\FOUND.025
                      2008-05-12 15:55 . 2008-05-12 15:55 <REP> d-------- C:\Program Files\NRJ
                      2008-05-03 12:50 . 2008-05-03 12:50 <REP> d-------- C:\Program Files\Guitar Pro 5.1
                      2008-05-01 12:36 . 2008-05-13 07:24 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                      2008-05-01 12:36 . 2008-05-01 12:36 1,409 --a------ C:\WINDOWS\QTFont.for
                      2008-04-30 16:46 . 2008-04-30 16:46 <REP> d-------- C:\Program Files\PocketRAR
                      2008-04-07 21:12 . 2008-04-07 21:35 22 --a------ C:\WINDOWS\VFO.INI
                      2008-04-07 21:07 . 2005-02-09 11:59 14,165 --a------ C:\WINDOWS\system32\drivers\Pclepci.sys
                      2008-04-07 21:00 . 2008-04-07 21:00 <REP> d-------- C:\Program Files\Pinnacle
                      2008-04-07 13:31 . 2005-12-21 10:14 100,957 --a------ C:\WINDOWS\system32\drivers\emDevice.sys
                      2008-04-07 13:15 . 2005-06-02 19:28 171,008 --a------ C:\WINDOWS\system32\drivers\MarvinBus.sys
                      2008-04-07 13:11 . 2008-04-07 13:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Pinnacle

                      .
                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      2008-05-20 19:17 70,656 ----a-w C:\WINDOWS\system32\dllcache\sysinfo.exe
                      2008-05-20 19:17 15,360 ----a-w C:\WINDOWS\system32\dllcache\register.exe
                      2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
                      2008-03-25 04:51 621,344 ------w C:\WINDOWS\system32\dllcache\mswstr10.dll
                      2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
                      2008-03-25 04:51 194,144 ------w C:\WINDOWS\system32\dllcache\msjint40.dll
                      2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
                      2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\system32\dllcache\win32k.sys
                      2008-03-01 16:28 3,591,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
                      2008-02-29 08:57 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
                      2008-02-29 08:56 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
                      2008-02-26 12:00 294,912 ----a-w C:\WINDOWS\system32\msctf.dll
                      2008-02-26 12:00 294,912 ------w C:\WINDOWS\system32\dllcache\msctf.dll
                      2008-02-22 10:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
                      2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
                      2008-02-20 06:51 282,624 ------w C:\WINDOWS\system32\dllcache\gdi32.dll
                      2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
                      2008-02-20 05:35 45,568 ------w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
                      2008-02-20 05:35 148,992 ------w C:\WINDOWS\system32\dllcache\dnsapi.dll
                      2008-02-15 05:44 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
                      2007-09-17 07:53 1,926 ----a-w C:\Documents and Settings\ANTOINE DA COSTA\Application Data\wklnhst.dat
                      2007-06-15 13:03 47,360 ----a-w C:\Documents and Settings\ANTOINE DA COSTA\Application Data\pcouffin.sys
                      2006-12-05 06:26 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
                      2004-08-10 12:36 19,604 ---ha-w C:\Program Files\log0.txt
                      2004-08-10 12:36 173,439 ---ha-w C:\Program Files\log.bak.txt
                      2004-08-10 11:29 30,830 ---ha-w C:\Program Files\log1.txt
                      2004-08-09 19:39 30,818 ---ha-w C:\Program Files\log2.txt
                      2004-08-09 13:30 30,807 ---ha-w C:\Program Files\log3.txt
                      2004-08-07 07:22 30,789 ---ha-w C:\Program Files\log4.txt
                      2004-08-05 13:29 30,818 ---ha-w C:\Program Files\log5.txt
                      2002-08-30 10:00 94,864 --sh--w C:\WINDOWS\twain.dll
                      2004-08-19 23:09 50,688 --sh--w C:\WINDOWS\twain_32.dll
                      2004-07-29 22:04 1,216 --sh--w C:\WINDOWS\Twunk_16.dll
                      2004-07-29 22:04 1,216 --sh--w C:\WINDOWS\Twunk_32.dll
                      2004-08-19 23:09 1,028,096 --sh--w C:\WINDOWS\system32\mfc42.dll
                      2004-08-19 23:10 12,288 --sh--w C:\WINDOWS\system32\regsvr32.exe
                      2004-08-19 23:09 343,040 --sh--w C:\WINDOWS\system32\msvcrt.dll
                      2004-08-19 23:09 83,456 --sh--w C:\WINDOWS\system32\olepro32.dll
                      2004-08-19 23:09 413,696 --sh--w C:\WINDOWS\system32\msvcp60.dll
                      2004-08-19 23:09 54,784 --sh--w C:\WINDOWS\system32\msvcirt.dll
                      2007-12-04 17:41 550,912 --sh--w C:\WINDOWS\system32\oleaut32.dll
                      2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
                      2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
                      .

