SOS virus argneux
Résoluj'ai un gros problem de virus ... en 6 ans d'info c'est la 1ere fois que ça marrive ... je copie colle le scan de kaspersky .
Merci d'avance ....
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, September 16, 2008 5:32:12 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 16/09/2008
Enregistrements dans la base antivirus Kaspersky : 1240167
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
Statistiques de l'analyse:
Total d'objets analysés: 47541
Nombre de virus trouvés: 4
Nombre d'objets infectés: 25 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:43:15
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Local Settings\Historique\History.IE5\MSHist012008091620080917\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Nat\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019432.exe Infecté : Worm.Win32.AutoRun.lk ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019433.exe Infecté : Worm.Win32.AutoRun.lk ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019434.exe Infecté : Worm.Win32.AutoRun.lk ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019435.exe Infecté : Worm.Win32.AutoRun.lk ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019436.exe Infecté : Worm.Win32.AutoRun.lk ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019437.exe Infecté : Worm.Win32.AutoRun.lk ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019441.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019833.exe/SmitfraudFix/Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019833.exe RAR: infecté - 1 ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019850.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019863.exe/SmitfraudFix/Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019863.exe RAR: infecté - 1 ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019876.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019943.exe Infecté : Worm.Win32.AutoRun.aha ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0020315.exe Infecté : Worm.Win32.AutoRun.aha ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP31\A0020381.exe Infecté : Worm.Win32.AutoRun.aha ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP31\A0020394.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
C:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP38\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\KB951072-v2.log L'objet est verrouillé ignoré
C:\WINDOWS\OPTIONS\CABS\lanset64.exe Infecté : Virus.Win32.Virut.av ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{B3CF6744-C722-4DAC-A9BC-4B5807AE3850}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
F:\System Volume Information\_restore{1D01C484-3EC4-49AF-8CEC-CA3C0F665F22}\RP111\A0073861.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
F:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP20\A0008792.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
F:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP25\A0013115.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
F:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP25\A0014114.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
F:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP27\A0014497.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
F:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP27\A0015327.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
F:\System Volume Information\_restore{221D5670-37E2-444A-A493-72A0C14E2666}\RP30\A0019444.EXE Infecté : Worm.Win32.AutoRun.aha ignoré
Analyse terminée.
un gros merci d'avance a celui ou celle qui pourra m'aider !!
Bye
Configuration: Windows XP Opera 9.52
38 réponses
Un utilisateur signale une infection virale sous Windows XP après un scan Kaspersky Online Scanner, avec Worm.Win32.AutoRun.lk détecté et de nombreux fichiers verrouillés dans des répertoires système. Des conseils convergent vers l'utilisation d OTMoveIt2 pour isoler les fichiers suspects et vers une analyse via VirusTotal afin d'identifier rapidement les éléments indésirables présents. D'autres propositions évoquent l'usage de HijackThis et MalwareBytes, puis le recours à un nettoyage en mode sans échec et éventuellement un reformatage si les traces résistent. Des rapports détaillés montrent que des composants verrouillés et des éléments de démarrage ont été identifiés, et que des mesures post-infection ont impliqué la suppression de clés et de services.
-
Merci a toi d'avoir voulu m'aider c'est tres sympa!!! passe une exellente journée a un de ses jour bye verni29
Cordialement ixilium -
Contributeur sécuritéEffectivement, c'est une solution quand on a la possibilité de le faire !
Ton PC est propre.
@+ -
Voila et merci de m'avoir aider mais le reformatage a bien marcher je pense !!! c'est une vrai saleté a ce debarraser ses virus... Merci encore
Cordialement ixilium
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:19:33, on 18/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\iSafer\iSaferSvr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\tbctray.exe
C:\Program Files\iSafer\iSafer.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\nat\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TraySantaCruz] C:\WINDOWS\system32\tbctray.exe
O4 - Global Startup: iSafer.lnk = C:\Program Files\iSafer\iSafer.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O23 - Service: iSafer - Personal Firewall (iSafer) - http://winsockfirewall.sourceforge.net - C:\Program Files\iSafer\iSaferSvr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
-
arf dsl j'avais pas vu ton poste et je viens de finir de reformater ca me soulai grave enfaite le pc ramai de plus en plus ... dsl ...
je vien de faire un scan avec kaspersky en ligne aparament j'ai plus rien ... je poste le rapport si dessou plus dans un message apres un rapport hijack this
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, September 18, 2008 3:04:21 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 18/09/2008
Enregistrements dans la base antivirus Kaspersky : 1114047
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
Statistiques de l'analyse:
Total d'objets analysés: 13343
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:37:32
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\nat\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\nat\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\nat\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\nat\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\nat\Local Settings\Historique\History.IE5\MSHist012008091820080919\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\nat\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\nat\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\nat\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{4C3B800B-2F6C-4956-8D5F-CF82FDF898AD}\RP5\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée. -
Contributeur sécuritéAttends avant de formater.
Pour le virut, je ne crois qu'il reste des traces sur ton PC. AVP Tool l'aurait trouvé.
Un bon nettoyage avec défragmentation et scandisk sera sans doute suffisant.
A moins que tu ne préfères formater !
1) Poste moi un rapport Hijackthis.
2) Avec OTMoveIT2, supprime les deux fichiers.ILs ne sont pas catholiques.
C:\WINDOWS\system32\svchost.PIF
C:\WINDOWS\winstart.bat
2) Pour cette manipulation, je te conseille de noter ou d'imprimer ce texte car la désinfection va se faire en mode sans échec et tu n'auras pas accès à Internet pour visualiser les consignes.
Autre astuce : Copie/colle le texte dans un fichier .txt que tu enregistres sur ton bureau. Tu le retrouveras alors sur ton bureau et en mode sans échec.
Tu télécharges MalwareBytes.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu l'installes. Choisis les options par défaut.
A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’exécuter .
Ne choisis que la mise à jour. Le logiciel sera lancé en mode sans échec.
Tu relances l'ordinateur en mode sans échec ( tapote la touche F8 après redémarrage ).
