Virus impossible à supprimer

Bonjour,
je viens d'etre infecté par je ne sais quoi, voici se qui est apparu sur mon bureau quelqu'un peut il m'aidé svp, Merci.
Ecran noir avec une fenêtre qui clignote avec ceux_ci inscrit à l'intérieur:
WARNING
Dangerous Spyware
THere are many viruses found on your computer, such as Trojanhorses, PassCapture, etc.
Your personal data can come into wrong hands.
Please, follow that link to more about your data safety and privocy.
Thank.
Je précise que j'ai beau utiliser plusieurs anti-spyware, rien ne marche, rien ne l'efface.
Maintenant je n'ai plus de connection internet sur ce PC à l'aide svp
Merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

255 réponses

Résumé de la discussion

Le problème décrit une machine sous Windows XP infectée par une alerte de type spyware bloquante, accompagnée d’une perte de connexion Internet, malgré l’usage d’antivirus. Plusieurs réponses orientent vers des solutions hors Windows, notamment le boot sur des live CDs Linux pour nettoyer l’OS et récupérer les données, ou l’option d’un dual-boot pour éviter une perte irréversible. D’autres apportent des éléments de diagnostic via des outils comme ComboFix et HijackThis et partagent des extraits de journaux montrant des éléments malveillants dans le démarrage et des services suspects. Les échanges font aussi référence à des composants de sécurité actifs (par exemple Avast et d’autres outils) et à des configurations de démarrage, indiquant que le système demeure partiellement opérationnel malgré les symptômes.

Bobot (l’IA à votre service)
  1. vive linux et mac mdr non sinon tu a plusieur live cd sur les quelle tu peut booter et qui te supprime tout du plus petit ver au gros virus mais tu devra surment configurer ton bios mais un autre conseil instal linux ubuntu en dual-boot pour pouvoi recuperer tes donner une prochaine fois ou ton pc serais hs ! car une fois j'ai supprimer shell.dll et windows ne se lancais plus et linux m'a sauver car j'ai pu en copier la ddl manquante sur un pc et la reinstaler via linux
    4
    1. Re

      oui il y a toujours le meme message.
      0
      1. Contributeur sécurité
        Bonjour,

        réactive le compte invité (mais continue de te connecter sur ta session).

        Toujours le problème ?
        0
        1. bonjour,

          La case : "utiliser l'ecran d'acceuil " est cochée

          l'autre case" utiliser la bascule utilisateur rapide " est décochée.

          Il y a aussi un compte invité de désactivé......
          0
          1. Contributeur sécurité
            Re,

            complément :

            démarrer, Panneau de configuration, Comptes d'utilisateurs

            Clique sur Modifier la manière dont les utilisateurs ouvrent et ferment une session

            Les cases sont cochées ou décochées ?
            0
            1. Contributeur sécurité
              Bonsoir,

              j'ai trouvé une référence de Microsoft concernant ton problème.

              Quelle sont les sessions existantes sur ton ordi (as tu un choix qui s'ouvre dans un panneau ad hoc) ?
              0
              1. Bonjour

                Voila le message : impossible d'ouvrir une cession car il y a limitations des comptes.

                mais en fermant cette fenetre windows démarre normalement.
                0
                1. Contributeur sécurité
                  Bonsoir,

                  je n'ai encore jamais entendu parler de ça.

                  Tu pourrais donner le message exact (nombre maximum de compte d'utilisateur est atteint ne donne rien sur Google).

                  1
                  1. Bonsoir,

                    Encore merci Lyonnais pour ton aide, il me semble ne plus avoir de probleme avec ce virus.

                    Mais une chose génante que je traine depuis la 1ere infection: à chaque démarrage du pc une fenetre windows me signale que le nombre maximum de compte d'utilisateur est atteint. Mais à ma connaissance il n'y a qu un seul compte.
                    0
                    1. j'ai le médicament de cette virus
                      installer kspersky 2010 et analyse ton disque dure
                      0
                      1. Contributeur sécurité
                        c'est toi qui payes ?
                        0
                    2. Apres la suppression des virus il faut redemarrer immeditement . Alors vous dever rescaner en mode sans echec avec combofix et malwarebite .
                      -1
                      1. Contributeur sécurité
                        Salut,

                        sanirnabil,

                        superbe première intervention !!!!!!!!!!!!!!!!!!!!!!

                        Aucune marque de politesse, alors que tu débarques dans un topic pratiquement terminé;

                        En plus, le fond de ton intervention est fausse.

                        Si tu avais pris la peine de lire, tu aurais vu que j'avais demandé de redémarrer l'ordi (post 235);

                        Faire exécuter ensuite des outils de désinfection est totalement stupide :

                        ou l'infection n'est pas revenue et ils ne servent à rien

                        ou l'infection est revenue et il faut ré-analyser pour comprendre ce qui la régénère et agir en conséquence.

                        (sans compter que Combofix et MBAM onrt été conçus pour fonctionner en mode normal).

                        Après avoir redémarré, il faut ré-analyser l'état du système, ce que 'ai fait.

                        Au plaisir de ne plus te lire sur ce topic.
                        0
                    3. Contributeur sécurité
                      Bonjour,

                      à mon avis, l'infection est supprimée depuis que je 'ai fait désinstaller les outils.

                      Tu as encore des problèmes ?

                      Certaines infections se propagent via les disques durs et le réseau.
                      0
                      1. Bonjour,

                        l'infection est-elle supprimée??

                        J'ai installé un 2eme disque dur sur ce PC il y a t-il un risque que les virus se propagent de l'un à l'autre??
                        0
                        1. Contributeur sécurité
                          Bonjour,

                          en matière d'antispyware, je te conseille Malwarebytes' (en version gratuite, donc sans garde active)
                          @+
                          Science sans conscience n'est que ruine de l'âme. Rabelais
                          0
                          1. bonjour

                            viuci le rapport java:

                            JavaRa 1.15 Removal Log.

                            Report follows after line.

