Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
Impec, et ton dernier rapoprt est clean.

 

Par contre je vois Antivir et Kaspersky Internet Security sur la machine. KIS contient le firewall et antivirus, antivir l'antivirus seul, ça fait un antivirus de trop. Bagle a endommagé tout ça, il faudra réinstaller Kaspersky (et remettre à jour). Si tu as payé cette version de Kaspersky (c'est rarement préinstallé), autant le garde, supprime Antivir, à ce moment là.

 

 

alors, concernant KIS, je l'ai neutralisé au démarrage car je n'ai plus la license.il est donc inactif, du moins avant l'infection il l'était. je ne peux pas le supprimer, il y a quelques mois, j'ai fait le tour des forums pour le supprimer..en vain,je n'ai trouver que la neutralisation au démarrage pour régler le pb.

je l'ai remplacé par avast mais j'ai bien vu depuis l'infection que c'était en passe de devenir une passoire! je voudrais utiliser antivir à présent...voila, je te laisse la parole...

Posté(e)

A ce moment là, désinstalle KIS complètement, ça ne sert à rien de le garder dans ces conditions ; c'est Kaspersky internet security 6, vois ici pour la procédure : http://grandpublic.kaspersky.fr/index.php?article=1069

 

Je te conseille cette option : http://kb.kaspersky.fr/index.php?article=1069&onglet=2

 

Une fois viré, il te faudra un firewall, je te conseille Comodo, Comodo v3, simple à utiliser, gratuit et efficace, un très bon compromis : http://www.personalfirewall.comodo.com/

Tu trouveras un tuto ici : http://www.malekal.com/tutorial_COMODO_Firewall.php

 

Antivir, Bagle a dû s'en occuper aussi, il faudra le réinstaller pour être tranquille.

Je m'absente un moment, retour ce soir, je ne t'abandonne pas. :P

 

@ ce soir

Posté(e)
A ce moment là, désinstalle KIS complètement, ça ne sert à rien de le garder dans ces conditions ; c'est Kaspersky internet security 6, vois ici pour la procédure : http://grandpublic.kaspersky.fr/index.php?article=1069

 

Je te conseille cette option : http://kb.kaspersky.fr/index.php?article=1069&onglet=2

 

Une fois viré, il te faudra un firewall, je te conseille Comodo, Comodo v3, simple à utiliser, gratuit et efficace, un très bon compromis : http://www.personalfirewall.comodo.com/

Tu trouveras un tuto ici : http://www.malekal.com/tutorial_COMODO_Firewall.php

 

Antivir, Bagle a dû s'en occuper aussi, il faudra le réinstaller pour être tranquille.

Je m'absente un moment, retour ce soir, je ne t'abandonne pas. :P

 

@ ce soir

 

 

ok merci, tu assures!!!

Posté(e)
Et... ça marche maintenant ?

 

désolé, j'ai pas eu le temps de faire ce que tu m'as dit. je sais pas si j'aurai le temps ce week end, je m'absente jusqu'a mercredi.je te tiendrais au courant...merci encore de ton aide, ça fait plaisir de voir qu'il reste encore des altruistes!!!

Posté(e)

bonjour falkra, de retour avec mon problème de beagle!! alors j'ai suivi ce que tu m'as dit, supprimer kis, concernant comodo je n'arrive pas à l'installer, l'install s'arréte à la fin de l'extraction des fichiers, je pense que beagle le neutralise. et puis concernant antivir, je l'ai supprimé pour le reinstallé aprés mais celui ci me dit qu'il n'as pas pu créer tous les fichiers d'install (en rouge dans l'extraction c'est le fichiers avkart.dll qui est signalé pas bon.)

 

voila, j'attends tes conseils avertis et avisés...

 

ps:si il faut faire des démarrages en mode sans echec, je suis sous vista et je n'arrive pas à l'excécuter sur commandes, ça se fait un peu quand l'ordi en a envie...bizarre..j'appuie pourtant sur f8...

Posté(e)

Pas besoin du mode sans échec.

 

Curieux.

 

Attention à bien suivre ces instructions en détail, ne pas oublier de renommer combofix.exe AVANT qu'il ne soit téléchargé, quand on peut encore changer le nom du fichier et dire au navigateur où le télécharger.

 

Télécharge combofix.exe de sUBs et renomme-le combo-fix.exe avant de le sauvegarder sur ton bureau (et pas ailleurs).

  • Assure toi que tous les programmes sont fermés avant de commencer.
  • Double-clique combo-fix.exe afin de l'exécuter.
  • Clique sur "Oui" au message de Limitation de Garantie qui s'affiche.
  • Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte.
  • Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide.
  • Lorsque l'analyse sera terminée, un rapport apparaîtra.
  • Copie-colle ce rapport dans ta prochaine réponse.
    Le rapport se trouve dans : C:\Combofix.txt (si jamais).
  • Pour plus d'information et un tuto illustré, voici le seul tuto officiel et autorisé : http://www.bleepingcomputer.com/combofix/f...iliser-combofix

Posté(e)

voici le rapport combofix:

 

 

ComboFix 08-07-01.3 - RK 2008-07-02 14:51:42.2 - NTFSx86

Microsoft® Windows Vista Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.492 [GMT 2:00]

.

/wow section - STAGE 3

SED: can't read MWindows.dat: No such file or directory

 

/wow section - STAGE 4

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

'ecgo.SpyMaxx' n'est pas reconnu en tant que commande interne

ou externe, un programme exécutable ou un fichier de commandes.