                      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      .
                      REGEDIT4
                      *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1ED7BA9B-F006-695F-DB6A-648F38716E96}]

                      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{45144F3D-6DD8-6D07-8D53-7F69FCA4F65A}]

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09 15360]
                      "LeechGet"="" []
                      "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" [2005-01-19 15:18 405583]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2002-11-18 09:34 561152]
                      "LaunchAp"="C:\Program Files\Launch Manager\LaunchAp.exe" [2002-12-02 10:22 32768]
                      "PowerKey"="C:\Program Files\Launch Manager\PowerKey.exe" [2002-08-30 15:02 94208]
                      "Wbutton"="C:\Program Files\Launch Manager\Wbutton.exe" [2002-12-03 18:24 53248]
                      "USB2Check"="C:\WINDOWS\system32\PCLECoInst.dll" [2005-12-21 10:14 73728]
                      "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-06-05 20:04 185896]
                      "BitDefender Antiphishing Helper"="C:\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 15:46 61440]
                      "BDAgent"="C:\BitDefender\BitDefender 2008\bdagent.exe" [2008-02-16 17:45 360448]

                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                      "MSACM.CEGSM"= mobilev.acm
                      "vidc.yv12"= yv12vfw.dll

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sglfb.sys]
                      @="Driver"

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tga.sys]
                      @="Driver"

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
                      --a------ 2007-06-11 11:25 6731312 C:\AVG Anti-Spyware 7.5\avgas.exe

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast!]
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BTCOUNT]

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
                      --a------ 2005-01-19 15:18 405583 C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
                      -rahs---- 2008-01-28 11:43 2097488 C:\Spy----bot\TeaTimer.exe

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SsAAD.exe]
                      --a------ 2006-01-07 02:36 81920 C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
                      --a------ 2007-09-25 01:11 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

                      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                      "UpdatesDisableNotify"=dword:00000001

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                      "EnableFirewall"= 0 (0x0)

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                      "%windir%\\system32\\sessmgr.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                      "C:\\Program Files\\eMule\\emule.exe"=
                      "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"=
                      "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"=
                      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                      "C:\\Program Files\\LeechGet 2007\\LeechGet.exe"=
                      "C:\\Documents and Settings\\ANTOINE DA COSTA\\Bureau\\Romain\\Logiciels\\LimeWire\\LimeWire.exe"=
                      "C:\\Program Files\\Messenger\\msmsgs.exe"=

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                      "24411:TCP"= 24411:TCP:*:Disabled:BitComet 24411 TCP
                      "24411:UDP"= 24411:UDP:*:Disabled:BitComet 24411 UDP

                      R1 dmiproxy;dmiproxy;C:\WINDOWS\system32\drivers\dmiproxy.sys [2002-11-06 23:26]
                      R1 FDCBNT;FDCBNT;C:\WINDOWS\system32\drivers\FDCBNT.SYS [2007-01-27 19:27]
                      R1 Hotkey;Hotkey;C:\WINDOWS\system32\drivers\Hotkey.sys [2002-10-29 14:25]
                      R1 mmkmd;mmkmd;C:\WINDOWS\system32\drivers\mmkmd.sys [2002-11-06 23:26]
                      R1 nbmkmd;nbmkmd;C:\WINDOWS\system32\drivers\nbmkmd.sys [2002-11-06 23:26]
                      R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-01-25 15:40]
                      S3 5c959e6e-1ead-4453-be15-bb1148f7a665;5c959e6e-1ead-4453-be15-bb1148f7a665;E:\Player\cds300.dll []
                      S3 fbxusb;FreeBox USB Network Adapter;C:\WINDOWS\system32\DRIVERS\fbxusb.sys [2003-12-31 11:35]
                      S3 k600bus;Sony Ericsson 600i driver (WDM);C:\WINDOWS\system32\DRIVERS\k600bus.sys [2005-05-11 12:12]
                      S3 k600mdfl;Sony Ericsson 600i USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k600mdfl.sys [2005-05-11 12:12]
                      S3 k600mdm;Sony Ericsson 600i USB WMC Modem Drivers;C:\WINDOWS\system32\DRIVERS\k600mdm.sys [2005-05-11 12:12]
                      S3 k600mgmt;Sony Ericsson 600i USB WMC Device Management Drivers;C:\WINDOWS\system32\DRIVERS\k600mgmt.sys [2005-05-11 12:12]
                      S3 k600obex;Sony Ericsson 600i USB WMC OBEX Interface Drivers;C:\WINDOWS\system32\DRIVERS\k600obex.sys [2005-05-11 12:12]
                      S3 ldiskl;ldiskl;C:\DOCUME~1\ANTOIN~1\LOCALS~1\Temp\ldiskl.sys []

