Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour Lubiki ;

 

Pour la manip avec SDFix : tu étais bien en mode Sans Échec lorsque tu as tenté de le lancer ? Si tu étais en Normal, prière de recommencer s'il te plait, sinon fait ce qui suit :

=======================

 

Télécharge ComboFix (par sUBs) de ce lien :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

 

- Sauvegarde le sur ton Bureau.

- En mode Normal, double-clique sur Combofix.exe et suis les instructions.

- Lorsqu'il aura terminé, un rapport apparaîtra à l'écran (fichier texte). Poste (copie/colle) le contenu du rapport dans ta prochaine réponse.

Le rapport est également sauvegardé ici : C:\ComboFix.txt (où C: est le lecteur système).

 

**Note : Ne pas cliquer dans la fenêtre de Combofix durant l'analyse ; ceci provoquerait le gel du programme.

 

@+

Posté(e)

La première fois a raté je pense, car je n'avais pas trouvé de rapport ...

J'ai donc recommencé . Le rapport n'est pas apparu a l'écran, mais il était dans C:

 

Le voici :

ComboFix 07-12-09.1 - Pa & Ma 2007-12-11 12:35:03.2 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.255 [GMT 1:00]

Running from: C:\Documents and Settings\Pa & Ma\Bureau\ComboFix.exe

.

 

 

Ca me semble assez court comme rapport, non ?

Posté(e)
Oui pour Antivir tout va bien =]

Il suffit d'activer le Guard pour qu'il protège l'ordi ?

C'est fou ^_^

Tu fais tes MAJ...tu vérifies si tu as des alertes sur la fenêtres d'acceuil d'Antivir (crochets verts????jaune???rouge???)

...tu fais tes vérifications,etc....

 

tu dis qu'antivir t'as détecté encore des pestes????

les as il supprimer(ou la quarantaine)...ou est il incapable de les contrôler ???

donne nous les rapports et essaye de localiser la ou les sources des items infectés..

@+

Posté(e)

Bonjour Lubiki ;

 

ComboFix n'a pas fait un scan complet et je crois savoir pourquoi : c'est le nom de ton compte utilisateur qui pose problème avec le "&" et les espaces je crois. Pour y remédier, prière de déplacer (ou "Couper/Coller") ComboFix.exe directement à la racine du lecteur, donc à C:\ComboFix.exe

 

Lance l'outil à nouveau à partir de cet emplacement, puis poste le rapport généré.

 

Merci et @+

Posté(e)

Désolé de ne pas répondre vite ^^

Je vous réponds a chaque fois sur un autre ordi

Je ne sais plus rien faire sur l'ordi infecté !

Dès que je l'allume, je choisi ma session, puis il s'écoule qq secondes puis on ne sait plus rien faire . Tout bloque, plus aucun programme ne fonctionne a part les documents etc . Alors je ne saurais pas installer de programmes ou suivre vos consignes =O

Qu'est ce que je fais ??

Posté(e)

Bonsoir Lubiki ;

 

Pas jojo tout ça...

 

As-tu essayé de démarrer le PC en mode Sans Échec ? Si cela fonctionne, tu pourras à tout le moins installer des petits progs et les lancer. Tu devras bien sûr télécharger depuis un ordi sain, mettre ça sur clé USB (ou CD/DVD si pas de clé) et ensuite installer le tout sur le PC infecté.

 

Pour accéder au mode Sans Échec : démarre l'ordi et tout de suite après le "Bip" (chargement du BIOS) tu tapotes la touche F8. Un écran avec choix de démarrages apparaîtra ; choisis "Mode sans échec" (avec les flèches du clavier) et valide avec "Entrée". Choisis la session "Administrateur" car ce sera plus simple pour lancer les outils directement du Bureau..

 

Si cela fonctionne, reviens lire ici depuis le PC sain et imprime les instructions pour ComboFix. Télécharge l'outil et colle-le dans une clé USB. Reviens sur le PC infecté et lance ComboFix à partir du Bureau de la session Administrateur. Si ça fonctionne, essaie de redémarrer en mode Normal. Si tu ne résussis pas à accéder au mode Normal, colle le rapport de ComboFix (C:\ComboFix.txt) sur la clé USB et reviens le poster ici depuis le PC sain.

 

@+

Posté(e)

Alors voilà pour Antivir :

 

AntiVir PersonalEdition Classic

Report file date: 2007-12-11 12:47

 

Scanning for 970401 virus strains and unwanted programs.