 

/wow section - STAGE 6

Le système ne peut trouver le fichier temp00.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le système ne peut trouver le fichier temp00.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

/wow section - STAGE 7

 

/wow section - STAGE 8

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

/wow section - STAGE 9

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

/wow section - STAGE 10

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

/wow section - STAGE 12

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

/wow section - STAGE 14

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

/wow section - STAGE 15

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

/wow section - STAGE 16

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

/wow section - STAGE 18

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

/wow section - STAGE 19

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

/wow section - STAGE 30

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

pv: No matching processes found

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le système ne peut trouver le fichier Vundonames.dat.

Impossible de trouver C:\Combo-Fix\Vundonames.dat

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

/wow section - STAGE 31

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

pv: No matching processes found

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

/wow section - STAGE 35

Le système ne peut trouver le fichier temp00.

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

/wow section - STAGE 36

Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

 

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

C:\Users\RK\AppData\Roaming\m

C:\Users\RK\AppData\Roaming\m\data.oct

C:\Users\RK\AppData\Roaming\m\flec006.exe

C:\Users\RK\AppData\Roaming\m\list.oct

C:\Users\RK\AppData\Roaming\m\shared

C:\Users\RK\AppData\Roaming\m\shared\Hypernotes 0.2.2 Alpha.zip

C:\Users\RK\AppData\Roaming\m\shared\HyperPool 0.3.4.zip

C:\Users\RK\AppData\Roaming\m\shared\HyperPublish 2007.23.230.346.zip

C:\Users\RK\AppData\Roaming\m\shared\HyperRESEARCH 2.7.zip

C:\Users\RK\AppData\Roaming\m\shared\HyperSave 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\HyperSend Agent 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypersight Rootkit Detector 0.3.550 Beta.zip

C:\Users\RK\AppData\Roaming\m\shared\HyperSnap-DX 6.30.02 Build 9744.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypersoft Live Tv 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\Hyperspace 3D 2.17.zip

C:\Users\RK\AppData\Roaming\m\shared\Hyperspace Screensaver 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypertension 2.0.zip

C:\Users\RK\AppData\Roaming\m\shared\HyperTerminal Private Edition 6.4.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypertext Builder 2006.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypertext Guide 2.0.zip

C:\Users\RK\AppData\Roaming\m\shared\HyperText Studio (Help Edition) 5.0.0.48.zip

C:\Users\RK\AppData\Roaming\m\shared\HyperText Studio (Professional Edition) 5.0.0.48.zip

C:\Users\RK\AppData\Roaming\m\shared\HyperText Studio (Web Edition) 5.0.0.48.zip

C:\Users\RK\AppData\Roaming\m\shared\HyperTrace 2.02.zip

C:\Users\RK\AppData\Roaming\m\shared\HyperTRANSCRIBE 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\HyperTyle 1.01.zip

C:\Users\RK\AppData\Roaming\m\shared\Hyperwords 2.8.zip

C:\Users\RK\AppData\Roaming\m\shared\Hyplay Free AVI Player 1.2.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypno-Doctor 1.0.7.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypno Fish Screensaver 1.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypnodisk 1.4.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypnogenic Rain Screensaver 1.8.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypnosis 3.0.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypnosis Magic 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypnosis Screensaver 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypnotic Clock 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypnotica 3D Screensaver 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\Hypnotized Demo Screensaver 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\HypoTrochoid 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\HYPr StoryMaker 4.2.zip

C:\Users\RK\AppData\Roaming\m\shared\HypText 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\Hythial Pro 1.3.zip

C:\Users\RK\AppData\Roaming\m\shared\HZ Tool 1.4.zip

C:\Users\RK\AppData\Roaming\m\shared\HzTail 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I'm A Nut Screensaver 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I'm busy 1.0.0.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I'm Feeling Lucky Plugin for Windows Live Writer 1.1.1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I'm InTouch 6.1.zip

C:\Users\RK\AppData\Roaming\m\shared\I'mOnIt 3.1.20.zip

C:\Users\RK\AppData\Roaming\m\shared\I've Found - Currency Converter 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I've found Halloween Screensaver 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\i-assess 1.1.zip

C:\Users\RK\AppData\Roaming\m\shared\I-Cafe 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\i-Catcher Console 2.3.9.zip

C:\Users\RK\AppData\Roaming\m\shared\i-Catcher Sentry 2.3.6.zip

C:\Users\RK\AppData\Roaming\m\shared\i-Catcher Video Server 1.0.34.zip

C:\Users\RK\AppData\Roaming\m\shared\i-Catcher Wildlife 2.3.6.zip

C:\Users\RK\AppData\Roaming\m\shared\I-Cipher AP 2.2.2.zip

C:\Users\RK\AppData\Roaming\m\shared\i-Commerce Icon Set 3.20.zip

C:\Users\RK\AppData\Roaming\m\shared\i-Covers 2008.a.zip

C:\Users\RK\AppData\Roaming\m\shared\I-Detect 2.0.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I-FAKER DESKTOP PRO 2.0.zip

C:\Users\RK\AppData\Roaming\m\shared\i-Fetch 1.2.zip

C:\Users\RK\AppData\Roaming\m\shared\i-Fun Viewer 8.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I-Jolt 3.10.zip

C:\Users\RK\AppData\Roaming\m\shared\I-lighter 1.454.zip

C:\Users\RK\AppData\Roaming\m\shared\I-Load 1.6.3.zip

C:\Users\RK\AppData\Roaming\m\shared\i-Lock 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\i-Mage Spider 1.0.1.zip