Tu choisis ton compte utilisateur.
Pour lancer MalwareBytes, double-clique sur le raccourci du bureau.
Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
Clique sur lancer l’examen.
A la fin de la recherche, Comme il est demandé, clique sur afficher les résultats de la recherche.
Choisis alors Supprimer la selection pour nettoyer les infections.
Tu postes le rapport dans ton prochain message.
Si tu ne le retrouves pas, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est.
Clique dessus et choisir ouvrir.
A+ -
oui mais c'est normal alors qu'il n'y est rien??
Cordialement ixilium -
ok laisse alors je te laisse en compagnie de verni
merci d avoir pris le temps -
Je l'ai trouver mais quand je fait clic droit modifier il m'ouvre une fenetre de bloc note mais vide... Que faire??
-
essai en affichant les fichiers caché:
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
-
Je suis en train de faire une recherche sur tout mon disque c:\ mais il trouve rien ... alors la je comprend pas es normal??
-
c est juste pour l etudier , les commandes qu il contient merci
-
Bonjour Chiquitine29 je suis en train de rechercher le fichier que tu me demande.
Pour simple information a quoi cela va t'il te servir ?? dsl je suis curieuse de nature lol
Cordialement ixilium -
Et voila la deuxieme analyse mais quand j'ai collé le chemin a scan ba il ma dit que cetai deja scanner donc c'est exactement le meme rapport que le 14er!!
Fichier desktop.ini reçu le 2008.09.17 18:12:44 (CET)
Situation actuelle: terminé
Résultat: 0/35 (0.00%)
Formaté
Impression des résultats Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.9.13.0 2008.09.17 -
AntiVir 7.8.1.28 2008.09.17 -
Authentium 5.1.0.4 2008.09.17 -
Avast 4.8.1195.0 2008.09.16 -
AVG 8.0.0.161 2008.09.17 -
BitDefender 7.2 2008.09.17 -
CAT-QuickHeal 9.50 2008.09.16 -
ClamAV 0.93.1 2008.09.17 -
DrWeb 4.44.0.09170 2008.09.17 -
eSafe 7.0.17.0 2008.09.17 -
eTrust-Vet 31.6.6091 2008.09.16 -
Ewido 4.0 2008.09.17 -
F-Prot 4.4.4.56 2008.09.16 -
F-Secure 8.0.14332.0 2008.09.17 -
Fortinet 3.113.0.0 2008.09.17 -
GData 19 2008.09.17 -
Ikarus T3.1.1.34.0 2008.09.17 -
K7AntiVirus 7.10.460 2008.09.17 -
Kaspersky 7.0.0.125 2008.09.17 -
McAfee 5385 2008.09.17 -
Microsoft 1.3903 2008.09.17 -
NOD32v2 3448 2008.09.17 -
Norman 5.80.02 2008.09.16 -
Panda 9.0.0.4 2008.09.16 -
Prevx1 V2 2008.09.17 -
Rising 20.62.22.00 2008.09.17 -
Sophos 4.33.0 2008.09.17 -
Sunbelt 3.1.1645.1 2008.09.17 -
Symantec 10 2008.09.17 -
TheHacker 6.3.0.9.084 2008.09.17 -
TrendMicro 8.700.0.1004 2008.09.17 -
VBA32 3.12.8.5 2008.09.17 -
ViRobot 2008.9.17.1379 2008.09.17 -
VirusBuster 4.5.11.0 2008.09.17 -
Webwasher-Gateway 6.6.2 2008.09.17 -
Information additionnelle
File size: 2 bytes
MD5...: 81051bcc2cf1bedf378224b0a93e2877
SHA1..: ba8ab5a0280b953aa97435ff8946cbcbb2755a27
SHA256: 7eb70257593da06f682a3ddda54a9d260d4fc514f645237f5ca74b08f8da61a6
SHA512: 1b302a2f1e624a5fb5ad94ddc4e5f8bfd74d26fa37512d0e5face303d8c40eee
0d0ffa3649f5da43f439914d128166cb6c4774a7caa3b174d7535451eb697b5d
PEiD..: -
TrID..: File type identification
Unknown!
PEInfo: - -
Salut,
peux tu faire ceci pour moi,
va a ce fichier : C:\WINDOWS\winstart.bat
fais un clic droit dessus et choisi modifier
ouvre le donc et copie colle le contenu dans ma messagerie sur ce site
http://www.commentcamarche.net/communaute/profil Chiquitine29
merci
PS: salut vernie
-
Fichier svchost.PIF reçu le 2008.09.18 09:07:34 (CET)
Situation actuelle: terminé
Résultat: 0/36 (0%)
Formaté
Impression des résultats Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.9.13.0 2008.09.18 -
AntiVir 7.8.1.28 2008.09.18 -
Authentium 5.1.0.4 2008.09.18 -
Avast 4.8.1195.0 2008.09.17 -
AVG 8.0.0.161 2008.09.17 -
BitDefender 7.2 2008.09.18 -
CAT-QuickHeal 9.50 2008.09.17 -
ClamAV 0.93.1 2008.09.18 -
DrWeb 4.44.0.09170 2008.09.18 -
eSafe 7.0.17.0 2008.09.17 -
eTrust-Vet 31.6.6091 2008.09.16 -
Ewido 4.0 2008.09.17 -
F-Prot 4.4.4.56 2008.09.18 -
F-Secure 8.0.14332.0 2008.09.18 -
Fortinet 3.113.0.0 2008.09.18 -
GData 19 2008.09.18 -
Ikarus T3.1.1.34.0 2008.09.18 -
K7AntiVirus 7.10.460 2008.09.17 -
Kaspersky 7.0.0.125 2008.09.18 -
McAfee 5386 2008.09.17 -
Microsoft 1.3903 2008.09.18 -
NOD32v2 3450 2008.09.18 -
Norman 5.80.02 2008.09.17 -
Panda 9.0.0.4 2008.09.18 -
PCTools 4.4.2.0 2008.09.17 -
Prevx1 V2 2008.09.18 -
Rising 20.62.30.00 2008.09.18 -
Sophos 4.33.0 2008.09.18 -
Sunbelt 3.1.1645.1 2008.09.17 -
Symantec 10 2008.09.18 -
TheHacker 6.3.0.9.086 2008.09.18 -
TrendMicro 8.700.0.1004 2008.09.18 -
VBA32 3.12.8.5 2008.09.17 -
ViRobot 2008.9.18.1380 2008.09.18 -
VirusBuster 4.5.11.0 2008.09.17 -
Webwasher-Gateway 6.6.2 2008.09.18 -
Information additionnelle
File size: 2855 bytes
MD5...: 6bdb2dc5c289e0ed2dede252aceb86b0
SHA1..: 184edd131b580b14083a7002ce9d4ec45b064ab7
SHA256: c736cc6f6152fc6c9cea7fc4db5d563bb167cbd64c2b38534be9cc6810d0f906
SHA512: 4a94e65d5a5eb189b99c65da9e11ef6009ff6b362935b844b84ae0e58d37c8d0
0eb491e51a2a00843b3b8912eca0e2f7b519945aca1694aaa15359e88734bdbf
PEiD..: -
TrID..: File type identification
Windows Program Information (100.0%)
PEInfo: - -
Oké merci je fait cela dans la journée mais je craind que le reformatage du pc soi vite venu mon pc rame de plus en plus.... saleté de virus...