                            ------------------------------------

                            The JavaRa removal process was started on Sun May 09 10:44:57 2010

                            Found and removed: C:\Documents and Settings\Utilisateur\Application Data\Sun\Java\jre1.6.0_11

                            Found and removed: C:\Documents and Settings\Utilisateur\Application Data\Sun\Java\jre1.6.0_15

                            Found and removed: C:\Documents and Settings\Utilisateur\Application Data\Sun\Java\jre1.6.0_17

                            Found and removed: C:\Documents and Settings\Utilisateur\Application Data\Sun\Java\jre1.6.0_18

                            Found and removed: C:\Documents and Settings\Utilisateur\Application Data\Sun\Java\jre1.6.0_19

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                            JavaRa 1.15 Removal Log.

                            Report follows after line.

                            ------------------------------------

                            The JavaRa removal process was started on Sun May 09 10:45:26 2010

                            ------------------------------------

                            Finished reporting.

                            me conseilles tu d'installer un antispywar et si oui le quel svp?
                            0
                            1. Contributeur sécurité
                              Bonsoir,

                              ta console java n'est pas à jour.

                              Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

                              http://raproducts.org/click/click.php?id=1

                              * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                              * Double-clique sur le répertoire JavaRa.
                              * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                              * Choisis Français puis clique sur Select.
                              * Clique sur Recherche de mises à jour.
                              * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                              * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                              * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                              * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                              * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                              * Ferme l'application.

                              Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                              ===

                              Installe un parefeu contrôlant les connexions sortantes :

                              tutoriel et lien de téléchargement ici :

                              https://www.malekal.com/tutorial-online-armor-free/

                              ===
                              On va nettoyer les outils inutiles.

                              Fais ceci :

                              Démarrer, Exécuter, tape
                              combofix /uninstall
                              dans la zone de saisie puis clique sur OK.

                              ---

                              Démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                              [Décoche] « masquer les extensions dont le type est connu »

                              Puis fais [appliquer] pour valider les changements.

                              Et [Ok]

                              ---

                              Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

                              Clique sur le A rouge (Nettoyeur de Tools).

                              Clique sur Nettoyer.

                              Fais redémarrer l'ordi pour terminer le nettoyage.

                              ===

                              Quelques conseils (merci kevlar) :

                              Un compte limité accroit la sécurité

                              Les mises à jour des programmes aussi

                              Comment reconnaitre et éviter les programmes piégés

                              Les dangers du P2P
                              0
                              1. Bonsoir,

                                Désolé j'avais pas vu que tu avais posté entre mes 2 envois de rapport.

                                Voici le lien du rapport :

