VIRUS ET BOUCLIER

Résolu
Bonjour,

Hier j'ai essayé de faire un téléchargement, je n'ai pas réussi et depuis mon anti virus (avast) détecte plein de virus.
Un bouclier sur la barre en bas passe du rouge (avec une croix à l'intérieur) au bleu (avec un point d'interrogation).
En plus de cela, il m'envoie direct sur un site en anglais, me proposant d'installer un anti virus, mais mon anti virus actuel le bloque.

Qu'est ce que je dois faire, j'y comprend rien...

Merci de faire vite, j'ai besoin de vous.

Ana0510.

--
Les mots sont les passants mystérieux de l'âme.
Configuration: Windows XP
Firefox 2.0.0.16

34 réponses

Résumé de la discussion

Problème rencontré : un téléchargement échoue et Avast signale une infection multiple, avec un bouclier système passant du rouge au bleu et une redirection vers un site anglais proposant un anti-virus. Plusieurs propositions ciblent des outils de nettoyage adaptés à des configurations anciennes (Windows XP et Firefox 2.0.0.16), citant Malwarebytes, HijackThis, ComboFix et CCleaner. Les conseils incluent des scans complets, le redémarrage en mode sans échec, la désactivation temporaire des protections, puis l’extraction des éléments indésirables et la génération de rapports détaillés. D'autres interventions évoquent l'utilisation de scanners spécifiques et l'analyse du registre, avec partage de tutoriels et guides sur la désinfection pour guider les étapes et étoffer le diagnostic.

Bobot (l’IA à votre service)
  1. Réouvre hijackthis
    fais scan only
    coche cette ligne :

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    et clic sur fix checked

    ensuite :

    * pour supprimer les outils/fix utilisés :

    Télécharge ToolsCleaner sur ton bureau.
    -->
    ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
    http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
    http://pc-system.fr/

    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    et :

    -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    -> L´installer.

    -> Une fois installé et lancé :

    Dans la colonne de gauche, click sur :

    ->"registre" :

    Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

    ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

    ->"nettoyeur"

    quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

    -> Tutoriel en image :

    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    2
    1. Salut, c'est un rogue, c'est a dire ke c'ets un logiciel kon te propose ki vaut rien mais kon t'oblige a acheter par le biais des pub etc...

      1) Télécharge et installe Malwarebyte's Anti-Malware:

      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

      Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

      Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

      Laisse les Mises à jour se télécharger

      *** Referme le programme ***

      2) Redémarre en "Mode sans échec"

      Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
      Sélectionner "Mode sans échec" et appuie sur [Entrée]
      Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
      Regarde ici si besoin : https://www.malekal.com/demarrer-windows-mode-sans-echec/

      Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

      3) Scan avec Malwarebyte's Anti-Malware

      Lance Malwarebyte's Anti-Malware
      Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
      A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
      Suppression des éléments détectés >>>>
      supprime ce qu'il a trouvé vide également les éléments de la quarantaineS'il t'es demandé de redémarrer >>> clique sur "Yes"'

      --> met tout en quarantaine ce qu il a trouvé

      quand tu demande une analyse, demande en mode sans échec.

      Pourquoi en mode sans échec:

      *Car déjà l'analyse cherche plus de fichiers en mode sans échec que en mode normal.
      *Et aussi en mode normal les virus ( trojans, cheval de troie, vers, spywares , malwares et autres ... sont actif) donc ne se supprimes pas donc ils faut le faire en mode sans échec .
      0
      1. ouah!!!!

        je vais essayé tout ca, le temps que je recopie déjà!!!! ( pas d'imprimante....)

        Je peux te re-contacter si besoin ??

        Dans tous les cas merci beaucoup d'avance...

        Ana0510.
        0
        1. Je tiens a t'vertir ke je m'entraine a aider les gens et que je ne suis pas encore fort mais d'autres helpeur seront la si tes probleme persiste
          0
          1. ok j'essaie, mais je voulais te dire, c'est une version soft de window que j'ai, je sais plus le nom(Win LSD, je crois...), c'est pas un vrai!
            C'est pas grave ?
            0
            1. Qui pourrait me renseigner ??
              Tu connais quelqu'un sur ce site ?
              0
              1. Attends je vais appeler quelqu'un
                0
                1. J'ai fait un post avec le lien de la discussion mais sinon tu peux contacter des helpeur dans la rubrique CCMistes
                  0
                  1. Salut

                    tu as une version xp cracké = c pas bien

                    # Télécharge ceci: (merci a S!RI pour ce petit programme).

                    http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                    Exécute le, Double click sur Smitfraudfix.exe choisit l’option 1,
                    voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
                    il va générer un rapport : copie/colle le sur le poste stp.