C:\Users\RK\AppData\Roaming\m\shared\I-Navigation 3.2.zip

C:\Users\RK\AppData\Roaming\m\shared\i-netLock+ 3.2.6.zip

C:\Users\RK\AppData\Roaming\m\shared\i-Newsletter.NET 2.2.zip

C:\Users\RK\AppData\Roaming\m\shared\I-Producer2 2.05.zip

C:\Users\RK\AppData\Roaming\m\shared\i-Recipes 2004.0.3.zip

C:\Users\RK\AppData\Roaming\m\shared\i-sense Start-Up Edition r2.009.zip

C:\Users\RK\AppData\Roaming\m\shared\i-Sound WMA MP3 Recorder Professional 6.72.zip

C:\Users\RK\AppData\Roaming\m\shared\I-Stat 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I-TV++ Platinium 1.4.zip

C:\Users\RK\AppData\Roaming\m\shared\I-Worm.Zafi.b removal tool 12.0.0.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I Am Legend Screensaver.zip

C:\Users\RK\AppData\Roaming\m\shared\I Am Loved Memory Game 1.1.zip

C:\Users\RK\AppData\Roaming\m\shared\I am Praying 4 You 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I AM Screensaver 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I Am Simplified Font 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I Ching 2.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I Ching Prophecy 2008 Beta.zip

C:\Users\RK\AppData\Roaming\m\shared\I Did This Font 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I Hate Comic Sans Font 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I Hate Keyloggers 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I Hate This Key 4.0.0.88.zip

C:\Users\RK\AppData\Roaming\m\shared\I Hate This Key Deluxe Edition 5.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I Love Autumn Icons.zip

C:\Users\RK\AppData\Roaming\m\shared\I Love Clipboard 1.3.zip

C:\Users\RK\AppData\Roaming\m\shared\I Love You Darling 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I used to believe 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\i.Disk 1.91.zip

C:\Users\RK\AppData\Roaming\m\shared\i.File 0.3.zip

C:\Users\RK\AppData\Roaming\m\shared\i.Ftp 2.11.zip

C:\Users\RK\AppData\Roaming\m\shared\i.Hex 0.94.zip

C:\Users\RK\AppData\Roaming\m\shared\i.Look 1.50.zip

C:\Users\RK\AppData\Roaming\m\shared\I.M. Everywhere 1.5.zip

C:\Users\RK\AppData\Roaming\m\shared\I.M. Frame 2.6.87.zip

C:\Users\RK\AppData\Roaming\m\shared\i.Mage 1.09.zip

C:\Users\RK\AppData\Roaming\m\shared\I.P.E.S. 1.0 alpha.zip

C:\Users\RK\AppData\Roaming\m\shared\I.S.A.A.C Artificial Intelligence Algorithm 2.2.zip

C:\Users\RK\AppData\Roaming\m\shared\i.Scribe 1.89 Test 21.zip

C:\Users\RK\AppData\Roaming\m\shared\i.Vista Panorama 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\i.Vista WideShot 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\i.Xchange Movie Editor 1.7.1.zip

C:\Users\RK\AppData\Roaming\m\shared\i.Xchange MP3 editor 3.3.5.zip

C:\Users\RK\AppData\Roaming\m\shared\I+ Installer Lite 1.10.0.3.zip

C:\Users\RK\AppData\Roaming\m\shared\i00 Trace IT 2.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I2Phex 0.1.1.38 beta.zip

C:\Users\RK\AppData\Roaming\m\shared\i2R 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\i2wBoard 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I4X Screencatcher 1.0.0.zip

C:\Users\RK\AppData\Roaming\m\shared\I4X Text Fader 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\i8 Lock Drive 1.1.zip

C:\Users\RK\AppData\Roaming\m\shared\IAB Studio Enterprise Edition 3.6.zip

C:\Users\RK\AppData\Roaming\m\shared\iAdmin Mobile 3.6.zip

C:\Users\RK\AppData\Roaming\m\shared\iAlbumArt 1.8.zip

C:\Users\RK\AppData\Roaming\m\shared\Iamota Widget 1.2.zip

C:\Users\RK\AppData\Roaming\m\shared\IanniX 0.640 beta.zip

C:\Users\RK\AppData\Roaming\m\shared\IAP In-Business Announcement Player 3.05.zip

