

hadorable
Membres-
Compteur de contenus
29 -
Inscription
-
Dernière visite
hadorable's Achievements

Member (4/12)
0
Réputation sur la communauté
-
Merci la derniere solution semble la plus efficace merci encore
-
bonjour je ne sais si je suis dans la bonne partie du forum pour exposer mon problemme les mis ajour automatiques de xp sont tjr la alors que j ai bien instalé les mise a jour mais ca ne fonctionne pas voici les mise a jour demandées Mise à jour de sécurité pour Microsoft .NET Framework versions 2.0 SP2 et 3.5 SP1 sous Windows Server 2003 and Windows XP x86 (KB2418241) Mise à jour de sécurité pour .NET Framework versions 2.0 SP2 et 3.5 SP1 sous Windows Server 2003 and Windows XP x86 (KB983583) Mise à jour de sécurité pour Microsoft .NET Framework version 3.5 SP1 et .NET Framework version 2.0 SP2 pour Windows 2000, Windows Server 2003 et Windows XP x86 (KB979909) Mise à jour pour Microsoft .NET Framework version 3.5 SP1 pour Windows Server 2003 et Windows XP x86 (KB982168) mais toujour rien merci
-
rediction de liens [Résolu]
hadorable a répondu à un(e) sujet de hadorable dans Analyses et éradication malwares
bonjour j ai suivie vos instructions aucun rapport m a ete demandé d enrigistrer faut savoir que j ai deja est comme entivirus voir capture image en tout cas aucun problemme de re direction merci encore -
rediction de liens [Résolu]
hadorable a répondu à un(e) sujet de hadorable dans Analyses et éradication malwares
pour le moment plus de redirction puisuqe je poste ce message depuis mon pc... merci bcp...... du a quio????? merci d avance.. -
rediction de liens [Résolu]
hadorable a répondu à un(e) sujet de hadorable dans Analyses et éradication malwares
voila le dernier rapport Results of screen317's Security Check version 0.99.5 Windows XP Service Pack 3 Internet Explorer 8 `````````````````````````````` Antivirus/Firewall Check: ESET Smart Security Antivirus up to date! ``````````````````````````````` Anti-malware/Other Utilities Check: Malwarebytes' Anti-Malware TuneUp Utilities 2009 CCleaner (remove only) Java 6 Update 17 Out of date Java installed! Adobe Flash Player 10.0.32.18 Adobe Reader 9.3.4 - Français Mozilla Firefox (3.5.10) Firefox Out of Date! ```````````````````````````````` Process Check: objlist.exe by Laurent ```````````````````````````````` DNS Vulnerability Check: Request Timed Out (Wireless Internet connection/Disconnected Internet/Proxy?) ``````````End of Log```````````` -
rediction de liens [Résolu]
hadorable a répondu à un(e) sujet de hadorable dans Analyses et éradication malwares
ci joint les rapprots demandeé tdskiller 2010/11/01 05:26:29.0656 TDSS rootkit removing tool 2.4.5.1 Oct 26 2010 11:28:49 2010/11/01 05:26:29.0656 ================================================================================ 2010/11/01 05:26:29.0656 SystemInfo: 2010/11/01 05:26:29.0656 2010/11/01 05:26:29.0656 OS Version: 5.1.2600 ServicePack: 3.0 2010/11/01 05:26:29.0656 Product type: Workstation 2010/11/01 05:26:29.0656 ComputerName: STATION 2010/11/01 05:26:29.0656 UserName: Ferhani 2010/11/01 05:26:29.0656 Windows directory: C:\WINDOWS 2010/11/01 05:26:29.0656 System windows directory: C:\WINDOWS 2010/11/01 05:26:29.0656 Processor architecture: Intel x86 2010/11/01 05:26:29.0656 Number of processors: 2 2010/11/01 05:26:29.0656 Page size: 0x1000 2010/11/01 05:26:29.0656 Boot type: Normal boot 2010/11/01 05:26:29.0656 ================================================================================ 2010/11/01 05:26:29.0906 Initialize success 2010/11/01 05:26:47.0828 ================================================================================ 2010/11/01 05:26:47.0828 Scan started 2010/11/01 05:26:47.0828 Mode: Manual; 2010/11/01 05:26:47.0828 ================================================================================ 2010/11/01 05:26:48.0234 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2010/11/01 05:26:48.0312 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys 2010/11/01 05:26:48.0406 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2010/11/01 05:26:48.0468 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys 2010/11/01 05:26:48.0734 Ambfilt (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys 2010/11/01 05:26:48.0953 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2010/11/01 05:26:48.0984 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2010/11/01 05:26:49.0078 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2010/11/01 05:26:49.0140 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2010/11/01 05:26:49.0187 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2010/11/01 05:26:49.0328 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2010/11/01 05:26:49.0390 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2010/11/01 05:26:49.0453 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2010/11/01 05:26:49.0515 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2010/11/01 05:26:49.0562 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2010/11/01 05:26:49.0703 cmpci (5ae0fe76e8487d1966a852c135c07142) C:\WINDOWS\system32\drivers\cmaudio.sys 2010/11/01 05:26:49.0843 cmuda3 (a0f7d6b070f15ead9f4231b51b246e4c) C:\WINDOWS\system32\drivers\cmudax3.sys 2010/11/01 05:26:49.0921 CompFilter (710e0b82196c5e1f3407ea0b97c715ef) C:\WINDOWS\system32\DRIVERS\lvbusflt.sys 2010/11/01 05:26:50.0078 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2010/11/01 05:26:50.0171 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys 2010/11/01 05:26:50.0234 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys 2010/11/01 05:26:50.0281 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2010/11/01 05:26:50.0343 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2010/11/01 05:26:50.0421 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2010/11/01 05:26:50.0468 DrvAgent32 (651554e483712b708ede864d0ca1aa73) C:\WINDOWS\system32\Drivers\DrvAgent32.sys 2010/11/01 05:26:50.0515 eamon (af82dc664e3d8e2cba3b95e68f6448a7) C:\WINDOWS\system32\DRIVERS\eamon.sys 2010/11/01 05:26:50.0593 ehdrv (686a799c1bf1b18941994daf9f45db06) C:\WINDOWS\system32\DRIVERS\ehdrv.sys 2010/11/01 05:26:50.0640 epfw (39f48a0784be8465cd1ac80b36d61613) C:\WINDOWS\system32\DRIVERS\epfw.sys 2010/11/01 05:26:50.0687 Epfwndis (3b47010b2425b69826004767e59045ba) C:\WINDOWS\system32\DRIVERS\Epfwndis.sys 2010/11/01 05:26:50.0765 epfwtdi (763c43360a541c92ef6c97452b312f3b) C:\WINDOWS\system32\DRIVERS\epfwtdi.sys 2010/11/01 05:26:50.0937 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2010/11/01 05:26:50.0984 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2010/11/01 05:26:51.0031 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys 2010/11/01 05:26:51.0078 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2010/11/01 05:26:51.0140 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2010/11/01 05:26:51.0203 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2010/11/01 05:26:51.0234 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2010/11/01 05:26:51.0281 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys 2010/11/01 05:26:51.0343 GearAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\drivers\GEARAspiWDM.sys 2010/11/01 05:26:51.0390 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2010/11/01 05:26:51.0468 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2010/11/01 05:26:51.0562 HPZid412 (d03d10f7ded688fecf50f8fbf1ea9b8a) C:\WINDOWS\system32\DRIVERS\HPZid412.sys 2010/11/01 05:26:51.0640 HPZipr12 (efd31afa752aa7c7bbb57bcbe2b01c78) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys 2010/11/01 05:26:51.0687 HPZius12 (abcb05ccdbf03000354b9553820e39f8) C:\WINDOWS\system32\DRIVERS\HPZius12.sys 2010/11/01 05:26:51.0765 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2010/11/01 05:26:51.0921 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2010/11/01 05:26:51.0968 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2010/11/01 05:26:52.0234 IntcAzAudAddService (a44c02a9a231dcd776bf55e2a142aa71) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2010/11/01 05:26:52.0343 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2010/11/01 05:26:52.0406 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2010/11/01 05:26:52.0468 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2010/11/01 05:26:52.0515 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2010/11/01 05:26:52.0578 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2010/11/01 05:26:52.0625 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2010/11/01 05:26:52.0687 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2010/11/01 05:26:52.0750 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2010/11/01 05:26:52.0828 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2010/11/01 05:26:52.0890 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2010/11/01 05:26:53.0015 LVPr2Mon (8be71d7edb8c7494913722059f760dd0) C:\WINDOWS\system32\Drivers\LVPr2Mon.sys 2010/11/01 05:26:53.0078 LVRS (6917b407dbec11b3a078abfc2ec2ac7c) C:\WINDOWS\system32\DRIVERS\lvrs.sys 2010/11/01 05:26:53.0156 lvselsus (227e30912d5db820bde18418f5b9be01) C:\WINDOWS\system32\DRIVERS\lvselsus.sys 2010/11/01 05:26:53.0203 LVUSBSta (5f987fc1aad215ec2c60cf07719b1cce) C:\WINDOWS\system32\drivers\LVUSBSta.sys 2010/11/01 05:26:53.0468 LVUVC (44876e70e07e9a653bbe423dbfa35a1a) C:\WINDOWS\system32\DRIVERS\lvuvc.sys 2010/11/01 05:26:53.0625 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2010/11/01 05:26:53.0687 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys 2010/11/01 05:26:53.0812 Monfilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys 2010/11/01 05:26:53.0875 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2010/11/01 05:26:53.0921 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2010/11/01 05:26:54.0000 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2010/11/01 05:26:54.0062 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2010/11/01 05:26:54.0156 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2010/11/01 05:26:54.0218 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2010/11/01 05:26:54.0265 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2010/11/01 05:26:54.0312 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2010/11/01 05:26:54.0359 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2010/11/01 05:26:54.0421 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2010/11/01 05:26:54.0468 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2010/11/01 05:26:54.0515 