Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

salut,

 

A quoi correspond la lettre L dans l'explorateur ? une partition de ton disque dur ou un support amovible ? ( disque dur externe,...)

Lance le script comme indiqué, fais le scan en ligne et poste les rapports générés stp :P

Posté(e)

salut thanos

 

j'ai effectuer le premiere scan voici le rapport de combofix

 

ComboFix 08-04-09.8 - HP_Propriétaire 2008-04-10 12:31:34.2 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.161 [GMT 2:00]

Endroit: C:\Documents and Settings\HP_Propriétaire\Bureau\ComboFix.exe

Command switches used :: C:\Documents and Settings\HP_Propri‚taire\Bureau\CFScript.txt

* Création d'un nouveau point de restauration

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

C:\Program Files\PC-Cleaner

 

.

((((((((((((((((((((((((((((( Fichiers créés 2008-03-10 to 2008-04-10 ))))))))))))))))))))))))))))))))))))

.

 

2008-04-09 19:28 . 2008-04-09 19:28 197 --a------ C:\WINDOWS\system32\MRT.INI

2008-04-08 17:57 . 2008-04-08 17:57 98,304 --a------ C:\WINDOWS\system32\xkhudihw.exe

2008-04-07 19:49 . 2008-04-07 19:49 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab

2008-04-07 19:38 . 2008-04-07 19:45 <REP> d-------- C:\MSNFix

2008-04-07 19:17 . 2008-04-07 19:46 <REP> d-------- C:\Deckard

2008-04-07 17:32 . 2008-03-29 19:31 75,856 --a------ C:\WINDOWS\system32\drivers\aswSP.sys

2008-04-07 17:32 . 2008-03-29 19:35 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys

2008-04-03 18:18 . 2008-04-03 18:20 <REP> d-------- C:\Program Files\SPYWAREfighter

2008-04-03 18:18 . 2008-04-03 18:18 <REP> d-------- C:\Program Files\Fichiers communs\Application

2008-04-03 18:00 . 2008-04-03 18:03 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab

2008-04-03 13:07 . 2008-04-03 14:10 <REP> d-------- C:\WINDOWS\BDOSCAN8

2008-04-01 18:06 . 2008-04-09 20:18 <REP> d-------- C:\Temp

2008-04-01 12:14 . 2008-04-01 12:14 <REP> d-------- C:\Program Files\Alwil

2008-03-31 12:56 . 2008-04-01 12:08 <REP> d-------- C:\WINDOWS\system32\ActiveScan

2008-03-31 12:56 . 2008-03-31 19:41 30,590 --a------ C:\WINDOWS\system32\pavas.ico

2008-03-31 12:56 . 2008-03-31 19:41 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico

2008-03-31 12:56 . 2008-03-31 19:41 1,406 --a------ C:\WINDOWS\system32\Help.ico

2008-03-30 20:44 . 2008-03-30 20:44 4,096 --a------ C:\WINDOWS\a.MSNFix

2008-03-30 20:43 . 2008-04-09 19:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\yfsdexyz

2008-03-29 17:39 . 2008-03-29 17:40 <REP> d-------- C:\Program Files\PartyPoker

2008-03-27 19:09 . 2008-03-27 19:09 <REP> d-------- C:\Program Files\GenerateurMotPasse20

2008-03-23 14:29 . 2008-03-23 14:29 <REP> d-------- C:\Program Files\Alwil Software

2008-03-23 14:29 . 2008-03-29 19:45 1,146,232 --a------ C:\WINDOWS\system32\aswBoot.exe

2008-03-23 14:29 . 2004-01-09 11:13 380,928 --a------ C:\WINDOWS\system32\actskin4.ocx

2008-03-23 14:29 . 2008-03-29 19:23 95,608 --a------ C:\WINDOWS\system32\AVASTSS.scr

2008-03-23 14:29 . 2008-03-29 19:35 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys

2008-03-23 14:29 . 2008-01-17 17:34 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys

2008-03-23 14:29 . 2008-03-29 19:27 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys

2008-03-23 14:29 . 2008-03-29 19:26 26,944 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys

2008-03-23 14:29 . 2008-03-29 19:29 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys

2008-03-22 21:37 . 2008-03-22 21:37 7,168 --ahs---- C:\WINDOWS\Thumbs.db

2008-03-22 21:02 . 2007-04-23 16:54 108,680 -ra------ C:\WINDOWS\system32\drivers\s115mdm.sys

2008-03-22 21:02 . 2007-04-23 16:54 100,488 -ra------ C:\WINDOWS\system32\drivers\s115mgmt.sys

2008-03-22 21:02 . 2007-04-23 16:54 98,568 -ra------ C:\WINDOWS\system32\drivers\s115obex.sys

2008-03-22 21:02 . 2007-04-23 16:54 83,208 -ra------ C:\WINDOWS\system32\drivers\s115bus.sys

2008-03-22 21:02 . 2007-04-23 16:54 15,112 -ra------ C:\WINDOWS\system32\drivers\s115mdfl.sys

2008-03-22 21:02 . 2007-04-23 16:54 12,424 -ra------ C:\WINDOWS\system32\drivers\s115whnt.sys

2008-03-22 21:02 . 2007-04-23 16:54 12,424 -ra------ C:\WINDOWS\system32\drivers\s115wh.sys

2008-03-22 21:02 . 2007-04-23 16:54 12,424 -ra------ C:\WINDOWS\system32\drivers\s115cmnt.sys

2008-03-22 21:02 . 2007-04-23 16:54 12,424 -ra------ C:\WINDOWS\system32\drivers\s115cm.sys

2008-03-22 21:01 . 2008-03-22 21:01 <REP> d-------- C:\Documents and Settings\HP_Propriétaire\Application Data\Teleca