Je t'envoie le rapport des que c'est fait bye
Cordialement ixilium -
Contributeur sécuritéTu vas sur le site de VirusTotal et tu vas pouvoir analyser les deux fichiers cités ci-dessous.
https://www.virustotal.com/gui/
Copie successivement le chemin indiqué dans la zone à analyser.
Tu cliques ensuite sur envoyer le fichier.
Tu postes le rapport des 2 analyses ( pour cela, tu sélectionnes la zone de résultat --> click droit --> copier )
Chemins :
C:\WINDOWS\system32\svchost.PIF
C:\WINDOWS\winstart.bat
A+ -
Contributeur sécuritéJ'analyserais cela demain.
Je suis absent toute la journée;
Je reviens sur le forum en début de soirée.
A+ -
je pense que c'est ça qui fallai faire avec combo :
ComboFix 08-09-15.02 - Nat 2008-09-16 22:41:59.1 - NTFSx86 MINIMAL
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.142 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Nat\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Nat\Cookies\nat@clickintext[2].txt
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-16 au 2008-09-16 ))))))))))))))))))))))))))))))))))))
.
2008-09-16 18:31 . 2008-09-16 18:43 137,248 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-09-16 18:31 . 2008-09-16 18:43 3,728 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-09-16 18:30 . 2008-09-16 18:46 <REP> d-------- C:\WINDOWS\LastGood
2008-09-16 18:24 . 2008-09-16 18:24 <REP> d-------- C:\_OTMoveIt
2008-09-16 18:05 . 2008-09-16 18:05 <REP> d-------- C:\Program Files\Trend Micro
2008-09-16 13:26 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\system32\fr
2008-09-16 13:26 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\system32\bits
2008-09-16 13:26 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\l2schemas
2008-09-16 13:22 . 2008-09-16 13:27 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-09-16 13:21 . 2008-09-16 13:21 <REP> d-------- C:\Program Files\SumatraPDF
2008-09-16 13:21 . 2008-09-16 13:22 <REP> d-------- C:\Documents and Settings\Nat\Application Data\SumatraPDF
2008-09-16 08:57 . 2004-08-03 22:41 1,309,184 --------- C:\WINDOWS\system32\drivers\mtlstrm.sys
2008-09-15 15:47 . 2008-06-23 18:28 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-09-15 15:47 . 2007-04-17 11:32 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-09-15 15:47 . 2007-03-08 07:10 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-09-15 15:47 . 2008-06-23 18:28 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-09-15 15:47 . 2008-06-23 18:28 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-09-15 15:47 . 2008-06-23 18:28 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-09-15 15:47 . 2008-06-23 18:28 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
2008-09-15 15:47 . 2008-06-23 18:28 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-09-15 15:47 . 2008-06-23 11:20 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-09-15 15:46 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-09-14 02:14 . 2008-09-14 02:17 <REP> d-------- C:\Program Files\Yahoo!
2008-09-14 02:14 . 2008-09-14 02:14 <REP> d-------- C:\Program Files\CCleaner
2008-09-14 02:09 . 2008-09-14 02:09 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-09-14 01:51 . 2008-09-16 20:16 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-09-14 01:20 . 2008-08-23 01:09 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-09-14 01:20 . 2008-08-23 01:09 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-09-14 01:20 . 2008-08-22 23:16 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-09-14 01:20 . 2008-08-23 01:09 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-09-14 01:20 . 2008-08-23 01:09 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-09-14 01:20 . 2008-08-22 23:23 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-09-14 01:20 . 2008-08-23 01:09 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-09-14 01:20 . 2008-09-14 01:20 <REP> d-------- C:\Documents and Settings\Administrateur
2008-09-13 21:44 . 2008-09-13 21:44 2,855 --a------ C:\WINDOWS\system32\svchost.PIF
2008-09-13 21:43 . 2008-09-13 21:43 <REP> d--h----- C:\WINDOWS\PIF
2008-09-13 20:15 . 2008-09-13 20:15 <REP> d-------- C:\Program Files\Kaspersky Lab
2008-09-13 20:11 . 2008-09-13 20:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-09-13 17:13 . 2008-09-14 01:56 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-09-13 16:38 . 2008-09-13 21:24 <REP> d-------- C:\Program Files\FileZilla FTP Client
2008-09-13 16:38 . 2008-09-13 20:50 <REP> d-------- C:\Documents and Settings\Nat\Application Data\FileZilla
2008-09-13 15:48 . 2008-09-13 15:48 (2) -rahs-ot- C:\WINDOWS\winstart.bat
2008-09-13 15:47 . 2008-09-13 16:56 <REP> d-------- C:\Program Files\UnHackMe
2008-09-13 15:44 . 2008-09-13 21:13 445,440 --a------ C:\WINDOWS\RunGuard.exe
2008-09-13 15:44 . 2003-09-06 16:55 57,556 --a------ C:\WINDOWS\guard.bmp