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                      bdx REG_MULTI_SZ scan

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1bccf428-3291-11db-86e3-c70165f31fdd}]
                      \Shell\AutoRun\command - nideiect.com
                      \Shell\explore\Command - nideiect.com
                      \Shell\open\Command - nideiect.com

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ed0aa5c4-16da-11dd-8a21-0000e29e82af}]
                      \Shell\AutoRun\command - F:\start.exe
                      \Shell\iledefrance\command - F:\start.exe

                      .
                      Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                      "2008-05-31 13:00:02 C:\WINDOWS\Tasks\A0819B3891A61980.job"
                      - c:\progra~1\waitro~1\Name hold regs.exe
                      "2008-05-31 13:00:02 C:\WINDOWS\Tasks\AE8ACC4491817C80.job"
                      - c:\docume~1\antoin~1\applic~1\waitro~1\Name hold regs.exe
                      "2008-05-31 13:00:02 C:\WINDOWS\Tasks\A81CBA7B91873173.job"
                      - c:\docume~1\romain~1\applic~1\waitro~1\Name hold regs.exe
                      "2008-05-31 13:00:02 C:\WINDOWS\Tasks\A6EABE5991813679.job"
                      - c:\docume~1\la‰ti\applic~1\waitro~1\Name hold regs.exe
                      "2008-05-31 13:00:02 C:\WINDOWS\Tasks\A83EFD869189746A.job"
                      - c:\docume~1\antoin~1\applic~1\waitro~1\Name hold regs.exe
                      "2008-05-31 13:00:02 C:\WINDOWS\Tasks\B5D9D71491BA41F8.job"
                      - c:\docume~1\romain~1\applic~1\waitro~1\Name hold regs.exe
                      "2008-05-31 13:06:02 C:\WINDOWS\Tasks\Symantec NetDetect.job"
                      - C:\Program Files\Symantec\LiveUpdate\NDetect.exe
                      "2008-05-31 10:00:20 C:\WINDOWS\Tasks\HPpromotions journeysoftware.job"
                      - C:\Program Files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe
                      .
                      **************************************************************************

                      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-05-31 15:05:45
                      Windows 5.1.2600 Service Pack 2 FAT NTAPI

                      Balayage processus cach‚s ...

                      Balayage cach‚ autostart entries ...

                      Balayage des fichiers cach‚s ...

                      Scan termin‚ avec succŠs
                      Les fichiers cach‚s: 0

                      **************************************************************************

                      [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\bdfsfltr]
                      "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\

                      [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\bdfsfltr]
                      "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
                      .
                      ------------------------ Other Running Processes ------------------------
                      .
                      C:\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\SYSTEM32\HPZIPM12.EXE
                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      C:\BitDefender\BitDefender 2008\vsserv.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      .
                      **************************************************************************
                      .
                      Temps d'accomplissement: 2008-05-31 15:10:40 - machine was rebooted [ANTOINE DA COSTA]
                      ComboFix-quarantined-files.txt 2008-05-31 13:10:14

                      Pre-Run: 6,525,648,896 octets libres
                      Post-Run: 6,442,270,720 octets libres

                      269 --- E O F --- 2008-05-27 21:38:08

                      Ca donne quoi alors ?
                      0
                  • 1
                  • 2