Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Salut Lezenete!

 

T'es prêt pour la suite?

 

Lis bien l'intrégralité de la procédure avant de commencer.

 

 

CREATION/EXECUTION D'UN CFSCRIPT

Lis bien la procédure avant de te lancer. Tu peux même l'imprimer, éventuellement.

  • Ouvre un nouveau fichier du Bloc-notes
  • "Copie/Colle" tout le contenu de la boîte Code ci-dessous (mais n'inclus pas le mot "Code") dans le fichier texte du bloc-note :
     
    FileLook::
    C:\Documents and Settings\Tayeb Kial\x.exe
    
    DirLook::
    C:\Documents and Settings\Tayeb Kial\dsc
    C:\Documents and Settings\Tayeb Kial\vw
    C:\WINDOWS\SYSTEM32\1.tsk
    C:\Documents and Settings\Tayeb Kial\.ssh
    
    File::
    C:\WINDOWS\SYSTEM32\tmp4_80257417953.bk
    C:\WINDOWS\SYSTEM32\tmp3_233545185404.bk
    C:\WINDOWS\SYSTEM32\tmp1_630924362952.bk
    C:\WINDOWS\SYSTEM32\tmp4_155577209506.bk
    C:\WINDOWS\SYSTEM32\tmp3_808144884914.bk
    C:\WINDOWS\SYSTEM32\tmp1_178302103124.bk
    C:\WINDOWS\SYSTEM32\tmp4_372947415371.bk
    C:\WINDOWS\SYSTEM32\tmp3_396402278405.bk
    C:\WINDOWS\SYSTEM32\tmp1_59398535479.bk
    C:\WINDOWS\SYSTEM32\tmp4_350914650704.bk
    C:\WINDOWS\SYSTEM32\tmp3_137787682836.bk
    C:\WINDOWS\SYSTEM32\tmp1_187507355969.bk
    C:\WINDOWS\SYSTEM32\tmp4_276870672018.bk
    C:\WINDOWS\SYSTEM32\tmp3_59737617725.bk
    C:\WINDOWS\SYSTEM32\tmp1_30509727084.bk
    C:\WINDOWS\SYSTEM32\tmp3_860155714422.bk
    C:\WINDOWS\SYSTEM32\tmp1_648367137115.bk
    C:\WINDOWS\SYSTEM32\tmp4_735658523992.bk
    C:\WINDOWS\SYSTEM32\tmp4_95658718601.bk
    C:\WINDOWS\SYSTEM32\tmp3_131020193602.bk
    C:\WINDOWS\SYSTEM32\tmp1_885018786007.bk
    C:\WINDOWS\SYSTEM32\tmp4_806260631631.bk
    C:\WINDOWS\SYSTEM32\tmp3_59937537474.bk
    C:\WINDOWS\SYSTEM32\tmp1_18937758603.bk
    C:\WINDOWS\SYSTEM32\tmp4_156781293923.bk
    C:\WINDOWS\SYSTEM32\tmp3_303101315291.bk
    C:\WINDOWS\SYSTEM32\tmp1_95965134138.bk
    C:\WINDOWS\SYSTEM32\tmp4_824088805909.bk
    C:\WINDOWS\SYSTEM32\tmp3_761505311931.bk
    C:\WINDOWS\SYSTEM32\tmp1_70012369644.bk
    C:\WINDOWS\SYSTEM32\tmp4_146070161670.bk
    C:\WINDOWS\SYSTEM32\tmp3_463267665855.bk
    C:\WINDOWS\SYSTEM32\tmp1_793205599317.bk
    C:\WINDOWS\SYSTEM32\tmp4_30267137476.bk
    C:\WINDOWS\SYSTEM32\tmp3_49367054688.bk
    C:\WINDOWS\SYSTEM32\tmp1_288507141139.bk
    C:\WINDOWS\SYSTEM32\tmp3_149374606393.bk
    C:\WINDOWS\SYSTEM32\tmp1_427952305632.bk
    C:\WINDOWS\SYSTEM32\tmp4_82194941810.bk
    C:\WINDOWS\SYSTEM32\tmp3_532564549123.bk
    C:\WINDOWS\SYSTEM32\tmp1_411430568496.bk
    C:\WINDOWS\SYSTEM32\tmp3_118881220264.bk
    C:\WINDOWS\SYSTEM32\tmp1_257058784084.bk
    C:\WINDOWS\SYSTEM32\tmp4_745256247378.bk
    C:\WINDOWS\SYSTEM32\tmp4_65621496225.bk
    C:\WINDOWS\SYSTEM32\tmp3_70965841955.bk
    C:\WINDOWS\SYSTEM32\tmp1_25683111992.bk
    C:\WINDOWS\SYSTEM32\tmp4_826115281247.bk
    C:\WINDOWS\SYSTEM32\tmp3_447626540201.bk
    C:\WINDOWS\SYSTEM32\tmp1_211318448596.bk
    C:\WINDOWS\SYSTEM32\tmp4_564246214939.bk
    C:\WINDOWS\SYSTEM32\tmp3_801150426918.bk
    C:\WINDOWS\SYSTEM32\tmp1_721337705317.bk
    C:\WINDOWS\SYSTEM32\tmp4_249061599661.bk
    C:\WINDOWS\SYSTEM32\tmp3_36742170870.bk
    C:\WINDOWS\SYSTEM32\tmp1_114997137551.bk
    C:\WINDOWS\SYSTEM32\tmp4_17270290914.bk
    C:\WINDOWS\SYSTEM32\tmp3_764277312808.bk
    C:\WINDOWS\SYSTEM32\tmp1_675286187107.bk
    C:\WINDOWS\SYSTEM32\tmp4_637320581041.bk
    C:\WINDOWS\SYSTEM32\tmp3_110794294058.bk
    C:\WINDOWS\SYSTEM32\tmp1_28748618282.bk
    C:\WINDOWS\SYSTEM32\tmp4_824188621205.bk
    C:\WINDOWS\SYSTEM32\tmp3_79672423026.bk
    C:\WINDOWS\SYSTEM32\tmp1_336442584256.bk
    C:\WINDOWS\SYSTEM32\tmp4_583944874536.bk
    C:\WINDOWS\SYSTEM32\tmp3_834703804984.bk
    C:\WINDOWS\SYSTEM32\tmp4_509526875468.bk
    C:\WINDOWS\SYSTEM32\tmp3_683749511499.bk
    C:\WINDOWS\SYSTEM32\tmp1_447092424358.bk


     
     
     

  • Sauvegarde ce fichier sur ton Bureau en l'appelant IMPERATIVEMENT CFScript.txt
     
    ATTENTION: ce script a été conçu spécifiquement pour le cas de Lezenete, ne pas l'utiliser pour votre propre machine!!

  • Désactive ton antivirus et ton antispyware
     

  • Te référant à l'image ci-dessous, déplace CFScript.txt sur ComboFix.exe
    ComboFix sera lancé.

    CFScript.gif
     
  • Une fenêtre bleue va apparaitre: patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
  • ComboFix peut exiger un redémarrage pour compléter son travail. Accepte.
  • Lorsque l'outil aura terminé, un rapport ComboFix.log apparaîtra à l'écran.
  • Soumet le fichier en cliquant "OK"
  • Enfin, poste les deux rapports suivants dans ta prochaine réponse :
     
    - Combofix.txt (il est stocké ici: > C:\ComboFix.txt)
    - Un nouveau rapport HijackThis

Modifié par oGu

Posté(e)

J'ai appliqué la procédure indiquée, mais sans prendre la précaution de désactiver l'antivirus. Rien n'indique qu'il y ait une activité quelconque. Au lancement de ComboFix, il y a eu cette fenêtre bleue pendant 2 ou 3 secondes puis plus rien. Le PC n'a pas redémarré. Faudra-t-il recommencer la procédure ?

Posté(e)

Avant de recommencer, va voir si tu as un rapport daté d'aujourd'hui ici:

 

C:\ComboFix.txt

 

Si oui poste-le, si non, recommence la procédure en pensant à désactiver ton antivirus et ton antispyware.