                                http://www.cijoint.fr/cjlink.php?file=cj201005/cijYXAcDHa.txt

                                A bientôt.
                                0
                                1. ---\\ Liste des Drivers Système (SDL) (O58)
                                  O58 - SDL:[MD5.0158F4027C0808FF65ED3B3D683339C9] - 16/01/2007 - 02:09:06 R--A- . (.Analog Devices, Inc. - High Definition Audio Function Driver.) -- C:\WINDOWS\system32\drivers\ADIHdAud.sys
                                  O58 - SDL:[MD5.358063AB6C1C4173B735525CDFA65F94] - 07/08/2006 - 23:57:30 R--A- . (.Andrea Electronics Corporation - Audio Noise Filtering Driver (32-bit).) -- C:\WINDOWS\system32\drivers\aeaudio.sys
                                  O58 - SDL:[MD5.116BFF96077A4A724E0AAB800525CEB5] - 06/09/2006 - 18:12:36 ---A- . (.ADMtek Incorporated. - ADMtek AN983/AN985/ADM951X NDIS5 Driver.) -- C:\WINDOWS\system32\drivers\an983.sys
                                  O58 - SDL:[MD5.D48659BB24C48345D926ECB45C1EBDF5] - 13/08/2004 - 03:56:20 R--A- . (.Pas de propriétaire - ATK0110 ACPI Utility.) -- C:\WINDOWS\system32\drivers\ASACPI.sys
                                  O58 - SDL:[MD5.C2A6683C9FF46AA70E2C2092B008EDC7] - 11/10/2006 - 04:33:58 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\ASUSHWIO.SYS
                                  O58 - SDL:[MD5.F0D933B42CD0594048E4D5200AE9E417] - 06/03/2010 - 15:54:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\atksgt.sys
                                  O58 - SDL:[MD5.7CC15D8DE7838734833AF9A3C2A2AF44] - 09/05/2008 - 12:15:51 ---A- . (.Avira GmbH - Avira AntiVir File Filter Driver.) -- C:\WINDOWS\system32\drivers\avgntdd.sys
                                  O58 - SDL:[MD5.0E529566454158CEC5A65DE16D9AAB10] - 21/01/2008 - 17:11:28 ---A- . (.Avira GmbH - Avira AntiVir File Filter Driver Manager.) -- C:\WINDOWS\system32\drivers\avgntmgr.sys
                                  O58 - SDL:[MD5.BDB37B3B217F5181A5BC129C50844F98] - 27/05/2009 - 20:38:11 ---A- . (.Avira GmbH - Avira Driver for RootKit Detection.) -- C:\WINDOWS\system32\drivers\avipbb.sys
                                  O58 - SDL:[MD5.76A6C7000A5546A7D4140ACCAEC43BDE] - 26/01/2006 - 13:21:32 ---A- . (.Service & Quality Technology. - Universal Serial Bus Camera Driver.) -- C:\WINDOWS\system32\drivers\Camd905c.sys
                                  O58 - SDL:[MD5.E3879C514F59402E1A7CE58A5511816F] - 26/01/2006 - 13:21:04 ---A- . (.Service & Quality Technology. - Universal Serial Bus Camera Driver.) -- C:\WINDOWS\system32\drivers\Capt905c.sys
                                  O58 - SDL:[MD5.C9B25AE9B8ABD983C5AD3F8CBFAB0F9C] - 06/09/2006 - 16:25:46 ---A- . (.RAVISENT Technologies Inc. - Pilote principal CineMaster C 1.2 WDM.) -- C:\WINDOWS\system32\drivers\cinemst2.sys
                                  O58 - SDL:[MD5.9624293E55AD405415862B504CA95B73] - 06/09/2006 - 16:25:46 ---A- . (.Compaq Computer Corporation - Compaq PA-1 Player Driver.) -- C:\WINDOWS\system32\drivers\cpqdap01.sys
                                  O58 - SDL:[MD5.F8A7212D0864EF5E9185FB95E6623F4D] - 06/03/2010 - 15:54:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\lirsgt.sys
                                  O58 - SDL:[MD5.67B48A903430C6D4FB58CBACA1866601] - 29/04/2010 - 14:39:26 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\system32\drivers\mbam.sys
                                  O58 - SDL:[MD5.C7DD7D9739785BD3A6B8499EEC1DEE7E] - 29/04/2010 - 14:39:38 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                                  O58 - SDL:[MD5.BE984D604D91C217355CDD3737AAD25D] - 06/09/2006 - 16:25:46 ---A- . (.S3/Diamond Multimedia Systems - NikeDrv Usb Driver.) -- C:\WINDOWS\system32\drivers\nikedrv.sys
                                  O58 - SDL:[MD5.CB0CE8DE9F66A297CD86EB98921B8E58] - 12/01/2010 - 05:03:33 ---A- . (.NVIDIA Corporation - NVIDIA Compatible Windows 2000 Miniport Driver, Version 196.21.) -- C:\WINDOWS\system32\drivers\nv4_mini.sys
                                  O58 - SDL:[MD5.ED2E7F396B4098608C95BC3806BDF6FC] - 02/10/2002 - 01:22:32 ---A- . (.Padus, Inc. - Padus(R) ASPI Shell.) -- C:\WINDOWS\system32\drivers\pfc.sys
                                  O58 - SDL:[MD5.6D2DBE236CF5EF94E4BE1969D1B6D304] - 29/11/2008 - 16:56:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\PnkBstrK.sys
                                  O58 - SDL:[MD5.80D317BD1C3DBC5D4FE7B1678C60CADD] - 05/08/2004 - 13:00:00 ---A- . (.Parallel Technologies, Inc. - Parallel Technologies DirectParallel IO Library.) -- C:\WINDOWS\system32\drivers\ptilink.sys
                                  O58 - SDL:[MD5.A56FE08EC7473E8580A390BB1081CDD7] - 06/09/2006 - 16:25:46 ---A- . (.S3/Diamond Multimedia Systems - Rio8Drv.sys Usb Driver.) -- C:\WINDOWS\system32\drivers\rio8drv.sys
                                  O58 - SDL:[MD5.0A854DF84C77A0BE205BFEAB2AE4F0EC] - 06/09/2006 - 16:25:46 ---A- . (.S3/Diamond Multimedia Systems - RioDrv Usb Driver.) -- C:\WINDOWS\system32\drivers\riodrv.sys
                                  O58 - SDL:[MD5.00FD6811350E175585ABCF7D4A61DD90] - 23/04/2009 - 18:22:16 ---A- . (.Realtek Semiconductor Corporation - Realtek 10/100/1000 NDIS 5.1 Driver.) -- C:\WINDOWS\system32\drivers\Rtenicxp.sys