                    1
                    1. SmitFraudFix v2.332

                      Rapport fait à 20:41:22.95, 29/07/2008
                      Executé à partir de C:\Documents and Settings\gregory\Bureau\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est NTFS
                      Fix executé en mode normal

                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\pctspk.exe
                      C:\Program Files\Web Technologies\wcs.exe
                      C:\Program Files\Web Technologies\wcm.exe
                      C:\Program Files\Web Technologies\iebtm.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Web Technologies\iebtmm.exe
                      C:\WINDOWS\system32\PV92Tray.exe
                      C:\WINDOWS\Mixer.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\WINDOWS\lclock.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\WINDOWS\system32\cmd.exe
                      C:\Documents and Settings\gregory\Bureau\SmitfraudFix\Policies.exe
                      C:\WINDOWS\system32\cmd.exe

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\gregory

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\gregory\Application Data

                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                      C:\DOCUME~1\ALLUSE~1\MENUDM~1\Antivirus Scan.url PRESENT !
                      C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Spyware Test.url PRESENT !

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\gregory\Favoris

                      C:\DOCUME~1\gregory\Favoris\Antivirus Scan.url PRESENT !

                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                      C:\DOCUME~1\ALLUSE~1\Bureau\Antivirus Scan.url PRESENT !

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                      C:\Program Files\Web Technologies\ PRESENT !

                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                      "Source"="About:Home"
                      "SubscribedURL"="About:Home"
                      "FriendlyName"="Ma page d'accueil"

                      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      IEDFix
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      VACFix
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      404Fix
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                      "{ba934431-76af-4c99-93c2-c3d21944a72e}"="chokestrap"

                      [HKEY_CLASSES_ROOT\CLSID\{ba934431-76af-4c99-93c2-c3d21944a72e}\InProcServer32]
                      @="C:\WINDOWS\system32\yizgdux.dll"

                      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ba934431-76af-4c99-93c2-c3d21944a72e}\InProcServer32]
                      @="C:\WINDOWS\system32\yizgdux.dll"

                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                      "AppInit_DLLs"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                      "System"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      Description: Carte Ethernet à base ADMtek AN983 - Miniport d'ordonnancement de paquets
                      DNS Server Search Order: 212.27.53.252
                      DNS Server Search Order: 212.27.54.252

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{A9DAD583-8F07-41D4-8EDD-27E03FDF64EE}: DhcpNameServer=212.27.53.252 212.27.54.252
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{A9DAD583-8F07-41D4-8EDD-27E03FDF64EE}: DhcpNameServer=212.27.53.252 212.27.54.252
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{A9DAD583-8F07-41D4-8EDD-27E03FDF64EE}: DhcpNameServer=212.27.53.252 212.27.54.252
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin

                      OUAH!!!!!!!
                      0
                      1. # Démarre en mode sans échec :
                        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                        (Si F8 ne marche pas utilise la touche F5).
                        ----------------------------------------------------------------------------
                        # Relance le programme Smitfraud :
                        Cette fois choisit l’option 2, répond oui a tous ;
                        Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
                        2
                        1. SmitFraudFix v2.332

                          Rapport fait à 20:51:01.04, 29/07/2008
                          Executé à partir de C:\Documents and Settings\gregory\Bureau\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode sans echec

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                          "{ba934431-76af-4c99-93c2-c3d21944a72e}"="chokestrap"

                          [HKEY_CLASSES_ROOT\CLSID\{ba934431-76af-4c99-93c2-c3d21944a72e}\InProcServer32]
                          @="C:\WINDOWS\system32\yizgdux.dll"

                          [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ba934431-76af-4c99-93c2-c3d21944a72e}\InProcServer32]
                          @="C:\WINDOWS\system32\yizgdux.dll"

                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          127.0.0.1 localhost

                          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                          VACFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                          S!Ri's WS2Fix: LSP not Found.
                          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                          GenericRenosFix by S!Ri

