Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

  • Modérateurs
Posté(e)

Bonjour :P

 

On continue.

 

Supprime le fichier CFScript.txt déja présent.

 

Télécharge CFScript.txt et enregistre le sur ton bureau.

  • Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture
     
    CFScript.gif
  • Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
  • Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

Posté(e) (modifié)

Bonjour Gof,

Voici mon rapport Combfix comme tu me l'a demandé.

ComboFix 07-10-07.1 - user 08/10/2007 10:37:38.4 - NTFSx86

Microsoft Windows 2000 Professionnel 5.0.2195.4.1252.1.1036.18.74 [GMT 3:00]

Running from: C:\Documents and Settings\user\Bureau\ComboFix.exe

Command switches used :: E:\CFScript-1.txt

 

FILE::

c:\3.tmp

c:\my2.exe

C:\WINNT\system\msnntlp.exe

C:\WINNT\system32\106.reg

C:\WINNT\system32\107.reg

C:\WINNT\system32\119.reg

C:\WINNT\system32\121.reg

C:\WINNT\system32\141.reg

C:\WINNT\system32\150.reg

C:\WINNT\system32\155.reg

C:\WINNT\system32\160.reg

C:\WINNT\system32\168.reg

C:\WINNT\system32\176.reg

C:\WINNT\system32\184.reg

C:\WINNT\system32\202.reg

C:\WINNT\system32\205.reg

C:\WINNT\system32\236.reg

C:\WINNT\system32\241.reg

C:\WINNT\system32\244.reg

C:\WINNT\system32\247.reg

C:\WINNT\system32\266.reg

C:\WINNT\system32\277.reg

C:\WINNT\system32\281.reg

C:\WINNT\system32\284.reg

C:\WINNT\system32\294.reg

C:\WINNT\system32\296.reg

C:\WINNT\system32\297.reg

C:\WINNT\system32\308.reg

C:\WINNT\system32\327.reg

C:\WINNT\system32\329.reg

C:\WINNT\system32\342.reg

C:\WINNT\system32\348.reg

C:\WINNT\system32\352.reg

C:\WINNT\system32\360.reg

C:\WINNT\system32\385.reg

C:\WINNT\system32\422.reg

C:\WINNT\system32\423.reg

C:\WINNT\system32\441.reg

C:\WINNT\system32\458.reg

C:\WINNT\system32\461.reg

C:\WINNT\system32\473.reg

C:\WINNT\system32\475.reg

C:\WINNT\system32\486.reg

C:\WINNT\system32\488.reg

C:\WINNT\system32\503.reg

C:\WINNT\system32\504.reg

C:\WINNT\system32\523.reg

C:\WINNT\system32\527.reg

C:\WINNT\system32\552.reg

C:\WINNT\system32\554.reg

C:\WINNT\system32\558.reg

C:\WINNT\system32\562.reg

C:\WINNT\system32\564.reg

C:\WINNT\system32\572.reg

C:\WINNT\system32\583.reg

C:\WINNT\system32\587.reg

C:\WINNT\system32\598.reg

C:\WINNT\system32\604.reg

C:\WINNT\system32\619.reg

C:\WINNT\system32\624.reg

C:\WINNT\system32\640.reg

C:\WINNT\system32\642.reg

C:\WINNT\system32\663.reg

C:\WINNT\system32\666.reg

C:\WINNT\system32\676.reg

C:\WINNT\system32\677.reg

C:\WINNT\system32\704.reg

C:\WINNT\system32\717.reg

C:\WINNT\system32\718.reg

C:\WINNT\system32\725.reg

C:\WINNT\system32\731.reg

C:\WINNT\system32\737.reg

C:\WINNT\system32\743.reg

C:\WINNT\system32\758.reg

C:\WINNT\system32\768.reg

C:\WINNT\system32\773.reg

C:\WINNT\system32\809.reg

C:\WINNT\system32\810.reg

C:\WINNT\system32\811.reg

C:\WINNT\system32\825.reg

C:\WINNT\system32\831.reg

C:\WINNT\system32\834.reg

C:\WINNT\system32\840.reg

C:\WINNT\system32\845.reg

C:\WINNT\system32\855.reg

C:\WINNT\system32\856.reg

C:\WINNT\system32\864.reg

C:\WINNT\system32\866.reg

C:\WINNT\system32\890.reg

C:\WINNT\system32\898.reg

C:\WINNT\system32\899.reg

C:\WINNT\system32\903.reg

C:\WINNT\system32\905.reg

C:\WINNT\system32\917.reg

C:\WINNT\system32\929.reg

C:\WINNT\system32\938.reg

C:\WINNT\system32\955.reg

C:\WINNT\system32\958.reg

C:\WINNT\system32\966.reg

C:\WINNT\system32\967.reg

C:\WINNT\system32\987.reg

C:\WINNT\system32\997.reg

C:\WINNT\system32\dllcache\ivchost.exe

c:\winnt\system32\IE5.exe

c:\winnt\system32\iexplorer.exe

C:\WINNT\system32\urdvxc.exe

C:\WINNT\system32162432ld.exe

C:\WINNT\TEMP\mss9.tmp

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

C:\WINNT\system32\106.reg

C:\WINNT\system32\107.reg

C:\WINNT\system32\119.reg

C:\WINNT\system32\121.reg

C:\WINNT\system32\141.reg

C:\WINNT\system32\150.reg

C:\WINNT\system32\155.reg

C:\WINNT\system32\160.reg

C:\WINNT\system32\168.reg

C:\WINNT\system32\176.reg

C:\WINNT\system32\184.reg

C:\WINNT\system32\202.reg

C:\WINNT\system32\205.reg

C:\WINNT\system32\236.reg

C:\WINNT\system32\241.reg

C:\WINNT\system32\244.reg

C:\WINNT\system32\247.reg

C:\WINNT\system32\266.reg

C:\WINNT\system32\277.reg

C:\WINNT\system32\281.reg

C:\WINNT\system32\284.reg

C:\WINNT\system32\294.reg

C:\WINNT\system32\296.reg

C:\WINNT\system32\297.reg

C:\WINNT\system32\308.reg

C:\WINNT\system32\327.reg

C:\WINNT\system32\329.reg

C:\WINNT\system32\342.reg

C:\WINNT\system32\348.reg

C:\WINNT\system32\352.reg

C:\WINNT\system32\360.reg

C:\WINNT\system32\385.reg

C:\WINNT\system32\422.reg

C:\WINNT\system32\423.reg

C:\WINNT\system32\441.reg

C:\WINNT\system32\458.reg

C:\WINNT\system32\461.reg

C:\WINNT\system32\473.reg

C:\WINNT\system32\475.reg

C:\WINNT\system32\486.reg

C:\WINNT\system32\488.reg

C:\WINNT\system32\503.reg

C:\WINNT\system32\504.reg

C:\WINNT\system32\523.reg

C:\WINNT\system32\527.reg

C:\WINNT\system32\552.reg

C:\WINNT\system32\554.reg

C:\WINNT\system32\558.reg

C:\WINNT\system32\562.reg

C:\WINNT\system32\564.reg

C:\WINNT\system32\572.reg

C:\WINNT\system32\583.reg

C:\WINNT\system32\587.reg

C:\WINNT\system32\598.reg

C:\WINNT\system32\604.reg

C:\WINNT\system32\619.reg

C:\WINNT\system32\624.reg

C:\WINNT\system32\640.reg

C:\WINNT\system32\642.reg

C:\WINNT\system32\663.reg

C:\WINNT\system32\666.reg

C:\WINNT\system32\676.reg

C:\WINNT\system32\677.reg

C:\WINNT\system32\704.reg

C:\WINNT\system32\717.reg

C:\WINNT\system32\718.reg

C:\WINNT\system32\725.reg

C:\WINNT\system32\731.reg

C:\WINNT\system32\737.reg

C:\WINNT\system32\743.reg

C:\WINNT\system32\758.reg

C:\WINNT\system32\768.reg

C:\WINNT\system32\773.reg

C:\WINNT\system32\809.reg

C:\WINNT\system32\810.reg

C:\WINNT\system32\811.reg

C:\WINNT\system32\825.reg

C:\WINNT\system32\831.reg

C:\WINNT\system32\834.reg

C:\WINNT\system32\840.reg

C:\WINNT\system32\845.reg

C:\WINNT\system32\855.reg

C:\WINNT\system32\856.reg

C:\WINNT\system32\864.reg

C:\WINNT\system32\866.reg

C:\WINNT\system32\890.reg

C:\WINNT\system32\898.reg

C:\WINNT\system32\899.reg

C:\WINNT\system32\903.reg

C:\WINNT\system32\905.reg

C:\WINNT\system32\917.reg

C:\WINNT\system32\929.reg

C:\WINNT\system32\938.reg

C:\WINNT\system32\955.reg

C:\WINNT\system32\958.reg

C:\WINNT\system32\966.reg

C:\WINNT\system32\967.reg

C:\WINNT\system32\987.reg

C:\WINNT\system32\997.reg

 

.

((((((((((((((((((((((((((((( Fichiers créés 2007-09-08 to 2007-10-08 ))))))))))))))))))))))))))))))))))))

.

 

