SOS virus argneux

Résolu
Bonjour,
j'ai un gros problem de virus ... en 6 ans d'info c'est la 1ere fois que ça marrive ... je copie colle le scan de kaspersky .
Merci d'avance ....

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, September 16, 2008 5:32:12 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 16/09/2008
Enregistrements dans la base antivirus Kaspersky : 1240167
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\

Statistiques de l'analyse:
Total d'objets analysés: 47541
Nombre de virus trouvés: 4
Nombre d'objets infectés: 25 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:43:15

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Local Settings\Historique\History.IE5\MSHist012008091620080917\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019432.exe Infecté : Worm.Win32.AutoRun.lk ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019433.exe Infecté : Worm.Win32.AutoRun.lk ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019434.exe Infecté : Worm.Win32.AutoRun.lk ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019435.exe Infecté : Worm.Win32.AutoRun.lk ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019436.exe Infecté : Worm.Win32.AutoRun.lk ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019437.exe Infecté : Worm.Win32.AutoRun.lk ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019441.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019833.exe/SmitfraudFix/Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019833.exe RAR: infecté - 1 ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019850.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019863.exe/SmitfraudFix/Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019863.exe RAR: infecté - 1 ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019876.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019943.exe Infecté : Worm.Win32.AutoRun.aha ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0020315.exe Infecté : Worm.Win32.AutoRun.aha ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP31\A0020381.exe Infecté : Worm.Win32.AutoRun.aha ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP31\A0020394.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP38\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\KB951072-v2.log L'objet est verrouillé ignoré
C:\WINDOWS\OPTIONS\CABS\lanset64.exe Infecté : Virus.Win32.Virut.av ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{B3CF6744-C722-4DAC-A9BC-4B5807AE3850}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
F:\System Volume Information\_restore{1D01C484-3EC4-49AF-8CEC-CA3C0F665F22}\RP111\A0073861.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
F:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP20\A0008792.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
F:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP25\A0013115.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
F:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP25\A0014114.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
F:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP27\A0014497.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
F:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP27\A0015327.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
F:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019444.EXE Infecté : Worm.Win32.AutoRun.aha ignoré

Analyse terminée.

un gros merci d'avance a celui ou celle qui pourra m'aider !!

Bye
Configuration: Windows XP
Opera 9.52

38 réponses

Résumé de la discussion

Un utilisateur signale une infection virale sous Windows XP après un scan Kaspersky Online Scanner, avec Worm.Win32.AutoRun.lk détecté et de nombreux fichiers verrouillés dans des répertoires système. Des conseils convergent vers l'utilisation d OTMoveIt2 pour isoler les fichiers suspects et vers une analyse via VirusTotal afin d'identifier rapidement les éléments indésirables présents. D'autres propositions évoquent l'usage de HijackThis et MalwareBytes, puis le recours à un nettoyage en mode sans échec et éventuellement un reformatage si les traces résistent. Des rapports détaillés montrent que des composants verrouillés et des éléments de démarrage ont été identifiés, et que des mesures post-infection ont impliqué la suppression de clés et de services.

Bobot (l’IA à votre service)
  1. Merci a toi d'avoir voulu m'aider c'est tres sympa!!! passe une exellente journée a un de ses jour bye verni29

    Cordialement ixilium
    0
    1. Contributeur sécurité
      Effectivement, c'est une solution quand on a la possibilité de le faire !

      Ton PC est propre.

      @+
      0
      1. Voila et merci de m'avoir aider mais le reformatage a bien marcher je pense !!! c'est une vrai saleté a ce debarraser ses virus... Merci encore
        Cordialement ixilium

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 15:19:33, on 18/09/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\iSafer\iSaferSvr.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\WINDOWS\system32\tbctray.exe
        C:\Program Files\iSafer\iSafer.exe
        C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\nat\Bureau\HiJackThis.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [TraySantaCruz] C:\WINDOWS\system32\tbctray.exe
        O4 - Global Startup: iSafer.lnk = C:\Program Files\iSafer\iSafer.exe
        O4 - Global Startup: Pinnacle Scheduler.lnk = ?
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O23 - Service: iSafer - Personal Firewall (iSafer) - http://winsockfirewall.sourceforge.net - C:\Program Files\iSafer\iSaferSvr.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        0
        1. arf dsl j'avais pas vu ton poste et je viens de finir de reformater ca me soulai grave enfaite le pc ramai de plus en plus ... dsl ...
          je vien de faire un scan avec kaspersky en ligne aparament j'ai plus rien ... je poste le rapport si dessou plus dans un message apres un rapport hijack this

          -------------------------------------------------------------------------------
          KASPERSKY ON-LINE SCANNER REPORT
          Thursday, September 18, 2008 3:04:21 PM
          Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.84.2
          Dernière mise à jour de la base antivirus Kaspersky : 18/09/2008
          Enregistrements dans la base antivirus Kaspersky : 1114047
          -------------------------------------------------------------------------------

          Paramètres d'analyse:
          Analyser avec la base antivirus suivante: standard
          Analyser les archives: vrai
          Analyser les bases de messagerie: vrai

          Cible de l'analyse - Poste de travail:
          A:\
          C:\
          D:\
          E:\

          Statistiques de l'analyse:
          Total d'objets analysés: 13343
          Nombre de virus trouvés: 0
          Nombre d'objets infectés: 0 / 0
          Nombre d'objets suspects: 0
          Durée de l'analyse: 00:37:32

          Nom de l'objet infecté / Nom du virus / Dernière action
          C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\nat\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\nat\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\nat\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\nat\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\nat\Local Settings\Historique\History.IE5\MSHist012008091820080919\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\nat\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\nat\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\nat\NTUSER.DAT.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
          C:\System Volume Information\_restore{4C3B800B-2F6C-4956-8D5F-CF82FDF898AD}\RP5\change.log L'objet est verrouillé ignoré
          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
          C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
          C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

          Analyse terminée.
          0
          1. Contributeur sécurité
            Attends avant de formater.
            Pour le virut, je ne crois qu'il reste des traces sur ton PC. AVP Tool l'aurait trouvé.
            Un bon nettoyage avec défragmentation et scandisk sera sans doute suffisant.
            A moins que tu ne préfères formater !

            1) Poste moi un rapport Hijackthis.

            2) Avec OTMoveIT2, supprime les deux fichiers.ILs ne sont pas catholiques.

            C:\WINDOWS\system32\svchost.PIF
            C:\WINDOWS\winstart.bat

            2) Pour cette manipulation, je te conseille de noter ou d'imprimer ce texte car la désinfection va se faire en mode sans échec et tu n'auras pas accès à Internet pour visualiser les consignes.
            Autre astuce : Copie/colle le texte dans un fichier .txt que tu enregistres sur ton bureau. Tu le retrouveras alors sur ton bureau et en mode sans échec.

            Tu télécharges MalwareBytes.
            http://www.malwarebytes.org/mbam/program/mbam-setup.exe

            Tu l'installes. Choisis les options par défaut.
            A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’exécuter .
            Ne choisis que la mise à jour. Le logiciel sera lancé en mode sans échec.

            Tu relances l'ordinateur en mode sans échec ( tapote la touche F8 après redémarrage ).
            Tu choisis ton compte utilisateur.

