Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

suis-je infecté?


big tom

Messages recommandés

bon.... j'arrivais meme pas à le poster en deux partie mon adsspy.txt.

donc je l'ai mis sur ce lien : ici

mais le fichier est énorme...

merci pour votre aide

Lien vers le commentaire
Partager sur d’autres sites

tu as bien fait de le poster comme ca...je m'attendais pas à ce qu'i soit si long :P

Dernière vérif pour en avoir le coeur net =>

 

Télécharge combofix.exe de sUBs

  • Assure toi que tous les programmes sont fermés avant de lancer le fix!
  • Fait un double clique sur combofix.exe.
  • Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
  • Tape sur la touche Y (Yes) pour démarrer le scan.
  • Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
  • Si le rapport est trop long, poste le en deux fois.

ca nous permettra de savoir si SDFix s'est trompé :P

Lien vers le commentaire
Partager sur d’autres sites

salut charles ingals :

sitot dit, sitot fais voici le rapport :

Administrateur - 06-11-16 14:59:25,32 Service Pack 2

ComboFix 06.11.9 - Running from: "C:\Documents and Settings\Administrateur\Bureau"

 

((((((((((((((((((((((((((((((( Files Created from 2006-10-16 to 2006-11-16 ))))))))))))))))))))))))))))))))))

 

 

2006-11-15 03:22 2,282 --a------ C:\WINDOWS\system32\tmp.reg

2006-11-15 03:21 53,248 --a------ C:\WINDOWS\system32\Process.exe

2006-11-15 03:21 40,960 --a------ C:\WINDOWS\system32\swsc.exe

2006-11-15 03:21 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe

2006-11-15 03:21 135,168 --a------ C:\WINDOWS\system32\swreg.exe

2006-11-14 20:50 57,344 --a------ C:\WINDOWS\system32\avsda.dll

2006-11-14 20:50 31,744 --a------ C:\WINDOWS\system32\drivers\avgntdd.sys

2006-11-14 20:50 14,848 --a------ C:\WINDOWS\system32\drivers\avgntmgr.sys

2006-11-13 19:33 208,896 --a------ C:\WINDOWS\system32\nvudisp.exe

2006-11-13 19:32 208,896 --a------ C:\WINDOWS\system32\NVUNINST.EXE

2006-11-08 13:15 4,608 --a------ C:\WINDOWS\system32\drivers\symlcbrd.sys

2006-11-08 13:02 91,904 --a------ C:\WINDOWS\system32\S32EVNT1.DLL

2006-11-08 13:02 124,016 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.SYS

2006-10-19 22:58 53,248 --------- C:\WINDOWS\system32\wdmioctl.dll

2006-10-19 22:58 49,152 --a------ C:\WINDOWS\system32\DSndUp.exe

2006-10-19 22:58 45,056 --------- C:\WINDOWS\system32\CleanUp.exe

2006-10-19 22:58 1,285,632 --------- C:\WINDOWS\system32\SMMedia.dll

2006-10-16 14:49 86,016 --a------ C:\WINDOWS\system32\OpenAL32.dll

2006-10-16 14:49 5,632 --a------ C:\WINDOWS\system32\drivers\Entech64.sys

2006-10-16 14:49 262,144 --a------ C:\WINDOWS\system32\wrap_oal.dll

 

 

(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

 

 

2006-11-16 03:51 -------- d-------- C:\Program Files\eMule

2006-11-15 13:17 -------- d-------- C:\Program Files\Hijackthis Version Fran‡aise

2006-11-15 00:32 -------- d-------- C:\Program Files\Symantec

2006-11-15 00:32 -------- d-------- C:\Program Files\Fichiers communs\Symantec Shared

2006-11-14 20:50 -------- d-------- C:\Program Files\AntiVir PersonalEdition Classic

2006-11-14 20:44 -------- d-------- C:\Program Files\Sunbelt Software

2006-11-14 20:39 -------- d-------- C:\Program Files\Fichiers communs

2006-11-13 23:57 -------- d--h----- C:\Program Files\InstallShield Installation Information