                                  O58 - SDL:[MD5.7478F02EAEC9CF91D7E55A2CE179302C] - 12/09/2008 - 09:32:55 R--A- . (.Saitek - Saitek Magic Bus.) -- C:\WINDOWS\system32\drivers\SaiBus.sys
                                  O58 - SDL:[MD5.A7F24863DE0375DB777A8A3CF4B29539] - 12/09/2008 - 09:32:40 R--A- . (.Saitek - Saitek Hid Driver.) -- C:\WINDOWS\system32\drivers\SaiK0836.sys
                                  O58 - SDL:[MD5.FDA3663E4A15E8B5EEC8EC801174E0EF] - 12/09/2008 - 09:32:55 R--A- . (.Saitek - Saitek Magic Mini Driver.) -- C:\WINDOWS\system32\drivers\SaiMini.sys
                                  O58 - SDL:[MD5.90A3935D05B494A5A39D37E71F09A677] - 13/11/2007 - 11:25:54 ---A- . (.Macrovision Corporation, Macrovision Europe - Macrovision SECURITY Driver.) -- C:\WINDOWS\system32\drivers\secdrv.sys
                                  O58 - SDL:[MD5.B6A6B409FDA9D9EBD3AADB838D3D7173] - 17/03/2006 - 10:18:58 R--A- . (.Sensaura - Sensaura WDM 3D Audio Driver.) -- C:\WINDOWS\system32\drivers\senfilt.sys
                                  O58 - SDL:[MD5.00000000000000000000000000000000] - 06/03/2010 - 02:50:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\sptd.sys
                                  O58 - SDL:[MD5.3D2829FDE1C52FC64DA5413889CE4DEE] - 01/03/2007 - 09:34:22 ---A- . (.Avira GmbH - AVIRA SnapShot Driver.) -- C:\WINDOWS\system32\drivers\ssmdrv.sys
                                  O58 - SDL:[MD5.D74A8EC75305F1D3CFDE7C7FC1BD62A9] - 06/09/2006 - 16:25:46 ---A- . (.Toshiba Corporation - WDM Toshiba Tecra Video Capture Driver.) -- C:\WINDOWS\system32\drivers\tsbvcap.sys
                                  O58 - SDL:[MD5.55E01061C74A8CEFFF58DC36114A8D3F] - 06/09/2006 - 16:25:46 ---A- . (.RAVISENT Technologies Inc. - CineMaster C WDM DVD Minidriver.) -- C:\WINDOWS\system32\drivers\vdmindvd.sys
                                  O58 - SDL:[MD5.BC3ECBCB40147BDAE3AD2FD0B4B346D8] - 14/04/2004 - 10:08:00 ---A- . (.Logitech Inc. - Logitech WingMan Virtual Bus Enumerator Driver.) -- C:\WINDOWS\system32\drivers\WmBEnum.sys
                                  O58 - SDL:[MD5.19F9881D8B3484FEDB605D0216876898] - 14/04/2004 - 10:08:00 ---A- . (.Logitech Inc. - Logitech WingMan Hid Filter Driver.) -- C:\WINDOWS\system32\drivers\WmFilter.sys
                                  O58 - SDL:[MD5.7A51545A6409A25EEDBDBD97D019E8CC] - 14/04/2004 - 10:08:00 ---A- . (.Logitech Inc. - Logitech WingMan Virtual Hid Device Driver.) -- C:\WINDOWS\system32\drivers\WmVirHid.sys
                                  O58 - SDL:[MD5.1F083B3BC73017E60C3CA85CF4A70753] - 14/04/2004 - 10:08:00 ---A- . (.Logitech Inc. - Logitech WingMan Translation Driver.) -- C:\WINDOWS\system32\drivers\WmXlCore.sys
                                  O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 05/08/2004 - 13:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ansi.sys
                                  O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 05/08/2004 - 13:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\country.sys
                                  O58 - SDL:[MD5.C6D29F29DE7427B1B0775E53E577B623] - 05/08/2004 - 13:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\himem.sys
                                  O58 - SDL:[MD5.582BCDD47CF4B68B5CB528F18E3CB808] - 05/08/2004 - 13:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\key01.sys
                                  O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 03/08/2004 - 21:46:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\keyboard.sys
                                  O58 - SDL:[MD5.7D30A74B5FB9FE3B245A6CE5FBCD71D5] - 05/08/2004 - 13:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos.sys
                                  O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 05/08/2004 - 13:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos404.sys
                                  O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 05/08/2004 - 13:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos411.sys
                                  O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 05/08/2004 - 13:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos412.sys
                                  O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 05/08/2004 - 13:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos804.sys
                                  O58 - SDL:[MD5.CAAA108FD7BF71989946B39704323455] - 03/08/2004 - 21:45:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio.sys
                                  O58 - SDL:[MD5.6F73F50162DEF60C84B725C18CD9140F] - 03/08/2004 - 21:45:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio404.sys
                                  O58 - SDL:[MD5.0FDD5E69C1FF3B58043D44F2CC743D45] - 03/08/2004 - 21:45:12 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio411.sys
                                  O58 - SDL:[MD5.8842837C4D8311BF8E72BEE8CCC42217] - 03/08/2004 - 21:45:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio412.sys
                                  O58 - SDL:[MD5.6B56CEB3C6F9D5CD7293DBD9FE23B311] - 03/08/2004 - 21:45:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio804.sys