 

A suivre.

Posté(e)
Avant de recommencer, va voir si tu as un rapport daté d'aujourd'hui ici:

 

C:\ComboFix.txt

 

Si oui poste-le, si non, recommence la procédure en pensant à désactiver ton antivirus et ton antispyware.

 

A suivre.

 

Aucun rapport ComboFix.txt. Je recommence donc la procédure. A+

Posté(e)
Aucun rapport ComboFix.txt. Je recommence donc la procédure. A+

 

Le PC est comme à l'arrêt, et aucune trace d'un quelconque fichier ComboFix.txt

 

Je te transmets donc pour analyse un autre rapport Hijackthis ci-dessous, peut-être que tu pourras y déchiffrer quelque chose:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:35, on 2008-04-08

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe

C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe

C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe

C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe

C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Google\Google Updater\GoogleUpdater.exe

C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe

C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

C:\WINDOWS\system32\inetsrv\inetinfo.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe

C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

C:\WINDOWS\system32\IoctlSvc.exe

C:\WINDOWS\system32\tcpsvcs.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\UAService7.exe

C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll

O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\IDM\QUICKF~1\PlugIns\IEHelp.dll

O2 - BHO: PicLens plug-in for Internet Explorer - {EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA} - C:\Program Files\PicLensIE\PicLens.dll

O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"

O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" autostart

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe

O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~2\NTXcontext.htm

O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm

O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~2\NTXtoolbar.htm (HKCU)

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...wlscbase370.cab

O16 - DPF: {79E54B26-46B9-40EF-BFDC-0B1BB0D68897} - http://piclens.com/shared/plinstll.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe

O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Desktop Manager 5.7.801.1629 (GoogleDesktopManager-010108-205858) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

 

--

End of file - 12591 bytes

 

 

 

Merci pour tout.

Posté(e) (modifié)

Re Lezenete!

 

Comme je te l'ai signalé en mp, Combofix était victime d'un bug maintenant résolu.

 

Il te faut donc:

 

Supprimer ComboFix.exe qui se trouve sur ton Bureau.

 

Puis télécharge la nouvelle version de ComboFix à cette adresse:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

 

 

Et recommence avec l'opération avec le CFscript!

Modifié par oGu
Petit edit sur la forme
Posté(e)
Re Lezenete!

 

Comme je te l'ai signalé en mp, Combofix était victime d'un bug maintenant résolu.

 

Il te faut donc:

 

Supprimer ComboFix.exe qui se trouve sur ton Bureau.

 

Puis télécharge la nouvelle version de ComboFix à cette adresse:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

 

 

Et recommence avec l'opération avec le CFscript!

 

 

Voilà !

 

J'ai repris la procédure avec le ComboFix corrigé et le script que tu m'as fourni. Toute l'opération s'est bien déroulée, sauf que mon ordi n'a pas redémarré. J'ai donc redémarré manuellement.

Je te transmets le ComboFix.txt

 

ComboFix 08-04-08.4 - Tayeb Kial 2008-04-08 19:13:07.2 - NTFSx86

Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.182 [GMT 1:00]

Endroit: C:\Documents and Settings\Tayeb Kial\Bureau\ComboFix.exe

Command switches used :: C:\Documents and Settings\Tayeb Kial\Bureau\CFScript.txt

* Création d'un nouveau point de restauration

 

FILE ::