 

Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows XP

Windows version: (Service Pack 2) [5.1.2600]

Username: Pa & Ma

Computer name: LE-PSWF8606W5D9

 

Version information:

BUILD.DAT : 270 15603 Bytes 2007-09-19 13:32:00

AVSCAN.EXE : 7.0.6.1 290856 Bytes 2007-08-23 13:16:29

AVSCAN.DLL : 7.0.6.0 49192 Bytes 2007-08-16 12:23:51

LUKE.DLL : 7.0.5.3 147496 Bytes 2007-08-14 15:32:47

LUKERES.DLL : 7.0.6.1 10280 Bytes 2007-08-21 12:35:20

ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 14:27:15

ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 2007-09-13 14:26:55

ANTIVIR2.VDF : 7.0.1.30 1575424 Bytes 2007-11-30 11:11:44

ANTIVIR3.VDF : 7.0.1.72 200192 Bytes 2007-12-11 11:11:44

AVEWIN32.DLL : 7.6.0.40 3064320 Bytes 2007-12-11 11:11:45

AVWINLL.DLL : 1.0.0.7 14376 Bytes 2007-02-26 10:36:26

AVPREF.DLL : 7.0.2.2 25640 Bytes 2007-07-18 07:39:17

AVREP.DLL : 7.0.0.1 155688 Bytes 2007-04-16 13:16:24

AVPACK32.DLL : 7.3.0.15 360488 Bytes 2007-08-03 08:46:00

AVREG.DLL : 7.0.1.6 30760 Bytes 2007-07-18 07:17:06

AVARKT.DLL : 1.0.0.20 278568 Bytes 2007-08-28 12:26:33

AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 2007-07-18 07:10:18

NETNT.DLL : 7.0.0.0 7720 Bytes 2007-03-08 11:09:42

RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 2007-08-07 12:38:13

RCTEXT.DLL : 7.0.62.0 86056 Bytes 2007-08-21 12:50:37

SQLITE3.DLL : 3.3.17.1 339968 Bytes 2007-07-23 09:37:21

 

Configuration settings for the scan:

Jobname..........................: Local Drives

Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: off

Scan boot sector.................: on

Boot sectors.....................: D:,

Scan memory......................: on

Process scan.....................: on

Scan registry....................: on

Search for rootkits..............: on

Scan all files...................: Intelligent file selection

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Macro heuristic..................: on

File heuristic...................: medium

 

Start of the scan: 2007-12-11 12:47

 

Starting search for hidden objects.

'38225' objects were checked, '0' hidden objects were found.

 

The scan of running processes will be started

Scan process 'avscan.exe' - '1' Module(s) have been scanned

Scan process 'avcenter.exe' - '1' Module(s) have been scanned

Scan process 'hpqste08.exe' - '1' Module(s) have been scanned

Scan process 'GoogleUpdater.exe' - '1' Module(s) have been scanned

Scan process 'hpqtra08.exe' - '1' Module(s) have been scanned

Scan process 'ctfmon.exe' - '1' Module(s) have been scanned

Scan process 'msmsgs.exe' - '1' Module(s) have been scanned

Scan process 'avgnt.exe' - '1' Module(s) have been scanned

Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned

Scan process 'dragdiag.exe' - '1' Module(s) have been scanned

Scan process 'SOUNDMAN.EXE' - '1' Module(s) have been scanned

Scan process 'hkcmd.exe' - '1' Module(s) have been scanned

Scan process 'igfxtray.exe' - '1' Module(s) have been scanned

Scan process 'alg.exe' - '1' Module(s) have been scanned

Scan process 'explorer.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'snmp.exe' - '1' Module(s) have been scanned

Scan process 'slserv.exe' - '1' Module(s) have been scanned

Scan process 'tcpsvcs.exe' - '1' Module(s) have been scanned

Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned

Scan process 'sched.exe' - '1' Module(s) have been scanned

Scan process 'avguard.exe' - '1' Module(s) have been scanned

Scan process 'spoolsv.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'lsass.exe' - '1' Module(s) have been scanned

Scan process 'services.exe' - '1' Module(s) have been scanned

Scan process 'winlogon.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'smss.exe' - '1' Module(s) have been scanned

33 processes with 33 modules were scanned

 

Start scanning boot sectors:

Boot sector 'C:\'

[NOTE] No virus was found!