2008-09-13 15:44 . 2000-12-12 20:56 16,384 --a------ C:\WINDOWS\WinBait.org
2008-09-13 15:44 . 2008-09-13 21:13 16,384 --a------ C:\WINDOWS\WinBait.exe
2008-09-13 15:43 . 2008-09-13 15:43 <REP> d-------- C:\Program Files\Greatis
2008-09-13 15:34 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-09-13 15:34 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2008-09-13 15:34 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-09-12 20:53 . 2008-09-12 20:58 972 --a------ C:\WINDOWS\system32\tmp.reg
2008-09-12 19:03 . 2008-09-14 01:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-12 15:07 . 2008-09-12 15:07 <REP> d-------- C:\Program Files\Opera
2008-09-08 18:51 . 2008-09-08 18:51 <REP> d-------- C:\Documents and Settings\Nat\Application Data\vlc
2008-09-08 17:36 . 2008-09-08 17:36 <REP> d-------- C:\Program Files\VideoLAN
2008-09-06 19:24 . 2008-09-06 19:44 <REP> d-------- C:\Program Files\Alice
2008-09-06 19:17 . 2008-09-06 19:17 <REP> d-------- C:\WINDOWS\OPTIONS
2008-09-06 19:17 . 2008-09-06 19:17 <REP> d-------- C:\Program Files\Realtek
2008-09-06 19:17 . 2006-06-16 19:56 83,968 --a------ C:\WINDOWS\system32\drivers\Rtnicxp.sys
2008-08-25 01:44 . 2008-08-25 01:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-08-24 23:51 . 2008-08-24 23:52 <REP> d-------- C:\Program Files\Messenger Plus! Live
2008-08-23 21:43 . 2008-09-14 19:28 <REP> d-------- C:\Documents and Settings\Nat\Contacts
2008-08-23 21:43 . 2008-08-23 21:43 268 --ah----- C:\sqmdata00.sqm
2008-08-23 21:43 . 2008-08-23 21:43 244 --ah----- C:\sqmnoopt00.sqm
2008-08-23 21:38 . 2006-08-01 10:40 262,254 --a------ C:\WINDOWS\system32\VM31bPrp.Ax
2008-08-23 21:38 . 2008-09-13 21:13 147,456 --a------ C:\WINDOWS\VMCap.exe
2008-08-23 21:38 . 2003-05-15 17:17 61,440 --a------ C:\WINDOWS\system32\VM31bSTI.dll
2008-08-23 21:38 . 2008-09-13 20:45 40,960 --a------ C:\WINDOWS\vm_sti.exe
2008-08-23 21:37 . 2008-08-23 21:37 <REP> d-------- C:\Program Files\Philips
2008-08-23 21:37 . 2005-02-26 16:25 91,527 --a------ C:\WINDOWS\system32\drivers\usbVM31b.sys
2008-08-23 21:37 . 2008-09-13 21:13 53,248 --a------ C:\WINDOWS\amcap.exe
2008-08-23 21:34 . 2008-08-23 21:34 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-08-23 21:27 . 2008-08-23 21:33 <REP> d-------- C:\Program Files\Windows Live
2008-08-23 21:27 . 2008-08-23 21:32 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-08-23 21:26 . 2008-08-23 21:26 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-08-23 21:07 . 2008-06-14 19:33 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-08-23 21:07 . 2008-06-14 19:33 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-08-23 21:07 . 2008-05-08 16:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-08-23 21:06 . 2008-04-11 21:05 691,712 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
2008-08-23 21:04 . 2008-09-16 09:27 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-08-23 21:04 . 2007-08-10 08:18 26,488 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-08-23 20:55 . 2007-07-30 19:19 43,352 --a------ C:\WINDOWS\system32\wups2.dll
2008-08-23 20:55 . 2007-07-30 19:19 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
2008-08-23 20:55 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
2008-08-23 20:55 . 2007-07-30 19:19 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
2008-08-23 20:55 . 2007-07-30 19:18 21,336 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
2008-08-23 20:41 . 2008-08-23 20:41 <REP> d--hs---- C:\Documents and Settings\Nat\UserData
2008-08-23 02:46 . 2008-08-23 02:46 111,928 --a------ C:\WINDOWS\system32\PnkBstrB.exe
2008-08-23 02:45 . 2008-08-23 02:45 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-08-23 02:45 . 2008-08-23 02:45 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe
2008-08-23 00:49 . 2008-08-23 00:49 <REP> d-------- C:\Program Files\directx
2008-08-23 00:42 . 2008-08-23 01:09 <REP> d-------- C:\Sierra
2008-08-23 00:42 . 2008-08-23 01:10 507 --a------ C:\WINDOWS\SIERRA.INI
2008-08-23 00:41 . 2008-09-14 00:45 1,133,568 --a------ C:\Program Files\SumatraPDF.exe
2008-08-23 00:39 . 2008-08-23 00:39 <REP> d-------- C:\Program Files\Gadwin Systems
2008-08-23 00:33 . 2008-08-23 00:33 <REP> d-------- C:\Program Files\PowerISO
2008-08-23 00:28 . 2008-08-23 00:28 <REP> d-------- C:\Program Files\TechCity Solutions
2008-08-23 00:19 . 2008-09-13 21:24 <REP> d-------- C:\Program Files\iSafer
2008-08-23 00:01 . 2008-04-14 04:34 16,384 --a------ C:\WINDOWS\system32\ipsink.ax
2008-08-23 00:01 . 2008-04-13 20:46 15,232 --a------ C:\WINDOWS\system32\drivers\streamip.sys
2008-08-23 00:01 . 1995-05-05 11:50 14,025 --------- C:\WINDOWS\TWAINCAP.INI
2008-08-23 00:01 . 2008-04-13 20:46 11,136 --a------ C:\WINDOWS\system32\drivers\slip.sys
2008-08-23 00:01 . 2008-04-13 20:46 10,880 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
2008-08-23 00:01 . 1997-06-11 09:02 5,526 --------- C:\WINDOWS\TWAINCAP.SRC