C:\Users\RK\AppData\Roaming\m\shared\iAppoint 0.5.1.zip

C:\Users\RK\AppData\Roaming\m\shared\iArt 3.zip

C:\Users\RK\AppData\Roaming\m\shared\iArtwork 1.2.zip

C:\Users\RK\AppData\Roaming\m\shared\IAS Log Viewer 2.28.zip

C:\Users\RK\AppData\Roaming\m\shared\IASC Ethernet Hardware Monitor 2.03R.zip

C:\Users\RK\AppData\Roaming\m\shared\IAterror toolbar 4.5.11.zip

C:\Users\RK\AppData\Roaming\m\shared\iAudioize 1.0.zip

C:\Users\RK\AppData\Roaming\m\shared\iAutoArtwork 2.64.zip

C:\Users\RK\AppData\Roaming\m\srvlist.oct

C:\Windows\system32\ban_list.txt

C:\Windows\system32\drivers\downld

C:\Windows\system32\drivers\downld\14883899.exe

C:\Windows\system32\drivers\downld\14890357.exe

C:\Windows\system32\drivers\downld\14921074.exe

C:\Windows\system32\drivers\downld\14926768.exe

C:\Windows\system32\drivers\downld\14930996.exe

C:\Windows\system32\drivers\downld\15005392.exe

C:\Windows\system32\drivers\downld\15113564.exe

C:\Windows\system32\drivers\downld\15153094.exe

C:\Windows\system32\drivers\downld\15165668.exe

C:\Windows\system32\drivers\downld\15171066.exe

C:\Windows\system32\drivers\downld\15190534.exe

C:\Windows\system32\drivers\downld\15195729.exe

C:\Windows\system32\drivers\downld\15248972.exe

C:\Windows\system32\drivers\downld\15254042.exe

C:\Windows\system32\drivers\downld\160057.exe

C:\Windows\system32\drivers\downld\17001987.exe

C:\Windows\system32\drivers\downld\17019194.exe

C:\Windows\system32\drivers\downld\17208064.exe

C:\Windows\system32\drivers\downld\17225708.exe

C:\Windows\system32\drivers\downld\17245411.exe

C:\Windows\system32\drivers\downld\17293288.exe

C:\Windows\system32\drivers\downld\211318.exe

C:\Windows\system32\drivers\downld\2169958.exe

C:\Windows\system32\drivers\downld\225671.exe

C:\Windows\system32\drivers\downld\2279424.exe

C:\Windows\system32\drivers\downld\2411120.exe

C:\Windows\system32\drivers\downld\2441290.exe

C:\Windows\system32\drivers\downld\2465299.exe

C:\Windows\system32\drivers\downld\252908.exe

C:\Windows\system32\drivers\downld\2530866.exe

C:\Windows\system32\drivers\downld\256106.exe

C:\Windows\system32\drivers\downld\259460.exe

C:\Windows\system32\drivers\downld\263532.exe

C:\Windows\system32\drivers\downld\277790.exe

C:\Windows\system32\drivers\downld\283672.exe

C:\Windows\system32\drivers\downld\299365.exe

C:\Windows\system32\drivers\downld\302439.exe

C:\Windows\system32\drivers\downld\354839.exe

C:\Windows\system32\drivers\downld\391515.exe

C:\Windows\system32\drivers\downld\392358.exe

C:\Windows\system32\drivers\downld\411967.exe

C:\Windows\system32\drivers\downld\414447.exe

C:\Windows\system32\drivers\downld\437021.exe

C:\Windows\system32\drivers\downld\447598.exe

C:\Windows\system32\drivers\downld\469687.exe

C:\Windows\system32\drivers\downld\473400.exe

C:\Windows\system32\drivers\downld\497580.exe

C:\Windows\system32\drivers\downld\518672.exe

C:\Windows\system32\drivers\downld\528578.exe

C:\Windows\system32\drivers\downld\548015.exe

C:\Windows\system32\drivers\downld\561197.exe

C:\Windows\system32\drivers\downld\577624.exe

C:\Windows\system32\drivers\downld\585783.exe

C:\Windows\system32\drivers\downld\604893.exe

C:\Windows\system32\drivers\hldrrr.exe

C:\Windows\system32\drivers\mdelk.exe

C:\Windows\system32\drivers\srosa.sys

C:\Windows\system32\mdelk.exe

C:\Windows\system32\wintems.exe

D:\Autorun.inf

D:\MS32DLL.dll.vbs

.

---- Previous Run -------

.

C:\Windows\system32\ban_list.txt

C:\Windows\system32\drivers\downld

C:\Windows\system32\drivers\downld\14883899.exe

C:\Windows\system32\drivers\downld\14890357.exe

C:\Windows\system32\drivers\downld\14921074.exe

C:\Windows\system32\drivers\downld\14926768.exe

C:\Windows\system32\drivers\downld\14930996.exe

C:\Windows\system32\drivers\downld\15005392.exe

C:\Windows\system32\drivers\downld\15113564.exe

C:\Windows\system32\drivers\downld\15153094.exe

C:\Windows\system32\drivers\downld\15165668.exe

C:\Windows\system32\drivers\downld\15171066.exe

C:\Windows\system32\drivers\downld\15190534.exe

C:\Windows\system32\drivers\downld\15195729.exe

C:\Windows\system32\drivers\downld\15248972.exe

C:\Windows\system32\drivers\downld\15254042.exe

C:\Windows\system32\drivers\downld\160057.exe

C:\Windows\system32\drivers\downld\17001987.exe

C:\Windows\system32\drivers\downld\17019194.exe

C:\Windows\system32\drivers\downld\17208064.exe

C:\Windows\system32\drivers\downld\17225708.exe

C:\Windows\system32\drivers\downld\17245411.exe

C:\Windows\system32\drivers\downld\17293288.exe

C:\Windows\system32\drivers\downld\211318.exe

C:\Windows\system32\drivers\downld\2169958.exe

C:\Windows\system32\drivers\downld\225671.exe

C:\Windows\system32\drivers\downld\2279424.exe

C:\Windows\system32\drivers\downld\2411120.exe

C:\Windows\system32\drivers\downld\2441290.exe

C:\Windows\system32\drivers\downld\2465299.exe

C:\Windows\system32\drivers\downld\252908.exe

C:\Windows\system32\drivers\downld\2530866.exe

C:\Windows\system32\drivers\downld\256106.exe

C:\Windows\system32\drivers\downld\259460.exe

C:\Windows\system32\drivers\downld\263532.exe

C:\Windows\system32\drivers\downld\277790.exe

C:\Windows\system32\drivers\downld\283672.exe

C:\Windows\system32\drivers\downld\299365.exe

C:\Windows\system32\drivers\downld\302439.exe

C:\Windows\system32\drivers\downld\354839.exe

C:\Windows\system32\drivers\downld\391515.exe

C:\Windows\system32\drivers\downld\392358.exe

C:\Windows\system32\drivers\downld\411967.exe

C:\Windows\system32\drivers\downld\414447.exe

C:\Windows\system32\drivers\downld\437021.exe

C:\Windows\system32\drivers\downld\447598.exe

C:\Windows\system32\drivers\downld\469687.exe

C:\Windows\system32\drivers\downld\473400.exe

C:\Windows\system32\drivers\downld\497580.exe

C:\Windows\system32\drivers\downld\518672.exe

C:\Windows\system32\drivers\downld\528578.exe

C:\Windows\system32\drivers\downld\548015.exe

C:\Windows\system32\drivers\downld\561197.exe

C:\Windows\system32\drivers\downld\577624.exe

C:\Windows\system32\drivers\downld\585783.exe

C:\Windows\system32\drivers\downld\604893.exe

C:\Windows\system32\drivers\hldrrr.exe

C:\Windows\system32\drivers\mdelk.exe

C:\Windows\system32\drivers\srosa.sys

C:\Windows\system32\mdelk.exe

C:\Windows\system32\wintems.exe

D:\Autorun.inf

 

.