Boot sector 'A:\'

[NOTE] In the drive 'A:\' no data medium is inserted!

Boot sector 'E:\'

[NOTE] No virus was found!

 

Starting to scan the registry.

The registry was scanned ( '35' files ).

 

 

Starting the file scan:

 

Begin scan in 'C:\'

C:\pagefile.sys

[WARNING] The file could not be opened!

C:\Documents and Settings\Pa & Ma\Local Settings\Temp\110437.exe

[DETECTION] Is the Trojan horse TR/Dropper.Gen

[iNFO] The file was moved to '478e7a28.qua'!

C:\Documents and Settings\Pa & Ma\Local Settings\Temp\117781.exe

[DETECTION] Is the Trojan horse TR/Dropper.Gen

[iNFO] The file was moved to '47957a28.qua'!

C:\Documents and Settings\Pa & Ma\Local Settings\Temp\355953.exe

[DETECTION] Is the Trojan horse TR/Dropper.Gen

[iNFO] The file was moved to '47937a2d.qua'!

C:\Documents and Settings\Pa & Ma\Local Settings\Temp\63515.exe

[DETECTION] Is the Trojan horse TR/Dropper.Gen

[iNFO] The file was moved to '47937a2b.qua'!

C:\Documents and Settings\Pa & Ma\Local Settings\Temp\68984.exe

[DETECTION] Is the Trojan horse TR/Dropper.Gen

[iNFO] The file was moved to '47977a30.qua'!

C:\Documents and Settings\Pa & Ma\Local Settings\Temp\85031.exe

[DETECTION] Is the Trojan horse TR/Dropper.Gen

[iNFO] The file was moved to '478e7a2d.qua'!

C:\qoobox\Quarantine\catchme2007-12-11_122445.15.zip

[0] Archive type: ZIP

--> ctl_w32.sys

[DETECTION] Is the Trojan horse TR/Rootkit.Gen

[iNFO] The file was moved to '47d27cd6.qua'!

Begin scan in 'A:\'

Search path A:\ could not be opened!

Le périphérique n'est pas prêt.

 

Begin scan in 'E:\'

Begin scan in 'D:\'

Search path D:\ could not be opened!

Le périphérique n'est pas prêt.

 

 

 

End of the scan: 2007-12-11 13:20

Used time: 32:48 min

 

The scan has been done completely.

 

4795 Scanning directories

172209 Files were scanned

7 viruses and/or unwanted programs were found

0 Files were classified as suspicious:

0 files were deleted

0 files were repaired

7 files were moved to quarantine

0 files were renamed

1 Files cannot be scanned

172202 Files not concerned

6293 Archives were scanned

1 Warnings

0 Notes

38225 Objects were scanned with rootkit scan

0 Hidden objects were f

 

 

 

Et pour ComboFix :

 

ComboFix 07-12-12.3 - Pa & Ma 2007-12-13 12:04:55.3 - NTFSx86 MINIMAL

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.383 [GMT 1:00]

Running from: C:\ComboFix.exe

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

---- Previous Run -------

.

C:\WINDOWS\system32\2_exception.nls

C:\WINDOWS\system32\drivers\ctl_w32.sys

 

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

 

.

-------\LEGACY_CTL_W32

-------\LEGACY_IPRIP

-------\LEGACY_RUNTIME

-------\LEGACY_RUNTIME2

-------\Iprip

-------\runtime

 

 

-------\ctl_w32

 

 

 

 

((((((((((((((((((((((((((((( Fichiers créés 2007-11-13 to 2007-12-13 ))))))))))))))))))))))))))))))))))))

.

 

2007-12-13 12:03 . 2007-12-13 11:53 1,597,637 --a------ C:\ComboFix.exe

2007-12-13 11:31 . 2007-12-13 11:31 268 --ah----- C:\sqmdata14.sqm

2007-12-13 11:31 . 2007-12-13 11:31 244 --ah----- C:\sqmnoopt14.sqm

2007-12-11 19:21 . 2007-12-11 19:21 268 --ah----- C:\sqmdata13.sqm

2007-12-11 19:21 . 2007-12-11 19:21 244 --ah----- C:\sqmnoopt13.sqm

2007-12-11 12:09 . 2007-12-11 12:09 <REP> d-------- C:\Program Files\Avira

2007-12-11 12:08 . 2007-12-11 12:08 17,788,920 --a------ C:\Program Files\antivir_workstation_win7u_en_h.exe