2008-08-23 00:01 . 2008-04-13 20:39 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-13 19:24 290,816 ----a-w C:\WINDOWS\system32\tbctray.exe
2008-09-13 19:20 51,712 ----a-w C:\WINDOWS\system32\w32tm.exe
2008-09-13 19:20 5,632 ----a-w C:\WINDOWS\system32\write.exe
2008-09-13 19:20 34,304 ----a-w C:\WINDOWS\system32\vssadmin.exe
2008-09-13 19:20 32,256 ----a-w C:\WINDOWS\system32\wupdmgr.exe
2008-09-13 19:20 258,048 ----a-w C:\WINDOWS\system32\vlwbsf.exe
2008-09-13 19:20 119,808 ----a-w C:\WINDOWS\system32\winmine.exe
2008-09-13 19:20 11,776 ----a-w C:\WINDOWS\system32\winmsd.exe
2008-09-13 19:18 62,976 ----a-w C:\WINDOWS\system32\rsopprov.exe
2008-09-13 19:18 57,344 ----a-w C:\WINDOWS\system32\sol.exe
2008-09-13 19:18 53,248 ----a-w C:\WINDOWS\system32\rsm.exe
2008-09-13 19:18 49,664 ----a-w C:\WINDOWS\system32\rsmui.exe
2008-09-13 19:18 31,232 ----a-w C:\WINDOWS\system32\sc.exe
2008-09-13 19:18 25,600 ----a-w C:\WINDOWS\system32\routemon.exe
2008-09-13 19:18 24,576 ----a-w C:\WINDOWS\system32\rsmsink.exe
2008-09-13 19:18 21,504 ----a-w C:\WINDOWS\system32\route.exe
2008-09-13 19:18 17,408 ----a-w C:\WINDOWS\system32\runas.exe
2008-09-13 19:18 16,384 ----a-w C:\WINDOWS\system32\rwinsta.exe
2008-09-13 19:18 15,360 ----a-w C:\WINDOWS\system32\shadow.exe
2008-09-13 19:18 139,264 ----a-w C:\WINDOWS\system32\sndvol32.exe
2008-09-13 19:18 10,240 ----a-w C:\WINDOWS\system32\sfc.exe
2008-09-13 19:16 9,216 ----a-w C:\WINDOWS\system32\lpr.exe
2008-09-13 19:15 9,728 ----a-w C:\WINDOWS\system32\label.exe
2008-09-13 19:14 80,896 ----a-w C:\WINDOWS\system32\charmap.exe
2008-09-13 19:13 37,888 ----a-w C:\WINDOWS\system32\asr_ldm.exe
2008-09-13 19:13 305,664 ----a-w C:\WINDOWS\IsUn040c.exe
2008-09-13 19:13 25,600 ----a-w C:\WINDOWS\twunk_32.exe
2008-09-13 19:13 19,968 ----a-w C:\WINDOWS\system32\arp.exe
2008-09-13 19:13 15,872 ----a-w C:\WINDOWS\TASKMAN.EXE
2008-09-13 18:54 31,744 ----a-w C:\WINDOWS\system32\ntsd.exe
2008-09-13 18:51 132,608 ----a-w C:\WINDOWS\system32\rsvp.exe
2008-09-13 18:48 47,104 ----a-w C:\WINDOWS\system32\drwtsn32.exe
2008-09-13 18:48 1,622,016 ----a-w C:\WINDOWS\system32\nwiz.exe
2008-09-13 18:47 8,192 ----a-w C:\WINDOWS\system32\winhlp32.exe
2008-09-13 18:45 159,744 ----a-w C:\WINDOWS\system32\nvsvc32.exe
2008-09-06 17:25 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-22 23:31 --------- d-----w C:\Program Files\GameSpy Arcade
2008-08-22 23:31 --------- d-----w C:\Program Files\EA GAMES
2008-08-22 23:18 --------- d-----w C:\Program Files\7-Zip
2008-08-22 23:09 --------- d-----w C:\Program Files\Sierra On-Line
2008-08-22 21:59 --------- d-----w C:\Program Files\Pinnacle
2008-08-22 21:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\NVIDIA
2008-08-22 21:54 --------- d-----w C:\Documents and Settings\All Users\Application Data\nView_Profiles
2008-08-22 21:52 --------- d-----w C:\Program Files\Fichiers communs\Voyetra
2008-08-22 21:49 --------- d-----w C:\Program Files\VideoLogic
2008-08-22 21:49 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-08-22 21:24 --------- d-----w C:\Program Files\microsoft frontpage
2008-08-22 21:20 --------- d-----w C:\Program Files\Services en ligne
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-06-24 16:44 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-23 16:28 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:47 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 7700480]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-10-22 86016]
"BigDogPath"="C:\WINDOWS\VM_STI.EXE" [2008-09-13 40960]
"AliceSAV"="C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe" [2008-09-13 84480]
"TraySantaCruz"="C:\WINDOWS\system32\tbctray.exe" [2008-09-13 290816]
"nwiz"="nwiz.exe" [2008-09-13 C:\WINDOWS\system32\nwiz.exe]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
iSafer.lnk - C:\Program Files\iSafer\iSafer.exe [2008-08-23 1015808]
TrayMin210.exe.lnk - C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe [2008-08-23 278528]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{F552DDE6-2090-4bf4-B924-6141E87789A5}"= "C:\Program Files\Greatis\RegRunSuite\RRShell.dll" [2004-11-02 368711]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.PIM1"= PCLEPIM1.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Pinnacle Scheduler.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Pinnacle Scheduler.lnk
backup=C:\WINDOWS\pss\Pinnacle Scheduler.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\WINDOWS\\system32\\wbem\\wmiprvse.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
S2 iSafer;iSafer - Personal Firewall;C:\Program Files\iSafer\iSaferSvr.exe [2008-09-13 495104]
S3 pctvvbi;PCTVVBI;C:\WINDOWS\system32\DRIVERS\pctvvbi.sys [2002-11-11 6400]
S3 tbcspud;Santa Cruz Driver;C:\WINDOWS\system32\drivers\tbcspud.sys [2001-12-15 144512]
S3 tbcwdm;Santa Cruz WDM Driver;C:\WINDOWS\system32\drivers\tbcwdm.sys [2001-12-15 536768]
.