2007-10-08 10:37 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_3ec.dat

2007-10-08 10:33 <DIR> d-------- C:\WINNT\system32\AVGUARD_4710aa70

2007-10-07 12:42 51,200 --a------ C:\WINNT\NirCmd.exe

2007-10-07 12:24 17,920 --a------ C:\WINNT\system32\reg.exe

2007-10-07 12:23 <DIR> d-------- C:\Program Files\Navilog1

2007-10-07 11:32 <DIR> d-------- C:\Program Files\Trend Micro

2007-10-07 09:11 <DIR> d-------- C:\WINNT\system32\AVGUARD_470e7c30

2007-10-07 00:43 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic

2007-10-06 19:34 <DIR> d-------- C:\Program Files\Hijackthis Version Fran‡aise

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

31/08/07 21:39 45116 --a------ C:\WINNT\system32\38595172ld.exe

31/08/07 21:28 45116 --a------ C:\WINNT\system32\28457852ld.exe

31/08/07 21:18 45116 --a------ C:\WINNT\system32\18366692ld.exe

31/08/07 20:44 45116 --a------ C:\WINNT\system32\43593562ld.exe

31/08/07 20:33 45116 --a------ C:\WINNT\system32\33444522ld.exe

31/08/07 10:23 45116 --a------ C:\WINNT\system32\2329032ld.exe

31/08/07 10:12 45116 --a------ C:\WINNT\system32\1253672ld.exe

31/08/07 10:02 45116 --a------ C:\WINNT\system32\2428092ld.exe

31/08/07 09:52 45116 --a------ C:\WINNT\system32\52346552ld.exe

31/08/07 09:42 45116 --a------ C:\WINNT\system32\42265102ld.exe

31/08/07 09:32 45116 --a------ C:\WINNT\system32\32189662ld.exe

31/08/07 09:22 45116 --a------ C:\WINNT\system32\2211322ld.exe

31/08/07 09:12 45116 --a------ C:\WINNT\system32\1205342ld.exe

31/08/07 09:01 45116 --a------ C:\WINNT\system32\1499972ld.exe

31/08/07 08:51 45116 --a------ C:\WINNT\system32\51425532ld.exe

31/08/07 08:41 45116 --a------ C:\WINNT\system32\41304932ld.exe

31/08/07 08:31 45116 --a------ C:\WINNT\system32\31223182ld.exe

31/07/07 16:31 68608 --a------ C:\ahee.exe

30/08/07 20:47 45116 --a------ C:\WINNT\system32\47486762ld.exe

30/08/07 20:39 68608 --a------ C:\Hiss.exe

30/08/07 20:37 45116 --a------ C:\WINNT\system32\37397302ld.exe

30/08/07 16:14 45116 --a------ C:\WINNT\system32\14322852ld.exe

30/08/07 16:04 45116 --a------ C:\WINNT\system32\426742ld.exe

30/08/07 15:54 45116 --a------ C:\WINNT\system32\54199922ld.exe

30/08/07 15:44 45116 --a------ C:\WINNT\system32\44126392ld.exe

30/08/07 15:34 45116 --a------ C:\WINNT\system32\3452862ld.exe

30/08/07 15:23 45116 --a------ C:\WINNT\system32\23561402ld.exe

30/08/07 15:13 45116 --a------ C:\WINNT\system32\13477652ld.exe

30/08/07 11:06 68608 --a------ C:\tiss.exe

30/08/07 10:41 30770 --a------ C:\gro.exe

30/08/07 09:22 45116 --a------ C:\WINNT\system32\2261152ld.exe

30/08/07 09:12 45116 --a------ C:\WINNT\system32\11577702ld.exe

30/08/07 09:01 45116 --a------ C:\WINNT\system32\1495762ld.exe

30/08/07 08:51 45116 --a------ C:\WINNT\system32\51413212ld.exe

30/08/07 08:41 45116 --a------ C:\WINNT\system32\41329572ld.exe

30/08/07 08:31 45116 --a------ C:\WINNT\system32\31235302ld.exe

30/07/07 19:19 92504 --a------ C:\WINNT\system32\cdm.dll

30/07/07 19:19 549720 --a------ C:\WINNT\system32\wuapi.dll

30/07/07 19:19 53080 --a------ C:\WINNT\system32\wuauclt.exe

30/07/07 19:19 43352 --a------ C:\WINNT\system32\wups2.dll

30/07/07 19:19 325976 --a------ C:\WINNT\system32\wucltui.dll

30/07/07 19:19 203096 --a------ C:\WINNT\system32\wuweb.dll

30/07/07 19:19 1712984 --a------ C:\WINNT\system32\wuaueng.dll

30/07/07 19:18 33624 --a------ C:\WINNT\system32\wups.dll

30/07/07 10:54 68608 --a------ C:\aasdf.exe

29/08/07 20:24 45116 --a------ C:\WINNT\system32\24486122ld.exe

29/08/07 17:25 45116 --a------ C:\WINNT\system32\25207722ld.exe

29/08/07 17:15 45116 --a------ C:\WINNT\system32\15133582ld.exe

29/08/07 17:05 45116 --a------ C:\WINNT\system32\551742ld.exe

29/08/07 16:55 45116 --a------ C:\WINNT\system32\54581512ld.exe

29/08/07 16:44 45116 --a------ C:\WINNT\system32\44497462ld.exe

29/08/07 16:34 45116 --a------ C:\WINNT\system32\34434242ld.exe

29/08/07 16:24 45116 --a------ C:\WINNT\system32\24356202ld.exe

29/08/07 11:46 45116 --a------ C:\WINNT\system32\46482ld.exe

29/08/07 11:35 45116 --a------ C:\WINNT\system32\35505562ld.exe

29/08/07 11:25 45116 --a------ C:\WINNT\system32\25416902ld.exe

29/08/07 11:15 45116 --a------ C:\WINNT\system32\15331452ld.exe

29/08/07 10:21 45116 --a------ C:\WINNT\system32\21143132ld.exe

29/08/07 10:11 45116 --a------ C:\WINNT\system32\1168292ld.exe

29/08/07 10:07 45116 --a------ C:\WINNT\system32\7209892ld.exe

29/08/07 10:02 45116 --a------ C:\WINNT\system32\241872ld.exe

29/08/07 09:52 45116 --a------ C:\WINNT\system32\52312402ld.exe

29/08/07 09:42 45116 --a------ C:\WINNT\system32\4223752ld.exe

29/08/07 09:32 45116 --a------ C:\WINNT\system32\32153812ld.exe

29/08/07 09:22 45116 --a------ C:\WINNT\system32\2275172ld.exe

29/08/07 09:12 45116 --a------ C:\WINNT\system32\11589722ld.exe

29/08/07 09:01 45116 --a------ C:\WINNT\system32\1507282ld.exe

29/08/07 08:51 45116 --a------ C:\WINNT\system32\51422332ld.exe

29/08/07 08:41 45116 --a------ C:\WINNT\system32\41316852ld.exe

29/08/07 08:31 45116 --a------ C:\WINNT\system32\31229492ld.exe

29/07/07 23:09 68608 --a------ C:\asdmew.exe

28/08/07 21:05 45116 --a------ C:\WINNT\system32\5321252ld.exe

28/08/07 20:55 45116 --a------ C:\WINNT\system32\55219482ld.exe

28/08/07 19:39 45116 --a------ C:\WINNT\system32\3955892ld.exe

28/08/07 19:10 45116 --a------ C:\WINNT\system32\10484412ld.exe

28/08/07 19:00 45116 --a------ C:\WINNT\system32399162ld.exe

28/08/07 18:50 45116 --a------ C:\WINNT\system32\50323632ld.exe

28/08/07 18:40 45116 --a------ C:\WINNT\system32\40246792ld.exe

28/08/07 17:39 45116 --a------ C:\WINNT\system32\38594032ld.exe

28/08/07 17:28 45116 --a------ C:\WINNT\system32\28523802ld.exe

28/08/07 17:18 45116 --a------ C:\WINNT\system32\18393792ld.exe

28/08/07 14:56 45116 --a------ C:\WINNT\system32\56352052ld.exe

28/08/07 14:45 45116 --a------ C:\WINNT\system32\45296582ld.exe

28/08/07 14:35 45116 --a------ C:\WINNT\system32\35228452ld.exe

28/08/07 14:25 --------- d-------- C:\Program Files\MSN Messenger

28/08/07 13:33 --------- d-------- C:\Program Files\Yahoo!

28/08/07 12:58 45116 --a------ C:\WINNT\system32\58162272ld.exe

28/08/07 12:48 45116 --a------ C:\WINNT\system32\4831252ld.exe

28/08/07 12:42 45116 --a------ C:\WINNT\system32\42338712ld.exe

28/08/07 12:32 45116 --a------ C:\WINNT\system32\32184362ld.exe

28/08/07 12:28 45116 --a------ C:\WINNT\system32\28103342ld.exe

28/08/07 12:17 45116 --a------ C:\WINNT\system32\17537682ld.exe

28/08/07 11:50 45116 --a------ C:\WINNT\system32\50259882ld.exe

27/08/07 22:32 45116 --a------ C:\WINNT\system32\32146762ld.exe

27/08/07 11:48 45116 --a------ C:\WINNT\system32\47591732ld.exe

27/08/07 11:37 45116 --a------ C:\WINNT\system32\37417752ld.exe

27/08/07 11:20 45116 --a------ C:\WINNT\system32\20239262ld.exe

27/08/07 11:10 45116 --a------ C:\WINNT\system32\10129782ld.exe

27/08/07 11:01 45116 --a------ C:\WINNT\system32\1112972ld.exe

27/08/07 10:31 45116 --a------ C:\WINNT\system32\31106962ld.exe

.

 

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Synchronization Manager"="mobsync.exe" [23/06/03 15:00 C:\WINNT\system32\mobsync.exe]

"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe" [26/08/05 20:14 ]

"MessagerStarter Wanadoo"="C:\PROGRA~1\MESSAG~1\StartMessager.exe" [10/01/03 11:08 ]

"RealTray"="C:\Program Files\Real\RealPlayer\RealPlay.exe" [20/06/07 19:19 ]

"MRT"="C:\WINNT\system32\MRT.exe" [05/06/07 23:38 ]

"movies"="c:\winnt\system32\IE5.exe" []

"ISPSERVICE"="c:\winnt\system32\iexplorer.exe" []

"TileFree"="Tilecomfree.com" []

"Windows Server Peer Verification Service"="c:\3.tmp *" []

"avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [18/01/06 15:52 ]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"internat.exe"="internat.exe" [23/06/03 15:00 C:\WINNT\system32\internat.exe]

"Microsoft NetMeeting"="C:\Program Files\NetMeeting\conf.exe" [23/06/03 15:00 ]

"Windows Service Agent"="fixin.exe" []

"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [14/06/05 17:05 ]

"Windows LoL Layer"="zmlguap.exe" []

"Windows Server Client Verification Service"="C:\WINNT\TEMP\mss9.tmp *" []

"Windows Server Peer Verification Service"="c:\3.tmp *" []

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices]

"TileFree"=Tilecomfree.com

 

[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]

"^SetupICWDesktop"=C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop

 

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]

"internat.exe"=internat.exe

"Windows Server Peer Verification Service"="c:\my2.exe" *

"Windows Server Client Verification Service"="C:\WINNT\TEMP\mss9.tmp" *

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\efcyxya]

efcyxya.dll

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nwprovau]

nwprovau.dll 01/09/06 08:49 143632 C:\WINNT\system32\NWPROVAU.DLL

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]

"Authentication Packages"= msv1_0 nwprovau

 

R0 avgntmgr;avgntmgr;C:\WINNT\system32\drivers\avgntmgr.sys

R1 avgntdd;avgntdd;C:\WINNT\system32\DRIVERS\avgntdd.sys

R1 fwdrv;Firewall Driver;C:\WINNT\system32\drivers\fwdrv.sys

R1 khips;Kerio HIPS Driver;C:\WINNT\system32\drivers\khips.sys

R2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe"

R3 EL90BC;Pilote de carte 3Com EtherLink XL B/C;C:\WINNT\system32\DRIVERS\el90xbc5.sys

S2 mshexdefx;ms hexidecimal defx;"C:\WINNT\system32\dllcache\ivchost.exe"

S2 msnntlp;msnntlp;"C:\WINNT\system\msnntlp.exe"

S2 MSWindows;Network Windows Service;"C:\WINNT\system32\urdvxc.exe" /service

S3 ichaud;Service pour pilote AC'97 (WDM);C:\WINNT\system32\drivers\ichaud.sys

 

.

Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

"2007-09-30 15:52:04 C:\WINNT\Tasks\AOL Compagnon.job"

- C:\PROGRA~1\AOLCOM~1\COMPAN~1.EXE

.

**************************************************************************

 

catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2007-10-08 10:40:53

Windows 5.0.2195 Service Pack 4 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

.

Completion time: 08/10/2007 10:42:21

C:\ComboFix-quarantined-files.txt ... 08/10/07 10:42

C:\ComboFix2.txt ... 07/10/07 22:45

C:\ComboFix3.txt ... 07/10/07 21:41

.

--- E O F ---

Merci encore..........

Modifié par Bailing
Posté(e)

Salut Bailing, Gof :P

 

Juste en attendant que Gof ne revienne >

 

1) Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe ***

 

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.

Déroule la liste des instructions ci-dessous :

  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

2) Relance ComboFix et poste le rapport stp.

 

Donc deux rapports à poster : celui de SDFix d'abord puis celui de ComboFix.

Courage, tu es entre de bonnes mains :P

Posté(e)

Bonsoir Charles Ingals,

Merci de prendre la relève. Je poste les trois rapports que tu m'as demandé ici.

Le rapport SDfix

 

SDFix: Version 1.107

 

Run by user on lun. 08/10/2007 at 14:55

 

Microsoft Windows 2000 [Version 5.00.2195]

 

Running From: C:\DOCUME~1\user\Bureau\SDFix\SDFix

 

Safe Mode:

Checking Services:

 

Name:

mshexdefx

msnntlp

MSWindows

 

ImagePath:

"C:\WINNT\system32\dllcache\ivchost.exe"

"C:\WINNT\system\msnntlp.exe"

"C:\WINNT\system32\urdvxc.exe" /service

 

mshexdefx - Deleted

msnntlp - Deleted

MSWindows - Deleted

 

 

 

Restoring Windows Registry Values

Restoring Windows Default Hosts File

 

Rebooting...

 

 

Normal Mode:

Checking Files:

 

Trojan Files Found:

 

C:\10.TMP - Deleted

C:\12.TMP - Deleted

C:\WINNT\system32\i - Deleted

C:\WINNT\system32\mirc.ini - Deleted

C:\WINNT\system32\remote.ini - Deleted

C:\WINNT\system32\winlolx.exe - Deleted

 

 

 

Removing Temp Files...

 

ADS Check:

 

C:\WINNT

No streams found.

 

C:\WINNT\system32

No streams found.

 

C:\WINNT\system32\svchost.exe

No streams found.

 

C:\WINNT\system32\ntoskrnl.exe

No streams found.

 

 

 

Final Check:

 

Remaining Services:

------------------

 

 

 

 

Remaining Files:

---------------

 

File Backups: - C:\DOCUME~1\user\Bureau\SDFix\SDFix\backups\backups.zip

 

Files with Hidden Attributes:

 

Wed 22 May 2002 49,222 A..H. --- "C:\Program Files\AOL 7.0\aolphx.exe"

Wed 22 May 2002 32,842 A..H. --- "C:\Program Files\AOL 7.0\aoltray.exe"

Fri 10 May 2002 40,960 A..H. --- "C:\Program Files\AOL 7.0\RBM.exe"

Wed 22 May 2002 180,290 A..H. --- "C:\Program Files\AOL 7.0\waol.exe"

Wed 23 Apr 2003 49,221 A..H. --- "C:\Program Files\AOL 8.0\aolphx.exe"

Wed 23 Apr 2003 36,937 A..H. --- "C:\Program Files\AOL 8.0\aoltray.exe"

Wed 23 Apr 2003 40,960 A..H. --- "C:\Program Files\AOL 8.0\RBM.exe"

Wed 23 Apr 2003 237,633 A..H. --- "C:\Program Files\AOL 8.0\waol.exe"

Wed 22 May 2002 53,320 A..H. --- "C:\Program Files\AOL 7.0\COMIT\cswitch.exe"

Wed 23 Apr 2003 49,223 A..H. --- "C:\Program Files\AOL 8.0\COMIT\cswitch.exe"

Sat 3 Feb 2007 19,001 A..H. --- "C:\Program Files\Internet Explorer\Connection Wizard\Swfwin32.dll"

Sat 3 Feb 2007 580,999 A..H. --- "C:\Program Files\Internet Explorer\Connection Wizard\winswf.com"

 

Finished!

 

 

Le rapport HijackThis

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:14:51, on 08/10/2007

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Boot mode: Normal

 

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\mnmsrvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\wanmpsvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\Explorer.EXE

C:\WINNT\system32\mspmspsv.exe

C:\WINNT\system32\svchost.exe

C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe

C:\PROGRA~1\MESSAG~1\StartMessager.exe

C:\Program Files\Real\RealPlayer\RealPlay.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINNT\system32\internat.exe

C:\Program Files\NetMeeting\conf.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\OpenOffice.org 2.0\program\soffice.exe

C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:110

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe

O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo

O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER

O4 - HKLM\..\Run: [MRT] "C:\WINNT\system32\MRT.exe" /R

O4 - HKLM\..\Run: [movies] c:\winnt\system32\IE5.exe

O4 - HKLM\..\Run: [iSPSERVICE] c:\winnt\system32\iexplorer.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKCU\..\Run: [Microsoft NetMeeting] "C:\Program Files\NetMeeting\conf.exe" -Background

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Windows Server Client Verification Service] "C:\WINNT\TEMP\mss9.tmp" *

O4 - HKCU\..\Run: [Windows Server Peer Verification Service] "c:\3.tmp" *

O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')

O4 - HKUS\.DEFAULT\..\Run: [Windows Server Peer Verification Service] "c:\my2.exe" * (User 'Default user')

O4 - HKUS\.DEFAULT\..\Run: [Windows Server Client Verification Service] "C:\WINNT\TEMP\mss9.tmp" * (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')

O4 - Startup: ExtConfig.lnk = C:\Program Files\LibertySurf\Config\CONFIG.INI

O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe

O4 - Global Startup: Icône AOL.lnk = C:\Program Files\AOL 7.0\aoltray.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRA~1\AIM95\AIM.EXE

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\system32\Shdocvw.dll

O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll

O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clien...1.0/Rawflow.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab

O20 - Winlogon Notify: efcyxya - efcyxya.dll (file missing)

O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINNT\wanmpsvc.exe

 

--

End of file - 6191 bytes

 

 

 

 

Le rapport ComboFix

 

ComboFix 07-10-07.1 - user 08/10/2007 15:16:54.5 - NTFSx86

Microsoft Windows 2000 Professionnel 5.0.2195.4.1252.1.1036.18.96 [GMT 3:00]

Running from: C:\Documents and Settings\user\Bureau\ComboFix.exe

.

 

((((((((((((((((((((((((((((( Fichiers créés 2007-09-08 to 2007-10-08 ))))))))))))))))))))))))))))))))))))

.

 