2007-12-11 11:58 . 2007-12-11 11:58 268 --ah----- C:\sqmdata12.sqm

2007-12-11 11:58 . 2007-12-11 11:58 244 --ah----- C:\sqmnoopt12.sqm

2007-12-10 14:04 . 2007-12-10 14:04 <REP> d-------- C:\WINDOWS\ERUNT

2007-12-09 18:05 . <REP> C:\Documents and Settings\Pa 2007-12-09 18:05 <REP> Ma\Application Data\Google

2007-12-09 18:04 . 2007-12-09 18:04 <REP> d-------- C:\Program Files\Google

2007-12-09 18:04 . 2007-12-11 17:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Google Updater

2007-12-09 17:45 . 2007-12-09 17:45 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab

2007-12-09 14:53 . 2007-12-09 14:53 268 --ah----- C:\sqmdata11.sqm

2007-12-09 14:53 . 2007-12-09 14:53 244 --ah----- C:\sqmnoopt11.sqm

2007-12-09 10:21 . 2007-12-09 10:21 268 --ah----- C:\sqmdata10.sqm

2007-12-09 10:21 . 2007-12-09 10:21 244 --ah----- C:\sqmnoopt10.sqm

2007-12-08 21:41 . 2007-12-08 21:41 268 --ah----- C:\sqmdata09.sqm

2007-12-08 21:41 . 2007-12-08 21:41 244 --ah----- C:\sqmnoopt09.sqm

2007-12-08 18:54 . 2007-12-08 18:54 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2

2007-12-08 18:52 . 2006-08-21 10:14 128,896 -----c--- C:\WINDOWS\system32\dllcache\fltmgr.sys

2007-12-08 18:52 . 2006-08-21 10:14 23,040 -----c--- C:\WINDOWS\system32\dllcache\fltmc.exe

2007-12-08 18:52 . 2006-08-21 13:26 16,896 -----c--- C:\WINDOWS\system32\dllcache\fltlib.dll

2007-12-08 18:48 . 2007-12-08 18:48 <REP> d-------- C:\Program Files\MSXML 4.0

2007-12-08 18:47 . 2007-12-08 18:47 <REP> d-------- C:\Program Files\Windows Live Favorites

2007-12-08 18:43 . 2007-12-08 18:43 268 --ah----- C:\sqmdata08.sqm

2007-12-08 18:43 . 2007-12-08 18:43 244 --ah----- C:\sqmnoopt08.sqm

2007-12-08 16:32 . 2007-07-09 14:19 582,656 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll

2007-12-07 22:35 . 2007-12-07 22:38 <REP> d-------- C:\WINDOWS\system32\fr-fr

2007-12-07 22:19 . 2007-03-08 06:10 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui

2007-12-07 22:19 . 2007-08-20 10:59 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll

2007-12-07 22:19 . 2007-08-20 10:59 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll

2007-12-07 22:19 . 2007-08-17 11:20 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe

2007-12-07 22:18 . 2007-08-20 10:59 6,058,496 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll

2007-12-07 22:18 . 2007-04-17 10:32 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat

2007-12-07 22:18 . 2007-08-20 10:59 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll

2007-12-07 22:18 . 2007-08-20 10:59 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll

2007-12-07 22:18 . 2007-08-20 10:59 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll

2007-12-07 22:18 . 2007-08-13 18:54 33,792 --a--c--- C:\WINDOWS\system32\dllcache\custsat.dll

2007-12-07 22:10 . 2007-12-07 22:10 14,771,744 --a------ C:\Program Files\IE7-WindowsXP-x86-fra.exe

2007-12-07 21:33 . 2007-12-07 21:33 <REP> d-------- C:\WINDOWS\system32\AVGUARD_4779528e

2007-12-07 21:26 . 2007-12-07 21:26 50,688 --a------ C:\Program Files\ATF-Cleaner.exe

2007-12-07 21:17 . 2007-12-07 21:17 268 --ah----- C:\sqmdata07.sqm

2007-12-07 21:17 . 2007-12-07 21:17 244 --ah----- C:\sqmnoopt07.sqm

2007-12-07 20:58 . 2007-12-07 20:58 268 --ah----- C:\sqmdata06.sqm

2007-12-07 20:58 . 2007-12-07 20:58 244 --ah----- C:\sqmnoopt06.sqm

2007-12-05 15:33 . 2007-12-05 15:33 268 --ah----- C:\sqmdata05.sqm

2007-12-05 15:33 . 2007-12-05 15:33 244 --ah----- C:\sqmnoopt05.sqm

2007-12-05 15:26 . 2004-08-03 23:00 29,056 --a------ C:\WINDOWS\system32\drivers\ip6fw.sys