2008-03-22 20:58 . 2008-03-31 21:34 <REP> d-------- C:\Program Files\Fichiers communs\Teleca Shared

2008-03-22 20:58 . 2008-03-31 21:34 <REP> d-------- C:\Program Files\Fichiers communs\Sony Ericsson Shared

2008-03-22 20:58 . 2008-03-22 20:58 <REP> d-------- C:\Documents and Settings\HP_Propriétaire\Application Data\Sony Ericsson

2008-03-22 20:56 . 2008-03-22 20:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Teleca

2008-03-20 15:50 . 2008-03-20 15:50 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf

2008-03-20 15:50 . 2008-03-20 15:50 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_ggsemc_01005.Wdf

2008-03-20 15:47 . 2008-03-22 20:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sony Ericsson

2008-03-20 15:47 . 2008-03-20 15:47 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll

2008-03-20 15:47 . 2008-03-20 15:47 20,520 --a------ C:\WINDOWS\system32\drivers\ggsemc.sys

2008-03-20 15:47 . 2008-03-20 15:47 13,352 --a------ C:\WINDOWS\system32\drivers\ggflt.sys

2008-03-20 15:45 . 2008-03-27 19:13 <REP> d-------- C:\Program Files\Sony Ericsson

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-04-09 17:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help

2008-04-09 14:25 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater

2008-04-02 15:15 --------- d-----w C:\Program Files\eMule

2008-03-31 19:46 --------- d-----w C:\Program Files\Sonic RecordNow!

2008-03-31 19:46 --------- d-----w C:\Program Files\QuickTime

2008-03-31 19:44 --------- d-----w C:\Program Files\MSN Messenger

2008-03-31 19:39 --------- d-----w C:\Program Files\Messenger Plus! Live

2008-03-31 19:38 --------- d-----w C:\Program Files\iTunes

2008-03-31 19:34 --------- d-----w C:\Program Files\Google

2008-03-31 19:21 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe

2008-03-30 12:47 --------- d-----w C:\Documents and Settings\HP_Propriétaire\Application Data\MyPhoneExplorer

2008-03-29 15:42 --------- d-----w C:\Program Files\Xilisoft

2008-03-27 17:13 --------- d--h--w C:\Program Files\InstallShield Installation Information

2008-03-21 15:23 --------- d-----w C:\Documents and Settings\HP_Propriétaire\Application Data\BitTorrent DNA

2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys

2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\dllcache\win32k.sys

2008-03-01 16:28 3,591,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll

2008-02-29 08:57 625,664 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe

2008-02-29 08:56 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe

2008-02-22 10:00 13,824 ----a-w C:\WINDOWS\system32\dllcache\ieudinit.exe

2008-02-21 13:38 946,832 ----a-w C:\WINDOWS\system32\_ISource30.dll

2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll

2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\dllcache\gdi32.dll

2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll

2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dllcache\dnsrslvr.dll

2008-02-20 05:35 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll

2008-02-15 05:44 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll

2008-01-31 14:20 119,568 ----a-w C:\WINDOWS\system32\VB6FR.DLL

2008-01-31 14:20 1,392,671 ----a-w C:\WINDOWS\system32\msvbvm60.dll

.

<pre>
----a-w			39,424 2008-03-31 11:13:49  C:\Documents and Settings\HP_Propriétaire\Bureau\AAA programme guy\solsuite\SolSuite 2006 v6.1 + Patch + Keygen\Patch\SS2004-patch .exe
</pre>

 

 

((((((((((((((((((((((((((((( snapshot@2008-04-08_17.50.44,03 )))))))))))))))))))))))))))))))))))))))))

.

+ 2006-06-20 13:44:04 379,704 ----a-w C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll

+ 2006-06-20 13:44:02 117,560 ----a-w C:\WINDOWS\Downloaded Program Files\PURen-us.dll

+ 2007-01-09 06:30:14 110,592 ----a-w C:\WINDOWS\Downloaded Program Files\PURfr-be.dll

+ 2007-12-07 02:08:32 124,928 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\advpack.dll

+ 2007-12-19 22:53:23 347,136 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\dxtmsft.dll

+ 2007-12-07 02:08:32 214,528 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\dxtrans.dll

+ 2007-12-07 02:08:32 133,120 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\extmgr.dll

+ 2007-12-07 02:08:32 63,488 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\icardie.dll

+ 2007-12-06 11:02:31 70,656 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ie4uinit.exe

+ 2007-12-07 02:08:32 153,088 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ieakeng.dll

+ 2007-12-07 02:08:32 230,400 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ieaksie.dll

+ 2007-12-06 04:59:51 161,792 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ieakui.dll

+ 2007-12-07 02:08:32 383,488 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ieapfltr.dll

+ 2007-12-07 02:08:32 384,512 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\iedkcs32.dll

+ 2007-12-07 02:08:33 6,066,176 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ieframe.dll

+ 2007-12-07 02:08:33 44,544 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\iernonce.dll

+ 2007-12-07 02:08:33 267,776 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\iertutil.dll

+ 2007-12-06 11:00:58 13,824 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ieudinit.exe

+ 2007-12-06 11:03:16 625,664 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\iexplore.exe

+ 2007-12-07 02:08:33 27,648 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\jsproxy.dll

+ 2007-12-07 02:08:33 459,264 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\msfeeds.dll

+ 2007-12-07 02:08:33 52,224 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\msfeedsbs.dll

+ 2007-12-08 05:08:36 3,592,192 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\mshtml.dll

+ 2007-12-07 02:08:34 478,208 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\mshtmled.dll

+ 2007-12-07 02:08:34 193,024 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\msrating.dll

+ 2007-12-07 02:08:34 671,232 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\mstime.dll

+ 2007-12-07 02:08:34 102,912 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\occache.dll

+ 2008-01-11 05:36:55 44,544 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\pngfilt.dll