                          C:\WINDOWS\system32\yizgdux.dll -> Hoax.Win32.Renos.gen.p
                          C:\WINDOWS\system32\yizgdux.dll -> Deleted

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                          C:\DOCUME~1\ALLUSE~1\MENUDM~1\Antivirus Scan.url supprimé
                          C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Spyware Test.url supprimé
                          C:\DOCUME~1\ALLUSE~1\Bureau\Antivirus Scan.url supprimé
                          C:\DOCUME~1\gregory\Favoris\Antivirus Scan.url supprimé
                          C:\Program Files\Web Technologies\ supprimé

                          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                          IEDFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                          404Fix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{A9DAD583-8F07-41D4-8EDD-27E03FDF64EE}: DhcpNameServer=212.27.53.252 212.27.54.252
                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{A9DAD583-8F07-41D4-8EDD-27E03FDF64EE}: DhcpNameServer=212.27.53.252 212.27.54.252
                          HKLM\SYSTEM\CS2\Services\Tcpip\..\{A9DAD583-8F07-41D4-8EDD-27E03FDF64EE}: DhcpNameServer=212.27.53.252 212.27.54.252
                          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
                          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
                          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "System"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                          Nettoyage terminé.

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin

                          ouf j'ai retenue mon souffle!!
                          Voilà ce qu'il dit
                          0
                      2. Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                        -> Double clique sur combofix.exe.
                        -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                        -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                        NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                        Avant d'utiliser ComboFix :

                        -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                        -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                        Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                        - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                        /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                        - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                        - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                        -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                        -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                        -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                        2
                        1. comment je fais pour désactiver avast et les anti spywares ???
                          Je sais ce que tu te dit : elle est nulle!!!

                          Désolé je suis pommée...
                          0
                      3. J'ai pus de bouclier!!!!!
                        c'est que c'est réparé ?????????

                        J'ai plus de photo non plus sur mon bureau?
                        0
                        1. il reste des infections passe combofix

                          pour avast fait un clic droit sur la boule bleue et désactive le
                          2
                          1. ComboFix 08-07-28.6 - gregory 2008-07-29 21:18:18.1 - NTFSx86
                            Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.100 [GMT 2:00]
                            Endroit: C:\Documents and Settings\gregory\Bureau\ComboFix.exe
                            * Création d'un nouveau point de restauration

                            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                            .

                            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            C:\Documents and Settings\All Users\Application Data\SecuriSoft SARL
                            C:\Documents and Settings\gregory\Mes documents\My Documents.url
                            D:\Autorun.inf

                            .
                            ((((((((((((((((((((((((((((( Fichiers créés 2008-06-28 to 2008-07-29 ))))))))))))))))))))))))))))))))))))
                            .