2007-10-08 15:16 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_380.dat

2007-10-08 15:05 <DIR> d-------- C:\WINNT\system32\AVGUARD_470df62e

2007-10-08 14:54 <DIR> d-------- C:\WINNT\ERUNT

2007-10-07 12:42 51,200 --a------ C:\WINNT\NirCmd.exe

2007-10-07 12:24 17,920 --a------ C:\WINNT\system32\reg.exe

2007-10-07 12:23 <DIR> d-------- C:\Program Files\Navilog1

2007-10-07 11:32 <DIR> d-------- C:\Program Files\Trend Micro

2007-10-07 09:11 <DIR> d-------- C:\WINNT\system32\AVGUARD_470e7c30

2007-10-07 00:43 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic

2007-10-06 19:34 <DIR> d-------- C:\Program Files\Hijackthis Version Fran‡aise

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

31/08/07 21:39 45116 --a------ C:\WINNT\system32\38595172ld.exe

31/08/07 21:28 45116 --a------ C:\WINNT\system32\28457852ld.exe

31/08/07 21:18 45116 --a------ C:\WINNT\system32\18366692ld.exe

31/08/07 20:44 45116 --a------ C:\WINNT\system32\43593562ld.exe

31/08/07 20:33 45116 --a------ C:\WINNT\system32\33444522ld.exe

31/08/07 10:23 45116 --a------ C:\WINNT\system32\2329032ld.exe

31/08/07 10:12 45116 --a------ C:\WINNT\system32\1253672ld.exe

31/08/07 10:02 45116 --a------ C:\WINNT\system32\2428092ld.exe

31/08/07 09:52 45116 --a------ C:\WINNT\system32\52346552ld.exe

31/08/07 09:42 45116 --a------ C:\WINNT\system32\42265102ld.exe

31/08/07 09:32 45116 --a------ C:\WINNT\system32\32189662ld.exe

31/08/07 09:22 45116 --a------ C:\WINNT\system32\2211322ld.exe

31/08/07 09:12 45116 --a------ C:\WINNT\system32\1205342ld.exe

31/08/07 09:01 45116 --a------ C:\WINNT\system32\1499972ld.exe

31/08/07 08:51 45116 --a------ C:\WINNT\system32\51425532ld.exe

31/08/07 08:41 45116 --a------ C:\WINNT\system32\41304932ld.exe

31/08/07 08:31 45116 --a------ C:\WINNT\system32\31223182ld.exe

31/07/07 16:31 68608 --a------ C:\ahee.exe

30/08/07 20:47 45116 --a------ C:\WINNT\system32\47486762ld.exe

30/08/07 20:39 68608 --a------ C:\Hiss.exe

30/08/07 20:37 45116 --a------ C:\WINNT\system32\37397302ld.exe

30/08/07 16:14 45116 --a------ C:\WINNT\system32\14322852ld.exe

30/08/07 16:04 45116 --a------ C:\WINNT\system32\426742ld.exe

30/08/07 15:54 45116 --a------ C:\WINNT\system32\54199922ld.exe

30/08/07 15:44 45116 --a------ C:\WINNT\system32\44126392ld.exe

30/08/07 15:34 45116 --a------ C:\WINNT\system32\3452862ld.exe

30/08/07 15:23 45116 --a------ C:\WINNT\system32\23561402ld.exe

30/08/07 15:13 45116 --a------ C:\WINNT\system32\13477652ld.exe

30/08/07 11:06 68608 --a------ C:\tiss.exe

30/08/07 10:41 30770 --a------ C:\gro.exe

30/08/07 09:22 45116 --a------ C:\WINNT\system32\2261152ld.exe

30/08/07 09:12 45116 --a------ C:\WINNT\system32\11577702ld.exe

30/08/07 09:01 45116 --a------ C:\WINNT\system32\1495762ld.exe

30/08/07 08:51 45116 --a------ C:\WINNT\system32\51413212ld.exe

30/08/07 08:41 45116 --a------ C:\WINNT\system32\41329572ld.exe

30/08/07 08:31 45116 --a------ C:\WINNT\system32\31235302ld.exe

30/07/07 19:19 92504 --a------ C:\WINNT\system32\cdm.dll

30/07/07 19:19 549720 --a------ C:\WINNT\system32\wuapi.dll

30/07/07 19:19 53080 --a------ C:\WINNT\system32\wuauclt.exe

30/07/07 19:19 43352 --a------ C:\WINNT\system32\wups2.dll

30/07/07 19:19 325976 --a------ C:\WINNT\system32\wucltui.dll

30/07/07 19:19 203096 --a------ C:\WINNT\system32\wuweb.dll

30/07/07 19:19 1712984 --a------ C:\WINNT\system32\wuaueng.dll

30/07/07 19:18 33624 --a------ C:\WINNT\system32\wups.dll

30/07/07 10:54 68608 --a------ C:\aasdf.exe

29/08/07 20:24 45116 --a------ C:\WINNT\system32\24486122ld.exe

29/08/07 17:25 45116 --a------ C:\WINNT\system32\25207722ld.exe

29/08/07 17:15 45116 --a------ C:\WINNT\system32\15133582ld.exe

29/08/07 17:05 45116 --a------ C:\WINNT\system32\551742ld.exe

29/08/07 16:55 45116 --a------ C:\WINNT\system32\54581512ld.exe

29/08/07 16:44 45116 --a------ C:\WINNT\system32\44497462ld.exe

29/08/07 16:34 45116 --a------ C:\WINNT\system32\34434242ld.exe

29/08/07 16:24 45116 --a------ C:\WINNT\system32\24356202ld.exe

29/08/07 11:46 45116 --a------ C:\WINNT\system32\46482ld.exe

29/08/07 11:35 45116 --a------ C:\WINNT\system32\35505562ld.exe

29/08/07 11:25 45116 --a------ C:\WINNT\system32\25416902ld.exe

29/08/07 11:15 45116 --a------ C:\WINNT\system32\15331452ld.exe

29/08/07 10:21 45116 --a------ C:\WINNT\system32\21143132ld.exe

29/08/07 10:11 45116 --a------ C:\WINNT\system32\1168292ld.exe

29/08/07 10:07 45116 --a------ C:\WINNT\system32\7209892ld.exe

29/08/07 10:02 45116 --a------ C:\WINNT\system32\241872ld.exe

29/08/07 09:52 45116 --a------ C:\WINNT\system32\52312402ld.exe

29/08/07 09:42 45116 --a------ C:\WINNT\system32\4223752ld.exe

29/08/07 09:32 45116 --a------ C:\WINNT\system32\32153812ld.exe

29/08/07 09:22 45116 --a------ C:\WINNT\system32\2275172ld.exe

29/08/07 09:12 45116 --a------ C:\WINNT\system32\11589722ld.exe

29/08/07 09:01 45116 --a------ C:\WINNT\system32\1507282ld.exe

29/08/07 08:51 45116 --a------ C:\WINNT\system32\51422332ld.exe

29/08/07 08:41 45116 --a------ C:\WINNT\system32\41316852ld.exe

29/08/07 08:31 45116 --a------ C:\WINNT\system32\31229492ld.exe

29/07/07 23:09 68608 --a------ C:\asdmew.exe

28/08/07 21:05 45116 --a------ C:\WINNT\system32\5321252ld.exe

28/08/07 20:55 45116 --a------ C:\WINNT\system32\55219482ld.exe

28/08/07 19:39 45116 --a------ C:\WINNT\system32\3955892ld.exe

28/08/07 19:10 45116 --a------ C:\WINNT\system32\10484412ld.exe

28/08/07 19:00 45116 --a------ C:\WINNT\system32399162ld.exe

28/08/07 18:50 45116 --a------ C:\WINNT\system32\50323632ld.exe

28/08/07 18:40 45116 --a------ C:\WINNT\system32\40246792ld.exe

28/08/07 17:39 45116 --a------ C:\WINNT\system32\38594032ld.exe

28/08/07 17:28 45116 --a------ C:\WINNT\system32\28523802ld.exe

28/08/07 17:18 45116 --a------ C:\WINNT\system32\18393792ld.exe

28/08/07 14:56 45116 --a------ C:\WINNT\system32\56352052ld.exe

28/08/07 14:45 45116 --a------ C:\WINNT\system32\45296582ld.exe

28/08/07 14:35 45116 --a------ C:\WINNT\system32\35228452ld.exe

28/08/07 14:25 --------- d-------- C:\Program Files\MSN Messenger

28/08/07 13:33 --------- d-------- C:\Program Files\Yahoo!

28/08/07 12:58 45116 --a------ C:\WINNT\system32\58162272ld.exe

28/08/07 12:48 45116 --a------ C:\WINNT\system32\4831252ld.exe

28/08/07 12:42 45116 --a------ C:\WINNT\system32\42338712ld.exe

28/08/07 12:32 45116 --a------ C:\WINNT\system32\32184362ld.exe

28/08/07 12:28 45116 --a------ C:\WINNT\system32\28103342ld.exe

28/08/07 12:17 45116 --a------ C:\WINNT\system32\17537682ld.exe

28/08/07 11:50 45116 --a------ C:\WINNT\system32\50259882ld.exe

27/08/07 22:32 45116 --a------ C:\WINNT\system32\32146762ld.exe

27/08/07 11:48 45116 --a------ C:\WINNT\system32\47591732ld.exe

27/08/07 11:37 45116 --a------ C:\WINNT\system32\37417752ld.exe

27/08/07 11:20 45116 --a------ C:\WINNT\system32\20239262ld.exe

27/08/07 11:10 45116 --a------ C:\WINNT\system32\10129782ld.exe

27/08/07 11:01 45116 --a------ C:\WINNT\system32\1112972ld.exe

27/08/07 10:31 45116 --a------ C:\WINNT\system32\31106962ld.exe

.

 

((((((((((((((((((((((((((((( snapshot@dim. 2007-10-07_13.00.19.32 )))))))))))))))))))))))))))))))))))))))))

.

----a-w 163,328 2007-09-27 19:03:23 C:\WINNT\ERUNT\SDFIX\ERDNT.EXE

----a-w 937,984 2007-10-08 11:54:32 C:\WINNT\ERUNT\SDFIX\Users000001\NTUSER.DAT

----a-w 8,192 2007-10-08 11:54:32 C:\WINNT\ERUNT\SDFIX\Users000002\UsrClass.dat

----a-w 163,328 2007-09-27 19:03:23 C:\WINNT\ERUNT\SDFIX_First_Run\ERDNT.EXE

----a-w 937,984 2007-10-08 11:54:26 C:\WINNT\ERUNT\SDFIX_First_Run\Users000001\NTUSER.DAT

----a-w 8,192 2007-10-08 11:54:26 C:\WINNT\ERUNT\SDFIX_First_Run\Users000002\UsrClass.dat

.

.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Synchronization Manager"="mobsync.exe" [23/06/03 15:00 C:\WINNT\system32\mobsync.exe]

"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe" [26/08/05 20:14 ]

"MessagerStarter Wanadoo"="C:\PROGRA~1\MESSAG~1\StartMessager.exe" [10/01/03 11:08 ]

"RealTray"="C:\Program Files\Real\RealPlayer\RealPlay.exe" [20/06/07 19:19 ]

"MRT"="C:\WINNT\system32\MRT.exe" [05/06/07 23:38 ]

"movies"="c:\winnt\system32\IE5.exe" []

"ISPSERVICE"="c:\winnt\system32\iexplorer.exe" []

"avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [18/01/06 15:52 ]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"internat.exe"="internat.exe" [23/06/03 15:00 C:\WINNT\system32\internat.exe]

"Microsoft NetMeeting"="C:\Program Files\NetMeeting\conf.exe" [23/06/03 15:00 ]

"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [14/06/05 17:05 ]

"Windows Server Client Verification Service"="C:\WINNT\TEMP\mss9.tmp *" []

"Windows Server Peer Verification Service"="c:\3.tmp *" []

 

[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]

"^SetupICWDesktop"=C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop

 

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]

"internat.exe"=internat.exe

"Windows Server Peer Verification Service"="c:\my2.exe" *

"Windows Server Client Verification Service"="C:\WINNT\TEMP\mss9.tmp" *

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\efcyxya]

efcyxya.dll

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nwprovau]

nwprovau.dll 01/09/06 08:49 143632 C:\WINNT\system32\NWPROVAU.DLL

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]

"Authentication Packages"= msv1_0 nwprovau

 

R0 avgntmgr;avgntmgr;C:\WINNT\system32\drivers\avgntmgr.sys

R1 avgntdd;avgntdd;C:\WINNT\system32\DRIVERS\avgntdd.sys

R1 fwdrv;Firewall Driver;C:\WINNT\system32\drivers\fwdrv.sys

R1 khips;Kerio HIPS Driver;C:\WINNT\system32\drivers\khips.sys

R3 EL90BC;Pilote de carte 3Com EtherLink XL B/C;C:\WINNT\system32\DRIVERS\el90xbc5.sys

S2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe"

S3 ichaud;Service pour pilote AC'97 (WDM);C:\WINNT\system32\drivers\ichaud.sys

 

.

Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

"2007-09-30 15:52:04 C:\WINNT\Tasks\AOL Compagnon.job"

- C:\PROGRA~1\AOLCOM~1\COMPAN~1.EXE

.

**************************************************************************

 

catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2007-10-08 15:19:09

Windows 5.0.2195 Service Pack 4 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

.

Completion time: 08/10/2007 15:20:45

C:\ComboFix-quarantined-files.txt ... 08/10/07 15:20

C:\ComboFix2.txt ... 08/10/07 10:42

C:\ComboFix3.txt ... 07/10/07 22:45

.

--- E O F ---

Merci pour ton aide.

  • Modérateurs
Posté(e)

Bonsoir tous les 2, :P

 

Merci Charles Ingals d'avoir pris le relais cette après midi :P

 

@ Bailing :

 

Exécute ce qui suit je te prie :

 

Télécharge Winseeker de Bibi26 sur ton bureau.

  • Décompresse le sur ton bureau.
  • Double-clique sur le répertoire créé et sur le fichier Winseeker.exe pour l'exécuter.
  • Clique sur l'onglet Fichiers - Recherche
  • Dans la fenêtre de saisie Fichier/dossier, copie-colle les éléments suivants :

  • *ld.exe

  • Laisse la fenêtre de saisie Date vide
  • Dans Répertoire à scanner, copie-colle : %Windir%
  • Assure toi que la case Indiquer le chemin et scanner le répertoire de manière récursive soient cochées
  • Clique sur l'onglet GO !
  • Clique sur le bouton GO !