+ 2007-03-06 01:34:38 216,800 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe

+ 2007-03-06 01:35:48 394,976 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\updspapi.dll

+ 2007-12-07 02:08:34 105,984 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\url.dll

+ 2007-12-07 02:08:34 1,159,680 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\urlmon.dll

+ 2007-12-07 02:08:34 233,472 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\webcheck.dll

+ 2007-12-07 02:08:34 824,832 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\wininet.dll

+ 2006-10-26 21:00:12 1,841,984 ----a-r C:\WINDOWS\Installer\$PatchCache$\Managed\00002109030000000000000000F01FEC\12.0.4518\VVIEWDWG.DLL

- 2008-03-14 09:26:20 1,165,584 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\accicons.exe

+ 2008-04-09 17:34:27 1,165,584 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\accicons.exe

- 2008-03-14 09:26:22 20,240 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\cagicon.exe

+ 2008-04-09 17:34:29 20,240 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\cagicon.exe

- 2008-03-14 09:26:20 159,504 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\inficon.exe

+ 2008-04-09 17:34:27 159,504 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\inficon.exe

- 2008-03-14 09:26:20 184,080 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\joticon.exe

+ 2008-04-09 17:34:27 184,080 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\joticon.exe

- 2008-03-14 09:26:21 217,864 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\misc.exe

+ 2008-04-09 17:34:29 217,864 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\misc.exe

- 2008-03-14 09:26:22 18,704 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\mspicons.exe

+ 2008-04-09 17:34:29 18,704 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\mspicons.exe

- 2008-03-14 09:26:23 35,088 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\oisicon.exe

+ 2008-04-09 17:34:30 35,088 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\oisicon.exe

- 2008-03-14 09:26:21 845,584 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\outicon.exe

+ 2008-04-09 17:34:28 845,584 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\outicon.exe

- 2008-03-14 09:26:21 922,384 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\pptico.exe

+ 2008-04-09 17:34:28 922,384 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\pptico.exe

- 2008-03-14 09:26:21 272,648 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\pubs.exe

+ 2008-04-09 17:34:29 272,648 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\pubs.exe

- 2008-03-14 09:26:22 888,080 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\wordicon.exe

+ 2008-04-09 17:34:29 888,080 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\wordicon.exe

- 2008-03-14 09:26:20 1,172,240 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\xlicons.exe

+ 2008-04-09 17:34:27 1,172,240 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\xlicons.exe

+ 2008-04-10 10:34:10 53,248 ----a-w C:\WINDOWS\PSEXESVC.EXE

- 2007-12-07 02:08:32 124,928 ----a-w C:\WINDOWS\system32\advpack.dll

+ 2008-03-01 12:58:06 124,928 ----a-w C:\WINDOWS\system32\advpack.dll

- 2007-12-07 02:08:32 124,928 ----a-w C:\WINDOWS\system32\dllcache\advpack.dll

+ 2008-03-01 12:58:06 124,928 ----a-w C:\WINDOWS\system32\dllcache\advpack.dll

- 2007-12-19 22:53:23 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll

+ 2008-03-01 12:58:06 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll

- 2007-12-07 02:08:32 214,528 ----a-w C:\WINDOWS\system32\dllcache\dxtrans.dll

+ 2008-03-01 12:58:06 214,528 ----a-w C:\WINDOWS\system32\dllcache\dxtrans.dll

- 2007-12-07 02:08:32 133,120 ----a-w C:\WINDOWS\system32\dllcache\extmgr.dll

+ 2008-03-01 12:58:06 133,120 ----a-w C:\WINDOWS\system32\dllcache\extmgr.dll

- 2007-12-07 02:08:32 63,488 ----a-w C:\WINDOWS\system32\dllcache\icardie.dll

+ 2008-03-01 12:58:06 63,488 ----a-w C:\WINDOWS\system32\dllcache\icardie.dll

- 2007-12-07 02:08:32 153,088 ----a-w C:\WINDOWS\system32\dllcache\ieakeng.dll

+ 2008-03-01 12:58:06 153,088 ----a-w C:\WINDOWS\system32\dllcache\ieakeng.dll

- 2007-12-07 02:08:32 230,400 ----a-w C:\WINDOWS\system32\dllcache\ieaksie.dll

+ 2008-03-01 12:58:06 230,400 ----a-w C:\WINDOWS\system32\dllcache\ieaksie.dll

- 2007-12-07 02:08:32 383,488 ----a-w C:\WINDOWS\system32\dllcache\ieapfltr.dll

+ 2008-03-01 12:58:07 383,488 ----a-w C:\WINDOWS\system32\dllcache\ieapfltr.dll

- 2007-12-07 02:08:32 384,512 ----a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll

+ 2008-03-01 12:58:07 384,512 ----a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll

- 2007-12-07 02:08:33 6,066,176 ----a-w C:\WINDOWS\system32\dllcache\ieframe.dll

+ 2008-03-01 12:58:08 6,066,176 ----a-w C:\WINDOWS\system32\dllcache\ieframe.dll

- 2007-12-07 02:08:33 44,544 ----a-w C:\WINDOWS\system32\dllcache\iernonce.dll

+ 2008-03-01 12:58:08 44,544 ----a-w C:\WINDOWS\system32\dllcache\iernonce.dll

- 2007-12-07 02:08:33 267,776 ----a-w C:\WINDOWS\system32\dllcache\iertutil.dll

+ 2008-03-01 12:58:08 267,776 ----a-w C:\WINDOWS\system32\dllcache\iertutil.dll

- 2007-12-07 02:08:33 27,648 ----a-w C:\WINDOWS\system32\dllcache\jsproxy.dll

+ 2008-03-01 12:58:08 27,648 ----a-w C:\WINDOWS\system32\dllcache\jsproxy.dll

- 2007-12-07 02:08:33 459,264 ----a-w C:\WINDOWS\system32\dllcache\msfeeds.dll

+ 2008-03-01 12:58:08 459,264 ----a-w C:\WINDOWS\system32\dllcache\msfeeds.dll

- 2007-12-07 02:08:33 52,224 ----a-w C:\WINDOWS\system32\dllcache\msfeedsbs.dll

+ 2008-03-01 12:58:08 52,224 ----a-w C:\WINDOWS\system32\dllcache\msfeedsbs.dll

- 2007-12-07 02:08:34 478,208 ----a-w C:\WINDOWS\system32\dllcache\mshtmled.dll

+ 2008-03-01 12:58:09 478,208 ----a-w C:\WINDOWS\system32\dllcache\mshtmled.dll

- 2007-12-07 02:08:34 193,024 ----a-w C:\WINDOWS\system32\dllcache\msrating.dll

+ 2008-03-01 12:58:10 193,024 ----a-w C:\WINDOWS\system32\dllcache\msrating.dll

- 2007-12-07 02:08:34 671,232 ----a-w C:\WINDOWS\system32\dllcache\mstime.dll

+ 2008-03-01 12:58:10 671,232 ----a-w C:\WINDOWS\system32\dllcache\mstime.dll

- 2007-12-07 02:08:34 102,912 ----a-w C:\WINDOWS\system32\dllcache\occache.dll

+ 2008-03-01 12:58:10 102,912 ----a-w C:\WINDOWS\system32\dllcache\occache.dll

- 2008-01-11 05:36:55 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll

+ 2008-03-01 12:58:10 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll

- 2007-12-07 02:08:34 105,984 ----a-w C:\WINDOWS\system32\dllcache\url.dll

+ 2008-03-01 12:58:10 105,984 ----a-w C:\WINDOWS\system32\dllcache\url.dll

- 2007-12-07 02:08:34 1,159,680 ----a-w C:\WINDOWS\system32\dllcache\urlmon.dll

+ 2008-03-01 12:58:10 1,159,680 ----a-w C:\WINDOWS\system32\dllcache\urlmon.dll

- 2007-12-07 02:08:34 233,472 ----a-w C:\WINDOWS\system32\dllcache\webcheck.dll

+ 2008-03-01 12:58:11 233,472 ----a-w C:\WINDOWS\system32\dllcache\webcheck.dll

- 2007-12-07 02:08:34 824,832 ----a-w C:\WINDOWS\system32\dllcache\wininet.dll

+ 2008-03-01 12:58:11 826,368 ----a-w C:\WINDOWS\system32\dllcache\wininet.dll

- 2006-06-26 17:41:32 148,480 ----a-w C:\WINDOWS\system32\dnsapi.dll

+ 2008-02-20 05:35:05 148,992 ----a-w C:\WINDOWS\system32\dnsapi.dll

- 2007-12-19 22:53:23 347,136 ----a-w C:\WINDOWS\system32\dxtmsft.dll

+ 2008-03-01 12:58:06 347,136 ----a-w C:\WINDOWS\system32\dxtmsft.dll

- 2007-12-07 02:08:32 214,528 ----a-w C:\WINDOWS\system32\dxtrans.dll

+ 2008-03-01 12:58:06 214,528 ----a-w C:\WINDOWS\system32\dxtrans.dll

- 2007-12-07 02:08:32 133,120 ----a-w C:\WINDOWS\system32\extmgr.dll

+ 2008-03-01 12:58:06 133,120 ----a-w C:\WINDOWS\system32\extmgr.dll

- 2007-09-12 00:39:20 279,744 ----a-w C:\WINDOWS\system32\FNTCACHE.DAT

+ 2008-04-10 09:02:51 279,744 ----a-w C:\WINDOWS\system32\FNTCACHE.DAT

- 2007-12-07 02:08:32 63,488 ----a-w C:\WINDOWS\system32\icardie.dll

+ 2008-03-01 12:58:06 63,488 ----a-w C:\WINDOWS\system32\icardie.dll

- 2007-12-06 11:02:31 70,656 ----a-w C:\WINDOWS\system32\ie4uinit.exe

+ 2008-02-29 08:56:41 70,656 ----a-w C:\WINDOWS\system32\ie4uinit.exe

- 2007-12-07 02:08:32 153,088 ----a-w C:\WINDOWS\system32\ieakeng.dll

+ 2008-03-01 12:58:06 153,088 ----a-w C:\WINDOWS\system32\ieakeng.dll

- 2007-12-07 02:08:32 230,400 ----a-w C:\WINDOWS\system32\ieaksie.dll

+ 2008-03-01 12:58:06 230,400 ----a-w C:\WINDOWS\system32\ieaksie.dll

- 2007-12-06 04:59:51 161,792 ----a-w C:\WINDOWS\system32\ieakui.dll

+ 2008-02-15 05:44:25 161,792 ----a-w C:\WINDOWS\system32\ieakui.dll

- 2007-12-07 02:08:32 383,488 ----a-w C:\WINDOWS\system32\ieapfltr.dll

+ 2008-03-01 12:58:07 383,488 ----a-w C:\WINDOWS\system32\ieapfltr.dll

- 2007-12-07 02:08:32 384,512 ----a-w C:\WINDOWS\system32\iedkcs32.dll

+ 2008-03-01 12:58:07 384,512 ----a-w C:\WINDOWS\system32\iedkcs32.dll

- 2007-12-07 02:08:33 6,066,176 ----a-w C:\WINDOWS\system32\ieframe.dll

+ 2008-03-01 12:58:08 6,066,176 ----a-w C:\WINDOWS\system32\ieframe.dll

- 2007-12-07 02:08:33 44,544 ----a-w C:\WINDOWS\system32\iernonce.dll

+ 2008-03-01 12:58:08 44,544 ----a-w C:\WINDOWS\system32\iernonce.dll

- 2007-12-07 02:08:33 267,776 ----a-w C:\WINDOWS\system32\iertutil.dll