((((((((((((((((((((((((((((( Fichiers crÚÚs 2008-06-02 to 2008-07-02 ))))))))))))))))))))))))))))))))))))

.

 

/wow section non terminée

 

2008-06-25 15:24 . 2008-06-25 15:24 <REP> d-------- C:\Users\RK\AppData\Roaming\Malwarebytes

2008-06-25 15:24 . 2008-06-25 15:24 <REP> d-------- C:\Users\All Users\Malwarebytes

2008-06-25 15:24 . 2008-06-25 15:24 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware

2008-06-25 15:24 . 2008-06-25 15:24 <REP> d-------- C:\PROGRA~2\Malwarebytes

2008-06-25 15:24 . 2008-06-19 17:48 34,296 --a------ C:\Windows\System32\drivers\mbamcatchme.sys

2008-06-25 15:24 . 2008-06-19 17:47 17,144 --a------ C:\Windows\System32\drivers\mbam.sys

2008-06-25 15:17 . 2008-06-25 15:17 <REP> d-------- C:\Users\RK\AppData\Roaming\VTC Preferences Folder

2008-06-24 21:04 . 2008-06-28 08:58 <REP> d-------- C:\Users\All Users\Avira

2008-06-24 21:04 . 2008-06-28 08:58 <REP> d-------- C:\PROGRA~2\Avira

2008-06-24 19:21 . 2008-06-24 19:21 268 --ah----- C:\sqmdata09.sqm

2008-06-24 19:21 . 2008-06-24 19:21 244 --ah----- C:\sqmnoopt09.sqm

2008-06-24 17:45 . 2008-06-24 17:45 268 --ah----- C:\sqmdata08.sqm

2008-06-24 17:45 . 2008-06-24 17:45 244 --ah----- C:\sqmnoopt08.sqm

2008-06-24 14:40 . 2008-06-24 17:01 <REP> d-------- C:\Muestras

2008-06-24 09:32 . 2008-06-24 09:32 244 --ah----- C:\sqmnoopt07.sqm

2008-06-24 09:32 . 2008-06-24 09:32 232 --ah----- C:\sqmdata07.sqm

2008-06-24 09:31 . 2008-06-24 09:31 268 --ah----- C:\sqmdata06.sqm

2008-06-24 09:31 . 2008-06-24 09:31 244 --ah----- C:\sqmnoopt06.sqm

2008-06-23 22:20 . 2008-06-23 22:20 244 --ah----- C:\sqmnoopt05.sqm

2008-06-23 22:20 . 2008-06-23 22:20 232 --ah----- C:\sqmdata05.sqm

2008-06-23 22:17 . 2008-06-23 22:17 268 --ah----- C:\sqmdata04.sqm

2008-06-23 22:17 . 2008-06-23 22:17 244 --ah----- C:\sqmnoopt04.sqm

2008-06-23 21:57 . 2008-06-23 21:57 268 --ah----- C:\sqmdata03.sqm

2008-06-23 21:57 . 2008-06-23 21:57 244 --ah----- C:\sqmnoopt03.sqm

2008-06-23 20:24 . 2008-06-23 20:24 268 --ah----- C:\sqmdata02.sqm

2008-06-23 20:24 . 2008-06-23 20:24 244 --ah----- C:\sqmnoopt02.sqm

2008-06-23 20:20 . 2008-06-23 20:20 268 --ah----- C:\sqmdata01.sqm

2008-06-23 20:20 . 2008-06-23 20:20 244 --ah----- C:\sqmnoopt01.sqm

2008-06-23 19:51 . 2008-06-23 19:51 <REP> d-------- C:\Windows\Sun

2008-06-23 19:51 . 2008-06-23 19:51 268 --ah----- C:\sqmdata00.sqm

2008-06-23 19:51 . 2008-06-23 19:51 244 --ah----- C:\sqmnoopt00.sqm

2008-06-14 21:30 . 2008-04-23 06:42 428,544 --a------ C:\Windows\System32\EncDec.dll

2008-06-14 21:29 . 2008-04-23 06:42 293,376 --a------ C:\Windows\System32\psisdecd.dll

2008-06-14 21:29 . 2008-04-23 06:41 218,624 --a------ C:\Windows\System32\psisrndr.ax

2008-06-14 21:29 . 2008-04-23 06:41 57,856 --a------ C:\Windows\System32\MSDvbNP.ax

2008-06-14 12:30 . 2008-06-24 21:22 259,946,324 --a------ C:\Windows\MEMORY.DMP

2008-06-14 11:45 . 2002-08-08 15:51 38,951 --a------ C:\Windows\System32\drivers\NETMDUSB.sys

2008-06-14 11:45 . 2005-10-31 10:46 36,679 --------- C:\Windows\System32\drivers\NETMD052.sys

2008-06-14 11:45 . 2003-11-10 12:31 36,232 --------- C:\Windows\System32\drivers\NETMD033.sys

2008-06-14 11:45 . 2003-04-01 18:55 35,319 --------- C:\Windows\System32\drivers\NETMD031.sys