C:\WINDOWS\SYSTEM32\tmp1_114997137551.bk

C:\WINDOWS\SYSTEM32\tmp1_178302103124.bk

C:\WINDOWS\SYSTEM32\tmp1_187507355969.bk

C:\WINDOWS\SYSTEM32\tmp1_18937758603.bk

C:\WINDOWS\SYSTEM32\tmp1_211318448596.bk

C:\WINDOWS\SYSTEM32\tmp1_25683111992.bk

C:\WINDOWS\SYSTEM32\tmp1_257058784084.bk

C:\WINDOWS\SYSTEM32\tmp1_28748618282.bk

C:\WINDOWS\SYSTEM32\tmp1_288507141139.bk

C:\WINDOWS\SYSTEM32\tmp1_30509727084.bk

C:\WINDOWS\SYSTEM32\tmp1_336442584256.bk

C:\WINDOWS\SYSTEM32\tmp1_411430568496.bk

C:\WINDOWS\SYSTEM32\tmp1_427952305632.bk

C:\WINDOWS\SYSTEM32\tmp1_447092424358.bk

C:\WINDOWS\SYSTEM32\tmp1_59398535479.bk

C:\WINDOWS\SYSTEM32\tmp1_630924362952.bk

C:\WINDOWS\SYSTEM32\tmp1_648367137115.bk

C:\WINDOWS\SYSTEM32\tmp1_675286187107.bk

C:\WINDOWS\SYSTEM32\tmp1_70012369644.bk

C:\WINDOWS\SYSTEM32\tmp1_721337705317.bk

C:\WINDOWS\SYSTEM32\tmp1_793205599317.bk

C:\WINDOWS\SYSTEM32\tmp1_885018786007.bk

C:\WINDOWS\SYSTEM32\tmp1_95965134138.bk

C:\WINDOWS\SYSTEM32\tmp3_110794294058.bk

C:\WINDOWS\SYSTEM32\tmp3_118881220264.bk

C:\WINDOWS\SYSTEM32\tmp3_131020193602.bk

C:\WINDOWS\SYSTEM32\tmp3_137787682836.bk

C:\WINDOWS\SYSTEM32\tmp3_149374606393.bk

C:\WINDOWS\SYSTEM32\tmp3_233545185404.bk

C:\WINDOWS\SYSTEM32\tmp3_303101315291.bk

C:\WINDOWS\SYSTEM32\tmp3_36742170870.bk

C:\WINDOWS\SYSTEM32\tmp3_396402278405.bk

C:\WINDOWS\SYSTEM32\tmp3_447626540201.bk

C:\WINDOWS\SYSTEM32\tmp3_463267665855.bk

C:\WINDOWS\SYSTEM32\tmp3_49367054688.bk

C:\WINDOWS\SYSTEM32\tmp3_532564549123.bk

C:\WINDOWS\SYSTEM32\tmp3_59737617725.bk

C:\WINDOWS\SYSTEM32\tmp3_59937537474.bk

C:\WINDOWS\SYSTEM32\tmp3_683749511499.bk

C:\WINDOWS\SYSTEM32\tmp3_70965841955.bk

C:\WINDOWS\SYSTEM32\tmp3_761505311931.bk

C:\WINDOWS\SYSTEM32\tmp3_764277312808.bk

C:\WINDOWS\SYSTEM32\tmp3_79672423026.bk

C:\WINDOWS\SYSTEM32\tmp3_801150426918.bk

C:\WINDOWS\SYSTEM32\tmp3_808144884914.bk

C:\WINDOWS\SYSTEM32\tmp3_834703804984.bk

C:\WINDOWS\SYSTEM32\tmp3_860155714422.bk

C:\WINDOWS\SYSTEM32\tmp4_146070161670.bk

C:\WINDOWS\SYSTEM32\tmp4_155577209506.bk

C:\WINDOWS\SYSTEM32\tmp4_156781293923.bk

C:\WINDOWS\SYSTEM32\tmp4_17270290914.bk

C:\WINDOWS\SYSTEM32\tmp4_249061599661.bk

C:\WINDOWS\SYSTEM32\tmp4_276870672018.bk

C:\WINDOWS\SYSTEM32\tmp4_30267137476.bk

C:\WINDOWS\SYSTEM32\tmp4_350914650704.bk

C:\WINDOWS\SYSTEM32\tmp4_372947415371.bk

C:\WINDOWS\SYSTEM32\tmp4_509526875468.bk

C:\WINDOWS\SYSTEM32\tmp4_564246214939.bk

C:\WINDOWS\SYSTEM32\tmp4_583944874536.bk

C:\WINDOWS\SYSTEM32\tmp4_637320581041.bk

C:\WINDOWS\SYSTEM32\tmp4_65621496225.bk

C:\WINDOWS\SYSTEM32\tmp4_735658523992.bk

C:\WINDOWS\SYSTEM32\tmp4_745256247378.bk

C:\WINDOWS\SYSTEM32\tmp4_80257417953.bk

C:\WINDOWS\SYSTEM32\tmp4_806260631631.bk

C:\WINDOWS\SYSTEM32\tmp4_82194941810.bk

C:\WINDOWS\SYSTEM32\tmp4_824088805909.bk

C:\WINDOWS\SYSTEM32\tmp4_824188621205.bk

C:\WINDOWS\SYSTEM32\tmp4_826115281247.bk

C:\WINDOWS\SYSTEM32\tmp4_95658718601.bk

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

C:\WINDOWS\SYSTEM32\tmp1_114997137551.bk

C:\WINDOWS\SYSTEM32\tmp1_178302103124.bk

C:\WINDOWS\SYSTEM32\tmp1_187507355969.bk

C:\WINDOWS\SYSTEM32\tmp1_18937758603.bk

C:\WINDOWS\SYSTEM32\tmp1_211318448596.bk

C:\WINDOWS\SYSTEM32\tmp1_25683111992.bk

C:\WINDOWS\SYSTEM32\tmp1_257058784084.bk

C:\WINDOWS\SYSTEM32\tmp1_28748618282.bk

C:\WINDOWS\SYSTEM32\tmp1_288507141139.bk

C:\WINDOWS\SYSTEM32\tmp1_30509727084.bk

C:\WINDOWS\SYSTEM32\tmp1_336442584256.bk

C:\WINDOWS\SYSTEM32\tmp1_411430568496.bk

C:\WINDOWS\SYSTEM32\tmp1_427952305632.bk

C:\WINDOWS\SYSTEM32\tmp1_447092424358.bk

C:\WINDOWS\SYSTEM32\tmp1_59398535479.bk

C:\WINDOWS\SYSTEM32\tmp1_630924362952.bk

C:\WINDOWS\SYSTEM32\tmp1_648367137115.bk

C:\WINDOWS\SYSTEM32\tmp1_675286187107.bk

C:\WINDOWS\SYSTEM32\tmp1_70012369644.bk

C:\WINDOWS\SYSTEM32\tmp1_721337705317.bk

C:\WINDOWS\SYSTEM32\tmp1_793205599317.bk

C:\WINDOWS\SYSTEM32\tmp1_885018786007.bk

C:\WINDOWS\SYSTEM32\tmp1_95965134138.bk

C:\WINDOWS\SYSTEM32\tmp3_110794294058.bk

C:\WINDOWS\SYSTEM32\tmp3_118881220264.bk

C:\WINDOWS\SYSTEM32\tmp3_131020193602.bk

C:\WINDOWS\SYSTEM32\tmp3_137787682836.bk

C:\WINDOWS\SYSTEM32\tmp3_149374606393.bk

C:\WINDOWS\SYSTEM32\tmp3_233545185404.bk

C:\WINDOWS\SYSTEM32\tmp3_303101315291.bk

C:\WINDOWS\SYSTEM32\tmp3_36742170870.bk

C:\WINDOWS\SYSTEM32\tmp3_396402278405.bk

C:\WINDOWS\SYSTEM32\tmp3_447626540201.bk

C:\WINDOWS\SYSTEM32\tmp3_463267665855.bk

C:\WINDOWS\SYSTEM32\tmp3_49367054688.bk

C:\WINDOWS\SYSTEM32\tmp3_532564549123.bk

C:\WINDOWS\SYSTEM32\tmp3_59737617725.bk

C:\WINDOWS\SYSTEM32\tmp3_59937537474.bk

C:\WINDOWS\SYSTEM32\tmp3_683749511499.bk

C:\WINDOWS\SYSTEM32\tmp3_70965841955.bk

C:\WINDOWS\SYSTEM32\tmp3_761505311931.bk

C:\WINDOWS\SYSTEM32\tmp3_764277312808.bk

C:\WINDOWS\SYSTEM32\tmp3_79672423026.bk

C:\WINDOWS\SYSTEM32\tmp3_801150426918.bk

C:\WINDOWS\SYSTEM32\tmp3_808144884914.bk

C:\WINDOWS\SYSTEM32\tmp3_834703804984.bk

C:\WINDOWS\SYSTEM32\tmp3_860155714422.bk

C:\WINDOWS\SYSTEM32\tmp4_146070161670.bk

C:\WINDOWS\SYSTEM32\tmp4_155577209506.bk

C:\WINDOWS\SYSTEM32\tmp4_156781293923.bk

C:\WINDOWS\SYSTEM32\tmp4_17270290914.bk

C:\WINDOWS\SYSTEM32\tmp4_249061599661.bk

C:\WINDOWS\SYSTEM32\tmp4_276870672018.bk

C:\WINDOWS\SYSTEM32\tmp4_30267137476.bk

C:\WINDOWS\SYSTEM32\tmp4_350914650704.bk

C:\WINDOWS\SYSTEM32\tmp4_372947415371.bk

C:\WINDOWS\SYSTEM32\tmp4_509526875468.bk

C:\WINDOWS\SYSTEM32\tmp4_564246214939.bk

C:\WINDOWS\SYSTEM32\tmp4_583944874536.bk

C:\WINDOWS\SYSTEM32\tmp4_637320581041.bk

C:\WINDOWS\SYSTEM32\tmp4_65621496225.bk

C:\WINDOWS\SYSTEM32\tmp4_735658523992.bk

C:\WINDOWS\SYSTEM32\tmp4_745256247378.bk

C:\WINDOWS\SYSTEM32\tmp4_80257417953.bk

C:\WINDOWS\SYSTEM32\tmp4_806260631631.bk

C:\WINDOWS\SYSTEM32\tmp4_82194941810.bk

C:\WINDOWS\SYSTEM32\tmp4_824088805909.bk

C:\WINDOWS\SYSTEM32\tmp4_824188621205.bk

C:\WINDOWS\SYSTEM32\tmp4_826115281247.bk

C:\WINDOWS\SYSTEM32\tmp4_95658718601.bk

.

---- Previous Run -------

.