2007-12-05 15:26 . 2004-08-03 23:00 29,056 --a--c--- C:\WINDOWS\system32\dllcache\ip6fw.sys

2007-12-04 21:46 . 2007-12-04 21:46 244 --ah----- C:\sqmnoopt03.sqm

2007-12-04 21:46 . 2007-12-04 21:46 232 --ah----- C:\sqmdata03.sqm

2007-12-04 21:46 . 2007-12-04 21:46 208 --ah----- C:\sqmdata04.sqm

2007-12-04 21:46 . 2007-12-04 21:46 172 --ah----- C:\sqmnoopt04.sqm

2007-12-04 18:48 . 2007-12-11 12:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira

2007-12-04 17:57 . 2002-08-30 13:00 141,312 --a------ C:\WINDOWS\system32\fxsclntR.dll

2007-12-04 17:57 . 2002-08-30 13:00 141,312 --a--c--- C:\WINDOWS\system32\dllcache\fxsclntr.dll

2007-12-04 17:57 . 2002-08-30 13:00 113,664 --a------ C:\WINDOWS\system32\fxscfgwz.dll

2007-12-04 17:57 . 2002-08-30 13:00 113,664 --a--c--- C:\WINDOWS\system32\dllcache\fxscfgwz.dll

2007-12-04 17:57 . 2002-08-30 13:00 31,744 --a------ C:\WINDOWS\system32\fxsroute.dll

2007-12-04 17:57 . 2002-08-30 13:00 31,744 --a--c--- C:\WINDOWS\system32\dllcache\fxsroute.dll

2007-12-04 17:57 . 2002-08-30 13:00 3,712 --a------ C:\WINDOWS\system32\fxsperf.ini

2007-12-04 17:57 . 2002-08-30 13:00 1,361 --a------ C:\WINDOWS\system32\fxscount.h

2007-12-04 16:45 . 2007-12-04 16:45 <REP> d-------- C:\Program Files\Alwil Software

2007-12-04 16:44 . 2007-12-04 16:42 17,521,856 --a------ C:\Program Files\setupfre.exe

2007-12-04 14:34 . 2007-12-04 14:34 268 --ah----- C:\sqmdata02.sqm

2007-12-04 14:34 . 2007-12-04 14:34 244 --ah----- C:\sqmnoopt02.sqm

2007-12-04 14:12 . 2007-12-04 14:12 <REP> d-------- C:\Documents and Settings\Kikin\Application Data\Druide

2007-12-04 14:11 . 2007-12-04 14:11 <REP> d-------- C:\Documents and Settings\Kikin\Application Data\MSN6

2007-12-04 14:04 . 2007-12-04 14:04 <REP> d--hs---- C:\Documents and Settings\Kikin\UserData

2007-11-27 18:50 . <REP> C:\Documents and Settings\Pa 2007-11-27 18:50 <REP> Ma\Application Data\Macromedia

2007-11-27 18:28 . 2007-11-27 18:28 <REP> d-------- C:\WINDOWS\Options

2007-11-24 17:54 . 2007-11-24 17:54 <REP> d-------- C:\Program Files\Fichiers communs\HP

2007-11-24 17:54 . <REP> C:\Documents and Settings\Pa 2007-11-24 17:54 <REP> Ma\Application Data\Printer Info Cache

2007-11-24 17:46 . 2007-11-24 17:46 227 --a------ C:\WINDOWS\HP_CounterReport_Update_HPSU.ini

2007-11-24 17:45 . 2007-11-24 17:45 214 --a------ C:\WINDOWS\HP_48BitScanUpdatePatch.ini

2007-11-24 17:39 . 2007-11-24 17:39 221 --a------ C:\WINDOWS\HP_RedboxHprblog_HPSU.ini

2007-11-24 17:38 . <REP> C:\Documents and Settings\Pa 2007-11-24 17:38 <REP> Ma\UserData

2007-11-24 17:36 . <REP> C:\Documents and Settings\Pa 2007-11-24 17:36 <REP> Ma\Application Data\Image Zone Express

2007-11-24 17:32 . 2007-11-24 17:32 <REP> d-------- C:\Documents and Settings\All Users\Application Data\HP

