Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Voici le nouveau rapport :

 

ComboFix 08-01-11.3 - Jérémy 2008-01-16 19:26:10.4 - FAT32x86

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.230 [GMT 1:00]

Running from: C:\Documents and Settings\Jérémy\Bureau\ComboFix.exe

Command switches used :: C:\Documents and Settings\Jérémy\Bureau\CFScript.txt

* Created a new restore point

.

 

((((((((((((((((((((((((((((( Fichiers créés 2007-12-16 to 2008-01-16 ))))))))))))))))))))))))))))))))))))

.

 

2008-01-15 19:47 . 2008-01-15 19:47 <REP> d--hs---- C:\FOUND.001

2008-01-15 18:49 . 2008-01-15 18:49 <REP> d--hs---- C:\FOUND.000

2008-01-12 10:44 . 2008-01-12 10:44 <REP> d-------- C:\Program Files\EsetOnlineScanner

2008-01-09 10:55 . 2004-11-03 23:48 5,632 -ra------ C:\WINDOWS\system32\drivers\ATKACPI.sys

2008-01-08 13:33 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe

2008-01-07 21:04 . 2008-01-16 19:28 121 --a------ C:\WINDOWS\bdagent.INI

2008-01-07 21:00 . 2008-01-07 21:00 <REP> d-------- C:\Program Files\BitDefender

2008-01-07 21:00 . 2008-01-07 21:00 <REP> d-------- C:\Documents and Settings\Jérémy\Application Data\Bitdefender

2008-01-07 21:00 . 2008-01-07 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BitDefender

2008-01-07 20:58 . 2008-01-07 20:58 <REP> d-------- C:\Program Files\Fichiers communs\BitDefender

2008-01-07 18:14 . 2008-01-07 18:14 <REP> d-------- C:\Program Files\Trend Micro

2008-01-01 20:49 . 2008-01-07 12:34 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe

2008-01-01 20:49 . 2008-01-05 16:28 15,360 --a------ C:\WINDOWS\system32\dllcache\ctfmon.exe

2008-01-01 20:49 . 2008-01-05 16:28 15,360 --a------ C:\WINDOWS\system32\ctfmon.exe

2008-01-01 20:48 . 2008-01-07 12:33 417,856 --a------ C:\WINDOWS\system32\ZCfgSvc.exe

2008-01-01 16:57 . 2008-01-01 16:57 <REP> d-------- C:\Temp\cEeer12

2008-01-01 16:57 . 2008-01-01 16:57 <REP> d-------- C:\Temp

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-01-16 08:20 22,528 ----a-w C:\WINDOWS\system32\drivers\nhcDriver.sys

2008-01-07 20:02 77,824 ----a-w C:\WINDOWS\system32\xcomm.dll

2007-11-29 13:05 --------- d-----w C:\Program Files\Sony

2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll

2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\dllcache\lsasrv.dll

2007-10-30 23:23 3,590,656 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll

2007-10-30 17:20 360,064 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys

2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll

2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\dllcache\quartz.dll

2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll

2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll

2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll

2007-04-08 20:12 17,080 ----a-w C:\Documents and Settings\Jérémy\Application Data\GDIPFONTCACHEV1.DAT

2007-01-08 13:17 6 ----a-w C:\Program Files\favsvrs.dat

2007-01-08 13:16 114,014 ----a-w C:\Program Files\INSTALL.LOG

1999-05-03 16:16 30,240 ----a-w C:\Program Files\SETUP.EXE

1999-05-03 16:15 141,824 ----a-w C:\Program Files\hluninst.dll

.

<pre>
----a-w			98,304 2008-01-05 15:28:18  C:\Program Files\QuickTime\qttask	   .exe
</pre>

 

 

((((((((((((((((((((((((((((( snapshot_2008-01-12_18.52.36,85 )))))))))))))))))))))))))))))))))))))))))

.