C:\WINDOWS\start.exe

C:\WINDOWS\system32\andt.sys

C:\WINDOWS\system32\Cache

C:\WINDOWS\system32\drmgs.sys

C:\WINDOWS\system32\Indt2.sys

C:\WINDOWS\system32\routing.exe

C:\WINDOWS\system32\tmp0_10973640611.bk

C:\WINDOWS\system32\tmp0_11352513100.bk

C:\WINDOWS\system32\tmp0_129996874164.bk

C:\WINDOWS\system32\tmp0_161805520065.bk

C:\WINDOWS\system32\tmp0_221025442424.bk

C:\WINDOWS\system32\tmp0_22533707995.bk

C:\WINDOWS\system32\tmp0_23692830454.bk

C:\WINDOWS\system32\tmp0_268623535633.bk

C:\WINDOWS\system32\tmp0_2914573932.bk

C:\WINDOWS\system32\tmp0_295200803334.bk

C:\WINDOWS\system32\tmp0_301843580262.bk

C:\WINDOWS\system32\tmp0_321736296869.bk

C:\WINDOWS\system32\tmp0_327422799158.bk

C:\WINDOWS\system32\tmp0_356059733281.bk

C:\WINDOWS\system32\tmp0_371951732792.bk

C:\WINDOWS\system32\tmp0_405433430904.bk

C:\WINDOWS\system32\tmp0_44077855294.bk

C:\WINDOWS\system32\tmp0_458102770766.bk

C:\WINDOWS\system32\tmp0_469046527836.bk

C:\WINDOWS\system32\tmp0_4839455530.bk

C:\WINDOWS\system32\tmp0_523480432092.bk

C:\WINDOWS\system32\tmp0_52752278242.bk

C:\WINDOWS\system32\tmp0_531070211205.bk

C:\WINDOWS\system32\tmp0_539171357137.bk

C:\WINDOWS\system32\tmp0_549665878553.bk

C:\WINDOWS\system32\tmp0_63910052749.bk

C:\WINDOWS\system32\tmp0_64402695585.bk

C:\WINDOWS\system32\tmp0_6478738111.bk

C:\WINDOWS\system32\tmp0_65619124200.bk

C:\WINDOWS\system32\tmp0_660595805436.bk

C:\WINDOWS\system32\tmp0_672166541307.bk

C:\WINDOWS\system32\tmp0_685277437081.bk

C:\WINDOWS\system32\tmp0_70447711193.bk

C:\WINDOWS\system32\tmp0_711859150679.bk

C:\WINDOWS\system32\tmp0_717903699782.bk

C:\WINDOWS\system32\tmp0_723888221693.bk

C:\WINDOWS\system32\tmp0_754638612059.bk

C:\WINDOWS\system32\tmp0_757904434374.bk

C:\WINDOWS\system32\tmp0_764245278493.bk

C:\WINDOWS\system32\tmp0_769608317540.bk

C:\WINDOWS\system32\tmp0_770203223313.bk

C:\WINDOWS\system32\tmp0_774678637101.bk

C:\WINDOWS\system32\tmp0_793288184284.bk

C:\WINDOWS\system32\tmp0_813495449785.bk

C:\WINDOWS\system32\tmp0_817646413713.bk

C:\WINDOWS\system32\tmp0_826276764906.bk

C:\WINDOWS\system32\tmp0_827571791623.bk

C:\WINDOWS\system32\tmp0_864411765694.bk

C:\WINDOWS\system32\tmp0_875196721190.bk

C:\WINDOWS\system32\tmp0_95710411995.bk

C:\WINDOWS\Web\default.htt

 

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_IPRIP

-------\Legacy_PERFMONS

-------\Legacy_ROUTING

-------\Service_Iprip

-------\Service_perfmons

-------\Service_Routing

 

 

((((((((((((((((((((((((((((( Fichiers créés 2008-03-08 to 2008-04-08 ))))))))))))))))))))))))))))))))))))

.

 

2008-04-07 16:13 . 2008-04-07 16:13 54,156 --ah----- C:\WINDOWS\QTFont.qfn

2008-04-07 16:13 . 2008-04-07 16:13 1,409 --a------ C:\WINDOWS\QTFont.for

2008-04-06 13:36 . 2008-04-06 13:36 <REP> d-------- C:\Program Files\Trend Micro

2008-04-05 19:52 . 2008-04-05 19:52 <REP> d-------- C:\WINDOWS\ERUNT

2008-04-05 18:47 . 2008-01-08 15:48 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau

2008-04-05 18:47 . 2008-01-08 15:48 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression

2008-04-05 18:47 . 2008-01-08 15:48 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles

2008-04-05 18:47 . 2008-01-08 15:48 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents

2008-04-05 18:47 . 2008-01-08 15:48 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer

2008-04-05 18:47 . 2008-01-08 15:48 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris

2008-04-05 18:47 . 2008-01-08 15:48 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau

2008-04-05 18:40 . 2008-04-05 18:49 3,258 --a------ C:\WINDOWS\SYSTEM32\tmp.reg

2008-04-03 20:50 . 2008-04-03 21:12 <REP> d-------- C:\Documents and Settings\All Users\Application Data\InstallShield

2008-04-03 20:49 . 2008-04-03 20:49 <REP> d-------- C:\Program Files\Articulate

2008-03-27 20:41 . 2008-03-27 20:41 <REP> d-------- C:\Program Files\PicLensIE

2008-03-27 20:35 . 2008-03-27 20:48 <REP> d-------- C:\Program Files\TalkMail

2008-03-23 07:08 . 2008-03-23 07:08 30,615 --a------ C:\Documents and Settings\Tayeb Kial\x.exe

2008-03-22 22:13 . 2008-03-22 22:15 <REP> d-------- C:\Program Files\NeoTracePro

2008-03-22 18:35 . 2008-03-22 18:35 <REP> d-------- C:\Documents and Settings\Tayeb Kial\VisualRoute

2008-03-21 22:01 . 2008-03-22 22:12 <REP> d-------- C:\Program Files\NeoTrace Express

2008-03-21 21:12 . 2008-03-21 21:12 <REP> d-------- C:\Documents and Settings\Tayeb Kial\dsc

2008-03-21 21:11 . 2008-03-22 18:31 <REP> d-------- C:\Documents and Settings\Tayeb Kial\vw

2008-03-21 21:09 . 2008-03-23 07:08 <REP> d-------- C:\Program Files\VisualRoute 2008

2008-03-18 18:37 . 2008-03-18 18:37 <REP> d-------- C:\Program Files\NeroInstall.bak

2008-03-18 17:10 . 2008-03-18 17:10 <REP> d-------- C:\Documents and Settings\Tayeb Kial\.ssh

2008-03-17 17:38 . 2008-03-26 06:48 1,312 --a------ C:\WINDOWS\SYSTEM32\1.tsk

2008-03-16 22:28 . 2008-03-16 22:28 123 --a------ C:\WINDOWS\ODBC.INI

2008-03-16 21:50 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\usbscan.sys

2008-03-16 21:50 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\SYSTEM32\dllcache\usbscan.sys

2008-03-16 21:44 . 2008-03-16 21:44 <REP> d-------- C:\Program Files\Hewlett-Packard

2008-03-16 21:44 . 2008-03-16 21:44 <REP> d-------- C:\Program Files\Fichiers communs\Hewlett-Packard

2008-03-15 22:04 . 2008-03-15 22:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage

2008-03-14 19:13 . 2008-03-14 19:13 68 --a------ C:\WINDOWS\SYSTEM32\tmp1_556555671038.bk

2008-03-14 07:42 . 2008-03-14 07:42 68 --a------ C:\WINDOWS\SYSTEM32\tmp4_416272183013.bk

2008-03-14 07:42 . 2008-03-14 07:42 68 --a------ C:\WINDOWS\SYSTEM32\tmp3_57792421819.bk

2008-03-14 07:42 . 2008-03-14 07:42 68 --a------ C:\WINDOWS\SYSTEM32\tmp1_257329516519.bk

2008-03-13 17:46 . 2008-03-13 17:46 68 --a------ C:\WINDOWS\SYSTEM32\tmp4_687213566482.bk

2008-03-13 17:46 . 2008-03-13 17:46 68 --a------ C:\WINDOWS\SYSTEM32\tmp3_161037891969.bk

2008-03-13 17:46 . 2008-03-13 17:46 68 --a------ C:\WINDOWS\SYSTEM32\tmp1_527954726991.bk

2008-03-12 17:42 . 2008-03-12 17:42 68 --a------ C:\WINDOWS\SYSTEM32\tmp4_624338598015.bk

2008-03-12 17:42 . 2008-03-12 17:42 68 --a------ C:\WINDOWS\SYSTEM32\tmp3_211559864177.bk

2008-03-12 17:41 . 2008-03-12 17:41 68 --a------ C:\WINDOWS\SYSTEM32\tmp1_265531845483.bk

2008-03-12 13:34 . 2008-03-12 13:34 <REP> d-------- C:\Program Files\Total Video Converter

2008-03-12 13:34 . 2000-05-22 22:58 608,448 --a------ C:\WINDOWS\SYSTEM32\comctl32.ocx

2008-03-12 06:13 . 2008-03-12 06:13 68 --a------ C:\WINDOWS\SYSTEM32\tmp4_504291745939.bk

2008-03-12 06:13 . 2008-03-12 06:13 68 --a------ C:\WINDOWS\SYSTEM32\tmp3_2863448837.bk

2008-03-12 06:12 . 2008-03-12 06:12 68 --a------ C:\WINDOWS\SYSTEM32\tmp1_416378586644.bk

2008-03-11 20:34 . 2008-04-03 17:14 <REP> d-------- C:\Program Files\Mozilla Firefox 3 Beta 4

2008-03-11 18:18 . 2008-03-11 18:18 <REP> d-------- C:\Documents and Settings\Tayeb Kial\Application Data\AVS4YOU