+ 2008-03-01 12:58:08 267,776 ----a-w C:\WINDOWS\system32\iertutil.dll

- 2007-12-06 11:00:58 13,824 ----a-w C:\WINDOWS\system32\ieudinit.exe

+ 2008-02-22 10:00:51 13,824 ----a-w C:\WINDOWS\system32\ieudinit.exe

- 2007-12-07 02:08:33 27,648 ----a-w C:\WINDOWS\system32\jsproxy.dll

+ 2008-03-01 12:58:08 27,648 ----a-w C:\WINDOWS\system32\jsproxy.dll

- 2008-03-05 16:30:54 19,148,408 ----a-w C:\WINDOWS\system32\MRT.exe

+ 2008-04-06 05:56:20 19,836,024 ----a-w C:\WINDOWS\system32\MRT.exe

- 2007-12-07 02:08:33 459,264 ----a-w C:\WINDOWS\system32\msfeeds.dll

+ 2008-03-01 12:58:08 459,264 ----a-w C:\WINDOWS\system32\msfeeds.dll

- 2007-12-07 02:08:33 52,224 ----a-w C:\WINDOWS\system32\msfeedsbs.dll

+ 2008-03-01 12:58:08 52,224 ----a-w C:\WINDOWS\system32\msfeedsbs.dll

- 2007-12-08 05:08:36 3,592,192 ----a-w C:\WINDOWS\system32\mshtml.dll

+ 2008-03-01 16:28:10 3,591,680 ----a-w C:\WINDOWS\system32\mshtml.dll

- 2007-12-07 02:08:34 478,208 ----a-w C:\WINDOWS\system32\mshtmled.dll

+ 2008-03-01 12:58:09 478,208 ----a-w C:\WINDOWS\system32\mshtmled.dll

- 2007-12-07 02:08:34 193,024 ----a-w C:\WINDOWS\system32\msrating.dll

+ 2008-03-01 12:58:10 193,024 ----a-w C:\WINDOWS\system32\msrating.dll

- 2007-12-07 02:08:34 671,232 ----a-w C:\WINDOWS\system32\mstime.dll

+ 2008-03-01 12:58:10 671,232 ----a-w C:\WINDOWS\system32\mstime.dll

- 2007-12-07 02:08:34 102,912 ----a-w C:\WINDOWS\system32\occache.dll

+ 2008-03-01 12:58:10 102,912 ----a-w C:\WINDOWS\system32\occache.dll

- 2008-01-11 05:36:55 44,544 ----a-w C:\WINDOWS\system32\pngfilt.dll

+ 2008-03-01 12:58:10 44,544 ----a-w C:\WINDOWS\system32\pngfilt.dll

- 2007-12-07 02:08:34 105,984 ----a-w C:\WINDOWS\system32\url.dll

+ 2008-03-01 12:58:10 105,984 ----a-w C:\WINDOWS\system32\url.dll

- 2007-12-07 02:08:34 1,159,680 ----a-w C:\WINDOWS\system32\urlmon.dll

+ 2008-03-01 12:58:10 1,159,680 ----a-w C:\WINDOWS\system32\urlmon.dll

- 2007-12-07 02:08:34 233,472 ----a-w C:\WINDOWS\system32\webcheck.dll

+ 2008-03-01 12:58:11 233,472 ----a-w C:\WINDOWS\system32\webcheck.dll

- 2007-12-07 02:08:34 824,832 ----a-w C:\WINDOWS\system32\wininet.dll

+ 2008-03-01 12:58:11 826,368 ----a-w C:\WINDOWS\system32\wininet.dll

+ 2008-04-10 10:27:03 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_538.dat

.

-- Snapshot reset to current date --

.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D5F536B7-2822-4736-87D3-414DF1BF1E8C}]

C:\WINDOWS\svpekgonrlo.dll

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 20:00 15360]

"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-09-06 23:10 68856]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2005-10-28 16:25 94208]

"xuywjzrv"="C:\WINDOWS\system32\xkhudihw.exe" [2008-04-08 17:57 98304]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 18:04 52736]

"AGRSMMSG"="AGRSMMSG.exe" [2004-06-29 19:06 88363 C:\WINDOWS\AGRSMMSG.exe]

"HPHUPD06"="c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe" [2004-06-07 20:53 49152]

"HPHmon06"="C:\WINDOWS\system32\hphmon06.exe" [2004-06-07 20:43 659456]

"KBD"="C:\HP\KBD\KBD.EXE" [2003-02-11 21:02 61440]

"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2004-04-14 22:43 233472]

"PS2"="C:\WINDOWS\system32\ps2.exe" [2004-10-25 23:17 90112]

"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-11-04 05:10 344064]

"AlcxMonitor"="ALCXMNTR.EXE" [2004-09-07 22:47 57344 C:\WINDOWS\ALCXMNTR.EXE]

"LSBWatcher"="c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" [2004-10-14 23:54 253952]

"Reminder"="C:\Windows\Creator\Remind_XP.exe" [2004-12-14 02:23 663552]

"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-27 00:47 31016]

"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 20:51 39792]

"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-09-26 15:42 267064]

"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 07:24 286720]

"Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2007-06-13 09:16 528384]

"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]

"spywarefighterguard"="C:\Program Files\SPYWAREfighter\spftray.exe" [2008-02-21 15:37 115344]

 

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-05 03:28:24 258048]

Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-09-06 23:10:17 126136]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]

--a------ 2007-09-26 15:42 267064 C:\Program Files\iTunes\iTunesHelper.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