2007-11-24 17:29 . 2007-11-24 17:29 <REP> d-------- C:\Program Files\Hewlett-Packard

2007-11-24 17:28 . 2007-11-24 17:28 <REP> d-------- C:\Program Files\Fichiers communs\Hewlett-Packard

2007-11-24 17:23 . 2007-11-24 17:12 113,467 --------- C:\WINDOWS\hpoins07.dat.temp

2007-11-24 17:23 . 2005-05-24 07:50 21,124 --------- C:\WINDOWS\hpomdl07.dat.temp

2007-11-24 17:16 . 2005-03-08 05:43 51,120 -ra------ C:\WINDOWS\system32\drivers\HPZid412.sys

2007-11-24 17:16 . 2005-03-08 05:43 16,496 -ra------ C:\WINDOWS\system32\drivers\HPZipr12.sys

2007-11-24 17:15 . 2005-03-08 05:43 21,744 -ra------ C:\WINDOWS\system32\drivers\HPZius12.sys

2007-11-24 17:15 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys

2007-11-24 17:15 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys

2007-11-24 17:14 . 1998-10-29 16:45 306,688 --a------ C:\WINDOWS\IsUninst.exe

2007-11-24 17:14 . 2004-09-29 12:12 278,584 --a------ C:\WINDOWS\system32\HPZidr12.dll

2007-11-24 17:14 . 2004-09-29 12:15 204,800 --a------ C:\WINDOWS\system32\HPZipr12.dll

2007-11-24 17:14 . 2004-09-29 12:09 94,208 --a------ C:\WINDOWS\system32\HPZipt12.dll

2007-11-24 17:14 . 2007-08-09 08:27 73,728 --a------ C:\WINDOWS\system32\HPZipm12.exe

2007-11-24 17:14 . 2004-09-29 12:08 61,440 --a------ C:\WINDOWS\system32\HPZinw12.exe

2007-11-24 17:14 . 2004-09-29 12:09 57,344 --a------ C:\WINDOWS\system32\HPZisn12.dll

2007-11-24 17:12 . 2007-11-24 17:54 <REP> d-------- C:\Program Files\HP

2007-11-24 17:12 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys

2007-11-24 17:12 . 2004-08-03 23:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2007-11-24 16:54 --------- d-----w C:\Documents and Settings\Pa & Ma\Application Data\Printer Info Cache

2007-11-24 16:37 139,264 ----a-w C:\WINDOWS\system32\hpzjrd01.dll

2007-11-24 16:36 --------- d-----w C:\Documents and Settings\Pa & Ma\Application Data\Image Zone Express

2007-11-24 16:32 --------- d-----w C:\Documents and Settings\Pa & Ma\Application Data\HP

2007-11-17 10:14 808 ----a-w C:\WINDOWS\system32\drivers\alcxinit.dat

2007-11-17 05:01 558,142 ----a-w C:\WINDOWS\java\Packages\OO027DJX.ZIP

2007-11-17 05:01 155,995 ----a-w C:\WINDOWS\java\Packages\A6FHN1RP.ZIP

2007-11-17 05:01 --------- d-----w C:\Program Files\microsoft frontpage

2007-11-17 05:00 --------- d-----w C:\Program Files\Fichiers communs\MSSoap

.

 

((((((((((((((((((((((((((((( snapshot@2007-12-11_12.26.06.20 )))))))))))))))))))))))))))))))))))))))))

.

- 2007-12-08 02:32:45 141,824 ----a-w C:\WINDOWS\catchme.exe

+ 2007-12-09 18:04:27 142,336 ----a-w C:\WINDOWS\catchme.exe

- 2007-12-08 19:31:40 54,416 ----a-w C:\WINDOWS\system32\perfc009.dat

+ 2007-12-11 11:31:55 54,416 ----a-w C:\WINDOWS\system32\perfc009.dat

- 2007-12-08 19:31:40 65,602 ----a-w C:\WINDOWS\system32\perfc00C.dat

+ 2007-12-11 11:31:55 65,602 ----a-w C:\WINDOWS\system32\perfc00C.dat

- 2007-12-08 19:31:40 384,732 ----a-w C:\WINDOWS\system32\perfh009.dat

+ 2007-12-11 11:31:55 384,732 ----a-w C:\WINDOWS\system32\perfh009.dat

- 2007-12-08 19:31:40 449,740 ----a-w C:\WINDOWS\system32\perfh00C.dat

+ 2007-12-11 11:31:55 449,740 ----a-w C:\WINDOWS\system32\perfh00C.dat

.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24]