- 2008-01-12 15:08:44 2,441,216 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.JScript\11bc0bf0f1b80be30bf9447ff5be530e\Microsoft.JScript.ni.dll

+ 2008-01-16 08:37:02 2,441,216 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.JScript\11bc0bf0f1b80be30bf9447ff5be530e\Microsoft.JScript.ni.dll

- 2008-01-12 15:08:46 77,824 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.Vsa\990d6a6fb306a8bf2dabfcc38ca0231d\Microsoft.Vsa.ni.dll

+ 2008-01-16 08:37:04 77,824 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.Vsa\990d6a6fb306a8bf2dabfcc38ca0231d\Microsoft.Vsa.ni.dll

- 2008-01-12 15:08:40 1,064,960 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Management\6b2d086c9bf7496813e2f735b38e0b4f\System.Management.ni.dll

+ 2008-01-16 08:36:58 1,064,960 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Management\6b2d086c9bf7496813e2f735b38e0b4f\System.Management.ni.dll

- 2008-01-12 17:49:24 241,664 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000001\NTUSER.DAT

+ 2008-01-16 18:25:48 241,664 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000001\NTUSER.DAT

- 2008-01-12 17:49:24 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000002\UsrClass.dat

+ 2008-01-16 18:25:48 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000002\UsrClass.dat

- 2008-01-12 17:49:24 241,664 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000003\NTUSER.DAT

+ 2008-01-16 18:25:48 241,664 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000003\NTUSER.DAT

- 2008-01-12 17:49:24 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000004\UsrClass.dat

+ 2008-01-16 18:25:50 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000004\UsrClass.dat

- 2008-01-12 17:49:26 6,385,664 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000005\NTUSER.DAT

+ 2008-01-16 18:25:50 6,385,664 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000005\NTUSER.DAT

- 2008-01-12 17:49:26 16,384 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000006\UsrClass.dat

+ 2008-01-16 18:25:50 16,384 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000006\UsrClass.dat

.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{381FFDE8-2394-4F90-B10D-FC6124A40F8C}

 

[HKEY_CLASSES_ROOT\clsid\{381ffde8-2394-4f90-b10d-fc6124a40f8c}]

[HKEY_CLASSES_ROOT\BitDefender Toolbar]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-01-05 16:28 15360]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"QuickTime Task"="C:\Program Files\QuickTime\qttask .exe" [2008-01-05 16:28 98304]

"BitDefender Antiphishing Helper"="C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 15:46 61440]

"BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2008-01-07 21:03 319488]

"NotebookHardwareControl"="C:\Program Files\Notebook Hardware Control\nhc.exe" [2008-01-07 12:34 2629632]

"HControl"="C:\WINDOWS\ATK0100\HControl.exe" [2008-01-07 12:33 94208]

"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2008-01-07 12:33 102400]

"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2008-01-07 12:33 684032]

"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-01-07 12:34 180269]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-01-05 16:28 15360]

 

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

ASUS ChkMail.lnk - C:\Program Files\Asus\Asus ChkMail\ChkMail.exe [2005-01-12 22:25:52]

Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04]

Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Sebring]

c:\WINDOWS\system32\LgNotify.dll 2004-06-14 06:46 180290 c:\WINDOWS\system32\LgNotify.dll

 

R0 rmedia;Ricoh MediaCard Driver;C:\WINDOWS\system32\DRIVERS\rmedia.sys [2004-02-18 02:23]

R1 bdftdif;bdftdif;C:\Program Files\Fichiers communs\BitDefender\BitDefender Firewall\bdftdif.sys [2007-10-19 13:17]

R2 TopWinPoETDriver;WinPoET PPPoE Optimized Driver;C:\WINDOWS\system32\DRIVERS\WrKPoET2000.sys [2003-05-22 17:00]

R3 bdfsfltr;bdfsfltr;C:\WINDOWS\system32\DRIVERS\bdfsfltr.sys [2007-08-02 16:03]

R3 BDSelfPr;BDSelfPr;C:\Program Files\BitDefender\BitDefender 2008\bdselfpr.sys [2007-08-08 13:12]

R3 scan;BitDefender Threat Scanner;C:\WINDOWS\System32\svchost.exe [2004-08-05 14:00]

R3 WrKPoET2000;WrKPoET2000;C:\Program Files\WinPoET\WrKPoET2000.sys [2003-05-22 17:00]

R3 WRSWanDD;iVasion PoET Adapter;C:\WINDOWS\system32\DRIVERS\WrKPoETNic2000.sys [2002-10-28 18:42]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

bdx REG_MULTI_SZ scan

 

.

Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

"2008-01-15 21:30:10 C:\WINDOWS\Tasks\User_Feed_Synchronization-{D3C686F4-29B0-447E-96FB-D82BAB4CC370}.job"

- C:\WINDOWS\system32\msfeedssync.exe

.

**************************************************************************

 

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-01-16 19:28:01

Windows 5.1.2600 Service Pack 2 FAT NTAPI

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]

"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\

.

Completion time: 2008-01-16 19:28:35

ComboFix-quarantined-files.txt 2008-01-16 18:28:32

ComboFix4.txt 2008-01-08 12:41:58

ComboFix3.txt 2008-01-12 09:37:44

ComboFix2.txt 2008-01-12 17:52:56

.

2008-01-09 15:59:16 --- E O F ---

 

La seconde opération a été effectuée également.

Modifié par roberoubar
Posté(e) (modifié)

salut :P

 

Ok une petite recherche pour terminer >

 

Télécharge Winseeker de Bibi26 sur ton bureau.

  • Décompresse le sur ton bureau.
  • Double-clique sur le répertoire créé et sur le fichier Winseeker.exe pour l'exécuter.
  • Clique sur l'onglet Fichiers - Recherche
  • Dans la fenêtre de saisie Fichier/dossier, copie-colle les éléments suivants :

  • qttask*

  • Laisse la fenêtre de saisie Date vide
  • Dans Répertoire à scanner, copie-colle : %systemdrive%
  • Assure toi que les cases suivantes soient cochées >
    -Inscrire le chemin
    -scanner le répertoire de manière récursive
    -Inscrire la taille (en Ko)
    -Inscrire la date de création
    -Inscrire la date de modification
  • Clique sur l'onglet GO !
  • Clique sur le bouton GO !
  • L'outil va travailler et à la fin tu verras une fenêtre s'ouvrir "Analyse terminée" > clique sur OK et un rapport va s'afficher.

Copie-colle le contenu de ce rapport dans ta prochaine réponse.

 

courage on touche au but :P

Modifié par charles ingals
Posté(e)

Salut :P

 

Voici le rapport :

 

WINSeeker 1.0B - bibi26

 

Fichier/dossier recherché : qttask*

Date recherchée : Aucune (jj/mm/aaaa)

Répertoire à scanner : C: (Récursif)

 

--> Fichiers/Dossiers trouvés

 

- [Fichier] [Créé le 15/01/2008 18:51:05] [Modifié le 16/01/2008 18:51:05] [9,58Ko] C:\WINDOWS\Prefetch\QTTASK .EXE-1F17A010.pf

- [Fichier] [Créé le 05/01/2008 16:28:16] [Modifié le 05/01/2008 16:28:16] [96Ko] C:\Program Files\QuickTime\qttask .exe

--> Fin du rapport

Posté(e)

salut :P

 

La dernière manip à effectuer, puis on éliminera les outils téléchargés pour terminer >

 

Rend toi sur cette page afin de télécharger le fichier CFScript > http://www.sendspace.com/file/9xqmbh

pour cela, clique sur le lien en bas de page > pointright.gifDownload Link: CFScript

  • Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture
    CFScript.gif
  • Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
  • Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt

@++

Posté(e)

Bonjour

 

Et voici mon nouveau rapport. :P

 

 

ComboFix 08-01-11.3 - Jérémy 2008-01-20 11:58:14.5 - FAT32x86

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.212 [GMT 1:00]

Running from: C:\Documents and Settings\Jérémy\Bureau\ComboFix.exe

Command switches used :: C:\Documents and Settings\Jérémy\Bureau\CFScript.txt

* Created a new restore point

.