                            2008-07-29 20:50 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                            2008-07-29 20:50 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                            2008-07-29 20:50 . 2008-05-29 09:35 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
                            2008-07-29 20:50 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
                            2008-07-29 20:50 . 2008-07-02 13:33 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
                            2008-07-29 20:50 . 2008-05-23 18:21 81,920 --a------ C:\WINDOWS\system32\404Fix.exe
                            2008-07-29 20:50 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
                            2008-07-29 20:50 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                            2008-07-29 20:50 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                            2008-07-29 20:41 . 2008-07-29 20:51 1,626 --a------ C:\WINDOWS\system32\tmp.reg
                            2008-07-22 21:22 . 2004-05-14 16:53 462,848 --a------ C:\WINDOWS\system32\ltkrn13n.dll
                            2008-07-22 21:22 . 2004-05-14 16:53 450,560 --a------ C:\WINDOWS\system32\ltimg13n.dll
                            2008-07-22 21:22 . 2004-05-14 16:53 401,408 --a------ C:\WINDOWS\system32\lfcmp13n.dll
                            2008-07-22 21:22 . 2004-05-14 16:53 299,008 --a------ C:\WINDOWS\system32\ltdis13n.dll
                            2008-07-22 21:22 . 2004-01-12 02:09 206,336 --a------ C:\WINDOWS\system32\ltefx13n.dll
                            2008-07-22 21:22 . 2004-05-14 16:53 163,840 --a------ C:\WINDOWS\system32\ltfil13n.dll
                            2008-07-22 21:22 . 2003-11-04 15:10 69,632 --a------ C:\WINDOWS\system32\lfgif13n.dll
                            2008-07-22 21:22 . 2004-05-14 16:53 57,344 --a------ C:\WINDOWS\system32\lfbmp13n.dll
                            2008-07-17 21:19 . 2008-07-17 21:20 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
                            2008-07-17 21:16 . 2008-07-18 09:25 <REP> d-------- C:\Program Files\NOS
                            2008-07-17 21:16 . 2008-07-18 09:25 <REP> d-------- C:\Documents and Settings\All Users\Application Data\NOS
                            2008-07-15 22:53 . 2008-07-15 22:53 37 --a------ C:\WINDOWS\system32\d3d9prs.dat
                            2008-07-15 22:52 . 2008-07-15 22:52 <REP> d-------- C:\Program Files\GrandBilliards
                            2008-07-14 21:24 . 2008-07-14 21:24 <REP> d-------- C:\Program Files\Fichiers communs\BOONTY Shared
                            2008-07-14 21:24 . 2008-07-14 21:24 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BOONTY
                            2008-07-14 21:23 . 2008-07-14 21:24 <REP> d-------- C:\Program Files\Téléchargeur de 7 Sins
                            2008-07-07 13:59 . 2008-07-07 14:42 <REP> d-------- C:\WINDOWS\system32\Adobe
                            2008-07-06 21:22 . 2008-07-06 21:22 0 --a------ C:\WINDOWS\LiveBilliards.INI
                            2008-07-06 21:02 . 2008-07-06 21:02 <REP> d-------- C:\Program Files\Live Billiards
                            2008-07-06 21:01 . 2008-07-06 21:01 <REP> d-------- C:\Program Files\ReflexiveArcade
                            2008-07-06 20:41 . 2008-07-06 20:43 <REP> d-------- C:\Program Files\Pool Sharks
                            2008-07-06 19:20 . 2008-07-06 19:20 244 --ah----- C:\sqmnoopt03.sqm
                            2008-07-06 19:20 . 2008-07-06 19:20 232 --ah----- C:\sqmdata03.sqm
                            2008-07-06 11:40 . 2008-07-06 11:40 268 --ah----- C:\sqmdata02.sqm
                            2008-07-06 11:40 . 2008-07-06 11:40 244 --ah----- C:\sqmnoopt02.sqm
                            2008-07-05 23:01 . 2008-07-05 23:01 244 --ah----- C:\sqmnoopt01.sqm
                            2008-07-05 23:01 . 2008-07-05 23:01 232 --ah----- C:\sqmdata01.sqm
                            2008-07-05 22:57 . 2008-07-05 22:57 244 --ah----- C:\sqmnoopt00.sqm
                            2008-07-05 22:57 . 2008-07-05 22:57 232 --ah----- C:\sqmdata00.sqm
                            2008-07-05 21:58 . 2008-07-05 21:58 <REP> d-------- C:\Program Files\Lavasoft
                            2008-07-01 22:21 . 2008-07-01 22:22 <REP> d-------- C:\Program Files\Decoshow
                            2008-07-01 21:47 . 2008-07-01 21:47 <REP> d-------- C:\Program Files\Sweet Home 3D

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2008-07-25 19:19 --------- d-----w C:\Program Files\eMule
                            2008-07-09 11:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\ma-config.com
                            2008-06-27 20:13 --------- d-----w C:\Program Files\C-Media
                            2008-06-27 20:06 --------- d-----w C:\Program Files\ma-config.com
                            2008-06-21 16:07 --------- d--h--w C:\Program Files\InstallShield Installation Information
                            2008-06-21 16:07 --------- d-----w C:\Program Files\Realtek AC97
                            2008-06-21 15:39 --------- d-----w C:\Program Files\Lavalys
                            2008-06-21 15:36 --------- d-----w C:\Program Files\sisagp
                            2008-06-21 15:36 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
                            2008-06-21 14:43 --------- d-----w C:\Program Files\VideoLAN
                            2008-06-21 14:43 --------- d-----w C:\Documents and Settings\gregory\Application Data\vlc
                            2008-06-21 14:14 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
                            2008-06-21 14:14 --------- d-----w C:\Program Files\Windows Live
                            2008-06-21 14:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                            2008-06-21 13:36 --------- d-----w C:\Program Files\Microsoft FrontPage
                            2008-06-21 13:34 --------- d-----w C:\Documents and Settings\gregory\Application Data\Microsoft Web Folders
                            2008-06-21 13:23 --------- d-----w C:\Program Files\Alwil Software
                            2008-06-21 11:21 --------- d-----w C:\Program Files\Services en ligne
                            .