2006-11-11 12:10 98304 --a------ C:\WINDOWS\system32\CmdLineExt.dll

2006-11-11 11:04 -------- d-------- C:\Program Files\GeForceTweakUtility

2006-11-11 03:55 -------- d-------- C:\Program Files\HD Tune

2006-11-04 16:49 -------- d-------- C:\Program Files\Fichiers communs\Scanner

2006-11-02 12:37 -------- d-------- C:\Program Files\XnView

2006-11-02 12:08 -------- d-------- C:\Program Files\MSN Messenger

2006-11-02 10:13 -------- d-------- C:\Program Files\CCleaner

2006-11-02 08:02 -------- d-------- C:\Program Files\CodeStuff

2006-10-28 13:08 -------- d-------- C:\Program Files\OCCT

2006-10-23 10:33 -------- d-------- C:\Program Files\Starbreeze Studios

2006-10-22 13:58 11973 --a------ C:\WINDOWS\system32\drivers\secdrv.sys

2006-10-22 12:22 4527488 --a------ C:\WINDOWS\system32\nv4_disp(2).dll

2006-10-19 22:59 -------- d-------- C:\Program Files\Analog Devices

2006-10-18 17:11 -------- d-------- C:\Program Files\Windows Media Player

2006-10-17 16:31 -------- d-------- C:\Program Files\Internet Explorer

2006-10-16 14:48 -------- d-------- C:\Program Files\Futuremark

2006-10-16 14:07 -------- d-------- C:\Program Files\FileZilla

2006-09-30 09:29 -------- d-------- C:\Program Files\Maxtor

2006-09-27 14:25 -------- d-------- C:\Documents and Settings\Administrateur\Application Data\Help

2006-09-27 11:29 -------- d-------- C:\Program Files\DVD Shrink

2006-09-23 12:47 -------- d-------- C:\Program Files\K-Lite Codec Pack

2006-09-19 17:37 -------- d---s---- C:\Documents and Settings\Administrateur\Application Data\Microsoft

2006-09-19 09:30 -------- d-------- C:\Program Files\Intel Corporation

2006-09-13 06:03 1084416 --a------ C:\WINDOWS\system32\msxml3.dll

2006-09-10 11:04 57344 --a------ C:\WINDOWS\system32\lyc_language.dll

2006-09-09 14:27 62 --ahs---- C:\Documents and Settings\Administrateur\Application Data\desktop.ini

2006-09-09 12:35 0 -rahs---- C:\MSDOS.SYS

2006-09-09 12:35 0 -rahs---- C:\IO.SYS

2006-08-25 16:51 617472 --a------ C:\WINDOWS\system32\comctl32.dll

2006-08-21 13:26 16896 --a------ C:\WINDOWS\system32\fltlib.dll

2006-08-21 10:14 23040 --a------ C:\WINDOWS\system32\fltmc.exe

2006-08-16 12:59 100352 --a--c--- C:\WINDOWS\system32\6to4svc.dll

 

 

(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

 

*Note* empty entries are not shown

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]

"BitTorrent"="\"C:\\Program Files\\BitTorrent\\bittorrent.exe\" --force_start_minimized"

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]

"LVCOMSX"="C:\\WINDOWS\\system32\\LVCOMSX.EXE"

"LogitechVideoRepair"="C:\\Program Files\\Logitech\\Video\\ISStart.exe "

"Logitech Utility"="Logi_MwX.Exe"

"SoundMAXPnP"="C:\\Program Files\\Analog Devices\\Core\\smax4pnp.exe"

"DAEMON Tools-1033"="\"C:\\Program Files\\D-Tools\\daemon.exe\" -lang 1033"

"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"

"NvMediaCenter"="RunDLL32.exe NvMCTray.dll,NvTaskbarInit"

"avgnt"="\"C:\\Program Files\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]

"Installed"="1"

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]

"Installed"="1"

"NoChange"="1"

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]

"Installed"="1"