                                  ---\\ Liste des outils de nettoyage (LATC) (O63)
                                  O63 - Logiciel: HijackThis 2.0.2 - (.TrendMicro.)
                                  O63 - Logiciel: SEAF By C_XX - (.C_XX.)
                                  O63 - Logiciel: ZHPDiag 1.25 - (.Nicolas Coolman.)
                                  O63 - Logiciel: List_Kill'em 1.7.2.2 - (.g3n-h@ckm@n.)
                                  O63 - Logiciel: ComboFix - (.sUBs.)
                                  O63 - Logiciel: ToolsCleaner - (.A.Rothstein & dj QUIOU.)

                                  ---\\ Liste des services Legacy (LALS) (O64)
                                  O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4
                                  O64 - Services: CurCS - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe - Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) .(.Avira GmbH - Antivirus Scheduler.) - LEGACY_ANTIVIRSCHEDULER
                                  O64 - Services: CurCS - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe - Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) .(.Avira GmbH - Antivirus On-Access Service.) - LEGACY_ANTIVIRSERVICE
                                  O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK
                                  O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2
                                  O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR
                                  O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP
                                  O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
                                  O64 - Services: CurCS - C:\WINDOWS\system32\DRIVERS\atksgt.sys - atksgt (atksgt) .(.Pas de propriétaire - Pas de description.) - LEGACY_ATKSGT
                                  O64 - Services: CurCS - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys - avgio (avgio) .(.Avira GmbH - Avira AntiVir Support for Minifilter.) - LEGACY_AVGIO
                                  O64 - Services: CurCS - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys - avgntflt (avgntflt) .(.Avira GmbH - Avira Minifilter Driver.) - LEGACY_AVGNTFLT
                                  O64 - Services: CurCS - C:\WINDOWS\system32\DRIVERS\avipbb.sys - avipbb (avipbb) .(.Avira GmbH - Avira Driver for RootKit Detection.) - LEGACY_AVIPBB
                                  O64 - Services: CurCS - (.not file.) - catchme (catchme) .(.Pas de propriétaire - Pas de description.) - LEGACY_CATCHME
                                  O64 - Services: CurCS - C:\Program Files\MediaCoder\sysInfo.sys - CrystalSysInfo (CrystalSysInfo) .(.Pas de propriétaire - Pas de description.) - LEGACY_CRYSTALSYSINFO
                                  O64 - Services: CurCS - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch) .(.Pas de propriétaire - Pas de description.) - LEGACY_DCOMLAUNCH
                                  O64 - Services: CurCS - C:\WINDOWS\System32\FTRTSVC.exe - France Telecom Routing Table Service (FTRTSVC) .(.France Telecom - FTRTSVC NT Service.) - LEGACY_FTRTSVC
                                  O64 - Services: CurCS - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe - InstallDriver Table Manager (IDriverT) .(.Macrovision Corporation - IDriverT Module.) - LEGACY_IDRIVERT
                                  O64 - Services: CurCS - C:\Program Files\Java\jre6\bin\jqs.exe - Java Quick Starter (JavaQuickStarterService) .(.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - LEGACY_JAVAQUICKSTARTERSERVICE
                                  O64 - Services: CurCS - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe - LightScribeService Direct Disc Labeling Service (LightScribeService) .(.Hewlett-Packard Company - Pas de description.) - LEGACY_LIGHTSCRIBESERVICE
                                  O64 - Services: CurCS - C:\WINDOWS\system32\DRIVERS\lirsgt.sys - lirsgt (lirsgt) .(.Pas de propriétaire - Pas de description.) - LEGACY_LIRSGT
                                  O64 - Services: CurCS - (.not file.) - mountmgr (mountmgr) .(.Pas de propriétaire - Pas de description.) - LEGACY_MOUNTMGR
                                  O64 - Services: CurCS - (.not file.) - Mup (Mup) .(.Pas de propriétaire - Pas de description.) - LEGACY_MUP
                                  O64 - Services: CurCS - (.not file.) - Pilote système NDIS (NDIS) .(.Pas de propriétaire - Pas de description.) - LEGACY_NDIS
                                  O64 - Services: CurCS - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe - NMIndexingService (NMIndexingService) .(.Nero AG - Nero Home.) - LEGACY_NMINDEXINGSERVICE
                                  O64 - Services: CurCS - C:\WINDOWS\system32\nvsvc32.exe - NVIDIA Display Driver Service (NVSvc) .(.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 196.2.) - LEGACY_NVSVC
                                  O64 - Services: CurCS - (.not file.) - PartMgr (PartMgr) .(.Pas de propriétaire - Pas de description.) - LEGACY_PARTMGR
                                  O64 - Services: CurCS - C:\WINDOWS\system32\PCANDIS5.sys - PCANDIS5 NDIS Protocol Driver (PCANDIS5) .(.Printing Communications Assoc., Inc. (PCAUS - PCAUSA NDIS 5.0 Protocol Driver.) - LEGACY_PCANDIS5
                                  O64 - Services: CurCS - C:\WINDOWS\system32\PnkBstrA.exe - PnkBstrA (PnkBstrA) .(.Pas de propriétaire - Pas de description.) - LEGACY_PNKBSTRA
                                  O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP113
                                  O64 - Services: CurCS - (.not file.) - procexp90 (procexp90) .(.Pas de propriétaire - Pas de description.) - legacy_procexp90
                                  O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP
                                  O64 - Services: CurCS - C:\Program Files\CyberLink\Shared Files\RichVideo.exe - Cyberlink RichVideo Service(CRVS) (RichVideo) .(.Pas de propriétaire - RichVideo Module.) - LEGACY_RICHVIDEO
                                  O64 - Services: CurCS - (.not file.) - Appel de procédure distante (RPC) (RpcSs) .(.Pas de propriétaire - Pas de description.) - LEGACY_RPCSS
                                  O64 - Services: CurCS - (.not file.) - S12345 (S12345) .(.Pas de propriétaire - Pas de description.) - LEGACY_S12345
                                  O64 - Services: CurCS - C:\WINDOWS\system32\DRIVERS\secdrv.sys - Secdrv (Secdrv) .(.Macrovision Corporation, Macrovision Europe - Macrovision SECURITY Driver.) - LEGACY_SECDRV
                                  O64 - Services: CurCS - C:\WINDOWS\system32\Drivers\sptd.sys - sptd (sptd) .(.Pas de propriétaire - Pas de description.) - LEGACY_SPTD
                                  O64 - Services: CurCS - C:\WINDOWS\system32\DRIVERS\ssmdrv.sys - ssmdrv (ssmdrv) .(.Avira GmbH - AVIRA SnapShot Driver.) - LEGACY_SSMDRV
                                  O64 - Services: CurCS - (.not file.) - Services Terminal Server (TermService) .(.Pas de propriétaire - Pas de description.) - LEGACY_TERMSERVICE

                                  ---\\ File Associations Shell Spawning (O67)
                                  O67 - Shell Spawning: <.bat> <batfile>[HKLM\..\open\Command] "%1" %* (.not file.)
                                  O67 - Shell Spawning: <.cpl> <cplfile>[HKLM\..\cplopen\Command] (.Pas de propriétaire - Pas de description.) -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
                                  O67 - Shell Spawning: <.cmd> <cmdfile>[HKLM\..\open\Command] "%1" %* (.not file.)
                                  O67 - Shell Spawning: <.com> <ComFile>[HKLM\..\open\Command] "%1" %* (.not file.)
                                  O67 - Shell Spawning: <.exe> <exefile>[HKLM\..\open\Command] "%1" %* (.not file.)
                                  O67 - Shell Spawning: <.html> <htmlfile>[HKLM\..\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\IEXPLORE.exe
                                  O67 - Shell Spawning: <.js> <JSFile>[HKLM\..\open\Command] (.Microsoft Corporation - Microsoft (R) Windows Based Script Host.) -- C:\WINDOWS\System32\WScript.exe
                                  O67 - Shell Spawning: <.reg> <regfile>[HKLM\..\open\Command] (.Microsoft Corporation - Éditeur du Registre.) -- C:\WINDOWS\regedit.exe
                                  O67 - Shell Spawning: <.bat> <batfile>[HKCR\..\open\Command] "%1" %* (.not file.)
                                  O67 - Shell Spawning: <.cpl> <cplfile>[HKCR\..\cplopen\Command] (.Pas de propriétaire - Pas de description.) -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
                                  O67 - Shell Spawning: <.cmd> <cmdfile>[HKCR\..\open\Command] "%1" %* (.not file.)
                                  O67 - Shell Spawning: <.com> <ComFile>[HKCR\..\open\Command] "%1" %* (.not file.)
                                  O67 - Shell Spawning: <.exe> <exefile>[HKCR\..\open\Command] "%1" %* (.not file.)
                                  O67 - Shell Spawning: <.html> <htmlfile>[HKCR\..\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\IEXPLORE.exe
                                  O67 - Shell Spawning: <.js> <JSFile>[HKCR\..\open\Command] (.Microsoft Corporation - Microsoft (R) Windows Based Script Host.) -- C:\WINDOWS\System32\WScript.exe
                                  O67 - Shell Spawning: <.reg> <regfile>[HKCR\..\open\Command] (.Microsoft Corporation - Éditeur du Registre.) -- C:\WINDOWS\regedit.exe