L'outil va travailler et générer un rapport, copie-colle le à la suite.

 

Renouvelle l'opération en remplaçant dans la fenêtre de saisie Fichier/dossier par :

  • *.reg

Poste également le rapport généré.

 

 

Renouvelle l'opération en remplaçant dans la fenêtre de saisie Fichier/dossier par :

  • *.exe

  • Et indique en répertoire à scanner : %SystemDrive%

  • Décoche la case scanner le répertoire de manière récurise.

Poste également le rapport généré.

Posté(e)

Bonsoir Gof,

Voici les trois rapports demandés :

Le premier :

WINSeeker 1.0 - bibi26

 

Fichier/dossier recherché : *Id.exe

Date recherchée : Aucune (jj/mm/aaaa)

Répertoire à scanner : C:\WINNT (Récursif)

 

--> Fichiers/Dossiers trouvés

 

- C:\WINNT\system32\dllcache\verclsid.exe

- C:\WINNT\system32\verclsid.exe

 

--> Fin du rapport

 

 

Le deuxième :

WINSeeker 1.0 - bibi26

 

Fichier/dossier recherché : *.reg

Date recherchée : Aucune (jj/mm/aaaa)

Répertoire à scanner : C:\WINNT (Récursif)

 

--> Fichiers/Dossiers trouvés

 