2008-03-11 18:18 . 2008-03-11 18:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\AVS4YOU

2008-03-11 18:16 . 2008-03-13 08:16 <REP> d-------- C:\Program Files\Fichiers communs\AVSMedia

2008-03-11 18:16 . 2008-03-13 08:16 <REP> d-------- C:\Program Files\AVS4YOU

2008-03-11 18:08 . 2008-03-11 18:08 68 --a------ C:\WINDOWS\SYSTEM32\tmp4_103859860857.bk

2008-03-11 18:08 . 2008-03-11 18:08 68 --a------ C:\WINDOWS\SYSTEM32\tmp3_413293480800.bk

2008-03-11 18:07 . 2008-03-11 18:07 68 --a------ C:\WINDOWS\SYSTEM32\tmp1_158648709408.bk

2008-03-11 06:37 . 2008-03-11 06:37 68 --a------ C:\WINDOWS\SYSTEM32\tmp4_109125242515.bk

2008-03-11 06:37 . 2008-03-11 06:37 68 --a------ C:\WINDOWS\SYSTEM32\tmp3_743886804086.bk

2008-03-11 06:37 . 2008-03-11 06:37 68 --a------ C:\WINDOWS\SYSTEM32\tmp1_444903616507.bk

2008-03-10 18:11 . 2008-03-10 18:11 68 --a------ C:\WINDOWS\SYSTEM32\tmp4_844429348075.bk

2008-03-10 18:11 . 2008-03-10 18:11 68 --a------ C:\WINDOWS\SYSTEM32\tmp3_381828139309.bk

2008-03-10 18:11 . 2008-03-10 18:11 68 --a------ C:\WINDOWS\SYSTEM32\tmp1_880414592092.bk

2008-03-10 06:43 . 2008-03-10 06:43 68 --a------ C:\WINDOWS\SYSTEM32\tmp4_661189713955.bk

2008-03-10 06:43 . 2008-03-10 06:43 68 --a------ C:\WINDOWS\SYSTEM32\tmp3_83756710997.bk

2008-03-10 06:42 . 2008-03-10 06:42 68 --a------ C:\WINDOWS\SYSTEM32\tmp1_38736132542.bk

2008-03-09 16:30 . 2008-03-09 16:30 68 --a------ C:\WINDOWS\SYSTEM32\tmp4_754580135974.bk

2008-03-09 16:30 . 2008-03-09 16:30 68 --a------ C:\WINDOWS\SYSTEM32\tmp3_614660251222.bk

2008-03-09 16:30 . 2008-03-09 16:30 68 --a------ C:\WINDOWS\SYSTEM32\tmp1_827197443268.bk

2008-03-09 04:59 . 2008-03-09 04:59 68 --a------ C:\WINDOWS\SYSTEM32\tmp4_569820795011.bk

2008-03-09 04:59 . 2008-03-09 04:59 68 --a------ C:\WINDOWS\SYSTEM32\tmp3_42163424771.bk

2008-03-09 04:59 . 2008-03-09 04:59 68 --a------ C:\WINDOWS\SYSTEM32\tmp1_789625386682.bk

2008-03-08 18:24 . 2008-03-08 18:24 68 --a------ C:\WINDOWS\SYSTEM32\tmp4_711531732826.bk

2008-03-08 18:23 . 2008-03-08 18:23 68 --a------ C:\WINDOWS\SYSTEM32\tmp3_8757184816.bk

2008-03-08 18:23 . 2008-03-08 18:23 68 --a------ C:\WINDOWS\SYSTEM32\tmp1_727313414163.bk

2008-03-08 06:54 . 2008-03-08 06:54 68 --a------ C:\WINDOWS\SYSTEM32\tmp4_141106833382.bk

2008-03-08 06:54 . 2008-03-08 06:54 68 --a------ C:\WINDOWS\SYSTEM32\tmp3_35414951043.bk

2008-03-08 06:54 . 2008-03-08 06:54 68 --a------ C:\WINDOWS\SYSTEM32\tmp1_277769657030.bk

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-04-08 18:18 61,453,088 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat

2008-04-08 18:17 2,610,976 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat

2008-04-08 18:08 --------- d-----w C:\Documents and Settings\Tayeb Kial\Application Data\uTorrent

2008-04-08 17:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater

2008-04-08 15:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab

2008-04-08 15:52 852,596 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx

2008-04-08 15:52 274,724 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx

2008-04-08 07:09 --------- d-----w C:\Program Files\Windows Live Safety Center

2008-04-04 17:36 --------- d-----w C:\Program Files\Messenger Plus! Live

2008-04-04 13:31 --------- d-----w C:\Program Files\Picasa2

2008-04-03 19:50 --------- d-----w C:\Program Files\Fichiers communs\InstallShield

2008-04-02 20:57 --------- d-----w C:\Program Files\TuneUp Utilities 2008

2008-03-30 11:48 --------- d-----w C:\Program Files\FlashGet

2008-03-28 11:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help

2008-03-23 20:19 --------- d-----w C:\Documents and Settings\Tayeb Kial\Application Data\skypePM

2008-03-23 20:19 --------- d-----w C:\Documents and Settings\Tayeb Kial\Application Data\Skype

2008-03-23 16:49 --------- d-----w C:\Documents and Settings\Tayeb Kial\Application Data\Apple Computer

2008-03-21 20:24 --------- d--h--w C:\Program Files\InstallShield Installation Information

2008-03-18 17:30 --------- d-----w C:\Program Files\Fichiers communs\Nero

2008-03-18 17:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Nero

2008-03-15 19:41 --------- d-----w C:\Program Files\pebuilder3110a

2008-03-15 10:17 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!

2008-03-13 05:14 --------- d-----w C:\Program Files\Microsoft Silverlight

2008-03-06 19:11 --------- d-----w C:\Program Files\Java

2008-03-04 16:20 --------- d-----w C:\Program Files\Microsoft

2008-03-03 21:02 307,968 ----a-w C:\WINDOWS\SYSTEM32\TuneUpDefragService.exe

2008-03-02 20:28 --------- d-----w C:\Documents and Settings\Tayeb Kial\Application Data\dvdcss

2008-03-01 20:03 --------- d-----w C:\Documents and Settings\Tayeb Kial\Application Data\Nero

2008-03-01 19:53 --------- d-----w C:\Program Files\Nero

2008-02-28 17:29 --------- d-----w C:\Documents and Settings\Tayeb Kial\Application Data\Uniblue

2008-02-28 16:38 972,072 ----a-w C:\WINDOWS\UNNeroMediaHome.exe

2008-02-28 08:25 --------- d-----w C:\Documents and Settings\Tayeb Kial\Application Data\CPS Labs

2008-02-27 12:15 28,416 ----a-w C:\WINDOWS\SYSTEM32\uxtuneup.dll

2008-02-26 15:14 972,072 ----a-w C:\WINDOWS\UNRecode.exe

2008-02-26 04:54 43,520 ----a-w C:\WINDOWS\system32\drivers\fetnd5bv.sys

2008-02-25 11:40 --------- d-----w C:\Program Files\FlashSpring Pro 3

2008-02-25 11:39 --------- d-----w C:\Program Files\Fichiers communs\CPS Labs Ltd

2008-02-24 16:59 203,776 ----a-w C:\WINDOWS\SYSTEM32\clrviddc.dll

2008-02-24 07:15 --------- d-----w C:\Documents and Settings\All Users\Application Data\authorPOINT Lite

2008-02-21 12:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files

2008-02-18 20:37 --------- d-----w C:\Program Files\Larousse

2008-02-18 15:21 132,904 ----a-w C:\WINDOWS\system32\drivers\imagesrv.sys

2008-02-18 15:21 11,304 ----a-w C:\WINDOWS\system32\drivers\imagedrv.sys

2008-02-18 15:04 95,600 ----a-w C:\WINDOWS\SYSTEM32\NeroCo.dll

2008-02-14 07:10 --------- d-----w C:\Program Files\Mozilla Firefox 3 Beta 3

2008-02-13 21:09 --------- d-----w C:\Program Files\Mozilla Firefox 3 Beta 2

2008-02-12 07:48 --------- d-----w C:\Documents and Settings\Tayeb Kial\Application Data\DonationCoder