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2010/11/01 05:26:54.0546 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2010/11/01 05:26:54.0593 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2010/11/01 05:26:54.0640 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2010/11/01 05:26:54.0703 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2010/11/01 05:26:54.0750 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2010/11/01 05:26:54.0796 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys 2010/11/01 05:26:54.0828 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2010/11/01 05:26:54.0890 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2010/11/01 05:26:54.0953 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2010/11/01 05:26:55.0015 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2010/11/01 05:26:55.0078 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2010/11/01 05:26:55.0343 nv (9f4384aa43548ddd438f7b7825d11699) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 2010/11/01 05:26:55.0421 NVENETFD (45ba510db13a0496db1cd16826519e03) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys 2010/11/01 05:26:55.0468 nvnetbus (57cbdb934fb1afb7e03b413d151a6152) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys 2010/11/01 05:26:55.0531 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2010/11/01 05:26:55.0578 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2010/11/01 05:26:55.0640 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys 2010/11/01 05:26:55.0671 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2010/11/01 05:26:55.0765 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys 2010/11/01 05:26:55.0812 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys 2010/11/01 05:26:55.0906 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys 2010/11/01 05:26:55.0953 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys 2010/11/01 05:26:56.0234 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2010/11/01 05:26:56.0281 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys 2010/11/01 05:26:56.0328 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2010/11/01 05:26:56.0359 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2010/11/01 05:26:56.0406 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2010/11/01 05:26:56.0625 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2010/11/01 05:26:56.0671 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2010/11/01 05:26:56.0718 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2010/11/01 05:26:56.0750 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2010/11/01 05:26:56.0796 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2010/11/01 05:26:56.0843 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2010/11/01 05:26:56.0875 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2010/11/01 05:26:56.0937 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2010/11/01 05:26:56.0984 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys 2010/11/01 05:26:57.0062 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2010/11/01 05:26:57.0125 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2010/11/01 05:26:57.0156 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys 2010/11/01 05:26:57.0234 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys 2010/11/01 05:26:57.0328 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2010/11/01 05:26:57.0406 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS 2010/11/01 05:26:57.0515 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2010/11/01 05:26:57.0562 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys 2010/11/01 05:26:57.0625 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys 2010/11/01 05:26:57.0687 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2010/11/01 05:26:57.0750 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2010/11/01 05:26:57.0796 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2010/11/01 05:26:58.0000 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2010/11/01 05:26:58.0062 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2010/11/01 05:26:58.0140 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2010/11/01 05:26:58.0187 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2010/11/01 05:26:58.0234 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2010/11/01 05:26:58.0328 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2010/11/01 05:26:58.0421 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2010/11/01 05:26:58.0515 USBAAPL (4b8a9c16b6d9258ed99c512aecb8c555) C:\WINDOWS\system32\Drivers\usbaapl.sys 2010/11/01 05:26:58.0593 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2010/11/01 05:26:58.0656 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2010/11/01 05:26:58.0718 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2010/11/01 05:26:58.0765 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2010/11/01 05:26:58.0812 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2010/11/01 05:26:58.0875 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2010/11/01 05:26:58.0921 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2010/11/01 05:26:58.0968 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2010/11/01 05:26:59.0015 