- C:\WINNT\system32\100.reg

- C:\WINNT\system32\102.reg

- C:\WINNT\system32\103.reg

- C:\WINNT\system32\104.reg

- C:\WINNT\system32\105.reg

- C:\WINNT\system32\108.reg

- C:\WINNT\system32\109.reg

- C:\WINNT\system32\110.reg

- C:\WINNT\system32\112.reg

- C:\WINNT\system32\114.reg

- C:\WINNT\system32\115.reg

- C:\WINNT\system32\116.reg

- C:\WINNT\system32\117.reg

- C:\WINNT\system32\118.reg

- C:\WINNT\system32\120.reg

- C:\WINNT\system32\122.reg

- C:\WINNT\system32\124.reg

- C:\WINNT\system32\125.reg

- C:\WINNT\system32\126.reg

- C:\WINNT\system32\127.reg

- C:\WINNT\system32\128.reg

- C:\WINNT\system32\129.reg

- C:\WINNT\system32\130.reg

- C:\WINNT\system32\131.reg

- C:\WINNT\system32\133.reg

- C:\WINNT\system32\134.reg

- C:\WINNT\system32\135.reg

- C:\WINNT\system32\136.reg

- C:\WINNT\system32\137.reg

- C:\WINNT\system32\138.reg

- C:\WINNT\system32\139.reg

- C:\WINNT\system32\142.reg

- C:\WINNT\system32\143.reg

- C:\WINNT\system32\144.reg

- C:\WINNT\system32\145.reg

- C:\WINNT\system32\146.reg

- C:\WINNT\system32\147.reg

- C:\WINNT\system32\148.reg

- C:\WINNT\system32\151.reg

- C:\WINNT\system32\152.reg

- C:\WINNT\system32\153.reg

- C:\WINNT\system32\154.reg

- C:\WINNT\system32\156.reg

- C:\WINNT\system32\157.reg

- C:\WINNT\system32\158.reg

- C:\WINNT\system32\159.reg

- C:\WINNT\system32\161.reg

- C:\WINNT\system32\162.reg

- C:\WINNT\system32\163.reg

- C:\WINNT\system32\164.reg

- C:\WINNT\system32\165.reg

- C:\WINNT\system32\166.reg

- C:\WINNT\system32\171.reg

- C:\WINNT\system32\172.reg

- C:\WINNT\system32\175.reg

- C:\WINNT\system32\178.reg

- C:\WINNT\system32\179.reg

- C:\WINNT\system32\180.reg

- C:\WINNT\system32\181.reg

- C:\WINNT\system32\182.reg

- C:\WINNT\system32\183.reg

- C:\WINNT\system32\185.reg

- C:\WINNT\system32\186.reg

- C:\WINNT\system32\187.reg

- C:\WINNT\system32\188.reg

- C:\WINNT\system32\189.reg

- C:\WINNT\system32\190.reg

- C:\WINNT\system32\192.reg

- C:\WINNT\system32\193.reg

- C:\WINNT\system32\194.reg

- C:\WINNT\system32\195.reg

- C:\WINNT\system32\197.reg

- C:\WINNT\system32\198.reg

- C:\WINNT\system32\199.reg

- C:\WINNT\system32\200.reg

- C:\WINNT\system32\201.reg

- C:\WINNT\system32\203.reg

- C:\WINNT\system32\204.reg

- C:\WINNT\system32\206.reg

- C:\WINNT\system32\208.reg

- C:\WINNT\system32\209.reg

- C:\WINNT\system32\210.reg

- C:\WINNT\system32\211.reg

- C:\WINNT\system32\215.reg

- C:\WINNT\system32\216.reg

- C:\WINNT\system32\217.reg

- C:\WINNT\system32\218.reg

- C:\WINNT\system32\219.reg

- C:\WINNT\system32\220.reg

- C:\WINNT\system32\221.reg

- C:\WINNT\system32\222.reg

- C:\WINNT\system32\224.reg

- C:\WINNT\system32\225.reg

- C:\WINNT\system32\227.reg

- C:\WINNT\system32\228.reg

- C:\WINNT\system32\229.reg

- C:\WINNT\system32\230.reg

- C:\WINNT\system32\231.reg

- C:\WINNT\system32\232.reg

- C:\WINNT\system32\233.reg

- C:\WINNT\system32\235.reg

- C:\WINNT\system32\237.reg

- C:\WINNT\system32\238.reg

- C:\WINNT\system32\239.reg

- C:\WINNT\system32\240.reg

- C:\WINNT\system32\242.reg

- C:\WINNT\system32\243.reg

- C:\WINNT\system32\245.reg

- C:\WINNT\system32\248.reg

- C:\WINNT\system32\249.reg

- C:\WINNT\system32\250.reg

- C:\WINNT\system32\251.reg

- C:\WINNT\system32\252.reg

- C:\WINNT\system32\253.reg

- C:\WINNT\system32\254.reg

- C:\WINNT\system32\255.reg

- C:\WINNT\system32\256.reg

- C:\WINNT\system32\257.reg

- C:\WINNT\system32\258.reg

- C:\WINNT\system32\259.reg

- C:\WINNT\system32\260.reg

- C:\WINNT\system32\261.reg

- C:\WINNT\system32\262.reg

- C:\WINNT\system32\263.reg

- C:\WINNT\system32\264.reg

- C:\WINNT\system32\268.reg

- C:\WINNT\system32\269.reg

- C:\WINNT\system32\270.reg

- C:\WINNT\system32\271.reg

- C:\WINNT\system32\272.reg

- C:\WINNT\system32\273.reg

- C:\WINNT\system32\275.reg

- C:\WINNT\system32\276.reg

- C:\WINNT\system32\278.reg

- C:\WINNT\system32\279.reg

- C:\WINNT\system32\280.reg

- C:\WINNT\system32\282.reg

- C:\WINNT\system32\283.reg

- C:\WINNT\system32\285.reg

- C:\WINNT\system32\286.reg

- C:\WINNT\system32\287.reg

- C:\WINNT\system32\289.reg

- C:\WINNT\system32\290.reg

- C:\WINNT\system32\291.reg

- C:\WINNT\system32\293.reg

- C:\WINNT\system32\295.reg

- C:\WINNT\system32\298.reg

- C:\WINNT\system32\299.reg

- C:\WINNT\system32\300.reg

- C:\WINNT\system32\301.reg

- C:\WINNT\system32\302.reg

- C:\WINNT\system32\303.reg

- C:\WINNT\system32\304.reg

- C:\WINNT\system32\305.reg

- C:\WINNT\system32\306.reg

- C:\WINNT\system32\307.reg

- C:\WINNT\system32\309.reg

- C:\WINNT\system32\310.reg

- C:\WINNT\system32\312.reg

- C:\WINNT\system32\314.reg

- C:\WINNT\system32\315.reg

- C:\WINNT\system32\316.reg

- C:\WINNT\system32\317.reg

- C:\WINNT\system32\318.reg

- C:\WINNT\system32\319.reg

- C:\WINNT\system32\320.reg

- C:\WINNT\system32\321.reg

- C:\WINNT\system32\322.reg

- C:\WINNT\system32\323.reg

- C:\WINNT\system32\324.reg

- C:\WINNT\system32\325.reg

- C:\WINNT\system32\326.reg

- C:\WINNT\system32\328.reg

- C:\WINNT\system32\330.reg

- C:\WINNT\system32\333.reg

- C:\WINNT\system32\334.reg

- C:\WINNT\system32\336.reg

- C:\WINNT\system32\337.reg

- C:\WINNT\system32\338.reg

- C:\WINNT\system32\339.reg

- C:\WINNT\system32\340.reg

- C:\WINNT\system32\341.reg

- C:\WINNT\system32\343.reg

- C:\WINNT\system32\344.reg

- C:\WINNT\system32\345.reg

- C:\WINNT\system32\346.reg

- C:\WINNT\system32\347.reg

- C:\WINNT\system32\349.reg

- C:\WINNT\system32\350.reg

- C:\WINNT\system32\351.reg

- C:\WINNT\system32\353.reg

- C:\WINNT\system32\354.reg

- C:\WINNT\system32\356.reg

- C:\WINNT\system32\358.reg

- C:\WINNT\system32\362.reg

- C:\WINNT\system32\363.reg

- C:\WINNT\system32\364.reg

- C:\WINNT\system32\365.reg

- C:\WINNT\system32\366.reg

- C:\WINNT\system32\367.reg

- C:\WINNT\system32\368.reg

- C:\WINNT\system32\369.reg

- C:\WINNT\system32\370.reg

- C:\WINNT\system32\371.reg

- C:\WINNT\system32\372.reg

- C:\WINNT\system32\373.reg

- C:\WINNT\system32\374.reg

- C:\WINNT\system32\375.reg

- C:\WINNT\system32\376.reg

- C:\WINNT\system32\377.reg

- C:\WINNT\system32\378.reg

- C:\WINNT\system32\379.reg

- C:\WINNT\system32\381.reg

- C:\WINNT\system32\382.reg

- C:\WINNT\system32\383.reg

- C:\WINNT\system32\384.reg

- C:\WINNT\system32\386.reg

- C:\WINNT\system32\387.reg

- C:\WINNT\system32\388.reg

- C:\WINNT\system32\389.reg

- C:\WINNT\system32\390.reg

- C:\WINNT\system32\391.reg

- C:\WINNT\system32\393.reg

- C:\WINNT\system32\394.reg

- C:\WINNT\system32\395.reg

- C:\WINNT\system32\396.reg

- C:\WINNT\system32\397.reg

- C:\WINNT\system32\398.reg

- C:\WINNT\system32\399.reg

- C:\WINNT\system32\400.reg

- C:\WINNT\system32\401.reg

- C:\WINNT\system32\402.reg

- C:\WINNT\system32\403.reg

- C:\WINNT\system32\404.reg

- C:\WINNT\system32\405.reg

- C:\WINNT\system32\406.reg

- C:\WINNT\system32\407.reg

- C:\WINNT\system32\408.reg

- C:\WINNT\system32\409.reg

- C:\WINNT\system32\411.reg

- C:\WINNT\system32\412.reg

- C:\WINNT\system32\413.reg

- C:\WINNT\system32\414.reg

- C:\WINNT\system32\415.reg

- C:\WINNT\system32\416.reg

- C:\WINNT\system32\417.reg

- C:\WINNT\system32\418.reg

- C:\WINNT\system32\419.reg

- C:\WINNT\system32\420.reg

- C:\WINNT\system32\421.reg

- C:\WINNT\system32\427.reg

- C:\WINNT\system32\428.reg

- C:\WINNT\system32\429.reg

- C:\WINNT\system32\430.reg

- C:\WINNT\system32\431.reg

- C:\WINNT\system32\433.reg

- C:\WINNT\system32\434.reg

- C:\WINNT\system32\435.reg

- C:\WINNT\system32\436.reg

- C:\WINNT\system32\437.reg

- C:\WINNT\system32\438.reg

- C:\WINNT\system32\439.reg

- C:\WINNT\system32\440.reg

- C:\WINNT\system32\442.reg

- C:\WINNT\system32\443.reg

- C:\WINNT\system32\444.reg

- C:\WINNT\system32\445.reg

- C:\WINNT\system32\446.reg

- C:\WINNT\system32\447.reg

- C:\WINNT\system32\449.reg

- C:\WINNT\system32\452.reg

- C:\WINNT\system32\453.reg

- C:\WINNT\system32\454.reg

- C:\WINNT\system32\455.reg

- C:\WINNT\system32\456.reg

- C:\WINNT\system32\457.reg

- C:\WINNT\system32\459.reg

- C:\WINNT\system32\460.reg

- C:\WINNT\system32\462.reg

- C:\WINNT\system32\464.reg

- C:\WINNT\system32\465.reg

- C:\WINNT\system32\467.reg

- C:\WINNT\system32\468.reg

- C:\WINNT\system32\469.reg

- C:\WINNT\system32\470.reg

- C:\WINNT\system32\471.reg

- C:\WINNT\system32\472.reg

- C:\WINNT\system32\474.reg

- C:\WINNT\system32\476.reg

- C:\WINNT\system32\477.reg

- C:\WINNT\system32\478.reg

- C:\WINNT\system32\479.reg

- C:\WINNT\system32\480.reg

- C:\WINNT\system32\481.reg

- C:\WINNT\system32\482.reg

- C:\WINNT\system32\483.reg

- C:\WINNT\system32\485.reg

- C:\WINNT\system32\487.reg

- C:\WINNT\system32\489.reg

- C:\WINNT\system32\490.reg

- C:\WINNT\system32\491.reg

- C:\WINNT\system32\492.reg

- C:\WINNT\system32\493.reg

- C:\WINNT\system32\494.reg

- C:\WINNT\system32\495.reg

- C:\WINNT\system32\496.reg

- C:\WINNT\system32\497.reg

- C:\WINNT\system32\498.reg

- C:\WINNT\system32\499.reg

- C:\WINNT\system32\500.reg

- C:\WINNT\system32\501.reg

- C:\WINNT\system32\502.reg

- C:\WINNT\system32\505.reg

- C:\WINNT\system32\506.reg

- C:\WINNT\system32\507.reg

- C:\WINNT\system32\508.reg

- C:\WINNT\system32\509.reg

- C:\WINNT\system32\510.reg

- C:\WINNT\system32\511.reg

- C:\WINNT\system32\512.reg

- C:\WINNT\system32\513.reg

- C:\WINNT\system32\514.reg

- C:\WINNT\system32\515.reg

- C:\WINNT\system32\516.reg

- C:\WINNT\system32\517.reg

- C:\WINNT\system32\519.reg

- C:\WINNT\system32\520.reg

- C:\WINNT\system32\521.reg

- C:\WINNT\system32\522.reg

- C:\WINNT\system32\525.reg

- C:\WINNT\system32\526.reg

- C:\WINNT\system32\528.reg

- C:\WINNT\system32\529.reg

- C:\WINNT\system32\531.reg

- C:\WINNT\system32\534.reg

- C:\WINNT\system32\535.reg

- C:\WINNT\system32\536.reg

- C:\WINNT\system32\537.reg

- C:\WINNT\system32\538.reg

- C:\WINNT\system32\539.reg

- C:\WINNT\system32\540.reg

- C:\WINNT\system32\541.reg

- C:\WINNT\system32\542.reg

- C:\WINNT\system32\543.reg

- C:\WINNT\system32\544.reg

- C:\WINNT\system32\545.reg

- C:\WINNT\system32\546.reg

- C:\WINNT\system32\547.reg

- C:\WINNT\system32\548.reg

- C:\WINNT\system32\549.reg

- C:\WINNT\system32\550.reg

- C:\WINNT\system32\551.reg

- C:\WINNT\system32\553.reg

- C:\WINNT\system32\556.reg

- C:\WINNT\system32\557.reg

- C:\WINNT\system32\560.reg

- C:\WINNT\system32\561.reg

- C:\WINNT\system32\563.reg

- C:\WINNT\system32\565.reg

- C:\WINNT\system32\566.reg

- C:\WINNT\system32\567.reg

- C:\WINNT\system32\568.reg

- C:\WINNT\system32\570.reg

- C:\WINNT\system32\571.reg

- C:\WINNT\system32\573.reg

- C:\WINNT\system32\574.reg

- C:\WINNT\system32\575.reg

- C:\WINNT\system32\576.reg

- C:\WINNT\system32\577.reg

- C:\WINNT\system32\579.reg