            Pour lancer MalwareBytes, double-clique sur le raccourci du bureau.

            Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
            Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
            Clique sur lancer l’examen.

            A la fin de la recherche, Comme il est demandé, clique sur afficher les résultats de la recherche.
            Choisis alors Supprimer la selection pour nettoyer les infections.
            Tu postes le rapport dans ton prochain message.

            Si tu ne le retrouves pas, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est.
            Clique dessus et choisir ouvrir.

            A+
            0
            1. oui mais c'est normal alors qu'il n'y est rien??
              Cordialement ixilium
              0
              1. ok laisse alors je te laisse en compagnie de verni

                merci d avoir pris le temps
                0
                1. Je l'ai trouver mais quand je fait clic droit modifier il m'ouvre une fenetre de bloc note mais vide... Que faire??
                  0
                  1. essai en affichant les fichiers caché:

                    Affiche tous les fichiers et dossiers :
                    Pour cela :
                    Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                    Cocher afficher les dossiers cacher

                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                    Décocher masquer les extensions dont le type est connu

                    Puis fais «appliquer» pour valider les changements.

                    Et OK
                    0
                    1. Je suis en train de faire une recherche sur tout mon disque c:\ mais il trouve rien ... alors la je comprend pas es normal??
                      0
                      1. c est juste pour l etudier , les commandes qu il contient merci
                        0
                        1. Bonjour Chiquitine29 je suis en train de rechercher le fichier que tu me demande.
                          Pour simple information a quoi cela va t'il te servir ?? dsl je suis curieuse de nature lol
                          Cordialement ixilium
                          0
                          1. Et voila la deuxieme analyse mais quand j'ai collé le chemin a scan ba il ma dit que cetai deja scanner donc c'est exactement le meme rapport que le 14er!!

                            Fichier desktop.ini reçu le 2008.09.17 18:12:44 (CET)
                            Situation actuelle: terminé
                            Résultat: 0/35 (0.00%)
                            Formaté
                            Impression des résultats Antivirus Version Dernière mise à jour Résultat
                            AhnLab-V3 2008.9.13.0 2008.09.17 -
                            AntiVir 7.8.1.28 2008.09.17 -
                            Authentium 5.1.0.4 2008.09.17 -
                            Avast 4.8.1195.0 2008.09.16 -
                            AVG 8.0.0.161 2008.09.17 -
                            BitDefender 7.2 2008.09.17 -
                            CAT-QuickHeal 9.50 2008.09.16 -
                            ClamAV 0.93.1 2008.09.17 -
                            DrWeb 4.44.0.09170 2008.09.17 -
                            eSafe 7.0.17.0 2008.09.17 -
                            eTrust-Vet 31.6.6091 2008.09.16 -
                            Ewido 4.0 2008.09.17 -
                            F-Prot 4.4.4.56 2008.09.16 -
                            F-Secure 8.0.14332.0 2008.09.17 -
                            Fortinet 3.113.0.0 2008.09.17 -
                            GData 19 2008.09.17 -
                            Ikarus T3.1.1.34.0 2008.09.17 -
                            K7AntiVirus 7.10.460 2008.09.17 -
                            Kaspersky 7.0.0.125 2008.09.17 -
                            McAfee 5385 2008.09.17 -
                            Microsoft 1.3903 2008.09.17 -
                            NOD32v2 3448 2008.09.17 -
                            Norman 5.80.02 2008.09.16 -
                            Panda 9.0.0.4 2008.09.16 -
                            Prevx1 V2 2008.09.17 -
                            Rising 20.62.22.00 2008.09.17 -
                            Sophos 4.33.0 2008.09.17 -
                            Sunbelt 3.1.1645.1 2008.09.17 -
                            Symantec 10 2008.09.17 -
                            TheHacker 6.3.0.9.084 2008.09.17 -
                            TrendMicro 8.700.0.1004 2008.09.17 -
                            VBA32 3.12.8.5 2008.09.17 -
                            ViRobot 2008.9.17.1379 2008.09.17 -
                            VirusBuster 4.5.11.0 2008.09.17 -
                            Webwasher-Gateway 6.6.2 2008.09.17 -
                            Information additionnelle
                            File size: 2 bytes
                            MD5...: 81051bcc2cf1bedf378224b0a93e2877
                            SHA1..: ba8ab5a0280b953aa97435ff8946cbcbb2755a27
                            SHA256: 7eb70257593da06f682a3ddda54a9d260d4fc514f645237f5ca74b08f8da61a6
                            SHA512: 1b302a2f1e624a5fb5ad94ddc4e5f8bfd74d26fa37512d0e5face303d8c40eee
                            0d0ffa3649f5da43f439914d128166cb6c4774a7caa3b174d7535451eb697b5d
                            PEiD..: -
                            TrID..: File type identification
                            Unknown!
                            PEInfo: -
                            0
                            1. Salut,

                              peux tu faire ceci pour moi,

                              va a ce fichier : C:\WINDOWS\winstart.bat

                              fais un clic droit dessus et choisi modifier

                              ouvre le donc et copie colle le contenu dans ma messagerie sur ce site

                              http://www.commentcamarche.net/communaute/profil Chiquitine29

                              merci

                              PS: salut vernie

                              0
                              1. Fichier svchost.PIF reçu le 2008.09.18 09:07:34 (CET)
                                Situation actuelle: terminé
                                Résultat: 0/36 (0%)
                                Formaté
                                Impression des résultats Antivirus Version Dernière mise à jour Résultat
                                AhnLab-V3 2008.9.13.0 2008.09.18 -
                                AntiVir 7.8.1.28 2008.09.18 -
                                Authentium 5.1.0.4 2008.09.18 -
                                Avast 4.8.1195.0 2008.09.17 -
                                AVG 8.0.0.161 2008.09.17 -
                                BitDefender 7.2 2008.09.18 -
                                CAT-QuickHeal 9.50 2008.09.17 -
                                ClamAV 0.93.1 2008.09.18 -
                                DrWeb 4.44.0.09170 2008.09.18 -
                                eSafe 7.0.17.0 2008.09.17 -
                                eTrust-Vet 31.6.6091 2008.09.16 -
                                Ewido 4.0 2008.09.17 -
                                F-Prot 4.4.4.56 2008.09.18 -
                                F-Secure 8.0.14332.0 2008.09.18 -
                                Fortinet 3.113.0.0 2008.09.18 -
                                GData 19 2008.09.18 -
                                Ikarus T3.1.1.34.0 2008.09.18 -
                                K7AntiVirus 7.10.460 2008.09.17 -
                                Kaspersky 7.0.0.125 2008.09.18 -
                                McAfee 5386 2008.09.17 -
                                Microsoft 1.3903 2008.09.18 -
                                NOD32v2 3450 2008.09.18 -
                                Norman 5.80.02 2008.09.17 -
                                Panda 9.0.0.4 2008.09.18 -
                                PCTools 4.4.2.0 2008.09.17 -
                                Prevx1 V2 2008.09.18 -
                                Rising 20.62.30.00 2008.09.18 -
                                Sophos 4.33.0 2008.09.18 -
                                Sunbelt 3.1.1645.1 2008.09.17 -
                                Symantec 10 2008.09.18 -
                                TheHacker 6.3.0.9.086 2008.09.18 -
                                TrendMicro 8.700.0.1004 2008.09.18 -
                                VBA32 3.12.8.5 2008.09.17 -
                                ViRobot 2008.9.18.1380 2008.09.18 -
                                VirusBuster 4.5.11.0 2008.09.17 -
                                Webwasher-Gateway 6.6.2 2008.09.18 -
                                Information additionnelle
                                File size: 2855 bytes
                                MD5...: 6bdb2dc5c289e0ed2dede252aceb86b0
                                SHA1..: 184edd131b580b14083a7002ce9d4ec45b064ab7
                                SHA256: c736cc6f6152fc6c9cea7fc4db5d563bb167cbd64c2b38534be9cc6810d0f906
                                SHA512: 4a94e65d5a5eb189b99c65da9e11ef6009ff6b362935b844b84ae0e58d37c8d0
                                0eb491e51a2a00843b3b8912eca0e2f7b519945aca1694aaa15359e88734bdbf
                                PEiD..: -
                                TrID..: File type identification
                                Windows Program Information (100.0%)
                                PEInfo: -
                                0
                                1. Oké merci je fait cela dans la journée mais je craind que le reformatage du pc soi vite venu mon pc rame de plus en plus.... saleté de virus...
                                  Je t'envoie le rapport des que c'est fait bye
                                  Cordialement ixilium
                                  0
                                  1. Contributeur sécurité
                                    Tu vas sur le site de VirusTotal et tu vas pouvoir analyser les deux fichiers cités ci-dessous.
                                    https://www.virustotal.com/gui/