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys 2010/11/01 05:26:59.0078 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2010/11/01 05:26:59.0156 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys 2010/11/01 05:26:59.0218 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2010/11/01 05:26:59.0281 WDC_SAM (d6efaf429fd30c5df613d220e344cce7) C:\WINDOWS\system32\DRIVERS\wdcsam.sys 2010/11/01 05:26:59.0375 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2010/11/01 05:26:59.0484 WsAudioDevice_383 (85ece26f326c2d07ba77a60343468272) C:\WINDOWS\system32\drivers\WsAudioDevice_383.sys 2010/11/01 05:26:59.0546 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2010/11/01 05:26:59.0578 WudfPf (50eb9e21963b4f06fd010d007d54351b) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2010/11/01 05:26:59.0640 WudfRd (6e209664bdea8a15b5e8e480d6c607c2) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2010/11/01 05:26:59.0687 \HardDisk0\MBR - detected Rootkit.Win32.TDSS.tdl4 (0) 2010/11/01 05:26:59.0687 ================================================================================ 2010/11/01 05:26:59.0687 Scan finished 2010/11/01 05:26:59.0687 ================================================================================ 2010/11/01 05:26:59.0703 Detected object count: 1 2010/11/01 05:27:55.0171 \HardDisk0\MBR - will be cured after reboot 2010/11/01 05:27:55.0171 Rootkit.Win32.TDSS.tdl4(\HardDisk0\MBR) - User select action: Cure 2010/11/01 05:28:21.0937 Deinitialize success mbrcheck MBRCheck, version 1.2.3 © 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000001c Kernel Drivers (total 122): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E4000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0B8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA5AC000 dmload.sys 0xB9F22000 dmio.sys 0xBA330000 PartMgr.sys 0xBA0C8000 VolSnap.sys 0xB9F0A000 atapi.sys 0xBA0D8000 disk.sys 0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9EEA000 fltmgr.sys 0xB9ED8000 sr.sys 0xBA0F8000 PxHelp20.sys 0xB9EC1000 KSecDD.sys 0xB9EAE000 WudfPf.sys 0xB9E21000 Ntfs.sys 0xB9DF4000 NDIS.sys 0xB9DDA000 Mup.sys 0xBA288000 \SystemRoot\system32\DRIVERS\processr.sys 0xB9399000 \SystemRoot\system32\DRIVERS\serial.sys 0xBA568000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB9385000 \SystemRoot\system32\DRIVERS\parport.sys 0xBA298000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA410000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA418000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA420000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB9361000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA428000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB91EF000 \SystemRoot\system32\drivers\cmudax3.sys 0xB91CB000 \SystemRoot\system32\drivers\portcls.sys 0xBA2B8000 \SystemRoot\system32\drivers\drmk.sys 0xB91A8000 \SystemRoot\system32\drivers\ks.sys 0xBA2C8000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA2D8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA2E8000 \SystemRoot\system32\DRIVERS\redbook.sys 0xBA430000 \SystemRoot\System32\drivers\GEARAspiWDM.sys 0xBA2F8000 \SystemRoot\system32\DRIVERS\nvnetbus.sys 0xB8430000 \SystemRoot\system32\DRIVERS\NVNRM.SYS 0xB7DEF000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB7DDB000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xBA308000 \SystemRoot\system32\DRIVERS\Epfwndis.sys 0xBA6B1000 \SystemRoot\system32\DRIVERS\audstub.sys 0xB93FA000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xBA574000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB7DC4000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xB93EA000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xB93DA000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA440000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB7DB3000 \SystemRoot\system32\DRIVERS\psched.sys 0xB93CA000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA448000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA450000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB7D83000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xB93BA000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA5DE000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB7CFD000 \SystemRoot\system32\DRIVERS\update.sys 0xBA588000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xB93AA000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA128000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5E6000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xBA138000 \SystemRoot\system32\DRIVERS\NVENETFD.sys 0xB9DAE000 \SystemRoot\system32\DRIVERS\gameenum.sys 0xBA5EC000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA7D4000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5EE000 \SystemRoot\System32\Drivers\Beep.SYS 0xB55C1000 \SystemRoot\system32\DRIVERS\ehdrv.sys 0xBA478000 \SystemRoot\System32\drivers\vga.sys 0xBA5F0000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5F2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA480000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA488000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB9DA6000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB558E000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB5535000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB5522000 \SystemRoot\system32\DRIVERS\epfwtdi.sys 0xB54FC000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB54D4000 \SystemRoot\system32\DRIVERS\netbt.sys 0xBA168000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xB54B2000 \SystemRoot\System32\drivers\afd.sys 0xBA178000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB5487000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB5417000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA188000 \SystemRoot\System32\Drivers\Fips.SYS 0xBA1B8000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xBA550000 \SystemRoot\system32\DRIVERS\lvbusflt.sys 0xBA490000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\lvselsus.sys 0xBA1D8000 \SystemRoot\system32\drivers\LVUSBSta.sys 0xBA1E8000 \SystemRoot\system32\drivers\usbaudio.sys 0xB530B000 \SystemRoot\system32\DRIVERS\lvrs.sys 0xB4C86000 \SystemRoot\system32\DRIVERS\lvuvc.sys 0xB4C6E000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA5F4000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xBA564000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA4A0000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA6CC000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xB4351000 \SystemRoot\system32\DRIVERS\eamon.sys 0xB4306000 \SystemRoot\system32\DRIVERS\epfw.sys 0xB4431000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xBA616000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xB420E000 \SystemRoot\system32\drivers\ip6fw.sys 0xB3FD6000 \SystemRoot\system32\drivers\tcpip6.sys 0xB3F56000 \SystemRoot\system32\DRIVERS\srv.sys 0xBA3E8000 \SystemRoot\system32\Drivers\LVPr2Mon.sys 0xB3B59000 \SystemRoot\system32\drivers\wdmaud.sys 0xB3CBE000 \SystemRoot\system32\drivers\sysaudio.sys 0xB377A000 \SystemRoot\System32\Drivers\HTTP.sys 0xBA74D000 \??\C:\DOCUME~1\Ferhani\LOCALS~1\Temp\mc27.tmp 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 48): 0 System Idle Process 4 System 816 C:\WINDOWS\system32\smss.exe 1048 C:\WINDOWS\system32\csrss.exe 1124 C:\WINDOWS\system32\winlogon.exe 1168 C:\WINDOWS\system32\services.exe 1180 C:\WINDOWS\system32\lsass.exe 1376 C:\WINDOWS\system32\svchost.exe 1444 C:\WINDOWS\system32\svchost.exe 1484 C:\WINDOWS\system32\svchost.exe 1524 C:\WINDOWS\system32\svchost.exe 1576 C:\WINDOWS\system32\svchost.exe 1680 C:\WINDOWS\system32\svchost.exe 1836 C:\WINDOWS\system32\spoolsv.exe 1972 C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1984 C:\Program Files\Bonjour\mDNSResponder.exe 2008 C:\WINDOWS\system32\svchost.exe 2028 C:\Program Files\ESET\ESET Smart Security\ekrn.exe 224 C:\Program Files\Java\jre6\bin\jqs.exe 260 C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 324 C:\Program Files\Fichiers communs\logishrd\LVMVFM\LVPrcSrv.exe 352 C:\WINDOWS\system32\nvsvc32.exe 376 C:\WINDOWS\system32\HPZipm12.exe 416 C:\WINDOWS\system32\svchost.exe 444 C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe 536 C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe 680 C:\WINDOWS\system32\wuauclt.exe 1060 C:\WINDOWS\system32\alg.exe 2096 C:\WINDOWS\explorer.exe 2200 C:\WINDOWS\system32\wbem\wmiprvse.exe 2708 C:\WINDOWS\system32\rundll32.exe 2800 C:\WINDOWS\mixer.exe 2920 C:\Program Files\Java\jre6\bin\jusched.exe 3132 C:\Program Files\ESET\ESET Smart Security\egui.exe 3168 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe 3296 C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe 3372 C:\Program Files\iTunes\iTunesHelper.exe 3416 C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe 3476 C:\Program Files\SuperCopier2\SuperCopier2.exe 3648 C:\Program Files\Windows Live\Messenger\msnmsgr.exe 3688 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 3712 C:\WINDOWS\system32\ctfmon.exe 4064 C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe 396 C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSmartWare.exe 1876 C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe 2416 C:\Program Files\iPod\bin\iPodService.exe 2436 C:\Program Files\Fichiers communs\logishrd\LQCVFX\COCIManager.exe 3784 C:\Documents and Settings\Ferhani\Bureau\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000014`64d53000 (NTFS) PhysicalDrive0 Model Number: WDCWD1600JB-00DUA3, Rev: 75.13B75 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: 8637A6CD1F8DC55758E12C0B860CDE1133CA5719 Done! -
rediction de liens [Résolu]
hadorable a répondu à un(e) sujet de hadorable dans Analyses et éradication malwares
je v ais essayer ca ce soir je vous dis car peux pas acceder a cette page depuis mon pc -
bonjour j en arive tjr pas a resoudre mon pb!! qd je tape une adresse sur google ca donne ca maintenant c est de pire en pire des que j ouvre un lien il me bascule sur une autre adresse voir image avec le message de eset puis internet explorer bug et Mozilla également...
-
rederection de site google
hadorable a répondu à un(e) sujet de hadorable dans Analyses et éradication malwares