- C:\WINNT\system32\580.reg

- C:\WINNT\system32\581.reg

- C:\WINNT\system32\582.reg

- C:\WINNT\system32\584.reg

- C:\WINNT\system32\585.reg

- C:\WINNT\system32\586.reg

- C:\WINNT\system32\588.reg

- C:\WINNT\system32\589.reg

- C:\WINNT\system32\590.reg

- C:\WINNT\system32\591.reg

- C:\WINNT\system32\592.reg

- C:\WINNT\system32\593.reg

- C:\WINNT\system32\594.reg

- C:\WINNT\system32\595.reg

- C:\WINNT\system32\596.reg

- C:\WINNT\system32\597.reg

- C:\WINNT\system32\599.reg

- C:\WINNT\system32\600.reg

- C:\WINNT\system32\601.reg

- C:\WINNT\system32\602.reg

- C:\WINNT\system32\603.reg

- C:\WINNT\system32\605.reg

- C:\WINNT\system32\607.reg

- C:\WINNT\system32\608.reg

- C:\WINNT\system32\609.reg

- C:\WINNT\system32\612.reg

- C:\WINNT\system32\613.reg

- C:\WINNT\system32\614.reg

- C:\WINNT\system32\616.reg

- C:\WINNT\system32\617.reg

- C:\WINNT\system32\620.reg

- C:\WINNT\system32\621.reg

- C:\WINNT\system32\622.reg

- C:\WINNT\system32\623.reg

- C:\WINNT\system32\626.reg

- C:\WINNT\system32\627.reg

- C:\WINNT\system32\628.reg

- C:\WINNT\system32\629.reg

- C:\WINNT\system32\631.reg

- C:\WINNT\system32\633.reg

- C:\WINNT\system32\634.reg

- C:\WINNT\system32\635.reg

- C:\WINNT\system32\636.reg

- C:\WINNT\system32\637.reg

- C:\WINNT\system32\638.reg

- C:\WINNT\system32\639.reg

- C:\WINNT\system32\641.reg

- C:\WINNT\system32\643.reg

- C:\WINNT\system32\644.reg

- C:\WINNT\system32\646.reg

- C:\WINNT\system32\647.reg

- C:\WINNT\system32\648.reg

- C:\WINNT\system32\649.reg

- C:\WINNT\system32\650.reg

- C:\WINNT\system32\651.reg

- C:\WINNT\system32\652.reg

- C:\WINNT\system32\653.reg

- C:\WINNT\system32\654.reg

- C:\WINNT\system32\655.reg

- C:\WINNT\system32\657.reg

- C:\WINNT\system32\658.reg

- C:\WINNT\system32\660.reg

- C:\WINNT\system32\661.reg

- C:\WINNT\system32\662.reg

- C:\WINNT\system32\664.reg

- C:\WINNT\system32\667.reg

- C:\WINNT\system32\668.reg

- C:\WINNT\system32\669.reg

- C:\WINNT\system32\670.reg

- C:\WINNT\system32\671.reg

- C:\WINNT\system32\672.reg

- C:\WINNT\system32\673.reg

- C:\WINNT\system32\674.reg

- C:\WINNT\system32\675.reg

- C:\WINNT\system32\678.reg

- C:\WINNT\system32\679.reg

- C:\WINNT\system32\680.reg

- C:\WINNT\system32\681.reg

- C:\WINNT\system32\682.reg

- C:\WINNT\system32\683.reg

- C:\WINNT\system32\684.reg

- C:\WINNT\system32\685.reg

- C:\WINNT\system32\686.reg

- C:\WINNT\system32\687.reg

- C:\WINNT\system32\688.reg

- C:\WINNT\system32\689.reg

- C:\WINNT\system32\690.reg

- C:\WINNT\system32\691.reg

- C:\WINNT\system32\692.reg

- C:\WINNT\system32\693.reg

- C:\WINNT\system32\694.reg

- C:\WINNT\system32\695.reg

- C:\WINNT\system32\696.reg

- C:\WINNT\system32\697.reg

- C:\WINNT\system32\698.reg

- C:\WINNT\system32\699.reg

- C:\WINNT\system32\700.reg

- C:\WINNT\system32\701.reg

- C:\WINNT\system32\702.reg

- C:\WINNT\system32\705.reg

- C:\WINNT\system32\706.reg

- C:\WINNT\system32\707.reg

- C:\WINNT\system32\708.reg

- C:\WINNT\system32\709.reg

- C:\WINNT\system32\710.reg

- C:\WINNT\system32\711.reg

- C:\WINNT\system32\712.reg

- C:\WINNT\system32\713.reg

- C:\WINNT\system32\714.reg

- C:\WINNT\system32\715.reg

- C:\WINNT\system32\716.reg

- C:\WINNT\system32\719.reg

- C:\WINNT\system32\720.reg

- C:\WINNT\system32\721.reg

- C:\WINNT\system32\722.reg

- C:\WINNT\system32\723.reg

- C:\WINNT\system32\724.reg

- C:\WINNT\system32\726.reg

- C:\WINNT\system32\727.reg

- C:\WINNT\system32\729.reg

- C:\WINNT\system32\730.reg

- C:\WINNT\system32\732.reg

- C:\WINNT\system32\733.reg

- C:\WINNT\system32\734.reg

- C:\WINNT\system32\735.reg

- C:\WINNT\system32\736.reg

- C:\WINNT\system32\738.reg

- C:\WINNT\system32\739.reg

- C:\WINNT\system32\740.reg

- C:\WINNT\system32\741.reg

- C:\WINNT\system32\742.reg

- C:\WINNT\system32\744.reg

- C:\WINNT\system32\745.reg

- C:\WINNT\system32\746.reg

- C:\WINNT\system32\747.reg

- C:\WINNT\system32\748.reg

- C:\WINNT\system32\749.reg

- C:\WINNT\system32\750.reg

- C:\WINNT\system32\752.reg

- C:\WINNT\system32\753.reg

- C:\WINNT\system32\754.reg

- C:\WINNT\system32\755.reg

- C:\WINNT\system32\756.reg

- C:\WINNT\system32\757.reg

- C:\WINNT\system32\759.reg

- C:\WINNT\system32\760.reg

- C:\WINNT\system32\761.reg

- C:\WINNT\system32\762.reg

- C:\WINNT\system32\763.reg

- C:\WINNT\system32\764.reg

- C:\WINNT\system32\765.reg

- C:\WINNT\system32\767.reg

- C:\WINNT\system32\770.reg

- C:\WINNT\system32\771.reg

- C:\WINNT\system32\774.reg

- C:\WINNT\system32\775.reg

- C:\WINNT\system32\776.reg

- C:\WINNT\system32\777.reg

- C:\WINNT\system32\778.reg

- C:\WINNT\system32\779.reg

- C:\WINNT\system32\780.reg

- C:\WINNT\system32\781.reg

- C:\WINNT\system32\783.reg

- C:\WINNT\system32\784.reg

- C:\WINNT\system32\785.reg

- C:\WINNT\system32\786.reg

- C:\WINNT\system32\787.reg

- C:\WINNT\system32\788.reg

- C:\WINNT\system32\789.reg

- C:\WINNT\system32\790.reg

- C:\WINNT\system32\791.reg

- C:\WINNT\system32\792.reg

- C:\WINNT\system32\793.reg

- C:\WINNT\system32\794.reg

- C:\WINNT\system32\795.reg

- C:\WINNT\system32\797.reg

- C:\WINNT\system32\798.reg

- C:\WINNT\system32\799.reg

- C:\WINNT\system32\800.reg

- C:\WINNT\system32\801.reg

- C:\WINNT\system32\802.reg

- C:\WINNT\system32\803.reg

- C:\WINNT\system32\805.reg

- C:\WINNT\system32\806.reg

- C:\WINNT\system32\807.reg

- C:\WINNT\system32\808.reg

- C:\WINNT\system32\812.reg

- C:\WINNT\system32\814.reg

- C:\WINNT\system32\815.reg

- C:\WINNT\system32\816.reg

- C:\WINNT\system32\818.reg

- C:\WINNT\system32\819.reg

- C:\WINNT\system32\820.reg

- C:\WINNT\system32\821.reg

- C:\WINNT\system32\823.reg

- C:\WINNT\system32\826.reg

- C:\WINNT\system32\827.reg

- C:\WINNT\system32\828.reg

- C:\WINNT\system32\829.reg

- C:\WINNT\system32\830.reg

- C:\WINNT\system32\835.reg

- C:\WINNT\system32\836.reg

- C:\WINNT\system32\837.reg

- C:\WINNT\system32\838.reg

- C:\WINNT\system32\839.reg

- C:\WINNT\system32\842.reg

- C:\WINNT\system32\843.reg

- C:\WINNT\system32\844.reg

- C:\WINNT\system32\847.reg

- C:\WINNT\system32\848.reg

- C:\WINNT\system32\849.reg

- C:\WINNT\system32\850.reg

- C:\WINNT\system32\851.reg

- C:\WINNT\system32\852.reg

- C:\WINNT\system32\853.reg

- C:\WINNT\system32\854.reg

- C:\WINNT\system32\857.reg

- C:\WINNT\system32\858.reg

- C:\WINNT\system32\859.reg

- C:\WINNT\system32\860.reg

- C:\WINNT\system32\862.reg

- C:\WINNT\system32\863.reg

- C:\WINNT\system32\865.reg

- C:\WINNT\system32\868.reg

- C:\WINNT\system32\869.reg

- C:\WINNT\system32\870.reg

- C:\WINNT\system32\871.reg

- C:\WINNT\system32\872.reg

- C:\WINNT\system32\873.reg

- C:\WINNT\system32\874.reg

- C:\WINNT\system32\875.reg

- C:\WINNT\system32\876.reg

- C:\WINNT\system32\877.reg

- C:\WINNT\system32\878.reg

- C:\WINNT\system32\879.reg

- C:\WINNT\system32\881.reg

- C:\WINNT\system32\882.reg

- C:\WINNT\system32\884.reg

- C:\WINNT\system32\885.reg

- C:\WINNT\system32\886.reg

- C:\WINNT\system32\887.reg

- C:\WINNT\system32\888.reg

- C:\WINNT\system32\889.reg

- C:\WINNT\system32\891.reg

- C:\WINNT\system32\892.reg

- C:\WINNT\system32\893.reg

- C:\WINNT\system32\894.reg

- C:\WINNT\system32\895.reg

- C:\WINNT\system32\896.reg

- C:\WINNT\system32\897.reg

- C:\WINNT\system32\900.reg

- C:\WINNT\system32\901.reg

- C:\WINNT\system32\902.reg

- C:\WINNT\system32\904.reg

- C:\WINNT\system32\906.reg

- C:\WINNT\system32\907.reg

- C:\WINNT\system32\909.reg

- C:\WINNT\system32\910.reg

- C:\WINNT\system32\911.reg

- C:\WINNT\system32\912.reg

- C:\WINNT\system32\913.reg

- C:\WINNT\system32\914.reg

- C:\WINNT\system32\916.reg

- C:\WINNT\system32\918.reg

- C:\WINNT\system32\919.reg

- C:\WINNT\system32\920.reg

- C:\WINNT\system32\921.reg

- C:\WINNT\system32\922.reg

- C:\WINNT\system32\923.reg

- C:\WINNT\system32\924.reg

- C:\WINNT\system32\925.reg

- C:\WINNT\system32\926.reg

- C:\WINNT\system32\927.reg

- C:\WINNT\system32\928.reg

- C:\WINNT\system32\930.reg

- C:\WINNT\system32\931.reg

- C:\WINNT\system32\932.reg

- C:\WINNT\system32\933.reg

- C:\WINNT\system32\934.reg

- C:\WINNT\system32\935.reg

- C:\WINNT\system32\936.reg

- C:\WINNT\system32\937.reg

- C:\WINNT\system32\939.reg

- C:\WINNT\system32\940.reg

- C:\WINNT\system32\941.reg

- C:\WINNT\system32\942.reg

- C:\WINNT\system32\943.reg

- C:\WINNT\system32\944.reg

- C:\WINNT\system32\945.reg

- C:\WINNT\system32\946.reg

- C:\WINNT\system32\947.reg

- C:\WINNT\system32\948.reg

- C:\WINNT\system32\949.reg

- C:\WINNT\system32\950.reg

- C:\WINNT\system32\951.reg

- C:\WINNT\system32\952.reg

- C:\WINNT\system32\954.reg

- C:\WINNT\system32\956.reg

- C:\WINNT\system32\957.reg

- C:\WINNT\system32\959.reg

- C:\WINNT\system32\960.reg

- C:\WINNT\system32\961.reg

- C:\WINNT\system32\962.reg

- C:\WINNT\system32\963.reg

- C:\WINNT\system32\964.reg

- C:\WINNT\system32\965.reg

- C:\WINNT\system32\968.reg

- C:\WINNT\system32\969.reg

- C:\WINNT\system32\970.reg

- C:\WINNT\system32\971.reg

- C:\WINNT\system32\972.reg

- C:\WINNT\system32\973.reg

- C:\WINNT\system32\976.reg

- C:\WINNT\system32\977.reg

- C:\WINNT\system32\978.reg

- C:\WINNT\system32\979.reg

- C:\WINNT\system32\980.reg

- C:\WINNT\system32\981.reg

- C:\WINNT\system32\983.reg

- C:\WINNT\system32\984.reg

- C:\WINNT\system32\985.reg

- C:\WINNT\system32\986.reg

- C:\WINNT\system32\988.reg

- C:\WINNT\system32\989.reg

- C:\WINNT\system32\990.reg

- C:\WINNT\system32\991.reg

- C:\WINNT\system32\992.reg

- C:\WINNT\system32\993.reg

- C:\WINNT\system32\994.reg

- C:\WINNT\system32\995.reg

- C:\WINNT\system32\996.reg

- C:\WINNT\system32\999.reg

 

--> Fin du rapport

 

 

et le troisième :

WINSeeker 1.0 - bibi26

 

Fichier/dossier recherché : *.exe

Date recherchée : Aucune (jj/mm/aaaa)

Répertoire à scanner : C: (Non récursif)

 

--> Fichiers/Dossiers trouvés

 

- C:\.exe

- C:\1je.exe

- C:\8il.exe

- C:\aasdf.exe

- C:\ahee.exe

- C:\amske.exe

- C:\arcldr.exe

- C:\arcsetup.exe

- C:\ares.exe

- C:\asdd.exe

- C:\asde.exe

- C:\asdkjoe.exe

- C:\asdmew.exe

- C:\asi2j3d.exe

- C:\cmdstp.exe

- C:\cmdu.exe

- C:\cmsi.exe

- C:\d4rk.exe

- C:\d4rky.exe

- C:\dkeo3.exe

- C:\driver64.exe

- C:\evil.exe

- C:\fixxer.exe

- C:\fjem.exe

- C:\g4.exe

- C:\gro.exe

- C:\he1.exe

- C:\he1sv.exe

- C:\Hiss.exe

- C:\hsddsv.exe

- C:\httpmicro.exe

- C:\idsf.exe

- C:\krye.exe

- C:\m65.exe

- C:\m82.exe

- C:\m88.exe

- C:\mj8.exe

- C:\mlk.exe

- C:\mu4.exe

- C:\mu6.exe

- C:\mu8.exe

- C:\ne2.exe

- C:\nn32.exe

- C:\Roma.exe

- C:\sgf.exe

- C:\sgfdgf.exe

- C:\tiss.exe

- C:\uuur.exe

- C:\w4t22.exe

- C:\we22.exe

- C:\wod.exe

- C:\x86.exe

 

--> Fin du rapport

 

et un grand Merci à Charles Ingals pour m'avoir aider !!!!!!!!!!