2008-06-14 11:33 . 2008-06-14 11:33 <REP> d-------- C:\Users\All Users\SonicStage

2008-06-14 11:33 . 2008-06-14 11:33 <REP> d-------- C:\PROGRA~2\SonicStage

2008-06-14 11:24 . 2007-01-13 08:24 770,048 --a------ C:\Windows\System32\CDDBUISony.dll

2008-06-14 11:24 . 2007-01-13 08:22 655,360 --a------ C:\Windows\System32\CDDBControlSony.dll

2008-06-14 11:24 . 2007-01-13 08:22 589,824 --a------ C:\Windows\System32\CddbMusicIDSony.dll

2008-06-14 11:24 . 2007-01-13 08:25 532,480 --a------ C:\Windows\System32\CddbPlaylist2Sony.dll

2008-06-14 11:24 . 2007-01-13 08:24 73,728 --a------ C:\Windows\System32\CddbLinkSony.dll

2008-06-14 11:22 . 2008-06-14 11:33 <REP> d-------- C:\Users\All Users\Sony Corporation

2008-06-14 11:22 . 2008-06-14 11:33 <REP> d-------- C:\PROGRA~2\Sony Corporation

2008-06-14 11:21 . 2008-06-14 12:52 <REP> d-------- C:\Program Files\Sony

2008-06-14 11:20 . 2008-06-14 11:20 <REP> dr------- C:\Windows\System32\config\systemprofile\Videos

2008-06-14 11:20 . 2008-06-14 11:20 <REP> dr------- C:\Windows\System32\config\systemprofile\Searches

2008-06-14 11:20 . 2008-06-14 11:20 <REP> dr------- C:\Windows\System32\config\systemprofile\Saved Games

2008-06-14 11:20 . 2008-06-14 11:20 <REP> dr------- C:\Windows\System32\config\systemprofile\Pictures

2008-06-14 11:20 . 2008-06-14 11:20 <REP> dr------- C:\Windows\System32\config\systemprofile\Links

2008-06-14 11:20 . 2008-06-14 11:20 <REP> dr------- C:\Windows\System32\config\systemprofile\Downloads

2008-06-14 11:20 . 2008-06-14 11:20 <REP> dr------- C:\Windows\System32\config\systemprofile\Documents

2008-06-14 11:19 . 2008-06-14 11:34 <REP> d-------- C:\Users\RK\AppData\Roaming\Sony Corporation

2008-06-14 11:19 . 2008-06-14 11:21 <REP> d-------- C:\Program Files\Common Files\Sony Shared

2008-06-11 16:57 . 2008-06-11 17:33 <REP> d-------- C:\Users\RK\.jenny

2008-06-11 09:49 . 2008-04-26 10:08 1,314,816 --a------ C:\Windows\System32\quartz.dll

2008-06-11 09:49 . 2008-05-10 03:33 113,664 --a------ C:\Windows\System32\drivers\rmcast.sys

2008-06-11 09:48 . 2008-04-25 04:12 1,383,424 --a------ C:\Windows\System32\mshtml.tlb

2008-06-11 09:48 . 2008-04-25 06:35 826,880 --a------ C:\Windows\System32\wininet.dll

2008-06-07 03:01 . 2008-06-07 03:01 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2

2008-06-06 13:04 . 2008-06-06 13:04 <REP> d-------- C:\Program Files\Windows Live Favorites

2008-06-06 13:03 . 2008-06-06 13:04 <REP> d-------- C:\Program Files\Windows Live Toolbar

2008-06-06 12:59 . 2008-06-06 13:04 <REP> d--hsc--- C:\Program Files\Common Files\WindowsLiveInstaller

2008-06-06 12:58 . 2008-06-06 12:58 <REP> d-------- C:\Program Files\Windows Live

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-07-02 10:49 --------- d-----w C:\PROGRA~2\pdf995

2008-07-02 10:19 --------- d-----w C:\Users\RK\AppData\Roaming\OpenOffice.org2

2008-07-01 20:22 62,684 ----a-w C:\Users\RK\AppData\Roaming\nvModes.dat

2008-06-28 08:53 --------- d-----w C:\Program Files\Common Files\LightScribe

2008-06-27 17:25 --------- d-----w C:\Program Files\Kaspersky Lab

2008-06-27 17:25 --------- d-----w C:\PROGRA~2\Kaspersky Lab

2008-06-23 19:50 --------- d-----w C:\Program Files\OrangeHSS

2008-06-23 11:26 --------- d-----w C:\Users\RK\AppData\Roaming\NeroDCTemplates

2008-06-21 22:19 --------- d-----w C:\Users\RK\AppData\Roaming\uTorrent

2008-06-14 09:45 --------- d--h--w C:\Program Files\InstallShield Installation Information