                                    Copie successivement le chemin indiqué dans la zone à analyser.
                                    Tu cliques ensuite sur envoyer le fichier.
                                    Tu postes le rapport des 2 analyses ( pour cela, tu sélectionnes la zone de résultat --> click droit --> copier )

                                    Chemins :

                                    C:\WINDOWS\system32\svchost.PIF
                                    C:\WINDOWS\winstart.bat


                                    A+
                                    0
                                    1. Contributeur sécurité
                                      J'analyserais cela demain.
                                      Je suis absent toute la journée;
                                      Je reviens sur le forum en début de soirée.

                                      A+
                                      0
                                      1. je pense que c'est ça qui fallai faire avec combo :

                                        ComboFix 08-09-15.02 - Nat 2008-09-16 22:41:59.1 - NTFSx86 MINIMAL
                                        Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.142 [GMT 2:00]
                                        Lancé depuis: C:\Documents and Settings\Nat\Bureau\ComboFix.exe

                                        [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                        .

                                        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                        .

                                        C:\Documents and Settings\Nat\Cookies\nat@clickintext[2].txt

                                        .
                                        ((((((((((((((((((((((((((((( Fichiers créés du 2008-08-16 au 2008-09-16 ))))))))))))))))))))))))))))))))))))
                                        .

                                        2008-09-16 18:31 . 2008-09-16 18:43 137,248 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
                                        2008-09-16 18:31 . 2008-09-16 18:43 3,728 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
                                        2008-09-16 18:30 . 2008-09-16 18:46 <REP> d-------- C:\WINDOWS\LastGood
                                        2008-09-16 18:24 . 2008-09-16 18:24 <REP> d-------- C:\_OTMoveIt
                                        2008-09-16 18:05 . 2008-09-16 18:05 <REP> d-------- C:\Program Files\Trend Micro
                                        2008-09-16 13:26 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\system32\fr
                                        2008-09-16 13:26 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\system32\bits
                                        2008-09-16 13:26 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\l2schemas
                                        2008-09-16 13:22 . 2008-09-16 13:27 <REP> d-------- C:\WINDOWS\ServicePackFiles
                                        2008-09-16 13:21 . 2008-09-16 13:21 <REP> d-------- C:\Program Files\SumatraPDF
                                        2008-09-16 13:21 . 2008-09-16 13:22 <REP> d-------- C:\Documents and Settings\Nat\Application Data\SumatraPDF
                                        2008-09-16 08:57 . 2004-08-03 22:41 1,309,184 --------- C:\WINDOWS\system32\drivers\mtlstrm.sys
                                        2008-09-15 15:47 . 2008-06-23 18:28 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
                                        2008-09-15 15:47 . 2007-04-17 11:32 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
                                        2008-09-15 15:47 . 2007-03-08 07:10 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
                                        2008-09-15 15:47 . 2008-06-23 18:28 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
                                        2008-09-15 15:47 . 2008-06-23 18:28 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
                                        2008-09-15 15:47 . 2008-06-23 18:28 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
                                        2008-09-15 15:47 . 2008-06-23 18:28 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
                                        2008-09-15 15:47 . 2008-06-23 18:28 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
                                        2008-09-15 15:47 . 2008-06-23 11:20 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
                                        2008-09-15 15:46 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\system32\fr-fr
                                        2008-09-14 02:14 . 2008-09-14 02:17 <REP> d-------- C:\Program Files\Yahoo!
                                        2008-09-14 02:14 . 2008-09-14 02:14 <REP> d-------- C:\Program Files\CCleaner
                                        2008-09-14 02:09 . 2008-09-14 02:09 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                                        2008-09-14 01:51 . 2008-09-16 20:16 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
                                        2008-09-14 01:20 . 2008-08-23 01:09 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
                                        2008-09-14 01:20 . 2008-08-23 01:09 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
                                        2008-09-14 01:20 . 2008-08-22 23:16 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
                                        2008-09-14 01:20 . 2008-08-23 01:09 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
                                        2008-09-14 01:20 . 2008-08-23 01:09 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
                                        2008-09-14 01:20 . 2008-08-22 23:23 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
                                        2008-09-14 01:20 . 2008-08-23 01:09 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
                                        2008-09-14 01:20 . 2008-09-14 01:20 <REP> d-------- C:\Documents and Settings\Administrateur
                                        2008-09-13 21:44 . 2008-09-13 21:44 2,855 --a------ C:\WINDOWS\system32\svchost.PIF
                                        2008-09-13 21:43 . 2008-09-13 21:43 <REP> d--h----- C:\WINDOWS\PIF
                                        2008-09-13 20:15 . 2008-09-13 20:15 <REP> d-------- C:\Program Files\Kaspersky Lab
                                        2008-09-13 20:11 . 2008-09-13 20:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
                                        2008-09-13 17:13 . 2008-09-14 01:56 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
                                        2008-09-13 16:38 . 2008-09-13 21:24 <REP> d-------- C:\Program Files\FileZilla FTP Client
                                        2008-09-13 16:38 . 2008-09-13 20:50 <REP> d-------- C:\Documents and Settings\Nat\Application Data\FileZilla
                                        2008-09-13 15:48 . 2008-09-13 15:48 (2) -rahs-ot- C:\WINDOWS\winstart.bat
                                        2008-09-13 15:47 . 2008-09-13 16:56 <REP> d-------- C:\Program Files\UnHackMe
                                        2008-09-13 15:44 . 2008-09-13 21:13 445,440 --a------ C:\WINDOWS\RunGuard.exe