  • Modérateurs
Posté(e)

Re :P

 

Renouvelle une recherche comme ceci, tu as recopié un I (i), confondant un "i" avec un "L". :P

 

 

Double-clique sur le répertoire créé et sur le fichier Winseeker.exe pour l'exécuter.

  • Clique sur l'onglet Fichiers - Recherche
  • Dans la fenêtre de saisie Fichier/dossier, copie-colle les éléments suivants :

  • *ld.exe

  • Laisse la fenêtre de saisie Date vide
  • Dans Répertoire à scanner, copie-colle : %Windir%
  • Assure toi que la case Indiquer le chemin et scanner le répertoire de manière récursive soient cochées
  • Clique sur l'onglet GO !
  • Clique sur le bouton GO !

L'outil va travailler et générer un rapport, copie-colle le à la suite.

Posté(e)

Autant pour moi :P ......

Voici le rapport :P

 

 

WINSeeker 1.0 - bibi26

 

Fichier/dossier recherché : *ld.exe

Date recherchée : Aucune (jj/mm/aaaa)

Répertoire à scanner : C:\WINNT (Récursif)

 

--> Fichiers/Dossiers trouvés

 

- C:\WINNT\system32162432ld.exe

- C:\WINNT\system32399162ld.exe

- C:\WINNT\system32\10129782ld.exe

- C:\WINNT\system32\10484412ld.exe

- C:\WINNT\system32\1112972ld.exe

- C:\WINNT\system32\11488892ld.exe

- C:\WINNT\system32\11577702ld.exe

- C:\WINNT\system32\11589722ld.exe

- C:\WINNT\system32\1168292ld.exe

- C:\WINNT\system32\1205342ld.exe

- C:\WINNT\system32\1253672ld.exe

- C:\WINNT\system32\13368812ld.exe

- C:\WINNT\system32\13477652ld.exe

- C:\WINNT\system32\1405842ld.exe

- C:\WINNT\system32\1432242ld.exe

- C:\WINNT\system32\14322852ld.exe

- C:\WINNT\system32\1495762ld.exe

- C:\WINNT\system32\1499972ld.exe

- C:\WINNT\system32\1507282ld.exe

- C:\WINNT\system32\15133582ld.exe

- C:\WINNT\system32\15331452ld.exe

- C:\WINNT\system32\17178992ld.exe

- C:\WINNT\system32\17537682ld.exe

- C:\WINNT\system32\17549242ld.exe

- C:\WINNT\system32\1817912ld.exe

- C:\WINNT\system32\18366692ld.exe

- C:\WINNT\system32\18393792ld.exe

- C:\WINNT\system32\20239262ld.exe

- C:\WINNT\system32\20593872ld.exe

- C:\WINNT\system32\21143132ld.exe

- C:\WINNT\system32\21532372ld.exe

- C:\WINNT\system32\21567132ld.exe

- C:\WINNT\system32\2211322ld.exe

- C:\WINNT\system32\22253302ld.exe

- C:\WINNT\system32\2261152ld.exe

- C:\WINNT\system32\2275172ld.exe

- C:\WINNT\system32\2329032ld.exe

- C:\WINNT\system32\23561402ld.exe

- C:\WINNT\system32\241872ld.exe

- C:\WINNT\system32\2428092ld.exe

- C:\WINNT\system32\24313712ld.exe

- C:\WINNT\system32\24356202ld.exe

- C:\WINNT\system32\24486122ld.exe

- C:\WINNT\system32\25207722ld.exe

- C:\WINNT\system32\25416902ld.exe

- C:\WINNT\system32\2663742ld.exe

- C:\WINNT\system32\27259442ld.exe

- C:\WINNT\system32\27426122ld.exe

- C:\WINNT\system32\28103342ld.exe

- C:\WINNT\system32\28186012ld.exe

- C:\WINNT\system32\28457852ld.exe

- C:\WINNT\system32\28523802ld.exe

- C:\WINNT\system32\2891342ld.exe

- C:\WINNT\system32\31106962ld.exe

- C:\WINNT\system32\31138812ld.exe

- C:\WINNT\system32\31195562ld.exe

- C:\WINNT\system32\31213492ld.exe

- C:\WINNT\system32\31223182ld.exe

- C:\WINNT\system32\31229492ld.exe

- C:\WINNT\system32\31235302ld.exe

- C:\WINNT\system32\31251222ld.exe

- C:\WINNT\system32\31269952ld.exe

- C:\WINNT\system32\31283312ld.exe

- C:\WINNT\system32\31342702ld.exe

- C:\WINNT\system32\32146762ld.exe

- C:\WINNT\system32\32153812ld.exe

- C:\WINNT\system32\32184362ld.exe

- C:\WINNT\system32\32189662ld.exe

- C:\WINNT\system32\3237352ld.exe

- C:\WINNT\system32\32457022ld.exe

- C:\WINNT\system32\3246872ld.exe

- C:\WINNT\system32\33444522ld.exe

- C:\WINNT\system32\3401072ld.exe

- C:\WINNT\system32\341312ld.exe

- C:\WINNT\system32\34231272ld.exe

- C:\WINNT\system32\3424922ld.exe

- C:\WINNT\system32\34434242ld.exe

- C:\WINNT\system32\34472572ld.exe

- C:\WINNT\system32\3452862ld.exe

- C:\WINNT\system32\3505302ld.exe

- C:\WINNT\system32\35228452ld.exe

- C:\WINNT\system32\35505562ld.exe

- C:\WINNT\system32\36252142ld.exe

- C:\WINNT\system32\37397302ld.exe

- C:\WINNT\system32\37417752ld.exe

- C:\WINNT\system32\37419172ld.exe

- C:\WINNT\system32\38594032ld.exe

- C:\WINNT\system32\38595172ld.exe

- C:\WINNT\system32\3955892ld.exe

- C:\WINNT\system32\40246792ld.exe

- C:\WINNT\system32\41269992ld.exe

- C:\WINNT\system32\41278512ld.exe

- C:\WINNT\system32\41304932ld.exe

- C:\WINNT\system32\41316852ld.exe

- C:\WINNT\system32\41329572ld.exe

- C:\WINNT\system32\41359212ld.exe

- C:\WINNT\system32\4139192ld.exe

- C:\WINNT\system32\41426602ld.exe

- C:\WINNT\system32\41445172ld.exe

- C:\WINNT\system32\4162572ld.exe

- C:\WINNT\system32\42114502ld.exe

- C:\WINNT\system32\4223752ld.exe

- C:\WINNT\system32\42265102ld.exe

- C:\WINNT\system32\42338712ld.exe

- C:\WINNT\system32\426742ld.exe

- C:\WINNT\system32\4344222ld.exe

- C:\WINNT\system32\43593562ld.exe

- C:\WINNT\system32\44126392ld.exe

- C:\WINNT\system32\44435592ld.exe

- C:\WINNT\system32\44497462ld.exe

- C:\WINNT\system32\45159552ld.exe

- C:\WINNT\system32\45296582ld.exe

- C:\WINNT\system32\4623902ld.exe

- C:\WINNT\system32\46466782ld.exe

- C:\WINNT\system32\46482ld.exe

- C:\WINNT\system32\47486762ld.exe

- C:\WINNT\system32\47505692ld.exe

- C:\WINNT\system32\47578122ld.exe

- C:\WINNT\system32\47591732ld.exe

- C:\WINNT\system32\4831252ld.exe

- C:\WINNT\system32\49127752ld.exe

- C:\WINNT\system32\50259882ld.exe

- C:\WINNT\system32\50323632ld.exe

- C:\WINNT\system32\51334712ld.exe

- C:\WINNT\system32\51361452ld.exe

- C:\WINNT\system32\51413212ld.exe

- C:\WINNT\system32\51422332ld.exe

- C:\WINNT\system32\51425532ld.exe

- C:\WINNT\system32\51436152ld.exe

- C:\WINNT\system32\51469742ld.exe

- C:\WINNT\system32\5219642ld.exe

- C:\WINNT\system32\52312402ld.exe

- C:\WINNT\system32\52346552ld.exe

- C:\WINNT\system32\5239722ld.exe

- C:\WINNT\system32\5321252ld.exe

- C:\WINNT\system32\53233422ld.exe

- C:\WINNT\system32\53569462ld.exe

- C:\WINNT\system32\54199922ld.exe

- C:\WINNT\system32\5446582ld.exe

- C:\WINNT\system32\54581512ld.exe

- C:\WINNT\system32\551742ld.exe

- C:\WINNT\system32\55219482ld.exe

- C:\WINNT\system32\56111482ld.exe

- C:\WINNT\system32\56328762ld.exe

- C:\WINNT\system32\56352052ld.exe

- C:\WINNT\system32\57107752ld.exe

- C:\WINNT\system32\57229482ld.exe

- C:\WINNT\system32\5757112ld.exe

- C:\WINNT\system32\58162272ld.exe

- C:\WINNT\system32\58518382ld.exe

- C:\WINNT\system32\59192172ld.exe

- C:\WINNT\system32\6208252ld.exe

- C:\WINNT\system32\7209892ld.exe

- C:\WINNT\system32\7336712ld.exe

- C:\WINNT\system32\7579712ld.exe

- C:\WINNT\system32\849952ld.exe

- C:\WINNT\system32\8595822ld.exe

- C:\WINNT\system32\9273412ld.exe

 

--> Fin du rapport

  • Modérateurs
Posté(e)

Re :P

 

Télécharge CFScript.txt et enregistre le sur ton bureau.

  • Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture
     
    CFScript.gif
  • Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
  • Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

Indépendamment de ce que l'on fait, je te demande de ne pas passer de ta propre initiative d'autres outils de sécurité. Je souhaiterais ensuite pouvoir récupérer les quarantaines des outils utilisés, de sorte de pouvoir faire analyser certains fichiers. En passant d'autres outils, ces quarantaines de fichiers infectés risquent d'être supprimés. :P

 

Je dois te dire que j'avais fait une petite erreur dans les scripts précédents, rendant inopérant une partie de la suppression des entrées registre des fichiers infectés. Merci à Charles Ingals qui a attiré mon attention dessus.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...