--a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

--a------ 2007-06-29 07:24 286720 C:\Program Files\QuickTime\QTTask.exe

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=

"C:\\Program Files\\MSN Messenger\\livecall.exe"=

"C:\\Program Files\\eMule\\emule.exe"=

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=

"C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=

"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=

"C:\\Program Files\\Internet Explorer\\iexplore.exe"=

"C:\\Program Files\\iTunes\\iTunes.exe"=

 

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]

R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]

R3 SpyFighter;SpyFighter Guard Device;C:\Program Files\SPYWAREfighter\spyfighter.sys [2008-02-21 15:38]

R3 SPYWAREfighterRP;SPYWAREfighterRP;"C:\Program Files\SPYWAREfighter\spfprc.exe" [2008-02-21 15:37]

R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 07:08]

S3 ggflt;SEMC USB Flash Driver Filter;C:\WINDOWS\system32\DRIVERS\ggflt.sys [2008-03-20 15:47]

S3 s115bus;Sony Ericsson Device 115 driver (WDM);C:\WINDOWS\system32\DRIVERS\s115bus.sys [2007-04-23 16:54]

S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\s115mdfl.sys [2007-04-23 16:54]

S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\s115mdm.sys [2007-04-23 16:54]

S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\s115mgmt.sys [2007-04-23 16:54]

S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\s115obex.sys [2007-04-23 16:54]

S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e35c655c-f0f2-11dc-abed-000b6ba130c7}]

\Shell\Auto\command - L:\autorunx.exe

\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorunx.exe

 

*Newly Created Service* - CATCHME

.

**************************************************************************

 

catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-04-10 12:34:22

Windows 5.1.2600 Service Pack 2 NTFS

 

Balayage processus cachés ...

 

Balayage caché autostart entries ...

 

Balayage des fichiers cachés ...

 

Scan terminé avec succès

Les fichiers cachés: 0

 

**************************************************************************

.

--------------------- DLLs a chargé sous des processus courants ---------------------

 

PROCESS: C:\WINDOWS\explorer.exe

-> C:\Program Files\Fichiers communs\Teleca Shared\boost_log-vc71-mt-1_33.dll

.

Temps d'accomplissement: 2008-04-10 12:35:41

ComboFix-quarantined-files.txt 2008-04-10 10:35:31

Pre-Run: 25,278,636,032 octets libres

Post-Run: 25,274,740,736 octets libres

.

2008-04-09 17:34:36 --- E O F ---

 

ai juste un probleme pour les deuxieme scan

c'est que j'arrive tout suite sur la page de panda scan en ligne et je n'ai pas l'option que tu dit

avec quick scan et full scan je fait quoi

Posté(e)

salut :P

 

Ok: je vais te demander de désinstaller ComboFix comme ceci puis de le réinstaller comme ceci car le script n'a pas fonctionné >>

 

1) Passe par le Menu Démarrer > Exécuter > et tape ceci > ComboFix /u (il ya un espace entre x et / )

Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc.

 

2) Télécharge combofix.exe de sUBs sur le bureau.

 

Branche ta carte memoire dans le lecteur (L) sur ton pc avant de faire ce qui suit.

 

3) Rend toi sur cette page afin de télécharger le fichier CFScript > http://www.sendspace.com/file/4evv4f

pour cela, clique sur le lien en bas de page > pointright.gifDownload Link: CFScript

  • Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture
    CFScript.gif
  • Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt

poste le rapport stp :P

Posté(e)

voila thanos

espere que se coup si c'est bon

car mon rame grave la

et je peut pas formater car et pres de giga de donnee

et mon portable es en reparation chez hp

pfff la galere

 

enfin soit voila le rapport

 

ComboFix 08-04-11.7 - HP_Propriétaire 2008-04-12 12:25:38.4 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.153 [GMT 2:00]

Endroit: C:\Documents and Settings\HP_Propriétaire\Bureau\ComboFix.exe

Command switches used :: C:\Documents and Settings\HP_Propri‚taire\Bureau\CFScript.txt

* Création d'un nouveau point de restauration

.

 

((((((((((((((((((((((((((((( Fichiers créés 2008-03-12 to 2008-04-12 ))))))))))))))))))))))))))))))))))))

.

 

2008-04-10 13:51 . 2008-04-10 13:51 <REP> d-------- C:\Program Files\Sony

2008-04-10 13:49 . 2008-04-10 13:49 <REP> d-------- C:\Program Files\Sony Setup

2008-04-10 12:38 . 2008-04-12 11:40 <REP> d-------- C:\Program Files\Panda Security

2008-04-09 19:28 . 2008-04-09 19:28 197 --a------ C:\WINDOWS\system32\MRT.INI

2008-04-08 17:57 . 2008-04-08 17:57 98,304 --a------ C:\WINDOWS\system32\xkhudihw.exe

2008-04-07 19:49 . 2008-04-07 19:49 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab

2008-04-07 19:38 . 2008-04-07 19:45 <REP> d-------- C:\MSNFix

2008-04-07 17:32 . 2008-03-29 19:31 75,856 --a------ C:\WINDOWS\system32\drivers\aswSP.sys

2008-04-07 17:32 . 2008-03-29 19:35 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys

2008-04-03 18:18 . 2008-04-12 11:41 <REP> d-------- C:\Program Files\SPYWAREfighter

2008-04-03 18:18 . 2008-04-03 18:18 <REP> d-------- C:\Program Files\Fichiers communs\Application

2008-04-03 18:00 . 2008-04-03 18:03 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab

2008-04-03 13:07 . 2008-04-03 14:10 <REP> d-------- C:\WINDOWS\BDOSCAN8

2008-04-01 18:06 . 2008-04-09 20:18 <REP> d-------- C:\Temp

2008-04-01 12:14 . 2008-04-01 12:14 <REP> d-------- C:\Program Files\Alwil

2008-03-31 12:56 . 2008-03-31 19:41 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico

2008-03-31 12:56 . 2008-03-31 19:41 1,406 --a------ C:\WINDOWS\system32\Help.ico

2008-03-30 20:44 . 2008-03-30 20:44 4,096 --a------ C:\WINDOWS\a.MSNFix

2008-03-30 20:43 . 2008-04-09 19:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\yfsdexyz

2008-03-29 17:39 . 2008-03-29 17:40 <REP> d-------- C:\Program Files\PartyPoker

2008-03-27 19:09 . 2008-03-27 19:09 <REP> d-------- C:\Program Files\GenerateurMotPasse20

2008-03-23 14:29 . 2008-03-23 14:29 <REP> d-------- C:\Program Files\Alwil Software

2008-03-23 14:29 . 2008-03-29 19:45 1,146,232 --a------ C:\WINDOWS\system32\aswBoot.exe

2008-03-23 14:29 . 2004-01-09 11:13 380,928 --a------ C:\WINDOWS\system32\actskin4.ocx

2008-03-23 14:29 . 2008-03-29 19:23 95,608 --a------ C:\WINDOWS\system32\AVASTSS.scr

2008-03-23 14:29 . 2008-03-29 19:35 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys

2008-03-23 14:29 . 2008-01-17 17:34 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys

2008-03-23 14:29 . 2008-03-29 19:27 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys

2008-03-23 14:29 . 2008-03-29 19:26 26,944 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys

2008-03-23 14:29 . 2008-03-29 19:29 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys

2008-03-22 21:37 . 2008-03-22 21:37 7,168 --ahs---- C:\WINDOWS\Thumbs.db

2008-03-22 21:02 . 2007-04-23 16:54 108,680 -ra------ C:\WINDOWS\system32\drivers\s115mdm.sys

2008-03-22 21:02 . 2007-04-23 16:54 100,488 -ra------ C:\WINDOWS\system32\drivers\s115mgmt.sys

2008-03-22 21:02 . 2007-04-23 16:54 98,568 -ra------ C:\WINDOWS\system32\drivers\s115obex.sys

2008-03-22 21:02 . 2007-04-23 16:54 83,208 -ra------ C:\WINDOWS\system32\drivers\s115bus.sys

2008-03-22 21:02 . 2007-04-23 16:54 15,112 -ra------ C:\WINDOWS\system32\drivers\s115mdfl.sys

2008-03-22 21:02 . 2007-04-23 16:54 12,424 -ra------ C:\WINDOWS\system32\drivers\s115whnt.sys

2008-03-22 21:02 . 2007-04-23 16:54 12,424 -ra------ C:\WINDOWS\system32\drivers\s115wh.sys

2008-03-22 21:02 . 2007-04-23 16:54 12,424 -ra------ C:\WINDOWS\system32\drivers\s115cmnt.sys

2008-03-22 21:02 . 2007-04-23 16:54 12,424 -ra------ C:\WINDOWS\system32\drivers\s115cm.sys

2008-03-22 21:01 . 2008-03-22 21:01 <REP> d-------- C:\Documents and Settings\HP_Propriétaire\Application Data\Teleca

2008-03-22 20:58 . 2008-03-31 21:34 <REP> d-------- C:\Program Files\Fichiers communs\Teleca Shared

2008-03-22 20:58 . 2008-03-31 21:34 <REP> d-------- C:\Program Files\Fichiers communs\Sony Ericsson Shared

2008-03-22 20:58 . 2008-03-22 20:58 <REP> d-------- C:\Documents and Settings\HP_Propriétaire\Application Data\Sony Ericsson

2008-03-22 20:56 . 2008-03-22 20:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Teleca

2008-03-20 15:50 . 2008-03-20 15:50 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf

2008-03-20 15:50 . 2008-03-20 15:50 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_ggsemc_01005.Wdf

2008-03-20 15:47 . 2008-03-22 20:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sony Ericsson

2008-03-20 15:47 . 2008-03-20 15:47 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll

2008-03-20 15:47 . 2008-03-20 15:47 20,520 --a------ C:\WINDOWS\system32\drivers\ggsemc.sys

2008-03-20 15:47 . 2008-03-20 15:47 13,352 --a------ C:\WINDOWS\system32\drivers\ggflt.sys

2008-03-20 15:45 . 2008-03-27 19:13 <REP> d-------- C:\Program Files\Sony Ericsson

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-04-11 16:25 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater

2008-04-10 14:01 --------- d-----w C:\Program Files\eMule

2008-04-09 17:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help

2008-03-31 19:46 --------- d-----w C:\Program Files\Sonic RecordNow!

2008-03-31 19:46 --------- d-----w C:\Program Files\QuickTime

2008-03-31 19:44 --------- d-----w C:\Program Files\MSN Messenger

2008-03-31 19:39 --------- d-----w C:\Program Files\Messenger Plus! Live

2008-03-31 19:38 --------- d-----w C:\Program Files\iTunes

2008-03-31 19:34 --------- d-----w C:\Program Files\Google

2008-03-31 19:21 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe

2008-03-30 12:47 --------- d-----w C:\Documents and Settings\HP_Propriétaire\Application Data\MyPhoneExplorer

2008-03-29 15:42 --------- d-----w C:\Program Files\Xilisoft

2008-03-27 17:13 --------- d--h--w C:\Program Files\InstallShield Installation Information

2008-03-21 15:23 --------- d-----w C:\Documents and Settings\HP_Propriétaire\Application Data\BitTorrent DNA

2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys

2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\dllcache\win32k.sys

2008-03-01 16:28 3,591,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll

2008-02-29 08:57 625,664 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe

2008-02-29 08:56 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe

2008-02-22 10:00 13,824 ----a-w C:\WINDOWS\system32\dllcache\ieudinit.exe

2008-02-21 13:38 946,832 ----a-w C:\WINDOWS\system32\_ISource30.dll

2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll

2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\dllcache\gdi32.dll

2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll

2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dllcache\dnsrslvr.dll

2008-02-20 05:35 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll

2008-02-15 05:44 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll

2008-01-31 14:20 119,568 ----a-w C:\WINDOWS\system32\VB6FR.DLL

2008-01-31 14:20 1,392,671 ----a-w C:\WINDOWS\system32\msvbvm60.dll

.