                                  ---\\ Start Menu Internet (SMI) (O68)
                                  O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\IEXPLORE.exe
                                  O68 - StartMenuInternet: <Orange Web> <>[HKLM\..\Shell\open\Command] (.France Télécom R&D - Espace Client.) -- C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                                  O68 - StartMenuInternet: <WOOBrowser.exe> <>[HKLM\..\Shell\open\Command] (.France Telecom - Web Browser.) -- C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe

                                  ---\\ Recherche d'infection Master Boot Record (O80)
                                  Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
                                  Run by Utilisateur at 05/05/2010 12:57:11
                                  device: opened successfully
                                  user: MBR read successfully
                                  called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys spag.sys >>UNKNOWN [0x8A644938]<<
                                  kernel: MBR read successfully
                                  user & kernel MBR OK

                                  End of the scan (818 lines in 00mn 55s)
                                  0
                                  1. ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                                    O44 - LFC:[MD5.00000000000000000000000000000000] - 05/05/2010 - 11:54:33 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WindowsUpdate.log [1165283]
                                    O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 05/05/2010 - 11:52:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log [0]
                                    O44 - LFC:[MD5.CCDA2360D1A04D0FE4800B1BDC7E8AF0] - 05/05/2010 - 11:52:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\NvApps.xml [267055]
                                    O44 - LFC:[MD5.00000000000000000000000000000000] - 05/05/2010 - 11:52:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log [159]
                                    O44 - LFC:[MD5.00000000000000000000000000000000] - 05/05/2010 - 11:52:43 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log [50]
                                    O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 05/05/2010 - 11:52:32 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat [2048]
                                    O44 - LFC:[MD5.00000000000000000000000000000000] - 05/05/2010 - 01:22:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SchedLgU.Txt [32570]
                                    O44 - LFC:[MD5.DBA91CD5A3A68302967C03213E52BDE8] - 04/05/2010 - 18:40:55 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\QTFont.qfn [54156]
                                    O44 - LFC:[MD5.4A0E805F252EF7BDE401026ED276A13E] - 04/05/2010 - 18:37:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\rapport-WFR.txt [1165]
                                    O44 - LFC:[MD5.4441ADDA0B5F635572A9CDF9A601974A] - 04/05/2010 - 18:36:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ReplacerUndo.txt [264]
                                    O44 - LFC:[MD5.93270E594E7B7AAF4BDABF42E9D723F0] - 04/05/2010 - 17:55:11 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl [1374]
                                    O44 - LFC:[MD5.7B7FE676C570F6C527242AA99ABD789D] - 03/05/2010 - 22:50:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB967715.log [31704]
                                    O44 - LFC:[MD5.2E8F6BE71469A67D5AA32D9A766A2F93] - 03/05/2010 - 19:35:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\mbam-error.txt [127]
                                    O44 - LFC:[MD5.5FCFEA13E8C0247AE28ADB2C6DBCECB5] - 03/05/2010 - 16:58:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupapi.log [825874]
                                    O44 - LFC:[MD5.B643BB048B9F4C88F9EEBF980BA4861A] - 03/05/2010 - 16:48:15 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ComboFix.txt [11567]
                                    O44 - LFC:[MD5.C9DD76D0EF94637C77FF8CA5E0FB0684] - 03/05/2010 - 16:46:53 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system.ini [227]
                                    O44 - LFC:[MD5.DCC78B14C94A442C60981A7095B4A730] - 02/05/2010 - 14:13:13 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\NeroDigital.ini [69]
                                    O44 - LFC:[MD5.7856F25526E4CB161787D3ABC82A1000] - 02/05/2010 - 10:49:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setuplog.txt [44740]
                                    O44 - LFC:[MD5.9509D17D03C4B7289B04901B94EF8342] - 02/05/2010 - 10:49:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.bak [1374]
                                    O44 - LFC:[MD5.5ED7F93FA333CA93B476154994F0ACF7] - 30/04/2010 - 17:29:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Ascd_tmp.ini [15202]
                                    O44 - LFC:[MD5.8A437FB370F9963E1A82BAE227D2D547] - 30/04/2010 - 17:24:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\DHCPUPG.LOG [1350]
                                    O44 - LFC:[MD5.465263D872495A1FDE8157A7292261E1] - 30/04/2010 - 17:24:15 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WINNT32.LOG [426]
                                    O44 - LFC:[MD5.F16842980374B782C29C51F2801CC974] - 30/04/2010 - 17:23:58 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupact.log [1883]
                                    O44 - LFC:[MD5.B073E39AC258E2AF10D7105DA2125CBC] - 30/04/2010 - 09:19:27 ---A- . (.Pas de propriétaire - About Page.) -- C:\WINDOWS\System32\RtNicProp32.dll [73728]
                                    O44 - LFC:[MD5.C5EC72A20B4C98DB5314E6C46765B148] - 29/04/2010 - 22:56:01 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\MBR.exe [77312]
                                    O44 - LFC:[MD5.C7DD7D9739785BD3A6B8499EEC1DEE7E] - 29/04/2010 - 14:39:38 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [38224]
                                    O44 - LFC:[MD5.67B48A903430C6D4FB58CBACA1866601] - 29/04/2010 - 14:39:26 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\System32\drivers\mbam.sys [20952]
                                    O44 - LFC:[MD5.01AB1F45D023248C08601996F8B49ACF] - 27/04/2010 - 22:20:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\List'em.txt [24327]
                                    O44 - LFC:[MD5.CBB59FD5EA6D5D49645739872F9D89E7] - 26/04/2010 - 19:44:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\srun.log [12]
                                    O44 - LFC:[MD5.F1FBA6185A6A2BC6456970914875078E] - 26/04/2010 - 14:58:12 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\PEV.exe [256512]
                                    O44 - LFC:[MD5.C52E95B6AACBA9A1AFC0FD9BB738C41C] - 14/04/2010 - 22:47:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\FaxSetup.log [618844]
                                    O44 - LFC:[MD5.C971993227057E9F97CFC1155A87F383] - 14/04/2010 - 22:47:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB979683.log [11272]
                                    O44 - LFC:[MD5.543CB84203D8004CE6BD60D896D66159] - 14/04/2010 - 22:47:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\comsetup.log [207456]
                                    O44 - LFC:[MD5.D3AC1429BE45EDDA67659D96552F28A4] - 14/04/2010 - 22:47:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\iis6.log [98766]
                                    O44 - LFC:[MD5.56F6BD84BA90C0935B27073A24B93AB9] - 14/04/2010 - 22:47:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\imsins.log [1374]
                                    O44 - LFC:[MD5.1481ED434629C6ABEE4DF55C5B6A6F1B] - 14/04/2010 - 22:47:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msgsocm.log [31070]
                                    O44 - LFC:[MD5.A6CC2046E3EDA2115CDD4AEE95D90556] - 14/04/2010 - 22:47:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ntdtcsetup.log [125684]
                                    O44 - LFC:[MD5.CBE12F37C3F1BD2160EB6379198D652D] - 14/04/2010 - 22:47:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ocgen.log [298413]
                                    O44 - LFC:[MD5.BD49F4133306CD4977CCB4F810E95CD2] - 14/04/2010 - 22:47:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ocmsn.log [34327]
                                    O44 - LFC:[MD5.7BB1531FBC14307958E70E84C7BD51C3] - 14/04/2010 - 22:47:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\tsoc.log [237467]
                                    O44 - LFC:[MD5.54FEDDD579403016C64AF90A34FB2302] - 14/04/2010 - 22:47:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB980232.log [9803]
                                    O44 - LFC:[MD5.4ABAACA252E4A7099D8F5957CD383F74] - 14/04/2010 - 22:47:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\imsins.BAK [1374]
                                    O44 - LFC:[MD5.40A49FD0B2C3E59F1979B8E5637C275B] - 14/04/2010 - 22:46:11 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB978338.log [17911]
                                    O44 - LFC:[MD5.9CD03FF1D7DB6843C82023A0E1501858] - 14/04/2010 - 22:46:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB977816.log [17298]
                                    O44 - LFC:[MD5.565C5E99026ED626EB8C14D035CD739B] - 14/04/2010 - 22:45:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB981332-IE8.log [10214]
                                    O44 - LFC:[MD5.46CB5E6925CCBAE61452C68DCF50B716] - 14/04/2010 - 15:43:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB978601.log [17267]
                                    O44 - LFC:[MD5.CB8A7D1DB205836551097F8D7A3F2DDB] - 14/04/2010 - 15:43:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\updspapi.log [97808]
                                    O44 - LFC:[MD5.A915FDD787058E4C6EB591C0BEE6F904] - 14/04/2010 - 15:43:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB979309.log [16208]
                                    O44 - LFC:[MD5.40AB11A3E54866A69380748C3335EFB1] - 12/04/2010 - 23:26:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB976002-v5.log [3880]