je suis desolé de te causer autant de tracas j essaye de suivre tes instructions voici le rapport de combofix ComboFix 10-10-26.02 - Ferhani 29/10/2010 17:43:52.5.2 - x86 Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1983.1545 [GMT 2:00] Lancé depuis: c:\documents and settings\Ferhani\Bureau\ComboFix.exe AV: ESET Smart Security 4.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0} FW: Pare-feu personnel d'ESET *enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0} * Un antivirus résident est actif . Les fichiers ci-dessous ont été désactivés pendant l'exécution: c:\program files\SuperCopier2\SC2Hook.dll ((((((((((((((((((((((((((((( Fichiers créés du 2010-09-28 au 2010-10-29 )))))))))))))))))))))))))))))))))))) . 2010-10-29 12:13 . 2010-10-29 12:13 -------- d-----w- c:\documents and settings\Ferhani\Local Settings\Application Data\Opera 2010-10-29 03:45 . 2010-10-29 03:45 -------- d-----w- c:\program files\Opera 2010-10-25 23:44 . 2008-11-19 07:41 16640 ----a-w- c:\windows\system32\drivers\WsAudioDevice_383.sys 2010-10-23 06:05 . 2010-10-23 06:05 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Apple 2010-10-18 14:46 . 2010-10-18 14:46 -------- d-----w- c:\documents and settings\Ferhani\Local Settings\Application Data\LogiShrd 2010-10-18 14:44 . 2010-10-18 14:44 -------- d-----w- c:\documents and settings\Ferhani\Application Data\Leadertech 2010-10-18 14:44 . 2010-10-18 14:44 53248 ----a-r- c:\documents and settings\Ferhani\Application Data\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe 2010-10-18 14:42 . 2010-10-29 15:01 -------- d-----w- c:\windows\system32\logishrd 2010-10-18 14:42 . 2010-10-18 14:42 -------- d-----w- c:\documents and settings\All Users\Application Data\Logitech 2010-10-18 14:42 . 2010-10-18 14:42 -------- d-----w- c:\program files\Fichiers communs\LWS 2010-10-18 14:41 . 2010-10-18 14:41 -------- d-----w- c:\program files\Common Files 2010-10-14 00:46 . 2010-09-18 06:53 953856 -c----w- c:\windows\system32\dllcache\mfc40u.dll 2010-10-14 00:46 . 2010-09-18 06:53 974848 -c----w- c:\windows\system32\dllcache\mfc42.dll 2010-10-14 00:44 . 2010-08-23 16:12 617472 -c----w- c:\windows\system32\dllcache\comctl32.dll 2010-10-02 18:01 . 2010-10-02 18:01 -------- d-----w- c:\program files\iPod 2010-10-02 18:01 . 2010-10-02 18:02 -------- d-----w- c:\program files\iTunes 2010-10-02 17:54 . 2010-10-02 17:54 -------- d-----w- c:\program files\Bonjour . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2010-09-24 15:47 . 2010-09-24 15:47 23456 ----a-w- c:\windows\system32\drivers\DrvAgent32.sys 2010-09-18 10:23 . 2004-08-05 12:00 974848 ----a-w- c:\windows\system32\mfc42u.dll 2010-09-18 06:53 . 2004-08-05 12:00 974848 ----a-w- c:\windows\system32\mfc42.dll 2010-09-18 06:53 . 2004-08-05 12:00 954368 ----a-w- c:\windows\system32\mfc40.dll 2010-09-18 06:53 . 2004-08-05 12:00 953856 ----a-w- c:\windows\system32\mfc40u.dll 2010-09-10 05:50 . 2004-08-05 12:00 916480 ----a-w- c:\windows\system32\wininet.dll 2010-09-10 05:50 . 2004-08-05 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll 2010-09-10 05:50 . 2004-08-05 12:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl 2010-09-08 09:17 . 2010-09-08 09:17 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx 2010-09-08 09:17 . 2010-09-08 09:17 69632 ----a-w- c:\windows\system32\QuickTime.qts 2010-09-01 11:51 . 2004-08-05 12:00 285824 ----a-w- c:\windows\system32\atmfd.dll 2010-09-01 07:55 . 2004-08-05 12:00 1852928 ----a-w- c:\windows\system32\win32k.sys 2010-08-27 08:02 . 2004-08-05 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll 2010-08-27 05:58 . 2004-08-05 12:00 99840 ----a-w- c:\windows\system32\srvsvc.dll 2010-08-27 01:43 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll 2010-08-26 13:39 . 2004-08-05 12:00 357248 ----a-w- c:\windows\system32\drivers\srv.sys 2010-08-23 16:12 . 2004-08-05 12:00 617472 ----a-w- c:\windows\system32\comctl32.dll 2010-08-17 13:17 . 2004-08-05 12:00 58880 ----a-w- c:\windows\system32\spoolsv.exe 2010-08-16 08:44 . 2004-08-05 12:00 590848 ----a-w- c:\windows\system32\rpcrt4.dll . ((((((((((((((((((((((((((((( SnapShot@2010-10-28_13.56.36 ))))))))))))))))))))))))))))))))))))))))) . + 2010-10-29 15:01 . 2010-10-29 15:01 16384 c:\windows\temp\Perflib_Perfdata_178.dat + 2010-10-29 03:45 . 2010-10-29 03:45 2648064 c:\windows\Installer\14e60d.msi . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2006-07-07 1052672] "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-06-10 39408] "Camfrog"="c:\program files\Camfrog\Camfrog Video Chat\CamfrogNet.exe" [2009-10-13 41864] "Google Update"="c:\documents and settings\Ferhani\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2010-10-17 136176] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088] "nwiz"="nwiz.exe" [2008-05-16 1630208] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-16 86016] "RTHDCPL"="RTHDCPL.EXE" [2009-03-02 17530368] "C-Media Mixer"="Mixer.exe" [2001-11-15 1216512] "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280] "egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2009-11-16 2054360] "GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072] "AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2010-06-15 47408] "Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760] "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-09-08 421888] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-09-24 421160] "LWS"="c:\program files\Logitech\LWS\Webcam Software\LWS.exe" [2010-05-07 165208] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "WUAppSetup"="c:\program files\Fichiers communs\logishrd\WUApp32.exe" [2010-07-27 464216] c:\documents and settings\Ferhani\Menu D‚marrer\Programmes\D‚marrage\ Logitech . Enregistrement du produit.lnk - c:\program files\Logitech\Ereg\eReg.exe [2009-11-16 517384] c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ WDDMStatus.lnk - c:\program files\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe [2009-10-14 2049344] WDSmartWare.lnk - c:\program files\Western Digital\WD SmartWare\Front Parlor\WDSmartWare.exe [2009-10-14 9085760] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] 2010-09-24 00:10 421160 ----a-w- c:\program files\iTunes\iTunesHelper.