<pre>
----a-w			39,424 2008-03-31 11:13:49  C:\Documents and Settings\HP_Propriétaire\Bureau\AAA programme guy\solsuite\SolSuite 2006 v6.1 + Patch + Keygen\Patch\SS2004-patch .exe
</pre>

 

 

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D5F536B7-2822-4736-87D3-414DF1BF1E8C}]

C:\WINDOWS\svpekgonrlo.dll

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 20:00 15360]

"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-09-06 23:10 68856]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2005-10-28 16:25 94208]

"xuywjzrv"="C:\WINDOWS\system32\xkhudihw.exe" [2008-04-08 17:57 98304]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 18:04 52736]

"AGRSMMSG"="AGRSMMSG.exe" [2004-06-29 19:06 88363 C:\WINDOWS\AGRSMMSG.exe]

"HPHUPD06"="c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe" [2004-06-07 20:53 49152]

"HPHmon06"="C:\WINDOWS\system32\hphmon06.exe" [2004-06-07 20:43 659456]

"KBD"="C:\HP\KBD\KBD.EXE" [2003-02-11 21:02 61440]

"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2004-04-14 22:43 233472]

"PS2"="C:\WINDOWS\system32\ps2.exe" [2004-10-25 23:17 90112]

"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-11-04 05:10 344064]

"AlcxMonitor"="ALCXMNTR.EXE" [2004-09-07 22:47 57344 C:\WINDOWS\ALCXMNTR.EXE]

"LSBWatcher"="c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" [2004-10-14 23:54 253952]

"Reminder"="C:\Windows\Creator\Remind_XP.exe" [2004-12-14 02:23 663552]

"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-27 00:47 31016]

"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 20:51 39792]

"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-09-26 15:42 267064]

"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 07:24 286720]

"Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2007-06-13 09:16 528384]

"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]

"spywarefighterguard"="C:\Program Files\SPYWAREfighter\spftray.exe" [2008-02-21 15:37 115344]

 

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-05 03:28:24 258048]

Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-09-06 23:10:17 126136]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]

--a------ 2007-09-26 15:42 267064 C:\Program Files\iTunes\iTunesHelper.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

--a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

--a------ 2007-06-29 07:24 286720 C:\Program Files\QuickTime\QTTask.exe

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=

"C:\\Program Files\\MSN Messenger\\livecall.exe"=

"C:\\Program Files\\eMule\\emule.exe"=

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=

"C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=

"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=

"C:\\Program Files\\Internet Explorer\\iexplore.exe"=

"C:\\Program Files\\iTunes\\iTunes.exe"=

 

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]

R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]

R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]

R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 07:08]

S3 ggflt;SEMC USB Flash Driver Filter;C:\WINDOWS\system32\DRIVERS\ggflt.sys [2008-03-20 15:47]

S3 s115bus;Sony Ericsson Device 115 driver (WDM);C:\WINDOWS\system32\DRIVERS\s115bus.sys [2007-04-23 16:54]

S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\s115mdfl.sys [2007-04-23 16:54]

S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\s115mdm.sys [2007-04-23 16:54]

S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\s115mgmt.sys [2007-04-23 16:54]

S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\s115obex.sys [2007-04-23 16:54]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e35c655c-f0f2-11dc-abed-000b6ba130c7}]

\Shell\Auto\command - L:\autorunx.exe

\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorunx.exe

 

.

**************************************************************************

 

catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-04-12 12:27:52

Windows 5.1.2600 Service Pack 2 NTFS

 

Balayage processus cachés ...

 

Balayage caché autostart entries ...

 

Balayage des fichiers cachés ...

 

Scan terminé avec succès

Les fichiers cachés: 0

 

**************************************************************************

.

Temps d'accomplissement: 2008-04-12 12:28:39

ComboFix-quarantined-files.txt 2008-04-12 10:28:30

Pre-Run: 27,550,216,192 octets libres

Post-Run: 27,546,288,128 octets libres

.

2008-04-09 17:34:36 --- E O F ---

Posté(e)

salut :P

 

et je peut pas formater car et pres de giga de donnee

Il ne faut pas oublier de faire une sauvegarde des données auxquelles tu tiens avant de continuer si possible.

 

Bon, ca résiste: voilà ce que tu vas faire stp >>

 

1) Télécharge le même script de nouveau sur ton bureau mais ne le fais pas glisser encore sur ComboFix.exe >> http://www.sendspace.com/file/4evv4f

 

2) Redémarre le PC, impérativement en mode sans échec.

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement > Tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows.

Sélectionne "Mode sans échec" et appuie sur la touche [Entrée].

Choisis ton compte usuel, et non Administrateur. En images ici > http://cybersecurite.xooit.com/t88-Demarre...-sans-echec.htm

 

3) Utilisation de CFScript >>

  • Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture
    CFScript.gif
  • Patiente le temps du scan. Le bureau va disparaitre à plusieurs reprises: c'est normal!
  • Ne touche à rien tant que le scan n'est pas terminé: le pc devrait redémarrer.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt

4) Télécharge MalwareByte's et fais un scan complêt du pc en suivant le tutoriel que voici >> http://forum.pcastuces.com/malwarebytes_an...oriel-f31s3.htm

 

5) Une fois le scan terminé, poste le rapport de MalwareByte's dans ta prochaine réponse, ainsi que le rapport de ComboFix.

 

courage :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...