Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

explorer.exe, explorateur windows planter!


Reukin

Messages recommandés

Ben le bureau est réapparu, l'explorateur fonctionne normalement...le processus fonctionne bien!voilà le rapport demandé :

 

ComboFix 08-07-13.14 - Propriétaire 2008-07-14 20:26:02.1 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.255 [GMT 4:00]

Endroit: C:\Documents and Settings\Propriétaire\Mes documents\My Completed Downloads\ComboFix.exe

* Création d'un nouveau point de restauration

 

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

C:\WINDOWS\system32\adptrmyhelp.dll

C:\WINDOWS\system32\drivers\npf.sys

C:\WINDOWS\system32\geBsppol.dll

C:\WINDOWS\system32\loppsBeg.ini

C:\WINDOWS\system32\loppsBeg.ini2

C:\WINDOWS\system32\mcrh.tmp

C:\WINDOWS\system32\packet.dll

C:\WINDOWS\system32\rtstv.ini

C:\WINDOWS\system32\rtstv.ini2

C:\WINDOWS\system32\svdhost.exe

C:\WINDOWS\system32\urqOfggh.dll

C:\WINDOWS\system32\vybeg.ini

C:\WINDOWS\system32\vybeg.ini2

C:\WINDOWS\system32\wpcap.dll

 

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_DOMAINSERVICE

-------\Legacy_NPF

-------\Service_NPF

 

 

((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-14 to 2008-07-14 ))))))))))))))))))))))))))))))))))))

.

 

2008-07-12 16:21 . 2008-07-12 16:21 <REP> d-------- C:\SDfix

2008-07-10 16:44 . 2008-07-10 21:42 <REP> d-------- C:\Program Files\FreeCommander

2008-07-10 15:47 . 2008-07-12 17:40 <REP> d-------- C:\Program Files\Navilog1

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression

2008-07-10 11:09 . 2007-09-02 17:23 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents

2008-07-10 11:09 . 2007-09-02 18:13 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau

2008-07-10 11:09 . 2008-07-10 11:09 <REP> d-------- C:\Documents and Settings\Administrateur

2008-07-09 22:11 . 2003-04-24 16:00 15,597 --a------ C:\WINDOWS\system32\accserv.mib

2008-07-09 12:50 . 2008-07-09 12:50 263 --a------ C:\ftetris.cfg

2008-07-09 11:02 . 2008-07-09 11:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\POP3Profiles

2008-07-09 10:53 . 2008-07-09 10:53 <REP> d-------- C:\Program Files\Ubisoft

2008-07-09 09:37 . 2008-07-09 09:37 <REP> d-------- C:\Program Files\Lionhead Studios

2008-07-08 13:23 . 2008-07-08 13:23 54,156 --ah----- C:\WINDOWS\QTFont.qfn

2008-07-08 13:23 . 2008-07-08 13:23 1,409 --a------ C:\WINDOWS\QTFont.for

2008-07-06 18:13 . 2008-07-06 18:15 <REP> d-------- C:\Output

2008-07-06 18:12 . 2008-07-06 18:12 34 --ah----- C:\WINDOWS\system32\VideoConverter_sysquict.dat

2008-07-06 18:11 . 2008-07-06 18:12 <REP> d-------- C:\Program Files\Aglare Mp4 to AVI Converter

2008-07-05 12:10 . 2008-07-05 12:10 <REP> d-------- C:\Program Files\iTunes

2008-07-05 12:10 . 2008-07-05 12:10 <REP> d-------- C:\Program Files\iPod

2008-07-04 16:51 . 2008-07-04 16:51 <REP> d-------- C:\Program Files\LimeWire

2008-06-30 19:52 . 2008-06-30 19:52 <REP> d-------- C:\Program Files\LucasArts

2008-06-30 19:24 . 2008-06-30 19:51 <REP> d-------- C:\Program Files\Oni

2008-06-30 13:35 . 2008-06-30 13:35 <REP> d-------- C:\Program Files\Big City Adventure SF

2008-06-30 13:35 . 2008-06-30 13:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\JollyBear

2008-06-28 16:49 . 2001-08-23 17:04 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys

2008-06-28 16:49 . 2001-08-23 17:04 12,288 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys

2008-06-27 16:01 . 2008-06-27 16:01 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Games