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] 2009-07-26 15:44 3883856 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] 2001-07-09 10:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2010-09-08 09:17 421888 ----a-w- c:\program files\QuickTime\QTTask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] 2010-05-13 14:12 26192168 ----a-r- c:\program files\Skype\Phone\Skype.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] 2009-06-10 14:45 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"= "c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"= "c:\\Program Files\\Skype\\Phone\\Skype.exe"= "c:\\Program Files\\Bonjour\\mDNSResponder.exe"= "c:\\Program Files\\iTunes\\iTunes.exe"= "c:\\Program Files\\HomePlayer\\HomePlayer.exe"= "c:\\Program Files\\HomePlayer\\VLC\\vlc.exe"= "c:\\Program Files\\Logitech\\Vid HD\\Vid.exe"= R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [16/11/2009 10:03 108792] R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [16/11/2009 10:04 735960] R2 WDDMService;WD SmartWare Drive Manager;c:\program files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe [14/10/2009 15:31 98304] R2 WDSmartWareBackgroundService;WD SmartWare Background Service;c:\program files\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe [16/06/2009 10:58 20480] R3 CompFilter;UVCCompositeFilter;c:\windows\system32\drivers\lvbusflt.sys [27/07/2010 10:07 20704] S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [29/01/2010 16:07 135664] S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [26/12/2008 18:47 1684736] S3 DrvAgent32;DrvAgent32;c:\windows\system32\drivers\DrvAgent32.sys [24/09/2010 17:47 23456] S3 esgiguard;esgiguard;\??\c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys --> c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys [?] S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [22/12/2009 10:16 11520] S3 WsAudioDevice_383;WsAudioDevice_383;c:\windows\system32\drivers\WsAudioDevice_383.sys [26/10/2010 01:44 16640] . Contenu du dossier 'Tâches planifiées' 2010-10-23 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\program files\Apple Software Update\SoftwareUpdate.exe [2009-10-22 09:50] 2010-10-29 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 14:07] 2010-10-29 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 14:07] 2010-10-29 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2052111302-1979792683-682003330-1003Core.job - c:\documents and settings\Ferhani\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-10-28 03:57] 2010-10-29 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2052111302-1979792683-682003330-1003UA.job - c:\documents and settings\Ferhani\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-10-28 03:57] 2010-10-29 c:\windows\Tasks\Maintenance en 1 clic.job - c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2008-11-21 11:14] 2010-10-29 c:\windows\Tasks\OGALogon.job - c:\windows\system32\OGAEXEC.exe [2009-08-03 13:07] 2010-10-29 c:\windows\Tasks\User_Feed_Synchronization-{DE7A76D9-6613-4B82-9D88-9FCA82A33DEA}.job - c:\windows\system32\msfeedssync.exe [2007-08-13 02:31] . . ------- Examen supplémentaire ------- . uStart Page = hxxp://www.google.fr/ uSearchMigratedDefaultURL = hxxp://google.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 uInternet Settings,ProxyServer = 127.0.0.1:8080 uInternet Settings,ProxyOverride = local;*.local IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html Trusted Zone: chat-land.org DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.zebulon.fr/scan8/oscan8.cab FF - ProfilePath - c:\documents and settings\Ferhani\Application Data\Mozilla\Firefox\Profiles\1polgdz5.default\ FF - prefs.js: browser.search.defaulturl - hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=4&q= FF - prefs.js: browser.search.selectedEngine - Fast Browser Search FF - prefs.js: browser.startup.homepage - www.google.com FF - prefs.js: keyword.URL - hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=4&tid={9BDB8936-CE48-8C82-6877-3AB3B638A1E2}&q= FF - component: c:\documents and settings\Ferhani\Application Data\Mozilla\Firefox\Profiles\1polgdz5.default\extensions\{ce18769b-c7fa-42d2-860d-17c4662c70ad}\components\FFExternalAlert.dll FF - component: c:\documents and settings\Ferhani\Application Data\Mozilla\Firefox\Profiles\1polgdz5.default\extensions\{ce18769b-c7fa-42d2-860d-17c4662c70ad}\components\RadioWMPCore.dll FF - plugin: c:\documents and settings\Ferhani\Local Settings\Application Data\Google\Update\1.2.183.39\npGoogleOneClick8.dll FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll FF - plugin: c:\program files\Google\Update\1.2.183.39\npGoogleOneClick8.