                                        2008-09-13 15:44 . 2003-09-06 16:55 57,556 --a------ C:\WINDOWS\guard.bmp
                                        2008-09-13 15:44 . 2000-12-12 20:56 16,384 --a------ C:\WINDOWS\WinBait.org
                                        2008-09-13 15:44 . 2008-09-13 21:13 16,384 --a------ C:\WINDOWS\WinBait.exe
                                        2008-09-13 15:43 . 2008-09-13 15:43 <REP> d-------- C:\Program Files\Greatis
                                        2008-09-13 15:34 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
                                        2008-09-13 15:34 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
                                        2008-09-13 15:34 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
                                        2008-09-12 20:53 . 2008-09-12 20:58 972 --a------ C:\WINDOWS\system32\tmp.reg
                                        2008-09-12 19:03 . 2008-09-14 01:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                                        2008-09-12 15:07 . 2008-09-12 15:07 <REP> d-------- C:\Program Files\Opera
                                        2008-09-08 18:51 . 2008-09-08 18:51 <REP> d-------- C:\Documents and Settings\Nat\Application Data\vlc
                                        2008-09-08 17:36 . 2008-09-08 17:36 <REP> d-------- C:\Program Files\VideoLAN
                                        2008-09-06 19:24 . 2008-09-06 19:44 <REP> d-------- C:\Program Files\Alice
                                        2008-09-06 19:17 . 2008-09-06 19:17 <REP> d-------- C:\WINDOWS\OPTIONS
                                        2008-09-06 19:17 . 2008-09-06 19:17 <REP> d-------- C:\Program Files\Realtek
                                        2008-09-06 19:17 . 2006-06-16 19:56 83,968 --a------ C:\WINDOWS\system32\drivers\Rtnicxp.sys
                                        2008-08-25 01:44 . 2008-08-25 01:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
                                        2008-08-24 23:51 . 2008-08-24 23:52 <REP> d-------- C:\Program Files\Messenger Plus! Live
                                        2008-08-23 21:43 . 2008-09-14 19:28 <REP> d-------- C:\Documents and Settings\Nat\Contacts
                                        2008-08-23 21:43 . 2008-08-23 21:43 268 --ah----- C:\sqmdata00.sqm
                                        2008-08-23 21:43 . 2008-08-23 21:43 244 --ah----- C:\sqmnoopt00.sqm
                                        2008-08-23 21:38 . 2006-08-01 10:40 262,254 --a------ C:\WINDOWS\system32\VM31bPrp.Ax
                                        2008-08-23 21:38 . 2008-09-13 21:13 147,456 --a------ C:\WINDOWS\VMCap.exe
                                        2008-08-23 21:38 . 2003-05-15 17:17 61,440 --a------ C:\WINDOWS\system32\VM31bSTI.dll
                                        2008-08-23 21:38 . 2008-09-13 20:45 40,960 --a------ C:\WINDOWS\vm_sti.exe
                                        2008-08-23 21:37 . 2008-08-23 21:37 <REP> d-------- C:\Program Files\Philips
                                        2008-08-23 21:37 . 2005-02-26 16:25 91,527 --a------ C:\WINDOWS\system32\drivers\usbVM31b.sys
                                        2008-08-23 21:37 . 2008-09-13 21:13 53,248 --a------ C:\WINDOWS\amcap.exe
                                        2008-08-23 21:34 . 2008-08-23 21:34 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
                                        2008-08-23 21:27 . 2008-08-23 21:33 <REP> d-------- C:\Program Files\Windows Live
                                        2008-08-23 21:27 . 2008-08-23 21:32 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
                                        2008-08-23 21:26 . 2008-08-23 21:26 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
                                        2008-08-23 21:07 . 2008-06-14 19:33 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
                                        2008-08-23 21:07 . 2008-06-14 19:33 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
                                        2008-08-23 21:07 . 2008-05-08 16:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys
                                        2008-08-23 21:06 . 2008-04-11 21:05 691,712 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
                                        2008-08-23 21:04 . 2008-09-16 09:27 <REP> d--h----- C:\WINDOWS\$hf_mig$
                                        2008-08-23 21:04 . 2007-08-10 08:18 26,488 --a------ C:\WINDOWS\system32\spupdsvc.exe
                                        2008-08-23 20:55 . 2007-07-30 19:19 43,352 --a------ C:\WINDOWS\system32\wups2.dll
                                        2008-08-23 20:55 . 2007-07-30 19:19 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
                                        2008-08-23 20:55 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
                                        2008-08-23 20:55 . 2007-07-30 19:19 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
                                        2008-08-23 20:55 . 2007-07-30 19:18 21,336 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
                                        2008-08-23 20:41 . 2008-08-23 20:41 <REP> d--hs---- C:\Documents and Settings\Nat\UserData
                                        2008-08-23 02:46 . 2008-08-23 02:46 111,928 --a------ C:\WINDOWS\system32\PnkBstrB.exe
                                        2008-08-23 02:45 . 2008-08-23 02:45 <REP> d-------- C:\WINDOWS\system32\LogFiles
                                        2008-08-23 02:45 . 2008-08-23 02:45 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe
                                        2008-08-23 00:49 . 2008-08-23 00:49 <REP> d-------- C:\Program Files\directx
                                        2008-08-23 00:42 . 2008-08-23 01:09 <REP> d-------- C:\Sierra
                                        2008-08-23 00:42 . 2008-08-23 01:10 507 --a------ C:\WINDOWS\SIERRA.INI
                                        2008-08-23 00:41 . 2008-09-14 00:45 1,133,568 --a------ C:\Program Files\SumatraPDF.exe
                                        2008-08-23 00:39 . 2008-08-23 00:39 <REP> d-------- C:\Program Files\Gadwin Systems
                                        2008-08-23 00:33 . 2008-08-23 00:33 <REP> d-------- C:\Program Files\PowerISO
                                        2008-08-23 00:28 . 2008-08-23 00:28 <REP> d-------- C:\Program Files\TechCity Solutions
                                        2008-08-23 00:19 . 2008-09-13 21:24 <REP> d-------- C:\Program Files\iSafer
                                        2008-08-23 00:01 . 2008-04-14 04:34 16,384 --a------ C:\WINDOWS\system32\ipsink.ax
                                        2008-08-23 00:01 . 2008-04-13 20:46 15,232 --a------ C:\WINDOWS\system32\drivers\streamip.sys
                                        2008-08-23 00:01 . 1995-05-05 11:50 14,025 --------- C:\WINDOWS\TWAINCAP.INI
                                        2008-08-23 00:01 . 2008-04-13 20:46 11,136 --a------ C:\WINDOWS\system32\drivers\slip.sys
                                        2008-08-23 00:01 . 2008-04-13 20:46 10,880 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
                                        2008-08-23 00:01 . 1997-06-11 09:02 5,526 --------- C:\WINDOWS\TWAINCAP.SRC
                                        2008-08-23 00:01 . 2008-04-13 20:39 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys

                                        .
                                        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                        .
                                        2008-09-13 19:24 290,816 ----a-w C:\WINDOWS\system32\tbctray.exe
                                        2008-09-13 19:20 51,712 ----a-w C:\WINDOWS\system32\w32tm.exe
                                        2008-09-13 19:20 5,632 ----a-w C:\WINDOWS\system32\write.exe
                                        2008-09-13 19:20 34,304 ----a-w C:\WINDOWS\system32\vssadmin.exe
                                        2008-09-13 19:20 32,256 ----a-w C:\WINDOWS\system32\wupdmgr.exe
                                        2008-09-13 19:20 258,048 ----a-w C:\WINDOWS\system32\vlwbsf.exe
                                        2008-09-13 19:20 119,808 ----a-w C:\WINDOWS\system32\winmine.exe
                                        2008-09-13 19:20 11,776 ----a-w C:\WINDOWS\system32\winmsd.exe
                                        2008-09-13 19:18 62,976 ----a-w C:\WINDOWS\system32\rsopprov.exe
                                        2008-09-13 19:18 57,344 ----a-w C:\WINDOWS\system32\sol.exe
                                        2008-09-13 19:18 53,248 ----a-w C:\WINDOWS\system32\rsm.exe
                                        2008-09-13 19:18 49,664 ----a-w C:\WINDOWS\system32\rsmui.exe
                                        2008-09-13 19:18 31,232 ----a-w C:\WINDOWS\system32\sc.exe
                                        2008-09-13 19:18 25,600 ----a-w C:\WINDOWS\system32\routemon.exe
                                        2008-09-13 19:18 24,576 ----a-w C:\WINDOWS\system32\rsmsink.exe
                                        2008-09-13 19:18 21,504 ----a-w C:\WINDOWS\system32\route.exe
                                        2008-09-13 19:18 17,408 ----a-w C:\WINDOWS\system32\runas.exe
                                        2008-09-13 19:18 16,384 ----a-w C:\WINDOWS\system32\rwinsta.exe
                                        2008-09-13 19:18 15,360 ----a-w C:\WINDOWS\system32\shadow.exe
                                        2008-09-13 19:18 139,264 ----a-w C:\WINDOWS\system32\sndvol32.exe
                                        2008-09-13 19:18 10,240 ----a-w C:\WINDOWS\system32\sfc.exe
                                        2008-09-13 19:16 9,216 ----a-w C:\WINDOWS\system32\lpr.exe
                                        2008-09-13 19:15 9,728 ----a-w C:\WINDOWS\system32\label.exe
                                        2008-09-13 19:14 80,896 ----a-w C:\WINDOWS\system32\charmap.exe
                                        2008-09-13 19:13 37,888 ----a-w C:\WINDOWS\system32\asr_ldm.exe
                                        2008-09-13 19:13 305,664 ----a-w C:\WINDOWS\IsUn040c.exe
                                        2008-09-13 19:13 25,600 ----a-w C:\WINDOWS\twunk_32.exe
                                        2008-09-13 19:13 19,968 ----a-w C:\WINDOWS\system32\arp.exe
                                        2008-09-13 19:13 15,872 ----a-w C:\WINDOWS\TASKMAN.EXE
                                        2008-09-13 18:54 31,744 ----a-w C:\WINDOWS\system32\ntsd.exe
                                        2008-09-13 18:51 132,608 ----a-w C:\WINDOWS\system32\rsvp.exe
                                        2008-09-13 18:48 47,104 ----a-w C:\WINDOWS\system32\drwtsn32.exe
                                        2008-09-13 18:48 1,622,016 ----a-w C:\WINDOWS\system32\nwiz.exe
                                        2008-09-13 18:47 8,192 ----a-w C:\WINDOWS\system32\winhlp32.exe
                                        2008-09-13 18:45 159,744 ----a-w C:\WINDOWS\system32\nvsvc32.exe
                                        2008-09-06 17:25 --------- d--h--w C:\Program Files\InstallShield Installation Information
                                        2008-08-22 23:31 --------- d-----w C:\Program Files\GameSpy Arcade
                                        2008-08-22 23:31 --------- d-----w C:\Program Files\EA GAMES
                                        2008-08-22 23:18 --------- d-----w C:\Program Files\7-Zip
                                        2008-08-22 23:09 --------- d-----w C:\Program Files\Sierra On-Line
                                        2008-08-22 21:59 --------- d-----w C:\Program Files\Pinnacle
                                        2008-08-22 21:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\NVIDIA
                                        2008-08-22 21:54 --------- d-----w C:\Documents and Settings\All Users\Application Data\nView_Profiles
                                        2008-08-22 21:52 --------- d-----w C:\Program Files\Fichiers communs\Voyetra
                                        2008-08-22 21:49 --------- d-----w C:\Program Files\VideoLogic
                                        2008-08-22 21:49 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
                                        2008-08-22 21:24 --------- d-----w C:\Program Files\microsoft frontpage
                                        2008-08-22 21:20 --------- d-----w C:\Program Files\Services en ligne
                                        2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
                                        2008-06-24 16:44 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
                                        2008-06-23 16:28 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
                                        2008-06-20 17:47 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
                                        .

                                        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                        .
                                        .
                                        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                        REGEDIT4

                                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                        "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                        "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 7700480]
                                        "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-10-22 86016]
                                        "BigDogPath"="C:\WINDOWS\VM_STI.EXE" [2008-09-13 40960]
                                        "AliceSAV"="C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe" [2008-09-13 84480]
                                        "TraySantaCruz"="C:\WINDOWS\system32\tbctray.exe" [2008-09-13 290816]
                                        "nwiz"="nwiz.exe" [2008-09-13 C:\WINDOWS\system32\nwiz.exe]

                                        C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                                        iSafer.lnk - C:\Program Files\iSafer\iSafer.exe [2008-08-23 1015808]
                                        TrayMin210.exe.lnk - C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe [2008-08-23 278528]

                                        [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
                                        "{F552DDE6-2090-4bf4-B924-6141E87789A5}"= "C:\Program Files\Greatis\RegRunSuite\RRShell.dll" [2004-11-02 368711]

                                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                        "VIDC.PIM1"= PCLEPIM1.dll

                                        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Pinnacle Scheduler.lnk]
                                        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Pinnacle Scheduler.lnk
                                        backup=C:\WINDOWS\pss\Pinnacle Scheduler.lnkCommon Startup

                                        [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                        "AntiVirusDisableNotify"=dword:00000001
                                        "AntiVirusOverride"=dword:00000001
                                        "FirewallOverride"=dword:00000001

                                        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                        "EnableFirewall"= 0 (0x0)

                                        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                        "%windir%\\system32\\sessmgr.exe"=
                                        "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                                        "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                                        "C:\\WINDOWS\\system32\\wbem\\wmiprvse.exe"=
                                        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

                                        S2 iSafer;iSafer - Personal Firewall;C:\Program Files\iSafer\iSaferSvr.exe [2008-09-13 495104]
                                        S3 pctvvbi;PCTVVBI;C:\WINDOWS\system32\DRIVERS\pctvvbi.sys [2002-11-11 6400]
                                        S3 tbcspud;Santa Cruz Driver;C:\WINDOWS\system32\drivers\tbcspud.sys [2001-12-15 144512]
                                        S3 tbcwdm;Santa Cruz WDM Driver;C:\WINDOWS\system32\drivers\tbcwdm.sys [2001-12-15 536768]
                                        .
                                        .
                                        ------- Examen supplémentaire -------
                                        .
                                        R0 -: HKCU-Main,Start Page = hxxp://www.google.fr/
                                        .
                                        .
                                        ------- File Associations -------
                                        .
                                        chm.file=%1
                                        .