 

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]

"DeskHtmlVersion"=dword:00000110

"DeskHtmlMinorVersion"=dword:00000005

"Settings"=dword:00000001

"GeneralFlags"=dword:00000001

 

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]

"Source"="About:Home"

"SubscribedURL"="About:Home"

"FriendlyName"="Ma page d'accueil"

"Flags"=dword:00000002

"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,c0,03,00,00,00,\

00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00

"CurrentState"=hex:04,00,00,40

"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\

ff,ff,04,00,00,00

"RestoredStateInfo"=hex:18,00,00,00,f2,01,00,00,23,00,00,00,7c,00,00,00,72,00,\

00,00,01,00,00,00

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]

"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]

"NoDriveTypeAutoRun"=dword:00000091

"NoLowDiskSpaceChecks"=dword:00000001

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"dontdisplaylastusername"=dword:00000000

"legalnoticecaption"=""

"legalnoticetext"=""

"shutdownwithoutlogon"=dword:00000001

"undockwithoutlogon"=dword:00000001

 

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]

"NoDriveTypeAutoRun"=dword:00000091

 

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]

"NoDriveTypeAutoRun"=dword:00000091

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]

"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"

"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"

"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"

"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]

"backup"="C:\\WINDOWS\\pss\\Adobe Gamma Loader.lnkCommon Startup"

"location"="Common Startup"

"command"="C:\\PROGRA~1\\FICHIE~1\\Adobe\\Calibration\\Adobe Gamma Loader.exe "

"item"="Adobe Gamma Loader"

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]

"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"

"item"="LogiTray"

"hkey"="HKLM"

"command"="C:\\Program Files\\Logitech\\Video\\LogiTray.exe"

"inimapping"="0"

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"

"item"="NeroCheck"

"hkey"="HKLM"

"command"="C:\\WINDOWS\\system32\\NeroCheck.exe"

"inimapping"="0"

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]

"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"

"item"="NvCpl"

"hkey"="HKLM"

"command"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"

"inimapping"="0"

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]

"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"

"item"="nwiz"

"hkey"="HKLM"

"command"="nwiz.exe /install"

"inimapping"="0"

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAX]

"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"

"item"="Smax4"

"hkey"="HKLM"

"command"="\"C:\\Program Files\\Analog Devices\\SoundMAX\\Smax4.exe\" /tray"

"inimapping"="0"

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]

"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"

"item"="steam"

"hkey"="HKCU"

"command"="\"c:\\program files\\valve\\steam\\steam.exe\" -silent"

"inimapping"="0"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]

"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

 

Completion time: 06-11-16 15:00:52.35

C:\ComboFix.txt ... 06-11-16 15:00

Lien vers le commentaire
Partager sur d’autres sites

ok :P on va pouvoir mettre de côté l'infection par rootkit je pense..tant mieux :P

 

On va faire un petit scan en ligne pour finir si tu veux bien =>

 

Fais un scan en ligne avec Panda :

http://www.pandasoftware.fr/Activescan/Activescan.html .

Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 .

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index

 

ou celui là =>

 

Fais un scan en ligne avec Kaspersky WebScanner

Sous Démonstration en ligne" , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner "Exécuter l'analyse en ligne" .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu "Choisissez la cible de l'analyse" , sélectionne "Poste de travail".

Le scan va commencer.Poste le rapport qui sera généré stp.

Poste le résultat pour voir si rien ne subsiste sur ton pc

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Ca va nous permettre de voir si le pc est clean,allez courage !

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

j'ai fais le scan en ligne de kapersky.

 

apparement, il reste un virus.... :P

le rapport kapersky est visible ici

merci d'y jeter un coup d'oeil.

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

D:\System Volume Information\_restore{53A92DA6-2953-4A2B-9584-82EC8BBA84DF}\RP104\A0047674.exe

Pas méchant tant que le pc n'est pas restauré à la mauvaise date...Il s'agit du dossier ou la restauration système est stockée sous forme de fichiers : on va t'en débarrasser à la fin(l'infection n'est pas active!).