.
------- Examen supplémentaire -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.fr/
.
.
------- File Associations -------
.
chm.file=%1
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-16 22:45:18
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
AliceSAV = C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-09-16 22:47:24
ComboFix-quarantined-files.txt 2008-09-16 20:47:20
Avant-CF: 148,616,613,888 octets libres
AprŠs-CF: 149,196,046,336 octets libres
241 --- E O F --- 2008-09-16 12:49:56
Perso je comprend rien a ce qui est ecrie une tite explication au passage serai la bienevenu :) c'est toujour bien d'en apprendre plus !! Cordialement ixilium -
je pense que c'est ça qui fallai faire avec combo :
ComboFix 08-09-15.02 - Nat 2008-09-16 22:41:59.1 - NTFSx86 MINIMAL
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.142 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Nat\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Nat\Cookies\nat@clickintext[2].txt
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-16 au 2008-09-16 ))))))))))))))))))))))))))))))))))))
.
2008-09-16 18:31 . 2008-09-16 18:43 137,248 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-09-16 18:31 . 2008-09-16 18:43 3,728 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-09-16 18:30 . 2008-09-16 18:46 <REP> d-------- C:\WINDOWS\LastGood
2008-09-16 18:24 . 2008-09-16 18:24 <REP> d-------- C:\_OTMoveIt
2008-09-16 18:05 . 2008-09-16 18:05 <REP> d-------- C:\Program Files\Trend Micro
2008-09-16 13:26 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\system32\fr
2008-09-16 13:26 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\system32\bits
2008-09-16 13:26 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\l2schemas
2008-09-16 13:22 . 2008-09-16 13:27 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-09-16 13:21 . 2008-09-16 13:21 <REP> d-------- C:\Program Files\SumatraPDF
2008-09-16 13:21 . 2008-09-16 13:22 <REP> d-------- C:\Documents and Settings\Nat\Application Data\SumatraPDF
2008-09-16 08:57 . 2004-08-03 22:41 1,309,184 --------- C:\WINDOWS\system32\drivers\mtlstrm.sys
2008-09-15 15:47 . 2008-06-23 18:28 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-09-15 15:47 . 2007-04-17 11:32 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-09-15 15:47 . 2007-03-08 07:10 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-09-15 15:47 . 2008-06-23 18:28 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-09-15 15:47 . 2008-06-23 18:28 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-09-15 15:47 . 2008-06-23 18:28 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-09-15 15:47 . 2008-06-23 18:28 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
2008-09-15 15:47 . 2008-06-23 18:28 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-09-15 15:47 . 2008-06-23 11:20 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-09-15 15:46 . 2008-09-16 13:26 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-09-14 02:14 . 2008-09-14 02:17 <REP> d-------- C:\Program Files\Yahoo!
2008-09-14 02:14 . 2008-09-14 02:14 <REP> d-------- C:\Program Files\CCleaner
2008-09-14 02:09 . 2008-09-14 02:09 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-09-14 01:51 . 2008-09-16 20:16 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-09-14 01:20 . 2008-08-23 01:09 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-09-14 01:20 . 2008-08-23 01:09 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-09-14 01:20 . 2008-08-22 23:16 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-09-14 01:20 . 2008-08-23 01:09 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-09-14 01:20 . 2008-08-23 01:09 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-09-14 01:20 . 2008-08-22 23:23 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-09-14 01:20 . 2008-08-23 01:09 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-09-14 01:20 . 2008-09-14 01:20 <REP> d-------- C:\Documents and Settings\Administrateur
2008-09-13 21:44 . 2008-09-13 21:44 2,855 --a------ C:\WINDOWS\system32\svchost.PIF
2008-09-13 21:43 . 2008-09-13 21:43 <REP> d--h----- C:\WINDOWS\PIF
2008-09-13 20:15 . 2008-09-13 20:15 <REP> d-------- C:\Program Files\Kaspersky Lab
2008-09-13 20:11 . 2008-09-13 20:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-09-13 17:13 . 2008-09-14 01:56 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-09-13 16:38 . 2008-09-13 21:24 <REP> d-------- C:\Program Files\FileZilla FTP Client
2008-09-13 16:38 . 2008-09-13 20:50 <REP> d-------- C:\Documents and Settings\Nat\Application Data\FileZilla
2008-09-13 15:48 . 2008-09-13 15:48 (2) -rahs-ot- C:\WINDOWS\winstart.bat
2008-09-13 15:47 . 2008-09-13 16:56 <REP> d-------- C:\Program Files\UnHackMe
2008-09-13 15:44 . 2008-09-13 21:13 445,440 --a------ C:\WINDOWS\RunGuard.exe
2008-09-13 15:44 . 2003-09-06 16:55 57,556 --a------ C:\WINDOWS\guard.bmp
2008-09-13 15:44 . 2000-12-12 20:56 16,384 --a------ C:\WINDOWS\WinBait.org
2008-09-13 15:44 . 2008-09-13 21:13 16,384 --a------ C:\WINDOWS\WinBait.exe
2008-09-13 15:43 . 2008-09-13 15:43 <REP> d-------- C:\Program Files\Greatis