                                    ---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
                                    O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll

                                    ---\\ Export de clé d'application autorisée (ECAA) (O47)
                                    O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe" [Enabled] .(.Microsoft Corporation - Gestionnaire de session de l'aide sur le Bureau à distance de Microsoft®.) -- C:\WINDOWS\system32\sessmgr.exe
                                    O47 - AAKE:Key Export SP - "C:\Program Files\Valve\Steam\SteamApps\raknar\counter-strike source\hl2.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\Valve\Steam\SteamApps\raknar\counter-strike source\hl2.exe
                                    O47 - AAKE:Key Export SP - "C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe" [Enabled] .(.Microsoft Corporation - Win32 Cabinet Self-Extractor.) -- C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe
                                    O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\PnkBstrA.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\PnkBstrA.exe
                                    O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\PnkBstrB.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\PnkBstrB.exe
                                    O47 - AAKE:Key Export SP - "%windir%\Network Diagnostic\xpnetdiag.exe" [Enabled] .(.Microsoft Corporation - Network Diagnostic for Windows XP.) -- C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O47 - AAKE:Key Export SP - "C:\Program Files\BitTorrent\bittorrent.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\BitTorrent\bittorrent.exe
                                    O47 - AAKE:Key Export SP - "C:\Program Files\CRS\Battleground Europe\WW2_sse2.exe" [Enabled] .(.Playnet, Inc. - WW2.) -- C:\Program Files\CRS\Battleground Europe\WW2_sse2.exe
                                    O47 - AAKE:Key Export SP - "C:\Program Files\Codemasters\GRID\GRID.exe" [Enabled] .(.Codemasters - GRID Executable.) -- C:\Program Files\Codemasters\GRID\GRID.exe
                                    O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\dpvsetup.exe" [Enabled] .(.Microsoft Corporation - Microsoft DirectPlay Voice Test.) -- C:\WINDOWS\system32\dpvsetup.exe
                                    O47 - AAKE:Key Export SP - "C:\Program Files\Curse\CurseClient.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\Curse\CurseClient.exe
                                    O47 - AAKE:Key Export SP - "C:\Program Files\Java\jre6\launch4j-tmp\JDownloader.exe" [Enabled] .(.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\launch4j-tmp\JDownloader.exe
                                    O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\java.exe" [Enabled] .(.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\WINDOWS\system32\java.exe
                                    O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe" [Enabled] .(.Microsoft Corporation - Windows Live Call.) -- C:\Program Files\Windows Live\Messenger\wlcsdk.exe
                                    O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [Enabled] .(.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe" [Enabled] .(.Microsoft Corporation - Windows Live Sync.) -- C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe
                                    O47 - AAKE:Key Export SP - "C:\Program Files\Valve\Steam\SteamApps\common\empire total war\Empire.exe" [Enabled] .(.The Creative Assembly Ltd - Empire: Total War.) -- C:\Program Files\Valve\Steam\SteamApps\common\empire total war\Empire.exe
                                    O47 - AAKE:Key Export SP - "C:\Program Files\Valve\Steam\SteamApps\raknar\source sdk base\hl2.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\Valve\Steam\SteamApps\raknar\source sdk base\hl2.exe
                                    O47 - AAKE:Key Export SP - "..." [Enabled] .(. Taleworlds Entertainment - Mount&Blade: Warband.) -- C:\Program Files\Valve\Steam\SteamApps\common\mountblade warband\mb_warband.exe
                                    O47 - AAKE:Key Export DP - "%windir%\system32\sessmgr.exe" [Enabled] .(.Microsoft Corporation - Gestionnaire de session de l'aide sur le Bureau à distance de Microsoft®.) -- C:\WINDOWS\system32\sessmgr.exe
                                    O47 - AAKE:Key Export DP - "%windir%\Network Diagnostic\xpnetdiag.exe" [Enabled] .(.Microsoft Corporation - Network Diagnostic for Windows XP.) -- C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe" [Enabled] .(.Microsoft Corporation - Windows Live Call.) -- C:\Program Files\Windows Live\Messenger\wlcsdk.exe
                                    O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [Enabled] .(.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe" [Enabled] .(.Microsoft Corporation - Windows Live Sync.) -- C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe

                                    ---\\ Image File Execution Options (IFEO) (O50)
                                    O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d

                                    ---\\ Trojan Driver Search Data (HKLM)(TDSD) (O52)
                                    O52 - TDSD: \Drivers32\"msacm.trspch"="tssoft32.acm" . (.DSP GROUP, INC. - Codec audio TrueSpeech(TM) DSP Group pour MSACM V3.50.) -- C:\WINDOWS\System32\tssoft32.acm
                                    O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Cinepak® Codec.) -- C:\WINDOWS\System32\iccvid.dll
                                    O52 - TDSD: \Drivers32\"vidc.iv31"="ir32_32.dll" . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\ir32_32.dll
                                    O52 - TDSD: \Drivers32\"vidc.iv32"="ir32_32.dll" . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\ir32_32.dll
                                    O52 - TDSD: \Drivers32\"vidc.iv41"="ir41_32.ax" . (.Intel Corporation - Intel Indeo® Video 4.5.) -- C:\WINDOWS\System32\ir41_32.ax
                                    O52 - TDSD: \Drivers32\"msacm.sl_anet"="sl_anet.acm" . (.Sipro Lab Telecom Inc. - Audio codec for MS ACM.) -- C:\WINDOWS\System32\sl_anet.acm
                                    O52 - TDSD: \Drivers32\"msacm.iac2"="C:\WINDOWS\system32\iac25_32.ax" . (.Intel Corporation - Indeo® audio software.) -- C:\WINDOWS\system32\iac25_32.ax
                                    O52 - TDSD: \Drivers32\"vidc.iv50"="ir50_32.dll" . (.Intel Corporation - Intel Indeo® video 5.10.) -- C:\WINDOWS\System32\ir50_32.dll
                                    O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\WINDOWS\system32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\WINDOWS\system32\l3codeca.acm
                                    O52 - TDSD: \Drivers32\"VIDC.DIVX"="divx.dll" . (.DivX, Inc. - DivX.) -- C:\WINDOWS\System32\divx.dll
                                    O52 - TDSD: \Drivers32\"VIDC.XVID"="xvidvfw.dll" . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\xvidvfw.dll
                                    O52 - TDSD: \Drivers32\"VIDC.YV12"="yv12vfw.dll" . (.www.helixcommunity.org - Helix YV12 YUV Codec.) -- C:\WINDOWS\System32\yv12vfw.dll
                                    O52 - TDSD: \Drivers32\"msacm.ac3acm"="ac3acm.acm" . (.fccHandler - AC-3 ACM Codec.) -- C:\WINDOWS\System32\ac3acm.acm
                                    O52 - TDSD: \Drivers32\"msacm.lameacm"="lameACM.acm" . (.http://www.mp3dev.org/ - Lame MP3 codec engine.) -- C:\WINDOWS\System32\lameACM.acm
                                    O52 - TDSD: \drivers.desc\"sl_anet.acm"="Sipro Lab Telecom Audio Codec" . (.Sipro Lab Telecom Inc. - Audio codec for MS ACM.) -- C:\WINDOWS\System32\sl_anet.acm
                                    O52 - TDSD: \drivers.desc\"C:\WINDOWS\system32\iac25_32.ax"="Indeo® audio software" . (.Intel Corporation - Indeo® audio software.) -- C:\WINDOWS\system32\iac25_32.ax
                                    O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
                                    O52 - TDSD: \drivers.desc\"C:\WINDOWS\system32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\WINDOWS\system32\l3codeca.acm
                                    O52 - TDSD: \drivers.desc\"divx.dll"="DivX Pro 6.8.0" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
                                    O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec v1.2.0-dev" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
                                    O52 - TDSD: \drivers.desc\"lameACM.acm"="Lame ACM MP3 CODEC v3.97b2" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
                                    O52 - TDSD: \drivers.desc\"ac3acm.acm"="AC-3 ACM Codec" . (.fccHandler - AC-3 ACM Codec.) -- C:\WINDOWS\System32\ac3acm.acm

                                    ---\\ Microsoft Control Security Providers (MCSP) (O54)
                                    O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
                                    O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll

                                    ---\\ Microsoft Windows Policies System (MWPS) (O55)
                                    O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
                                    O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
                                    O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
                                    O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
                                    O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
                                    O55 - MWPS:[HKLM\...\Policies\System] - "DisableRegistryTools"=0

                                    ---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
                                    O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveTypeAutoRun"=323
                                    O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveAutoRun"=67108863
                                    O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDrives"=0
                                    O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveAutoRun"=67108863
                                    O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveTypeAutoRun"=323
                                    O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDrives"=0
                                    O56 - MWPE:[HKLM\...\Policies\Explorer] - "HonorAutoRunSetting"=1
                                    0
                                    • 1
                                    • 2
                                    • 3
                                    • 4
                                    • 5
                                    • 7
                                    • 9
                                    • 13