                                        **************************************************************************

                                        catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                        Rootkit scan 2008-09-16 22:45:18
                                        Windows 5.1.2600 Service Pack 3 NTFS

                                        Recherche de processus cachés ...

                                        Recherche d'éléments en démarrage automatique cachés ...

                                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run
                                        AliceSAV = C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

                                        Recherche de fichiers cachés ...

                                        Scan terminé avec succès
                                        Fichiers cachés: 0

                                        **************************************************************************
                                        .
                                        Heure de fin: 2008-09-16 22:47:24
                                        ComboFix-quarantined-files.txt 2008-09-16 20:47:20

                                        Avant-CF: 148,616,613,888 octets libres
                                        AprŠs-CF: 149,196,046,336 octets libres

                                        241 --- E O F --- 2008-09-16 12:49:56

                                        Perso je comprend rien a ce qui est ecrie une tite explication au passage serai la bienevenu :) c'est toujour bien d'en apprendre plus !! Cordialement ixilium
                                        0
                                        1. je pense que c'est ça qui fallai faire avec combo :

                                          ComboFix 08-09-15.02 - Nat 2008-09-16 22:41:59.1 - NTFSx86 MINIMAL
                                          Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.142 [GMT 2:00]
                                          Lancé depuis: C:\Documents and Settings\Nat\Bureau\ComboFix.exe

                                          [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                          .

                                          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                          .

                                          C:\Documents and Settings\Nat\Cookies\nat@clickintext[2].txt

                                          .
                                          ((((((((((((((((((((((((((((( Fichiers créés du 2008-08-16 au 2008-09-16 ))))))))))))))))))))))))))))))))))))
                                          .