2008-09-13 15:34 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-09-13 15:34 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2008-09-13 15:34 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-09-12 20:53 . 2008-09-12 20:58 972 --a------ C:\WINDOWS\system32\tmp.reg
2008-09-12 19:03 . 2008-09-14 01:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-12 15:07 . 2008-09-12 15:07 <REP> d-------- C:\Program Files\Opera
2008-09-08 18:51 . 2008-09-08 18:51 <REP> d-------- C:\Documents and Settings\Nat\Application Data\vlc
2008-09-08 17:36 . 2008-09-08 17:36 <REP> d-------- C:\Program Files\VideoLAN
2008-09-06 19:24 . 2008-09-06 19:44 <REP> d-------- C:\Program Files\Alice
2008-09-06 19:17 . 2008-09-06 19:17 <REP> d-------- C:\WINDOWS\OPTIONS
2008-09-06 19:17 . 2008-09-06 19:17 <REP> d-------- C:\Program Files\Realtek
2008-09-06 19:17 . 2006-06-16 19:56 83,968 --a------ C:\WINDOWS\system32\drivers\Rtnicxp.sys
2008-08-25 01:44 . 2008-08-25 01:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-08-24 23:51 . 2008-08-24 23:52 <REP> d-------- C:\Program Files\Messenger Plus! Live
2008-08-23 21:43 . 2008-09-14 19:28 <REP> d-------- C:\Documents and Settings\Nat\Contacts
2008-08-23 21:43 . 2008-08-23 21:43 268 --ah----- C:\sqmdata00.sqm
2008-08-23 21:43 . 2008-08-23 21:43 244 --ah----- C:\sqmnoopt00.sqm
2008-08-23 21:38 . 2006-08-01 10:40 262,254 --a------ C:\WINDOWS\system32\VM31bPrp.Ax
2008-08-23 21:38 . 2008-09-13 21:13 147,456 --a------ C:\WINDOWS\VMCap.exe
2008-08-23 21:38 . 2003-05-15 17:17 61,440 --a------ C:\WINDOWS\system32\VM31bSTI.dll
2008-08-23 21:38 . 2008-09-13 20:45 40,960 --a------ C:\WINDOWS\vm_sti.exe
2008-08-23 21:37 . 2008-08-23 21:37 <REP> d-------- C:\Program Files\Philips
2008-08-23 21:37 . 2005-02-26 16:25 91,527 --a------ C:\WINDOWS\system32\drivers\usbVM31b.sys
2008-08-23 21:37 . 2008-09-13 21:13 53,248 --a------ C:\WINDOWS\amcap.exe
2008-08-23 21:34 . 2008-08-23 21:34 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-08-23 21:27 . 2008-08-23 21:33 <REP> d-------- C:\Program Files\Windows Live
2008-08-23 21:27 . 2008-08-23 21:32 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-08-23 21:26 . 2008-08-23 21:26 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-08-23 21:07 . 2008-06-14 19:33 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-08-23 21:07 . 2008-06-14 19:33 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-08-23 21:07 . 2008-05-08 16:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-08-23 21:06 . 2008-04-11 21:05 691,712 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
2008-08-23 21:04 . 2008-09-16 09:27 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-08-23 21:04 . 2007-08-10 08:18 26,488 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-08-23 20:55 . 2007-07-30 19:19 43,352 --a------ C:\WINDOWS\system32\wups2.dll
2008-08-23 20:55 . 2007-07-30 19:19 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
2008-08-23 20:55 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
2008-08-23 20:55 . 2007-07-30 19:19 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
2008-08-23 20:55 . 2007-07-30 19:18 21,336 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
2008-08-23 20:41 . 2008-08-23 20:41 <REP> d--hs---- C:\Documents and Settings\Nat\UserData
2008-08-23 02:46 . 2008-08-23 02:46 111,928 --a------ C:\WINDOWS\system32\PnkBstrB.exe
2008-08-23 02:45 . 2008-08-23 02:45 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-08-23 02:45 . 2008-08-23 02:45 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe
2008-08-23 00:49 . 2008-08-23 00:49 <REP> d-------- C:\Program Files\directx
2008-08-23 00:42 . 2008-08-23 01:09 <REP> d-------- C:\Sierra
2008-08-23 00:42 . 2008-08-23 01:10 507 --a------ C:\WINDOWS\SIERRA.INI
2008-08-23 00:41 . 2008-09-14 00:45 1,133,568 --a------ C:\Program Files\SumatraPDF.exe
2008-08-23 00:39 . 2008-08-23 00:39 <REP> d-------- C:\Program Files\Gadwin Systems
2008-08-23 00:33 . 2008-08-23 00:33 <REP> d-------- C:\Program Files\PowerISO
2008-08-23 00:28 . 2008-08-23 00:28 <REP> d-------- C:\Program Files\TechCity Solutions
2008-08-23 00:19 . 2008-09-13 21:24 <REP> d-------- C:\Program Files\iSafer
2008-08-23 00:01 . 2008-04-14 04:34 16,384 --a------ C:\WINDOWS\system32\ipsink.ax
2008-08-23 00:01 . 2008-04-13 20:46 15,232 --a------ C:\WINDOWS\system32\drivers\streamip.sys
2008-08-23 00:01 . 1995-05-05 11:50 14,025 --------- C:\WINDOWS\TWAINCAP.INI
2008-08-23 00:01 . 2008-04-13 20:46 11,136 --a------ C:\WINDOWS\system32\drivers\slip.sys
2008-08-23 00:01 . 2008-04-13 20:46 10,880 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
2008-08-23 00:01 . 1997-06-11 09:02 5,526 --------- C:\WINDOWS\TWAINCAP.SRC
2008-08-23 00:01 . 2008-04-13 20:39 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-13 19:24 290,816 ----a-w C:\WINDOWS\system32\tbctray.exe
2008-09-13 19:20 51,712 ----a-w C:\WINDOWS\system32\w32tm.exe
2008-09-13 19:20 5,632 ----a-w C:\WINDOWS\system32\write.exe
2008-09-13 19:20 34,304 ----a-w C:\WINDOWS\system32\vssadmin.exe
2008-09-13 19:20 32,256 ----a-w C:\WINDOWS\system32\wupdmgr.exe
2008-09-13 19:20 258,048 ----a-w C:\WINDOWS\system32\vlwbsf.exe