2008-06-12 08:19 --------- d-----w C:\Program Files\Windows Mail

2008-06-06 10:56 --------- d-----w C:\PROGRA~2\WLInstaller

2008-05-22 20:22 --------- d-----w C:\Users\RK\AppData\Roaming\pokerth

2008-05-19 20:53 --------- d-----w C:\Program Files\eMule

2008-05-14 12:41 --------- d-----w C:\Program Files\CCleaner

2008-05-14 11:38 --------- d-----w C:\Program Files\PowerISO

2008-05-12 22:57 --------- d-----w C:\Program Files\Common Files\Adobe AIR

2008-05-04 20:10 --------- d-----w C:\PROGRA~2\Roxio

2008-04-07 12:13 51,716 ----a-w C:\Windows\System32\pdf995mon.dll

2008-04-07 12:13 249,856 ----a-w C:\Windows\System32\pdfmona.dll

2008-03-22 15:44 174 --sha-w C:\Program Files\desktop.ini

2007-12-29 00:10 33,792 ----a-w C:\Users\RK\AppData\Roaming\smvss.exe

2007-12-20 23:16 102 ----a-w C:\Users\RK\AppData\Roaming\wklnhst.dat

2007-10-18 10:50 1,215 ----a-w C:\Program Files\uninstal.log

2007-07-20 09:36 94,080 ----a-w C:\Users\RK\AppData\Roaming\ezplay.sys

2007-07-20 09:36 87,608 ----a-w C:\Users\RK\AppData\Roaming\ezpinst.exe

2007-07-20 09:34 47,360 ----a-w C:\Users\RK\AppData\Roaming\pcouffin.sys

2007-08-27 10:46 16,384 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat

2007-08-27 10:46 32,768 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat

2007-08-27 10:46 16,384 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat

2007-02-01 18:20 22 --sha-w C:\Windows\SMINST\HPCD.sys

2006-05-03 09:06 163,328 --sh--r C:\Windows\System32\flvDX.dll

2007-02-21 10:47 31,232 --sh--r C:\Windows\System32\msfDX.dll

2008-01-23 00:33 98,549,280 --sha-w C:\Windows\System32\drivers\fidbox.dat

.

 

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Note* les ÚlÚments vides & les ÚlÚments initiaux lÚgitimes ne sont pas listÚs

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-19 00:33 1233920]

"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 13:55 5674352]

"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2008-01-19 00:33 125952]

"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-08-16 13:24 167368]

"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 00:33 202240]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-07-23 08:02 684032]

"QPService"="C:\Program Files\HP\QuickPlay\QPService.exe" [2006-12-02 17:32 167936]

"HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-17 00:11 49152]

"HP Health Check Scheduler"="C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2006-12-04 13:39 46704]

"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0\bin\jusched.exe" [2006-12-18 17:28 77824]

"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-02-16 10:54 282624]

"NeroFilterCheck"="C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 15:57 153136]

"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 09:51 1836328]

"ORAHSSSessionManager"="C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe" [2007-06-12 20:12 94208]

"SynTPStart"="C:\Program Files\Synaptics\SynTP\SynTPStart.exe" [2007-09-15 03:29 102400]

"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-02-27 11:26 90191]

"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-02-27 11:26 7770112]

"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-02-27 11:26 81920]

"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2008-04-20 14:16 185896]

"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]

"PWRISOVM.EXE"="C:\Program Files\PowerISO\PWRISOVM.EXE" [2008-03-15 01:50 233472]

"Corel File Shell Monitor"="C:\Program Files\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe" [2007-10-30 19:52 16200]

"Adobe Photo Downloader"="C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.3\apdproxy.exe" [2007-12-04 03:07 61440]

 

C:\Users\RK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\

Adobe Gamma.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 20:16:50 113664]

OpenOffice.org 2.2.lnk - C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe [2007-02-02 17:54:56 393216]

TribalWeb.lnk - C:\Program Files\TribalWeb.net\tribalweb.exe [2007-03-27 17:15:44 1077248]

TribalWeb.net.lnk - C:\Program Files\TribalWeb.net\tribalweb.exe [2007-03-27 17:15:44 1077248]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableUIADesktopToggle"= 0 (0x0)

"EnableLUA"= 0 (0x0)

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"vidc.i420"= i420vfw.dll

"vidc.yv12"= yv12vfw.dll

"vidc.DIV3"= DivXc32.dll

"vidc.DIV4"= DivXc32f.dll

"msacm.divxa32"= DivXa32.acm

"VIDC.HFYU"= huffyuv.dll

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3714345025-661749866-3589347183-1003]

"EnableNotificationsRef"=dword:00000003

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]

"{E6EAD248-3380-420E-8AC7-31548A61C8DA}"= UDP:C:\Program Files\HP\QuickPlay\QP.exe:QP

"{615648ED-EC8F-43D5-828E-0A5BBF002C89}"= TCP:C:\Program Files\HP\QuickPlay\QP.exe:QP

"{6B06DEA2-BFB4-493A-A2FE-4BD6592B833B}"= C:\Program Files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone)

"TCP Query User{F87639F6-6F75-48DB-B5BD-AD98D27B31BB}C:\\program files\\tribalweb.net\\tribalweb.exe"= UDP:C:\program files\tribalweb.net\tribalweb.exe:TribalWeb.net : Réseau privé sur Internet

"UDP Query User{B10652B2-1283-4C8F-AA86-F9079169DAEE}C:\\program files\\tribalweb.net\\tribalweb.exe"= TCP:C:\program files\tribalweb.net\tribalweb.exe:TribalWeb.net : Réseau privé sur Internet

"TCP Query User{582BD754-C113-4E02-9D44-FAC7FE6E835A}C:\\program files\\utorrent\\utorrent.exe"= UDP:C:\program files\utorrent\utorrent.exe:uTorrent

"UDP Query User{86EDE6F0-FDD2-4481-BF0E-000A8451AA61}C:\\program files\\utorrent\\utorrent.exe"= TCP:C:\program files\utorrent\utorrent.exe:uTorrent

"{E32DFE85-0A47-434D-BAAF-2DE464EE8AD3}"= UDP:86:BroadCam Web Server

"TCP Query User{A8C9E7F8-87A8-4C44-A68F-52648C24FC5F}C:\\program files\\common files\\nero\\nero web\\setupx.exe"= UDP:C:\program files\common files\nero\nero web\setupx.exe:Nero Installer

"UDP Query User{D162F9CE-9802-4D4A-BDEB-22582CFF7B6B}C:\\program files\\common files\\nero\\nero web\\setupx.exe"= TCP:C:\program files\common files\nero\nero web\setupx.exe:Nero Installer