"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09]

"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-12-09 18:04]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [2004-02-10 10:55]

"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2004-02-10 10:51]

"SoundMan"="SOUNDMAN.EXE" [2003-06-10 18:12 C:\WINDOWS\SOUNDMAN.EXE]

"Norman ZANDA"="C:\Norman\NVC\BIN\ZLH.exe" []

"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]

"SpeedTouch USB Diagnostics"="C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" [2004-01-26 11:38]

"Windows Logon Application"="C:\WINDOWS\system32\logon.exe" []

"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-05-11 23:12]

"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-12-11 12:11]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:09]

"DWQueuedReporting"="C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2005-04-25 13:45]

 

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2005-05-11 23:23:26]

Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-12-09 18:04:32]

 

S3 p2pgasvc;Authentification de groupe réseau homologue;C:\WINDOWS\system32\svchost.exe -k p2psvc

S3 p2pimsvc;Gestionnaire d'identité réseau homologue;C:\WINDOWS\system32\svchost.exe -k p2psvc

S3 p2psvc;Réseau homologue;C:\WINDOWS\system32\svchost.exe -k p2psvc

S3 PNRPSvc;Protocole de résolution de noms d'homologues;C:\WINDOWS\system32\svchost.exe -k p2psvc

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc

 

.

Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

"2007-12-13 10:25:05 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"

- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

.

**************************************************************************

 

catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2007-12-13 12:07:15

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

.

Completion time: 2007-12-13 12:08:33

.

2007-12-08 20:44:53 --- E O F ---

 

 

 

~> Je l'ai fait en mode sans échec, car en mode normal ca ne fonctionne toujours pas =/

Posté(e)

Bonjour Lubiki :P

 

ComboFix a viré de lourdes infections... y compris des rootkits et des trojans qui peuvent installer des portes dérobées. AntiVir en a viré aussi. Ce genre d'infection peut causer des dégâts, malheureusement, et je ne sais pas si nous pouvons remettre le PC dans un état de marche convenable suite à un tel assaut. On peut essayer de passer un outil antivirus :

=========================

 

Deux progs à télécharger du PC sain et qui devront être lancés sur ton PC :

 

Je te prie d'imprimer ces instructions ou de les coller dans un fichier texte car tu en auras besoin.

 

1) Télécharge ATF Cleaner par Atribune

 

2) Télécharge Dr.Web CureIt de ce lien :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

=========================

 

Voici la marche à suivre (sur ton PC) :

 

1) Pour ATF-Cleaner :

  • Double-clique ATF-Cleaner.exe afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected

Si tu utilises le navigateur Firefox :

  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :

  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Clique Exit, du menu prinicipal, afin de fermer le programme.

Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

2) Pour Dr.Web CureIt :

  • Double clique drweb-cureit.exe et accepte le lancement du "Express Scan"
  • Ce scan rapide permet l'analyse des processus chargés en mémoire ; s'il trouve des processus infectés, clique le bouton "Yes" à l'invite.
  • Lorsque le scan rapide est terminé, Clique sur Options >> Change settings;
  • Choisis l'onglet "Scan", et décoche "Heuristic analysis".
  • De retour à la fenêtre principale : active (coche) les lecteurs qui doivent être scannés;
  • Choisis tous les lecteurs. Un point rouge t'indiquera les lecteurs sélectionnés.
  • Clique la flèche verte sur la droite, et le scan débutera.
  • Clique Yes to all à l'invite de "cure/move" le fichier détecté.
  • Lorsque le scan sera complété, regarde si tu peux cliquer sur cet icône, adjacent aux fichiers détectés : check.gif
  • Si oui, alors clique dessus et ensuite clique sur l'icône "Next", au dessous, et choisis Move incurable, tel que présenté dans cette image:
    move.gif
  • Du menu principal de l'outil, au haut à gauche, clique sur le menu File et choisis Save report list
  • Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
  • Ferme Dr.Web Cureit
  • Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
  • Essaie le mode Normal à nouveau
  • Suite au redémarrage, si mode Normal toujours inaccessible, colle le fichier du rapport sur ta clé USB (ou CD/DVD) puis viens le poster ici, dans ta prochaine réponse.

Bon succès...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...