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ---- PARAMETRES FIREFOX ---- FF - user.js: network.http.max-persistent-connections-per-server - 4 FF - user.js: nglayout.initialpaint.delay - 600 FF - user.js: content.notify.interval - 600000 FF - user.js: content.max.tokenizing.time - 1800000 FF - user.js: content.switch.threshold - 600000 . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2010-10-29 17:58 Windows 5.1.2600 Service Pack 3 NTFS Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès Fichiers cachés: 0 ************************************************************************** Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.0 by Gmer, GMER - Rootkit Detector and Remover Windows 5.1.2600 device: opened successfully user: MBR read successfully called modules: ntkrnlpa.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8A46C446]<< 1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk0\DR0[0x8A4C8AB8] 2 ntkrnlpa[0x804EF1A6] -> CLASSPNP.SYS[0xBA0E8FD7] -> \Device\Harddisk0\DR0[0x8A4C8AB8] 3 CLASSPNP[0xBA0E8FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\0000006a[0x8A4D9258] 4 ntkrnlpa[0x804EF1A6] -> ACPI.sys[0xB9F7E620] -> \Device\0000006a[0x8A4D9258] 5 ACPI[0xB9F7E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> [0x8A4CB940] \Driver\atapi[0x8A4D5C98] -> IRP_MJ_CREATE -> 0x8A46C446 6 ntkrnlpa[0x804EF1A6] -> UNKNOWN[0x8A46C449] -> [0x8A4CB940] kernel: MBR read successfully detected hooks: \Device\Ide\IdeDeviceP0T0L0-4 -> \??\IDE#DiskWDC_WD1600JB-00DUA3_____________________75.13B75#4457572d414d4b43363137323136_034_0_0_0_0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b} device not found \Driver\Disk -> CLASSPNP.SYS @ 0xba0ecf28 \Driver\ACPI -> ACPI.sys @ 0xb9f7ecb8 \Driver\atapi DriverStartIo -> 0x8A46C292 \Driver\atapi -> atapi.sys @ 0xb9f10852 IoDeviceObjectType -> DeleteProcedure -> ntkrnlpa.exe @ 0x805836a8 SecurityProcedure -> ntkrnlpa.exe @ 0x80583d4a \Device\Harddisk0\DR0 -> DeleteProcedure -> ntkrnlpa.exe @ 0x805836a8 SecurityProcedure -> ntkrnlpa.exe @ 0x80583d4a NDIS: NVIDIA nForce 10/100 Mbps Networking Controller -> SendCompleteHandler -> NDIS.sys @ 0xb9e09bb0 PacketIndicateHandler -> NDIS.sys @ 0xb9e16a21 SendHandler -> NDIS.sys @ 0xb9df487b user != kernel MBR !!! sectors 312581552 (+255): user != kernel ************************************************************************** . --------------------- CLES DE REGISTRE BLOQUEES --------------------- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{7B8E9164-324D-4A2E-A46D-0165FB2000EC}] @Denied: (Full) (Everyone) "scansk"=hex(0):f0,65,4c,a7,ca,7f,3d,84,32,5a,2e,78,fd,d1,48,67,a5,e4,fc,1a,87, e8,af,fe,79,49,1c,20,ba,af,e1,b6,00,40,fb,b7,42,33,f0,84,00,00,00,00,00,00,\ [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{cf9c58fc-44aa-4e44-834f-b9e7630bbf81}] @Denied: (Full) (Everyone) "Model"=dword:000000da "Therad"=dword:00000015 [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•9~*] "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•9~*] "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" "C040311900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . Heure de fin: 2010-10-29 18:09:03 ComboFix-quarantined-files.txt 2010-10-29 16:08 ComboFix2.txt 2010-10-28 13:59 Avant-CF: 33 160 884 224 octets libres Après-CF: 33 198 047 232 octets libres - - End Of File - - 980A2D286EA2F6B4507293995710632F -
rederection de site google
hadorable a répondu à un(e) sujet de hadorable dans Analyses et éradication malwares
bonjour desole mais ca persisite toujour je n arrive mme pas a me mettre sur le forum sans qu il me rederige comme l image posté avant... d apres le rapport de malwarebyte aucun fichier trouve et mon antivirus non plus.. -
rederection de site google
hadorable a répondu à un(e) sujet de hadorable dans Analyses et éradication malwares
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4969 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 28/10/2010 04:58:47 mbam-log-2010-10-28 (04-58-47).txt Type d'examen: Examen complet (C:\|D:\|F:\|) Elément(s) analysé(s): 249626 Temps écoulé: 48 minute(s), 55 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) -
rederection de site google
hadorable a répondu à un(e) sujet de hadorable dans Analyses et éradication malwares
maintenant c est de pire en pire des que j ouvre un lien il me bascule sur une autre adresse voir image avec le message de eset puis internet explorer bug et Mozilla également... -
rederection de site google
hadorable a répondu à un(e) sujet de hadorable dans Analyses et éradication malwares
bonsoir voici le message qui revient souvent des que je surf!! -
rederection de site google
hadorable a répondu à un(e) sujet de hadorable dans Analyses et éradication malwares
je ne retrouve plus le rapport de otm ci joint le rapport de malware Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4927 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 23/10/2010 20:14:25 mbam-log-2010-10-23 (20-14-25).txt Type d'examen: Examen complet (C:\|D:\|F:\|) Elément(s) analysé(s): 249294 Temps écoulé: 46 minute(s), 54 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) on te remecrcions