"{322C693F-D48C-4FDD-A50A-C4E8594C5466}"= UDP:14354:emule

"{78BCEC0E-27AF-4375-B163-3E1CFA9D5D1C}"= TCP:14364:emule

"TCP Query User{0BB3CCC7-4E7A-41A9-AF0D-23E5683AB380}C:\\program files\\internet explorer\\iexplore.exe"= UDP:C:\program files\internet explorer\iexplore.exe:Internet Explorer

"UDP Query User{97896D4B-94BF-4558-A350-AC888460A56F}C:\\program files\\internet explorer\\iexplore.exe"= TCP:C:\program files\internet explorer\iexplore.exe:Internet Explorer

"TCP Query User{D046997F-E55B-4C96-9A64-CCB1ECC4FB61}C:\\program files\\real\\realplayer\\realplay.exe"= UDP:C:\program files\real\realplayer\realplay.exe:RealPlayer

"UDP Query User{262815F2-3A80-4E86-8E8F-0EF82F59DAE7}C:\\program files\\real\\realplayer\\realplay.exe"= TCP:C:\program files\real\realplayer\realplay.exe:RealPlayer

"TCP Query User{DB716014-08F0-4209-AE48-69EDDAEDE033}C:\\program files\\emule\\emule.exe"= UDP:C:\program files\emule\emule.exe:eMule

"UDP Query User{0DDBC0A4-E67B-415D-B9DA-96167E4DCBB8}C:\\program files\\emule\\emule.exe"= TCP:C:\program files\emule\emule.exe:eMule

"TCP Query User{FE793E1C-919F-4669-8F84-5EB0E9D085F5}C:\\program files\\mozilla firefox\\firefox.exe"= UDP:C:\program files\mozilla firefox\firefox.exe:Firefox

"UDP Query User{A166F6A1-A47C-43DB-8F08-88C2CFCD138C}C:\\program files\\mozilla firefox\\firefox.exe"= TCP:C:\program files\mozilla firefox\firefox.exe:Firefox

"TCP Query User{6731529A-7C1E-460D-8750-CF5CBFF95531}C:\\program files\\nero\\nero8\\nero home\\nerohome.exe"= UDP:C:\program files\nero\nero8\nero home\nerohome.exe:Nero Home

"UDP Query User{54A61C54-E4CE-4D80-A95E-74E4B651DAA3}C:\\program files\\nero\\nero8\\nero home\\nerohome.exe"= TCP:C:\program files\nero\nero8\nero home\nerohome.exe:Nero Home

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]

"C:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"= C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe:*:enabled:CSS

 

R2 NMSAccessU;NMSAccessU;C:\Program Files\CDBurnerXP\NMSAccessU.exe [2007-05-04 09:27]

R2 UxTuneUp;TuneUp Extension de thème;C:\Windows\System32\svchost.exe [2008-01-19 00:33]

R3 CnxtHdAudService;Conexant UAA Function Driver for High Definition Audio Service;C:\Windows\system32\drivers\CHDRT32.sys [2008-03-03 05:10]

S3 PCAMp50;PCAMp50 NDIS Protocol Driver;C:\Windows\system32\Drivers\PCAMp50.sys [2006-11-28 22:46]

S3 PCASp50;PCASp50 NDIS Protocol Driver;C:\Windows\system32\Drivers\PCASp50.sys [2006-11-28 22:46]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

bthsvcs REG_MULTI_SZ BthServ

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]

\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]

\shell\AutoRun\command - G:\Setup.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]

\shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{29da32ce-4fb3-11dc-a8d3-fc234406c7d1}]

\shell\AutoRun\command - F:\Setup.exe -auto

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f1004f3e-0887-11dc-b447-001636cb6ea1}]

\shell\AutoRun\command - F:\AUTORUN.EXE

 

*Newly Created Service* - CATCHME

.

**************************************************************************

 

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-07-02 14:55:12

Windows 6.0.6001 Service Pack 1 NTFS

 

Balayage processus cachÚs ...

 

Balayage cachÚ autostart entries ...

 

Balayage des fichiers cachÚs ...

 

Scan terminÚ avec succÞs

Les fichiers cachÚs: 0

 

**************************************************************************

.

------------------------ Other Running Processes ------------------------

.

C:\Windows\System32\audiodg.exe

C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe

C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe

C:\Windows\System32\CTSVCCDA.EXE

C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

C:\Program Files\Common Files\LightScribe\LSSrvc.exe

C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

C:\Windows\System32\PSIService.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

C:\Windows\System32\MsPMSPSv.exe

C:\Windows\System32\drivers\XAudio.exe

C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe

C:\Windows\System32\runonce.exe

C:\Windows\System32\conime.exe

C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe

.

**************************************************************************

.

Temps d'accomplissement: 2008-07-02 14:59:07 - machine was rebooted

ComboFix-quarantined-files.txt 2008-07-02 12:58:35

 

Pre-Run: 29,785,542,656 octets libres

Post-Run: 29,829,541,888 octets libres

 

593 --- E O F --- 2008-06-26 08:07:18

Posté(e)

  • Ouvre le bloc notes. Copie colle ceci dedans :

Killall::

 

File::

C:\Windows\ehome\ehTray.exe

 

Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ehTray.exe"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{29da32ce-4fb3-11dc-a8d3-fc234406c7d1}]

 

  • Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau.
     
  • Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture

CFScript.gif

  • Une fenêtre bleue va apparaître: au message qui apparaît (Type 1 to continue, or 2 to abort) , tape 1 puis valide.
  • Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

 

Ensuite ajoute un nouveau rapport HijackThis stp.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...