                            ------- Sigcheck -------

                            2005-06-28 18:56 359808 77c0c5e7d6cfe2052b8cf28b8722f528 C:\WINDOWS\system32\drivers\tcpip.sys

                            2005-03-02 20:13 2181632 3e2a0a4a0c0b19fc113618a9562a3b2a C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe
                            2005-03-02 20:08 2181376 63729dd0f2aae36cc52b89c05505146c C:\WINDOWS\Driver Cache\i386\ntoskrnl.exe
                            2005-06-15 23:00 2321152 bebb29fbd9c14448a7bc12204a362d9e C:\WINDOWS\system32\ntoskrnl.exe

                            2005-06-15 23:01 1036288 cc5b99af6247175a151b0cc4e71c7f58 C:\WINDOWS\explorer.exe
                            .
                            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            REGEDIT4
                            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 20:09 15360]
                            "LClock"="lclock.exe" [2004-12-08 18:06 65536 C:\WINDOWS\LClock.exe]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]
                            "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 02:38 34672]
                            "PCTVOICE"="pctspk.exe" [2001-08-23 19:47 86016 C:\WINDOWS\system32\pctspk.exe]
                            "PV92TRAY"="PV92Tray.exe" [2003-10-30 12:09 323584 C:\WINDOWS\system32\PV92Tray.exe]
                            "C-Media Mixer"="Mixer.exe" [2002-07-12 16:33 1581056 C:\WINDOWS\mixer.exe]

                            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 20:09 15360]

                            C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                            Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 23:05:56 65588]

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                            "ForceClassicControlPanel"= 1 (0x1)
                            "NoSMBalloonTip"= 0 (0x0)

                            [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                            "UpdatesDisableNotify"=dword:00000001

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                            "EnableFirewall"= 0 (0x0)
                            "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                            "%windir%\\system32\\sessmgr.exe"=
                            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

                            R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
                            R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
                            R2 Pctspk;PCTEL Speaker Phone;C:\WINDOWS\system32\pctspk.exe [2001-08-23 19:47]
                            R3 AN983;Carte Fast Ethernet 10/100 Mbps ADMtek AN983/AN985/ADM951X;C:\WINDOWS\system32\DRIVERS\AN983.sys [2004-08-04 00:31]
                            S3 Boonty Games;Boonty Games;C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2008-07-14 21:24]
                            S3 maconfservice;Ma-Config Service;C:\Program Files\ma-config.com\maconfservice.exe [2008-06-26 09:13]
                            S3 Ptserlp;PCTEL Serial Device Driver for PCI;C:\WINDOWS\system32\DRIVERS\ptserlp.sys [2001-08-17 23:28]
                            S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]

                            *Newly Created Service* - CATCHME
                            *Newly Created Service* - PROCEXP90
                            .
                            - - - - ORPHANS REMOVED - - - -

                            HKCU-Run-InstallProgram - C:\Documents and Settings\gregory\Local Settings\Temporary Internet Files\Content.IE5\5XE8QLYA\setup_225_509_[1].exe

                            .
                            ------- Supplementary Scan -------
                            .
                            R1 -: HKCU-Internet Connection Wizard,ShellNext = hxxp://www.winlsd.org/

                            **************************************************************************

                            catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-07-29 21:19:21
                            Windows 5.1.2600 Service Pack 2 NTFS

                            Balayage processus cachés ...

                            Balayage caché autostart entries ...

                            Balayage des fichiers cachés ...

                            Scan terminé avec succès
                            Les fichiers cachés: 0

                            **************************************************************************
                            .
                            Temps d'accomplissement: 2008-07-29 21:20:41
                            ComboFix-quarantined-files.txt 2008-07-29 19:20:37

                            Pre-Run: 37,093,457,920 octets libres
                            Post-Run: 37,191,811,072 octets libres

                            146

                            voila.
                            0
                            • 1
                            • 2