2008-02-11 19:11 32 -c--a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat

2008-02-11 19:08 --------- d-----w C:\Program Files\Skype

2008-02-11 19:08 --------- d-----w C:\Program Files\Fichiers communs\Skype

2008-02-11 19:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Skype

2008-02-08 21:06 --------- d-----w C:\Program Files\RamCal

2008-02-08 17:37 219,664 ----a-w C:\WINDOWS\SYSTEM32\klogon.dll

2008-02-08 17:35 23,604 ----a-w C:\WINDOWS\system32\drivers\klopp.dat

2008-02-08 16:06 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard

2008-02-08 07:48 --------- d-----w C:\Program Files\QuickTime

2008-02-08 07:46 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer

2008-01-12 17:11 90,112 -c--a-w C:\WINDOWS\SYSTEM32\CmdLineExt.dll

2008-01-12 17:11 126,976 ----a-w C:\WINDOWS\SYSTEM32\UAService7.exe

2008-01-11 10:35 26,112 -c--a-w C:\WINDOWS\SYSTEM32\idndl.dll

2008-01-11 10:35 24,576 -c--a-w C:\WINDOWS\SYSTEM32\nlsdl.dll

2008-01-11 10:35 23,552 ----a-w C:\WINDOWS\SYSTEM32\normaliz.dll

2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\SYSTEM32\dllcache\pngfilt.dll

2008-01-08 14:15 266 -csha-w C:\Program Files\desktop.ini

2008-01-08 14:15 11,208 -c-ha-w C:\Program Files\folder.htt

2008-01-08 14:06 19,275 -c--a-w C:\WINDOWS\SETVER.EXE

.

 

(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))

.

 

- Unable to find file version info. in file.

 

---- Directory of C:\Documents and Settings\Tayeb Kial\.ssh ----

 

2008-03-18 17:10 1137 --a------ C:\Documents and Settings\Tayeb Kial\.ssh\known_hosts

 

---- Directory of C:\Documents and Settings\Tayeb Kial\dsc ----

 

2008-03-22 18:30 4 --a------ C:\Documents and Settings\Tayeb Kial\dsc\dns.txt

 

---- Directory of C:\Documents and Settings\Tayeb Kial\vw ----

 

2008-03-22 18:31 2 --a------ C:\Documents and Settings\Tayeb Kial\vw\tct.bin

2008-03-21 21:12 42 --a------ C:\Documents and Settings\Tayeb Kial\vw\3U1NATYQ44F563FNSY6BQ7N44J33QDD

2008-03-21 21:11 42 --a------ C:\Documents and Settings\Tayeb Kial\vw\DI12FMAVFZL0LG8N40CY2GIL5SUNXSD

2008-03-21 21:11 42 --a------ C:\Documents and Settings\Tayeb Kial\vw\CATM5J0LB9ZTMQXO4PNI4OA9Z5JF4R9

 

---- Directory of C:\WINDOWS\SYSTEM32\1.tsk ----

 

C:\WINDOWS\SYSTEM32\1.tsk\

 

 

((((((((((((((((((((((((((((( snapshot@2008-04-06_14.01.17.51 )))))))))))))))))))))))))))))))))))))))))

.

+ 2008-01-21 20:34:22 465,472 ----a-w C:\WINDOWS\Downloaded Program Files\wlscBase.dll

- 2008-04-06 12:58:07 229,979 ----a-w C:\WINDOWS\SYSTEM32\inetsrv\MetaBase.bin

+ 2008-04-08 15:54:36 229,978 ----a-w C:\WINDOWS\SYSTEM32\inetsrv\MetaBase.bin

+ 2008-04-08 15:54:36 16,384 ----atw C:\WINDOWS\TEMP\Perflib_Perfdata_8d0.dat

.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA}]

2008-03-13 15:24 1662976 --a------ C:\Program Files\PicLensIE\PicLens.dll

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\SlowFile Icon Overlay]

@={7D688A77-C613-11D0-999B-00C04FD655E1}

 

[HKEY_CLASSES_ROOT\CLSID\{7D688A77-C613-11D0-999B-00C04FD655E1}]

2007-10-25 17:43 8516608 --a------ C:\WINDOWS\SYSTEM32\SHELL32.DLL

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-01-08 20:44 68856]

"TuneUp MemOptimizer"="C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" [2008-03-03 09:41 197888]

"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-02-28 21:00 315392]

"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-03 22:32 208952]

"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-03 22:31 59392]

"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-03 22:32 455168]

"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-03 22:32 455168]

"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 16:41 45056]

"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-01-12 07:34 29744]

"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-01-08 22:33 185896]

"Acrobat Assistant 8.0"="C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-01-11 19:54 623992]

"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]

"VirtualCloneDrive"="C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2006-04-29 14:21 94208]

"NeroFilterCheck"="C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2008-02-28 09:59 570664]

"ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2005-02-16 16:15 81920]

"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [2008-02-08 18:36 227856]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 16:09 15360]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"nltide_3"="advpack.dll" [2007-12-07 03:08 124928 C:\WINDOWS\SYSTEM32\advpack.dll]

 

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2008-01-08 20:44:52 124400]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"DisableStatusMessages"= 0 (0x0)

"DisableCAD"= 1 (0x1)

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]

"NoSMMyPictures"= 1 (0x1)

 

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]

"NoSMMyPictures"= 1 (0x1)

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

"AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"VIDC.I420"= i420vfw.dll

"vidc.yv12"= yv12vfw.dll

"msacm.alf2cd"= alf2cd.acm

"msacm.ac3acm"= AC3ACM.acm

"vidc.dvsd"= mcdvd_32.dll

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]

"Picasa Media Detector"=C:\Program Files\Picasa2\PicasaMediaDetector

"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" -atboottime

"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\setup\disabledrunkeys]

"LoadPowerProfile"=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]

"DisableMonitoring"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

"C:\\Program Files\\Google\\Google Talk\\googletalk.exe"=

"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=

"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"C:\\Program Files\\eMule\\emule.exe"=

"C:\\Program Files\\uTorrent\\uTorrent.exe"=

"C:\\Program Files\\FlashGet\\flashget.exe"=

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=

"C:\\Program Files\\Fichiers communs\\Nero\\Nero Web\\SetupX.exe"=

"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 7.0.1.321\\French\\setup.exe"=

"C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=

"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 7.0.1.325\\French\\setup.exe"=

"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=

"C:\\WINDOWS\\SYSTEM32\\dpvsetup.exe"=

"C:\\WINDOWS\\SYSTEM32\\rundll32.exe"=

"C:\\WINDOWS\\amcap.exe"=

"C:\\Program Files\\NetMeeting\\conf.exe"=

"C:\\WINDOWS\\SYSTEM32\\java.exe"=

"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"3587:TCP"= 3587:TCP:Groupement homologue Windows

"3540:UDP"= 3540:UDP:Protocole PNRP (Peer Name Resolution Protocol)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]

"AllowInboundEchoRequest"= 1 (0x1)

 

R2 SMTPSVC;Simple Mail Transfer Protocol (SMTP);C:\WINDOWS\system32\inetsrv\inetinfo.exe [2004-08-19 16:09]

R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-19 16:10]

R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2008-02-26 05:54]

R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 13:28]

S3 GoogleDesktopManager-010108-205858;Google Desktop Manager 5.7.801.1629;"C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-01-12 07:34]

S3 p2pgasvc;Authentification de groupe réseau homologue;C:\WINDOWS\system32\svchost.exe [2004-08-19 16:10]

S3 p2pimsvc;Gestionnaire d'identité réseau homologue;C:\WINDOWS\system32\svchost.exe [2004-08-19 16:10]

S3 p2psvc;Réseau homologue;C:\WINDOWS\system32\svchost.exe [2004-08-19 16:10]

S3 PNRPSvc;Protocole de résolution de noms d'homologues;C:\WINDOWS\system32\svchost.exe [2004-08-19 16:10]

S3 TMPassthruMP;TMPassthruMP;C:\WINDOWS\system32\DRIVERS\TMPassthru.sys []

S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-03-03 22:02]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

 

.

Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

"2008-04-05 19:53:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"

- C:\Program Files\Apple Software Update\SoftwareUpdate.exe

"2008-04-08 18:00:00 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"

- C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe

"2008-04-08 18:06:00 C:\WINDOWS\Tasks\Rappel d'expiration de la désinstallation.job"

- C:\WINDOWS\system32\OOBE\oobebaln.exe

"2008-04-08 13:13:19 C:\WINDOWS\Tasks\User_Feed_Synchronization-{C2F7E53A-AAEC-4157-A756-DD54752BAFE3}.job"

- C:\WINDOWS\system32\msfeedssync.exe

.

**************************************************************************

 

catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-04-08 19:18:12

Windows 5.1.2600 Service Pack 2 NTFS

 

Balayage processus cachés ...

 

Balayage caché autostart entries ...

 

Balayage des fichiers cachés ...

 

Scan terminé avec succès

Les fichiers cachés: 0

 

**************************************************************************

.

Temps d'accomplissement: 2008-04-08 19:20:07

ComboFix-quarantined-files.txt 2008-04-08 18:20:01

Pre-Run: 23,021,530,624 octets libres

Post-Run: 23,008,923,136 octets libres

.

2008-03-13 05:25:35 --- E O F ---

 

 

et le rapport Hijackthis

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:45:22, on 08/04/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe

C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe

C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe

C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe

C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Google\Google Updater\GoogleUpdater.exe

C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe

C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

C:\WINDOWS\system32\inetsrv\inetinfo.exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe

C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

C:\WINDOWS\system32\IoctlSvc.exe

C:\WINDOWS\system32\tcpsvcs.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\UAService7.exe

C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll

O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\IDM\QUICKF~1\PlugIns\IEHelp.dll

O2 - BHO: PicLens plug-in for Internet Explorer - {EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA} - C:\Program Files\PicLensIE\PicLens.dll

O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"

O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" autostart

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe

O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~2\NTXcontext.htm

O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm

O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~2\NTXtoolbar.htm (HKCU)

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...wlscbase370.cab

O16 - DPF: {79E54B26-46B9-40EF-BFDC-0B1BB0D68897} - http://piclens.com/shared/plinstll.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe

O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Desktop Manager 5.7.801.1629 (GoogleDesktopManager-010108-205858) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

 

--

End of file - 12823 bytes

 

 

A+

Posté(e) (modifié)

On continue !

 

 

flechedroitets2.pngCREATION D'UN BATCH

 

On est gâté, c'est sUBs en personne, le créateur de ComboFix, qui t'a concocté ce batch !

  • Ouvre ton bloc-note
  • Copie-colle dans ton bloc-note les lignes de code suivantes (sauf le mot "CODE" bien sûr!)
     
    @echo off
     Vfind -rtf C:\WINDOWS\system32\tmp[0-9]_*.bk >oGu.txt
     For /f "tokens=*" %%g in ( oGu.txt ) do del /a/f "%%g" 2>nul
     echo.>>oGu.txt
     echo.===============>>oGu.txt
     echo.>>oGu.txt
     Vfind -rtf C:\WINDOWS\system32\tmp[0-9]_*.bk >>oGu.txt
     Start Notepad oGu.txt
     Nircmd wait 2000
     del oGu.txt
     del %0
     exit


  • Enregistre ce fichier sur ton bureau en l'appelant scrupuleusement lezenete.bat

  • Double-clique dessus, le batch s'exécute
  • A la fin de l'opération, il va te demander l'autorisation d'ouvrir un fichier texte: accepte
  • Copie-colle dans ta réponse le rapport fourni (il sera également créé sur ton bureau sous le nom oGu.txt)

 

 

flechedroitets2.pngANALYSE D'UN *.EXE DOUTEUX

 

Tu as sur ta machine un exécutable qui pourrait être infectieux: on va s'en assurer:

 

  • Disposes-tu (ou as-tu disposé!) d'un logiciel anti-rootkit nommé RootKit Revealer ?
  • Disposes-tu (ou as-tu disposé!) d'un logiciel nommé XoftWare ?
  • Va sur le site VirusTotal

  • Copie cette ligne:
     
    C:\Documents and Settings\Tayeb Kial\x.exe
     

  • Colle cette ligne dans la fenêtre suivante, sur la page VirusTotal:
     
    virusttttttttttre5.jpg
     

  • Clique sur le bouton "Envoyer le fichier" et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
  • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
  • Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
  • Une nouvelle fenêtre de ton navigateur va apparaître

  • Clique alors sur cette image : hhnw1.jpg

  • Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
  • Enfin colle le résultat dans ta prochaine réponse.
     
    Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.

 

La désinfection est pratiquement terminée: on poursuivra ensuite avec 3 scans antivirus/antispy + quelques petits détails.

 

Si tu souhaites aller plus loin, je pourrais enfin te communiquer quelques conseils à suivre pour surfer tranquille, et te fournir unen procédure basique de sécurisation de ta machine.

 

A suivre!

 

Salut.

 

 

Modifié par oGu
Posté(e)
On continue !

 

 

flechedroitets2.pngCREATION D'UN BATCH

 

On est gâté, c'est sUBs en personne, le créateur de ComboFix, qui t'a concocté ce batch !

  • Ouvre ton bloc-note
  • Copie-colle dans ton bloc-note les lignes de code suivantes (sauf le mot "CODE" bien sûr!)
     
    @echo off
     Vfind -rtf C:\WINDOWS\system32\tmp[0-9]_*.bk >oGu.txt
     For /f "tokens=*" %%g in ( oGu.txt ) do del /a/f "%%g" 2>nul
     echo.>>oGu.txt
     echo.===============>>oGu.txt
     echo.>>oGu.txt
     Vfind -rtf C:\WINDOWS\system32\tmp[0-9]_*.bk >>oGu.txt
     Start Notepad oGu.txt
     Nircmd wait 2000
     del oGu.txt
     del %0
     exit


  • Enregistre ce fichier sur ton bureau en l'appelant scrupuleusement lezenete.bat

  • Double-clique dessus, le batch s'exécute
  • A la fin de l'opération, il va te demander l'autorisation d'ouvrir un fichier texte: accepte
  • Copie-colle dans ta réponse le rapport fourni (il sera également créé sur ton bureau sous le nom oGu.txt)

 

 

flechedroitets2.pngANALYSE D'UN *.EXE DOUTEUX

 

Tu as sur ta machine un exécutable qui pourrait être infectieux: on va s'en assurer:

 

  • Disposes-tu (ou as-tu disposé!) d'un logiciel anti-rootkit nommé RootKit Revealer ?
  • Disposes-tu (ou as-tu disposé!) d'un logiciel nommé XoftWare ?
  • Va sur le site VirusTotal

  • Copie cette ligne:
     
    C:\Documents and Settings\Tayeb Kial\x.exe
     

  • Colle cette ligne dans la fenêtre suivante, sur la page VirusTotal:
     
    virusttttttttttre5.jpg
     

  • Clique sur le bouton "Envoyer le fichier" et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
  • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
  • Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
  • Une nouvelle fenêtre de ton navigateur va apparaître

  • Clique alors sur cette image : hhnw1.jpg

  • Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
  • Enfin colle le résultat dans ta prochaine réponse.
     
    Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.

 

La désinfection est pratiquement terminée: on poursuivra ensuite avec 3 scans antivirus/antispy + quelques petits détails.

 

Si tu souhaites aller plus loin, je pourrais enfin te communiquer quelques conseils à suivre pour surfer tranquille, et te fournir unen procédure basique de sécurisation de ta machine.

 

A suivre!

 

Salut.

 

 

 

Bonjour!