                                          2008-09-16 18:31 . 2008-09-16 18:43 137,248 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
                                          2008-09-16 18:31 . 2008-09-16 18:43 3,728 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
                                          2008-09-16 18:30 . 2008-09-16 18:46 <REP> d-------- C:\WINDOWS\LastGood
                                          2008-09-16 18:24 . 2008-09-16 18:24 <REP> d-------- C:\_OTMoveIt
                                          2008-09-16 18:05 . 2008-09-16 18:05 <REP> d-------- C:\Program Files\Trend Micro
                                          2008-09-16 13:26 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\system32\fr
                                          2008-09-16 13:26 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\system32\bits
                                          2008-09-16 13:26 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\l2schemas
                                          2008-09-16 13:22 . 2008-09-16 13:27 <REP> d-------- C:\WINDOWS\ServicePackFiles
                                          2008-09-16 13:21 . 2008-09-16 13:21 <REP> d-------- C:\Program Files\SumatraPDF
                                          2008-09-16 13:21 . 2008-09-16 13:22 <REP> d-------- C:\Documents and Settings\Nat\Application Data\SumatraPDF
                                          2008-09-16 08:57 . 2004-08-03 22:41 1,309,184 --------- C:\WINDOWS\system32\drivers\mtlstrm.sys
                                          2008-09-15 15:47 . 2008-06-23 18:28 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
                                          2008-09-15 15:47 . 2007-04-17 11:32 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
                                          2008-09-15 15:47 . 2007-03-08 07:10 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
                                          2008-09-15 15:47 . 2008-06-23 18:28 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
                                          2008-09-15 15:47 . 2008-06-23 18:28 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
                                          2008-09-15 15:47 . 2008-06-23 18:28 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
                                          2008-09-15 15:47 . 2008-06-23 18:28 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
                                          2008-09-15 15:47 . 2008-06-23 18:28 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
                                          2008-09-15 15:47 . 2008-06-23 11:20 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
                                          2008-09-15 15:46 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\system32\fr-fr
                                          2008-09-14 02:14 . 2008-09-14 02:17 <REP> d-------- C:\Program Files\Yahoo!
                                          2008-09-14 02:14 . 2008-09-14 02:14 <REP> d-------- C:\Program Files\CCleaner
                                          2008-09-14 02:09 . 2008-09-14 02:09 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                                          2008-09-14 01:51 . 2008-09-16 20:16 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
                                          2008-09-14 01:20 . 2008-08-23 01:09 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
                                          2008-09-14 01:20 . 2008-08-23 01:09 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
                                          2008-09-14 01:20 . 2008-08-22 23:16 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
                                          2008-09-14 01:20 . 2008-08-23 01:09 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
                                          2008-09-14 01:20 . 2008-08-23 01:09 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
                                          2008-09-14 01:20 . 2008-08-22 23:23 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
                                          2008-09-14 01:20 . 2008-08-23 01:09 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
                                          2008-09-14 01:20 . 2008-09-14 01:20 <REP> d-------- C:\Documents and Settings\Administrateur
                                          2008-09-13 21:44 . 2008-09-13 21:44 2,855 --a------ C:\WINDOWS\system32\svchost.PIF
                                          2008-09-13 21:43 . 2008-09-13 21:43 <REP> d--h----- C:\WINDOWS\PIF
                                          2008-09-13 20:15 . 2008-09-13 20:15 <REP> d-------- C:\Program Files\Kaspersky Lab
                                          2008-09-13 20:11 . 2008-09-13 20:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
                                          2008-09-13 17:13 . 2008-09-14 01:56 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
                                          2008-09-13 16:38 . 2008-09-13 21:24 <REP> d-------- C:\Program Files\FileZilla FTP Client
                                          2008-09-13 16:38 . 2008-09-13 20:50 <REP> d-------- C:\Documents and Settings\Nat\Application Data\FileZilla
                                          2008-09-13 15:48 . 2008-09-13 15:48 (2) -rahs-ot- C:\WINDOWS\winstart.bat
                                          2008-09-13 15:47 . 2008-09-13 16:56 <REP> d-------- C:\Program Files\UnHackMe
                                          2008-09-13 15:44 . 2008-09-13 21:13 445,440 --a------ C:\WINDOWS\RunGuard.exe
                                          2008-09-13 15:44 . 2003-09-06 16:55 57,556 --a------ C:\WINDOWS\guard.bmp
                                          2008-09-13 15:44 . 2000-12-12 20:56 16,384 --a------ C:\WINDOWS\WinBait.org
                                          2008-09-13 15:44 . 2008-09-13 21:13 16,384 --a------ C:\WINDOWS\WinBait.exe
                                          2008-09-13 15:43 . 2008-09-13 15:43 <REP> d-------- C:\Program Files\Greatis
                                          2008-09-13 15:34 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
                                          2008-09-13 15:34 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
                                          2008-09-13 15:34 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
                                          2008-09-12 20:53 . 2008-09-12 20:58 972 --a------ C:\WINDOWS\system32\tmp.reg
                                          2008-09-12 19:03 . 2008-09-14 01:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                                          2008-09-12 15:07 . 2008-09-12 15:07 <REP> d-------- C:\Program Files\Opera
                                          2008-09-08 18:51 . 2008-09-08 18:51 <REP> d-------- C:\Documents and Settings\Nat\Application Data\vlc
                                          2008-09-08 17:36 . 2008-09-08 17:36 <REP> d-------- C:\Program Files\VideoLAN
                                          2008-09-06 19:24 . 2008-09-06 19:44 <REP> d-------- C:\Program Files\Alice
                                          2008-09-06 19:17 . 2008-09-06 19:17 <REP> d-------- C:\WINDOWS\OPTIONS
                                          2008-09-06 19:17 . 2008-09-06 19:17 <REP> d-------- C:\Program Files\Realtek
                                          2008-09-06 19:17 . 2006-06-16 19:56 83,968 --a------ C:\WINDOWS\system32\drivers\Rtnicxp.sys
                                          2008-08-25 01:44 . 2008-08-25 01:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
                                          2008-08-24 23:51 . 2008-08-24 23:52 <REP> d-------- C:\Program Files\Messenger Plus! Live
                                          2008-08-23 21:43 . 2008-09-14 19:28 <REP> d-------- C:\Documents and Settings\Nat\Contacts
                                          2008-08-23 21:43 . 2008-08-23 21:43 268 --ah----- C:\sqmdata00.sqm
                                          2008-08-23 21:43 . 2008-08-23 21:43 244 --ah----- C:\sqmnoopt00.sqm
                                          2008-08-23 21:38 . 2006-08-01 10:40 262,254 --a------ C:\WINDOWS\system32\VM31bPrp.Ax
                                          2008-08-23 21:38 . 2008-09-13 21:13 147,456 --a------ C:\WINDOWS\VMCap.exe
                                          2008-08-23 21:38 . 2003-05-15 17:17 61,440 --a------ C:\WINDOWS\system32\VM31bSTI.dll
                                          2008-08-23 21:38 . 2008-09-13 20:45 40,960 --a------ C:\WINDOWS\vm_sti.exe
                                          2008-08-23 21:37 . 2008-08-23 21:37 <REP> d-------- C:\Program Files\Philips
                                          2008-08-23 21:37 . 2005-02-26 16:25 91,527 --a------ C:\WINDOWS\system32\drivers\usbVM31b.sys
                                          2008-08-23 21:37 . 2008-09-13 21:13 53,248 --a------ C:\WINDOWS\amcap.exe
                                          2008-08-23 21:34 . 2008-08-23 21:34 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
                                          2008-08-23 21:27 . 2008-08-23 21:33 <REP> d-------- C:\Program Files\Windows Live
                                          2008-08-23 21:27 . 2008-08-23 21:32 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
                                          2008-08-23 21:26 . 2008-08-23 21:26 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
                                          2008-08-23 21:07 . 2008-06-14 19:33 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
                                          2008-08-23 21:07 . 2008-06-14 19:33 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
                                          2008-08-23 21:07 . 2008-05-08 16:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys
                                          2008-08-23 21:06 . 2008-04-11 21:05 691,712 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
                                          2008-08-23 21:04 . 2008-09-16 09:27 <REP> d--h----- C:\WINDOWS\$hf_mig$
                                          2008-08-23 21:04 . 2007-08-10 08:18 26,488 --a------ C:\WINDOWS\system32\spupdsvc.exe
                                          2008-08-23 20:55 . 2007-07-30 19:19 43,352 --a------ C:\WINDOWS\system32\wups2.dll
                                          2008-08-23 20:55 . 2007-07-30 19:19 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
                                          2008-08-23 20:55 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
                                          2008-08-23 20:55 . 2007-07-30 19:19 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
                                          2008-08-23 20:55 . 2007-07-30 19:18 21,336 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
                                          2008-08-23 20:41 . 2008-08-23 20:41 <REP> d--hs---- C:\Documents and Settings\Nat\UserData
                                          2008-08-23 02:46 . 2008-08-23 02:46 111,928 --a------ C:\WINDOWS\system32\PnkBstrB.exe
                                          2008-08-23 02:45 . 2008-08-23 02:45 <REP> d-------- C:\WINDOWS\system32\LogFiles
                                          2008-08-23 02:45 . 2008-08-23 02:45 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe
                                          2008-08-23 00:49 . 2008-08-23 00:49 <REP> d-------- C:\Program Files\directx
                                          2008-08-23 00:42 . 2008-08-23 01:09 <REP> d-------- C:\Sierra
                                          2008-08-23 00:42 . 2008-08-23 01:10 507 --a------ C:\WINDOWS\SIERRA.INI
                                          2008-08-23 00:41 . 2008-09-14 00:45 1,133,568 --a------ C:\Program Files\SumatraPDF.exe
                                          2008-08-23 00:39 . 2008-08-23 00:39 <REP> d-------- C:\Program Files\Gadwin Systems
                                          2008-08-23 00:33 . 2008-08-23 00:33 <REP> d-------- C:\Program Files\PowerISO
                                          2008-08-23 00:28 . 2008-08-23 00:28 <REP> d-------- C:\Program Files\TechCity Solutions
                                          2008-08-23 00:19 . 2008-09-13 21:24 <REP> d-------- C:\Program Files\iSafer
                                          2008-08-23 00:01 . 2008-04-14 04:34 16,384 --a------ C:\WINDOWS\system32\ipsink.ax
                                          2008-08-23 00:01 . 2008-04-13 20:46 15,232 --a------ C:\WINDOWS\system32\drivers\streamip.sys
                                          2008-08-23 00:01 . 1995-05-05 11:50 14,025 --------- C:\WINDOWS\TWAINCAP.INI
                                          2008-08-23 00:01 . 2008-04-13 20:46 11,136 --a------ C:\WINDOWS\system32\drivers\slip.sys
                                          2008-08-23 00:01 . 2008-04-13 20:46 10,880 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
                                          2008-08-23 00:01 . 1997-06-11 09:02 5,526 --------- C:\WINDOWS\TWAINCAP.SRC
                                          2008-08-23 00:01 . 2008-04-13 20:39 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys

                                          .
                                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                          .
                                          2008-09-13 19:24 290,816 ----a-w C:\WINDOWS\system32\tbctray.exe
                                          2008-09-13 19:20 51,712 ----a-w C:\WINDOWS\system32\w32tm.exe
                                          2008-09-13 19:20 5,632 ----a-w C:\WINDOWS\system32\write.exe
                                          2008-09-13 19:20 34,304 ----a-w C:\WINDOWS\system32\vssadmin.exe
                                          2008-09-13 19:20 32,256 ----a-w C:\WINDOWS\system32\wupdmgr.exe
                                          2008-09-13 19:20 258,048 ----a-w C:\WINDOWS\system32\vlwbsf.exe
                                          2008-09-13 19:20 119,808 ----a-w C:\WINDOWS\system32\winmine.exe
                                          2008-09-13 19:20 11,776 ----a-w C:\WINDOWS\system32\winmsd.exe
                                          2008-09-13 19:18 62,976 ----a-w C:\WINDOWS\system32\rsopprov.exe
                                          2008-09-13 19:18 57,344 ----a-w C:\WINDOWS\system32\sol.exe
                                          2008-09-13 19:18 53,248 ----a-w C:\WINDOWS\system32\rsm.exe
                                          2008-09-13 19:18 49,664 ----a-w C:\WINDOWS\system32\rsmui.exe
                                          2008-09-13 19:18 31,232 ----a-w C:\WINDOWS\system32\sc.exe
                                          2008-09-13 19:18 25,600 ----a-w C:\WINDOWS\system32\routemon.exe
                                          2008-09-13 19:18 24,576 ----a-w C:\WINDOWS\system32\rsmsink.exe
                                          2008-09-13 19:18 21,504 ----a-w C:\WINDOWS\system32\route.exe
                                          2008-09-13 19:18 17,408 ----a-w C:\WINDOWS\system32\runas.exe
                                          2008-09-13 19:18 16,384 ----a-w C:\WINDOWS\system32\rwinsta.exe
                                          2008-09-13 19:18 15,360 ----a-w C:\WINDOWS\system32\shadow.exe
                                          2008-09-13 19:18 139,264 ----a-w C:\WINDOWS\system32\sndvol32.exe
                                          2008-09-13 19:18 10,240 ----a-w C:\WINDOWS\system32\sfc.exe
                                          2008-09-13 19:16 9,216 ----a-w C:\WINDOWS\system32\lpr.exe
                                          2008-09-13 19:15 9,728 ----a-w C:\WINDOWS\system32\label.exe
                                          2008-09-13 19:14 80,896 ----a-w C:\WINDOWS\system32\charmap.exe
                                          2008-09-13 19:13 37,888 ----a-w C:\WINDOWS\system32\asr_ldm.exe
                                          2008-09-13 19:13 305,664 ----a-w C:\WINDOWS\IsUn040c.exe
                                          2008-09-13 19:13 25,600 ----a-w C:\WINDOWS\twunk_32.exe
                                          2008-09-13 19:13 19,968 ----a-w C:\WINDOWS\system32\arp.exe
                                          2008-09-13 19:13 15,872 ----a-w C:\WINDOWS\TASKMAN.EXE
                                          2008-09-13 18:54 31,744 ----a-w C:\WINDOWS\system32\ntsd.exe
                                          2008-09-13 18:51 132,608 ----a-w C:\WINDOWS\system32\rsvp.exe
                                          2008-09-13 18:48 47,104 ----a-w C:\WINDOWS\system32\drwtsn32.exe
                                          2008-09-13 18:48 1,622,016 ----a-w C:\WINDOWS\system32\nwiz.exe
                                          2008-09-13 18:47 8,192 ----a-w C:\WINDOWS\system32\winhlp32.exe
                                          2008-09-13 18:45 159,744 ----a-w C:\WINDOWS\system32\nvsvc32.exe
                                          2008-09-06 17:25 --------- d--h--w C:\Program Files\InstallShield Installation Information
                                          2008-08-22 23:31 --------- d-----w C:\Program Files\GameSpy Arcade
                                          2008-08-22 23:31 --------- d-----w C:\Program Files\EA GAMES
                                          2008-08-22 23:18 --------- d-----w C:\Program Files\7-Zip
                                          2008-08-22 23:09 --------- d-----w C:\Program Files\Sierra On-Line
                                          2008-08-22 21:59 --------- d-----w C:\Program Files\Pinnacle
                                          2008-08-22 21:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\NVIDIA
                                          2008-08-22 21:54 --------- d-----w C:\Documents and Settings\All Users\Application Data\nView_Profiles
                                          2008-08-22 21:52 --------- d-----w C:\Program Files\Fichiers communs\Voyetra
                                          2008-08-22 21:49 --------- d-----w C:\Program Files\VideoLogic
                                          2008-08-22 21:49 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
                                          2008-08-22 21:24 --------- d-----w C:\Program Files\microsoft frontpage
                                          2008-08-22 21:20 --------- d-----w C:\Program Files\Services en ligne
                                          2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
                                          2008-06-24 16:44 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
                                          2008-06-23 16:28 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
                                          2008-06-20 17:47 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
                                          .

                                          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                          .
                                          .
                                          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                          REGEDIT4

                                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                          "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                          "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 7700480]
                                          "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-10-22 86016]
                                          "BigDogPath"="C:\WINDOWS\VM_STI.EXE" [2008-09-13 40960]
                                          "AliceSAV"="C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe" [2008-09-13 84480]
                                          "TraySantaCruz"="C:\WINDOWS\system32\tbctray.exe" [2008-09-13 290816]
                                          "nwiz"="nwiz.exe" [2008-09-13 C:\WINDOWS\system32\nwiz.exe]

                                          C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                                          iSafer.lnk - C:\Program Files\iSafer\iSafer.exe [2008-08-23 1015808]
                                          TrayMin210.exe.lnk - C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe [2008-08-23 278528]

                                          [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
                                          "{F552DDE6-2090-4bf4-B924-6141E87789A5}"= "C:\Program Files\Greatis\RegRunSuite\RRShell.dll" [2004-11-02 368711]

                                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                          "VIDC.PIM1"= PCLEPIM1.dll

                                          [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Pinnacle Scheduler.lnk]
                                          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Pinnacle Scheduler.lnk
                                          backup=C:\WINDOWS\pss\Pinnacle Scheduler.lnkCommon Startup

                                          [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                          "AntiVirusDisableNotify"=dword:00000001
                                          "AntiVirusOverride"=dword:00000001
                                          "FirewallOverride"=dword:00000001

                                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                          "EnableFirewall"= 0 (0x0)

                                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                          "%windir%\\system32\\sessmgr.exe"=
                                          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                                          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                                          "C:\\WINDOWS\\system32\\wbem\\wmiprvse.exe"=
                                          "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

                                          S2 iSafer;iSafer - Personal Firewall;C:\Program Files\iSafer\iSaferSvr.exe [2008-09-13 495104]
                                          S3 pctvvbi;PCTVVBI;C:\WINDOWS\system32\DRIVERS\pctvvbi.sys [2002-11-11 6400]
                                          S3 tbcspud;Santa Cruz Driver;C:\WINDOWS\system32\drivers\tbcspud.sys [2001-12-15 144512]
                                          S3 tbcwdm;Santa Cruz WDM Driver;C:\WINDOWS\system32\drivers\tbcwdm.sys [2001-12-15 536768]
                                          .
                                          .
                                          ------- Examen supplémentaire -------
                                          .
                                          R0 -: HKCU-Main,Start Page = hxxp://www.google.fr/
                                          .
                                          .
                                          ------- File Associations -------
                                          .
                                          chm.file=%1
                                          .

                                          **************************************************************************

                                          catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                          Rootkit scan 2008-09-16 22:45:18
                                          Windows 5.1.2600 Service Pack 3 NTFS

                                          Recherche de processus cachés ...

                                          Recherche d'éléments en démarrage automatique cachés ...

                                          HKLM\Software\Microsoft\Windows\CurrentVersion\Run
                                          AliceSAV = C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

                                          Recherche de fichiers cachés ...

                                          Scan terminé avec succès
                                          Fichiers cachés: 0

                                          **************************************************************************
                                          .
                                          Heure de fin: 2008-09-16 22:47:24
                                          ComboFix-quarantined-files.txt 2008-09-16 20:47:20

                                          Avant-CF: 148,616,613,888 octets libres
                                          AprŠs-CF: 149,196,046,336 octets libres

                                          241 --- E O F --- 2008-09-16 12:49:56

                                          Perso je comprend rien a ce qui est ecrie une tite explication au passage serai la bienevenu :) c'est toujour bien d'en apprendre plus !! Cordialement ixilium
                                          0
                                          • 1
                                          • 2