2008-09-13 19:20 119,808 ----a-w C:\WINDOWS\system32\winmine.exe
2008-09-13 19:20 11,776 ----a-w C:\WINDOWS\system32\winmsd.exe
2008-09-13 19:18 62,976 ----a-w C:\WINDOWS\system32\rsopprov.exe
2008-09-13 19:18 57,344 ----a-w C:\WINDOWS\system32\sol.exe
2008-09-13 19:18 53,248 ----a-w C:\WINDOWS\system32\rsm.exe
2008-09-13 19:18 49,664 ----a-w C:\WINDOWS\system32\rsmui.exe
2008-09-13 19:18 31,232 ----a-w C:\WINDOWS\system32\sc.exe
2008-09-13 19:18 25,600 ----a-w C:\WINDOWS\system32\routemon.exe
2008-09-13 19:18 24,576 ----a-w C:\WINDOWS\system32\rsmsink.exe
2008-09-13 19:18 21,504 ----a-w C:\WINDOWS\system32\route.exe
2008-09-13 19:18 17,408 ----a-w C:\WINDOWS\system32\runas.exe
2008-09-13 19:18 16,384 ----a-w C:\WINDOWS\system32\rwinsta.exe
2008-09-13 19:18 15,360 ----a-w C:\WINDOWS\system32\shadow.exe
2008-09-13 19:18 139,264 ----a-w C:\WINDOWS\system32\sndvol32.exe
2008-09-13 19:18 10,240 ----a-w C:\WINDOWS\system32\sfc.exe
2008-09-13 19:16 9,216 ----a-w C:\WINDOWS\system32\lpr.exe
2008-09-13 19:15 9,728 ----a-w C:\WINDOWS\system32\label.exe
2008-09-13 19:14 80,896 ----a-w C:\WINDOWS\system32\charmap.exe
2008-09-13 19:13 37,888 ----a-w C:\WINDOWS\system32\asr_ldm.exe
2008-09-13 19:13 305,664 ----a-w C:\WINDOWS\IsUn040c.exe
2008-09-13 19:13 25,600 ----a-w C:\WINDOWS\twunk_32.exe
2008-09-13 19:13 19,968 ----a-w C:\WINDOWS\system32\arp.exe
2008-09-13 19:13 15,872 ----a-w C:\WINDOWS\TASKMAN.EXE
2008-09-13 18:54 31,744 ----a-w C:\WINDOWS\system32\ntsd.exe
2008-09-13 18:51 132,608 ----a-w C:\WINDOWS\system32\rsvp.exe
2008-09-13 18:48 47,104 ----a-w C:\WINDOWS\system32\drwtsn32.exe
2008-09-13 18:48 1,622,016 ----a-w C:\WINDOWS\system32\nwiz.exe
2008-09-13 18:47 8,192 ----a-w C:\WINDOWS\system32\winhlp32.exe
2008-09-13 18:45 159,744 ----a-w C:\WINDOWS\system32\nvsvc32.exe
2008-09-06 17:25 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-22 23:31 --------- d-----w C:\Program Files\GameSpy Arcade
2008-08-22 23:31 --------- d-----w C:\Program Files\EA GAMES
2008-08-22 23:18 --------- d-----w C:\Program Files\7-Zip
2008-08-22 23:09 --------- d-----w C:\Program Files\Sierra On-Line
2008-08-22 21:59 --------- d-----w C:\Program Files\Pinnacle
2008-08-22 21:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\NVIDIA
2008-08-22 21:54 --------- d-----w C:\Documents and Settings\All Users\Application Data\nView_Profiles
2008-08-22 21:52 --------- d-----w C:\Program Files\Fichiers communs\Voyetra
2008-08-22 21:49 --------- d-----w C:\Program Files\VideoLogic
2008-08-22 21:49 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-08-22 21:24 --------- d-----w C:\Program Files\microsoft frontpage
2008-08-22 21:20 --------- d-----w C:\Program Files\Services en ligne
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-06-24 16:44 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-23 16:28 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:47 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 7700480]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-10-22 86016]
"BigDogPath"="C:\WINDOWS\VM_STI.EXE" [2008-09-13 40960]
"AliceSAV"="C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe" [2008-09-13 84480]
"TraySantaCruz"="C:\WINDOWS\system32\tbctray.exe" [2008-09-13 290816]
"nwiz"="nwiz.exe" [2008-09-13 C:\WINDOWS\system32\nwiz.exe]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
iSafer.lnk - C:\Program Files\iSafer\iSafer.exe [2008-08-23 1015808]
TrayMin210.exe.lnk - C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe [2008-08-23 278528]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{F552DDE6-2090-4bf4-B924-6141E87789A5}"= "C:\Program Files\Greatis\RegRunSuite\RRShell.dll" [2004-11-02 368711]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.PIM1"= PCLEPIM1.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Pinnacle Scheduler.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Pinnacle Scheduler.lnk
backup=C:\WINDOWS\pss\Pinnacle Scheduler.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\WINDOWS\\system32\\wbem\\wmiprvse.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
S2 iSafer;iSafer - Personal Firewall;C:\Program Files\iSafer\iSaferSvr.exe [2008-09-13 495104]
S3 pctvvbi;PCTVVBI;C:\WINDOWS\system32\DRIVERS\pctvvbi.sys [2002-11-11 6400]
S3 tbcspud;Santa Cruz Driver;C:\WINDOWS\system32\drivers\tbcspud.sys [2001-12-15 144512]
S3 tbcwdm;Santa Cruz WDM Driver;C:\WINDOWS\system32\drivers\tbcwdm.sys [2001-12-15 536768]
.
.
------- Examen supplémentaire -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.fr/
.
.
------- File Associations -------
.
chm.file=%1
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-16 22:45:18
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
AliceSAV = C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-09-16 22:47:24
ComboFix-quarantined-files.txt 2008-09-16 20:47:20
Avant-CF: 148,616,613,888 octets libres
AprŠs-CF: 149,196,046,336 octets libres
241 --- E O F --- 2008-09-16 12:49:56
Perso je comprend rien a ce qui est ecrie une tite explication au passage serai la bienevenu :) c'est toujour bien d'en apprendre plus !! Cordialement ixilium
- 1
- 2