Bien compris. Procédure suivie pas-à-pas. Ci-dessous les deux rapports:

Rapport oGu.txt

 

 

C:\WINDOWS\system32\tmp1_158648709408.bk

C:\WINDOWS\system32\tmp1_18560785096.bk

C:\WINDOWS\system32\tmp1_251357271340.bk

C:\WINDOWS\system32\tmp1_257329516519.bk

C:\WINDOWS\system32\tmp1_265531845483.bk

C:\WINDOWS\system32\tmp1_277769657030.bk

C:\WINDOWS\system32\tmp1_38736132542.bk

C:\WINDOWS\system32\tmp1_416378586644.bk

C:\WINDOWS\system32\tmp1_444903616507.bk

C:\WINDOWS\system32\tmp1_452219660416.bk

C:\WINDOWS\system32\tmp1_455225306570.bk

C:\WINDOWS\system32\tmp1_484085489860.bk

C:\WINDOWS\system32\tmp1_517942249061.bk

C:\WINDOWS\system32\tmp1_527954726991.bk

C:\WINDOWS\system32\tmp1_556555671038.bk

C:\WINDOWS\system32\tmp1_567735252850.bk

C:\WINDOWS\system32\tmp1_650144597213.bk

C:\WINDOWS\system32\tmp1_727313414163.bk

C:\WINDOWS\system32\tmp1_758957713654.bk

C:\WINDOWS\system32\tmp1_789625386682.bk

C:\WINDOWS\system32\tmp1_823002157963.bk

C:\WINDOWS\system32\tmp1_826697618337.bk

C:\WINDOWS\system32\tmp1_827197443268.bk

C:\WINDOWS\system32\tmp1_880414592092.bk

C:\WINDOWS\system32\tmp1_886509499833.bk

C:\WINDOWS\system32\tmp2_183069300476.bk

C:\WINDOWS\system32\tmp2_530046898202.bk

C:\WINDOWS\system32\tmp2_581475326597.bk

C:\WINDOWS\system32\tmp2_64901562660.bk

C:\WINDOWS\system32\tmp2_712344498361.bk

C:\WINDOWS\system32\tmp2_74715919044.bk

C:\WINDOWS\system32\tmp2_75174790695.bk

C:\WINDOWS\system32\tmp2_7526184808.bk

C:\WINDOWS\system32\tmp2_831985152242.bk

C:\WINDOWS\system32\tmp2_890858415409.bk

C:\WINDOWS\system32\tmp3_147923110791.bk

C:\WINDOWS\system32\tmp3_161037891969.bk

C:\WINDOWS\system32\tmp3_211559864177.bk

C:\WINDOWS\system32\tmp3_220893554394.bk

C:\WINDOWS\system32\tmp3_2863448837.bk

C:\WINDOWS\system32\tmp3_343606885409.bk

C:\WINDOWS\system32\tmp3_35414951043.bk

C:\WINDOWS\system32\tmp3_381828139309.bk

C:\WINDOWS\system32\tmp3_413293480800.bk

C:\WINDOWS\system32\tmp3_418030237760.bk

C:\WINDOWS\system32\tmp3_42163424771.bk

C:\WINDOWS\system32\tmp3_447235186402.bk

C:\WINDOWS\system32\tmp3_553304242943.bk

C:\WINDOWS\system32\tmp3_57792421819.bk

C:\WINDOWS\system32\tmp3_585687699731.bk

C:\WINDOWS\system32\tmp3_614660251222.bk

C:\WINDOWS\system32\tmp3_687282149715.bk

C:\WINDOWS\system32\tmp3_696335162971.bk

C:\WINDOWS\system32\tmp3_73681229456.bk

C:\WINDOWS\system32\tmp3_743886804086.bk

C:\WINDOWS\system32\tmp3_83756710997.bk

C:\WINDOWS\system32\tmp3_865727642400.bk

C:\WINDOWS\system32\tmp3_8757184816.bk

C:\WINDOWS\system32\tmp3_88328192549.bk

C:\WINDOWS\system32\tmp4_103859860857.bk

C:\WINDOWS\system32\tmp4_108846594869.bk

C:\WINDOWS\system32\tmp4_109125242515.bk

C:\WINDOWS\system32\tmp4_128302506874.bk

C:\WINDOWS\system32\tmp4_141106833382.bk

C:\WINDOWS\system32\tmp4_276647776965.bk

C:\WINDOWS\system32\tmp4_36198223327.bk

C:\WINDOWS\system32\tmp4_369230770811.bk

C:\WINDOWS\system32\tmp4_38089963981.bk

C:\WINDOWS\system32\tmp4_416272183013.bk

C:\WINDOWS\system32\tmp4_435658807936.bk

C:\WINDOWS\system32\tmp4_504291745939.bk

C:\WINDOWS\system32\tmp4_526869354221.bk

C:\WINDOWS\system32\tmp4_569820795011.bk

C:\WINDOWS\system32\tmp4_624338598015.bk

C:\WINDOWS\system32\tmp4_661189713955.bk

C:\WINDOWS\system32\tmp4_663969617470.bk

C:\WINDOWS\system32\tmp4_687213566482.bk

C:\WINDOWS\system32\tmp4_711531732826.bk

C:\WINDOWS\system32\tmp4_749889781804.bk

C:\WINDOWS\system32\tmp4_754580135974.bk

C:\WINDOWS\system32\tmp4_817327406294.bk

C:\WINDOWS\system32\tmp4_844429348075.bk

C:\WINDOWS\system32\tmp4_876286564653.bk

 

===============

 

 

 

Rapport analyse Virustotal

 

Fichier x.exe reçu le 2008.03.21 17:25:17 (CET)

Antivirus Version Dernière mise à jour Résultat

AhnLab-V3 2008.3.20.2 2008.03.21 -

AntiVir 7.6.0.75 2008.03.20 -

Authentium 4.93.8 2008.03.20 -

Avast 4.7.1098.0 2008.03.21 -

AVG 7.5.0.516 2008.03.21 -

BitDefender 7.2 2008.03.21 -

CAT-QuickHeal 9.50 2008.03.20 -

ClamAV 0.92.1 2008.03.21 -

DrWeb 4.44.0.09170 2008.03.21 -

eSafe 7.0.15.0 2008.03.18 -

eTrust-Vet 31.3.5631 2008.03.21 -

Ewido 4.0 2008.03.21 -

F-Prot 4.4.2.54 2008.03.20 -

F-Secure 6.70.13260.0 2008.03.21 -

FileAdvisor 1 2008.03.21 -

Fortinet 3.14.0.0 2008.03.21 -

Ikarus T3.1.1.20 2008.03.21 -

Kaspersky 7.0.0.125 2008.03.21 -

McAfee 5257 2008.03.21 -

Microsoft 1.3301 2008.03.21 -

NOD32v2 2966 2008.03.21 -

Norman 5.80.02 2008.03.20 -

Panda 9.0.0.4 2008.03.20 -

Prevx1 V2 2008.03.21 -

Rising 20.36.42.00 2008.03.21 -

Sophos 4.27.0 2008.03.21 -

Sunbelt 3.0.978.0 2008.03.18 -

Symantec 10 2008.03.21 -

TheHacker 6.2.92.250 2008.03.19 -

VBA32 3.12.6.3 2008.03.21 -

VirusBuster 4.3.26:9 2008.03.20 -

Webwasher-Gateway 6.6.2 2008.03.21 -

Information additionnelle

File size: 30615 bytes

MD5: d46454f584619e3f4580082132306750

SHA1: da597fa8f962ab16aae97fcd81fc871a1df4e672

PEiD: Armadillo v1.71

 

Je dispose de Kaspersky Internet Security 7.0.1.325, avec MAJ automatique, qui a une fonction anti-rootkit.

Je ne connais ni RootKit Revealer, ni XoftWare.

 

Je suis évidemment d'accord pour recevoir tes précieux conseils, et je t'en remercie vivement.

Posté(e)

Impecc' !

 

Au vu de sa somme de calcul, l'exécutable x.exe semble lié à Java d'après de rapides recherches. En tout cas le scan multi-antivirus ne montre rien, tant mieux!

 

Peux-tu me poster un log HijackThis qu'on y jette un oeil avant de conclure?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...