 

Pour finir et nettoyer le pc correctement, on va utiliser un programme que tu pourra garder par la suite : Avg As (antispyware).

 

 

 

-Télécharge puis installe AVG Anti-Spyware (AVG AS)

Une fois AVG AS lancé, clique sur "Mise à jour"

Ferme le programme.

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

Double-clique surATF-Cleaner.exe afin de lancer le programme.

  • Pour internet explorer
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Pour Firefox
    Sous l'onglet Firefox, choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 3:

 

Relance AVG AS puis choisis l'onglet "Analyse"

Puis l'onglet "Paramètres

Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"

Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

 

/!\ Si un fichier est infecté détécté en fin d'analyse /!\

Clique sur "Appliquer toutes les actions "

 

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"

Enregistre ce fichier texte sur ton bureau.

 

Étape 4:

 

Redémarre normalement et poste stp :

-un dernier rapport hijackthis

-le rapport d'AVG AS

 

après ca c'est tout bon :P

 

note: A partir du jour ou tu l'installe, Avg As ne protègera ton pc que 30 jours, puis il perdra ses fonctions: il restera utile après ca pour scanner et nettoyer le pc! à mettre à jour avant utilisation.

Lien vers le commentaire
Partager sur d’autres sites

voilà j'espère que maintenant, je serais tranquille?

avg a fait son boulot :

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 18:38 17/11/2006

 

+ Résultat de l'analyse:

 

 

 

D:\System Volume Information\_restore{53A92DA6-2953-4A2B-9584-82EC8BBA84DF}\RP104\A0047674.exe -> Downloader.Agent.aii : Nettoyé et sauvegardé (mise en quarantaine).

D:\System Volume Information\_restore{53A92DA6-2953-4A2B-9584-82EC8BBA84DF}\RP98\A0045329.exe -> Downloader.Agent.aii : Nettoyé et sauvegardé (mise en quarantaine).

 

 

Fin du rapport

 

et voici le rapport hijackthis :

 

Logfile of HijackThis v1.99.1

Scan saved at 23:59, on 17/11/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\Program Files\Logitech\MouseWare\system\em_exec.exe

C:\Program Files\Analog Devices\Core\smax4pnp.exe

C:\Program Files\D-Tools\daemon.exe

C:\WINDOWS\system32\RunDLL32.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [bitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll

O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

 

quand pensez-vous mr Ingals??? :P

Lien vers le commentaire
Partager sur d’autres sites

re!

 

Ce que j'en pense... très bien :P il n'a rien trouvé de plus que des points de restauration infectés qu'il a nettoyé.A propos de ces points de restauration =>

 

* pour ne pas restaurer un système vérolé en cas de problème,supprime la restauration système=> aide visuelle

Clique sur Démarrer.

Clique avec le bouton droit sur l'icône Poste de travail, puis cliquez sur Propriétés.

Clique sur l'onglet «Restauration du système».

Sélectionne «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Clique sur "Appliquer".

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, clique sur Oui.

Clique sur OK.Redémarre ton PC.Fais l'opération inverse, et réactive la restauration:un nouveau point sera automatiquement créé.

 

Et comme je vois une vilaine chose avec laquelle tu risques de réinfecter ton pc... =>

O4 - HKCU\..\Run: [bitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized

 

de la lecture :P => Fais gaffe avec l'utilisation des logiciels P2P!! ce sont les principaux vecteurs d'infection! Pour t'en convaincre, lis ces deux topics très clairs:

-le premier est de Malekal et concerne les cracks => http://forum.malekal.com/sutra4492.php&amp...ght=cracks#4492

-le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/index.php?showtopic=85544

Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/

Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/

 

Ce n'est pas de la morale tu l'auras compris, mais juste pour que tu connaisse le risque !

 

Je te laisse un petit nettoyage de tous les outils qu'on a téléchargé , ainsi que quelques conseils de sécurité pour finir , àtout de suite :P

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...