 

((((((((((((((((((((((((((((( Fichiers créés 2007-12-20 to 2008-01-20 ))))))))))))))))))))))))))))))))))))

.

 

2008-01-15 19:47 . 2008-01-15 19:47 <REP> d--hs---- C:\FOUND.001

2008-01-15 18:49 . 2008-01-15 18:49 <REP> d--hs---- C:\FOUND.000

2008-01-12 10:44 . 2008-01-12 10:44 <REP> d-------- C:\Program Files\EsetOnlineScanner

2008-01-09 10:55 . 2004-11-03 23:48 5,632 -ra------ C:\WINDOWS\system32\drivers\ATKACPI.sys

2008-01-08 13:33 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe

2008-01-07 21:04 . 2008-01-20 12:01 121 --a------ C:\WINDOWS\bdagent.INI

2008-01-07 21:00 . 2008-01-07 21:00 <REP> d-------- C:\Program Files\BitDefender

2008-01-07 21:00 . 2008-01-07 21:00 <REP> d-------- C:\Documents and Settings\Jérémy\Application Data\Bitdefender

2008-01-07 21:00 . 2008-01-07 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BitDefender

2008-01-07 20:58 . 2008-01-07 20:58 <REP> d-------- C:\Program Files\Fichiers communs\BitDefender

2008-01-07 18:14 . 2008-01-07 18:14 <REP> d-------- C:\Program Files\Trend Micro

2008-01-01 20:49 . 2008-01-07 12:34 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe

2008-01-01 20:49 . 2008-01-05 16:28 15,360 --a------ C:\WINDOWS\system32\dllcache\ctfmon.exe

2008-01-01 20:49 . 2008-01-05 16:28 15,360 --a------ C:\WINDOWS\system32\ctfmon.exe

2008-01-01 20:48 . 2008-01-07 12:33 417,856 --a------ C:\WINDOWS\system32\ZCfgSvc.exe

2008-01-01 16:57 . 2008-01-01 16:57 <REP> d-------- C:\Temp\cEeer12

2008-01-01 16:57 . 2008-01-01 16:57 <REP> d-------- C:\Temp

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-01-20 09:24 22,528 ----a-w C:\WINDOWS\system32\drivers\nhcDriver.sys

2008-01-07 20:02 77,824 ----a-w C:\WINDOWS\system32\xcomm.dll

2007-11-29 13:05 --------- d-----w C:\Program Files\Sony

2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll

2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\dllcache\lsasrv.dll

2007-10-30 23:23 3,590,656 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll

2007-10-30 17:20 360,064 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys

2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll

2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\dllcache\quartz.dll

2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll

2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll

2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll

2007-04-08 20:12 17,080 ----a-w C:\Documents and Settings\Jérémy\Application Data\GDIPFONTCACHEV1.DAT

2007-01-08 13:17 6 ----a-w C:\Program Files\favsvrs.dat

2007-01-08 13:16 114,014 ----a-w C:\Program Files\INSTALL.LOG

1999-05-03 16:16 30,240 ----a-w C:\Program Files\SETUP.EXE

1999-05-03 16:15 141,824 ----a-w C:\Program Files\hluninst.dll

.

<pre>
----a-w			98,304 2008-01-05 15:28:18  C:\Program Files\QuickTime\qttask	   .exe
</pre>

 

 

((((((((((((((((((((((((((((( snapshot_2008-01-12_18.52.36,85 )))))))))))))))))))))))))))))))))))))))))

.

- 2008-01-12 15:08:44 2,441,216 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.JScript\11bc0bf0f1b80be30bf9447ff5be530e\Microsoft.JScript.ni.dll

+ 2008-01-20 09:33:12 2,441,216 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.JScript\11bc0bf0f1b80be30bf9447ff5be530e\Microsoft.JScript.ni.dll

- 2008-01-12 15:08:46 77,824 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.Vsa\990d6a6fb306a8bf2dabfcc38ca0231d\Microsoft.Vsa.ni.dll

+ 2008-01-20 09:33:12 77,824 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.Vsa\990d6a6fb306a8bf2dabfcc38ca0231d\Microsoft.Vsa.ni.dll

- 2008-01-12 15:08:40 1,064,960 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Management\6b2d086c9bf7496813e2f735b38e0b4f\System.Management.ni.dll

+ 2008-01-20 09:33:08 1,064,960 ----a-w C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Management\6b2d086c9bf7496813e2f735b38e0b4f\System.Management.ni.dll

- 2008-01-12 17:49:24 241,664 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000001\NTUSER.DAT

+ 2008-01-20 10:57:50 241,664 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000001\NTUSER.DAT

- 2008-01-12 17:49:24 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000002\UsrClass.dat

+ 2008-01-20 10:57:50 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000002\UsrClass.dat

- 2008-01-12 17:49:24 241,664 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000003\NTUSER.DAT

+ 2008-01-20 10:57:50 241,664 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000003\NTUSER.DAT

- 2008-01-12 17:49:24 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000004\UsrClass.dat

+ 2008-01-20 10:57:50 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000004\UsrClass.dat

- 2008-01-12 17:49:26 6,385,664 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000005\NTUSER.DAT

+ 2008-01-20 10:57:50 6,385,664 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000005\ntuser.dat

- 2008-01-12 17:49:26 16,384 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000006\UsrClass.dat

+ 2008-01-20 10:57:50 16,384 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000006\UsrClass.dat

.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{381FFDE8-2394-4F90-B10D-FC6124A40F8C}

 

[HKEY_CLASSES_ROOT\clsid\{381ffde8-2394-4f90-b10d-fc6124a40f8c}]

[HKEY_CLASSES_ROOT\BitDefender Toolbar]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-01-05 16:28 15360]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"QuickTime Task"="C:\Program Files\QuickTime\qttask .exe" [2008-01-05 16:28 98304]

"BitDefender Antiphishing Helper"="C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 15:46 61440]

"BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2008-01-07 21:03 319488]

"NotebookHardwareControl"="C:\Program Files\Notebook Hardware Control\nhc.exe" [2008-01-07 12:34 2629632]

"HControl"="C:\WINDOWS\ATK0100\HControl.exe" [2008-01-07 12:33 94208]

"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2008-01-07 12:33 102400]

"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2008-01-07 12:33 684032]

"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-01-07 12:34 180269]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-01-05 16:28 15360]

 

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

ASUS ChkMail.lnk - C:\Program Files\Asus\Asus ChkMail\ChkMail.exe [2005-01-12 22:25:52]

Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04]

Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Sebring]

c:\WINDOWS\system32\LgNotify.dll 2004-06-14 06:46 180290 c:\WINDOWS\system32\LgNotify.dll

 

R0 rmedia;Ricoh MediaCard Driver;C:\WINDOWS\system32\DRIVERS\rmedia.sys [2004-02-18 02:23]

R1 bdftdif;bdftdif;C:\Program Files\Fichiers communs\BitDefender\BitDefender Firewall\bdftdif.sys [2007-10-19 13:17]

R2 TopWinPoETDriver;WinPoET PPPoE Optimized Driver;C:\WINDOWS\system32\DRIVERS\WrKPoET2000.sys [2003-05-22 17:00]

R3 bdfsfltr;bdfsfltr;C:\WINDOWS\system32\DRIVERS\bdfsfltr.sys [2007-08-02 16:03]

R3 BDSelfPr;BDSelfPr;C:\Program Files\BitDefender\BitDefender 2008\bdselfpr.sys [2007-08-08 13:12]

R3 scan;BitDefender Threat Scanner;C:\WINDOWS\System32\svchost.exe [2004-08-05 14:00]

R3 WrKPoET2000;WrKPoET2000;C:\Program Files\WinPoET\WrKPoET2000.sys [2003-05-22 17:00]

R3 WRSWanDD;iVasion PoET Adapter;C:\WINDOWS\system32\DRIVERS\WrKPoETNic2000.sys [2002-10-28 18:42]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

bdx REG_MULTI_SZ scan

 

.

Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

"2008-01-20 09:25:48 C:\WINDOWS\Tasks\User_Feed_Synchronization-{D3C686F4-29B0-447E-96FB-D82BAB4CC370}.job"

- C:\WINDOWS\system32\msfeedssync.exe

.

**************************************************************************

 

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-01-20 12:01:41

Windows 5.1.2600 Service Pack 2 FAT NTAPI

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]

"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\

.

Completion time: 2008-01-20 12:02:21

ComboFix-quarantined-files.txt 2008-01-20 11:02:14

ComboFix5.txt 2008-01-08 12:41:58

ComboFix4.txt 2008-01-12 09:37:44

ComboFix3.txt 2008-01-12 17:52:56

ComboFix2.txt 2008-01-16 18:28:36

.

2008-01-09 15:59:16 --- E O F ---

Posté(e)

salut :P

 

Ok, je vais te demander juste de lancer ce fichier et de poster le rapport (c'est très rapide!) >

 

Stp rend toi sur cette page afin de télécharger le fichier search.bat > http://www.sendspace.com/file/5ctgv0

pour cela, clique sur le lien en bas de page > pointright.gifDownload Link: search.bat

 

Télécharge le sur le bureau >double-clique sur le fichier > un rapport nommé Log.txt va apparaitre > poste le stp.

 

Si on ne parvient pas à restaurer ce programme, il faudra simplement que tu le réinstalle, sinon c'est tout bon.

 

@+

Posté(e)

Salut :P

 

Voici le rapport

 

----a-w 98,304 2008-01-05 15:28:18 C:\Program Files\QuickTime\qttask .exe

 

Entries: 1 (1)

Directories: 0 Files: 1

Bytes: 98,304 Blocks: 192

 

 

----a-w 98,304 2008-01-05 15:28:18 C:\Program Files\QuickTime\qttask.exe

 

Entries: 1 (1)

Directories: 0 Files: 1

Bytes: 98,304 Blocks: 192

 

 

En effet, c'était très rapide.

Posté(e)

salut :P

 

Ok c'est tout bon :P

 

Démarre Hijackthis,clique sur "Do a system scan only", et coche les lignes suivantes :

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask .exe" -atboottime

-Ferme tous les programmes et clique sur "Fix Checked"

 

Une fois ceci fait, double clique sur le fichier C:\Program Files\QuickTime\qttask.exe > le programme va afficher l'icône dans la barre des tâches.

 

Poste un dernier rapport hijackthis pour vérification.

Comment fonctionne ton pc ?

 

@++

Posté(e)

Salut :P

 

J'ai tout fait. l'icône quicktime est bien dans la barre des taches.

 

Et voici mon rapport

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:46:44, on 23/01/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\S24EvMon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\ZCfgSvc.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\1XConfig.exe

C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe

C:\Program Files\Notebook Hardware Control\nhc.exe

C:\WINDOWS\ATK0100\HControl.exe

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Asus\Asus ChkMail\ChkMail.exe

C:\WINDOWS\system32\dllhost.exe

C:\WINDOWS\system32\RegSrvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\WinPoET\WrOS.EXE

C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

C:\WINDOWS\ATK0100\ATKOSD.exe

C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe

C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\CNAB4RPK.EXE

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\internet explorer\iexplore.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.univ-orleans.fr/proxy/nomade-scd.pac

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll

O4 - HKLM\..\Run: [bitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"

O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"

O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Program Files\Notebook Hardware Control\nhc.exe" -quiet

O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://javadl-esd.sun.com/update/1.4.2/jin...indows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_...gamesloader.cab

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe

O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe

O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe

O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - C:\Program Files\WinPoET\WrOS.EXE

O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

 

--

End of file - 7147 bytes

 

 

 

Enfin, a priori mon PC fonctionne tout à fait normalement.

 

Bonne soirée

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...