2008-06-27 12:43 . 2008-06-27 12:51 <REP> d-------- C:\Program Files\RegCleaner

2008-06-25 08:57 . 2008-06-25 08:57 <REP> d-------- C:\Program Files\CAPCOM

2008-06-22 18:37 . 2008-06-22 18:37 <REP> d-------- C:\Program Files\Globe Software

2008-06-21 12:28 . 2008-06-21 12:28 604 --a------ C:\Sonic The Hedgehog 3.srm

2008-06-19 08:56 . 2008-06-19 08:56 <REP> d-------- C:\Program Files\Fichiers communs\xing shared

2008-06-19 08:55 . 2008-06-19 08:55 <REP> d-------- C:\Program Files\Real

2008-06-19 08:55 . 2008-06-19 08:56 <REP> d-------- C:\Program Files\Fichiers communs\Real

2008-06-19 08:40 . 2008-06-19 08:40 <REP> d-------- C:\Program Files\Xi

2008-06-19 08:34 . 2008-06-19 08:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Zabersoft

2008-06-14 18:48 . 2008-06-14 18:48 <REP> d-------- C:\Program Files\Neoact

2008-06-14 18:48 . 2006-08-17 02:46 139,264 --a------ C:\WINDOWS\NeoUninstall.exe

2008-06-14 18:48 . 2008-06-14 18:49 26 --a------ C:\WINDOWS\neosetup.INI

2008-06-14 18:37 . 2008-06-21 22:25 <REP> d-------- C:\Games

2008-06-14 18:25 . 2008-06-14 18:25 <REP> d-------- C:\Documents and Settings\All Users\Application Data\pixelStorm

2008-06-14 10:41 . 2008-06-22 18:54 <REP> d-------- C:\Program Files\Rumble Box

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-07-14 15:45 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP

2008-07-09 18:10 --------- d--h--w C:\Program Files\InstallShield Installation Information

2008-07-09 18:04 --------- d-----w C:\Program Files\EA GAMES

2008-07-07 15:20 --------- d-----w C:\Program Files\Webteh

2008-07-05 08:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer

2008-07-04 05:53 --------- d-----w C:\Program Files\Electronic Arts

2008-07-03 16:22 --------- d-----w C:\Program Files\Azureus

2008-07-02 17:39 --------- d-----w C:\Program Files\ICQToolbar

2008-06-30 09:25 --------- d-----w C:\Program Files\Microsoft Games

2008-06-22 14:54 --------- d-----w C:\Program Files\Free Audio Pack

2008-06-22 14:52 --------- d-----w C:\Program Files\Micro Application

2008-06-21 10:53 --------- d-----w C:\Program Files\Eurobarre

2008-06-21 10:51 --------- d-----w C:\Program Files\DebugMode

2008-06-21 08:31 --------- d-----w C:\Program Files\RomStation

2008-06-14 12:21 --------- d-----w C:\Program Files\TuneUp Utilities 2007

2008-06-14 12:19 --------- d-----w C:\Program Files\pocketstation

2008-06-14 12:18 --------- d-----w C:\Program Files\Klondike WAP Browser

2008-06-12 16:39 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys

2008-06-12 15:54 --------- d-----w C:\Documents and Settings\All Users\Application Data\ESTsoft

2008-06-11 17:01 --------- d-----w C:\Program Files\Starcraft

2008-06-11 15:46 --------- d-----w C:\Program Files\Warcraft III.2

2008-06-11 11:12 --------- d-----w C:\Program Files\Bullfrog

2008-06-08 18:54 --------- d-----w C:\Program Files\TuneUp Utilities 2008

2008-06-08 18:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\TuneUp Software

2008-06-08 18:38 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard

2008-06-08 17:45 --------- d-----w C:\Program Files\Google

2008-06-08 17:41 --------- d-----w C:\Program Files\MagicISO

2008-06-03 09:16 --------- d-----w C:\Program Files\CursorXP

2008-05-31 19:01 --------- d-----w C:\Program Files\WinISO

2008-05-31 03:07 18,048 ----a-w C:\WINDOWS\system32\drivers\lirsgt.sys

2008-05-31 03:07 165,376 ----a-w C:\WINDOWS\system32\drivers\atksgt.sys

2008-05-31 03:07 --------- d-----w C:\Documents and Settings\All Users\Application Data\SpieleEntwicklungsKombinat

2008-05-31 02:53 --------- d-----w C:\Program Files\Sunflowers

2008-05-30 12:47 --------- d-----w C:\Program Files\DAP Premium

2008-05-29 13:37 --------- d-----w C:\Program Files\Conduit

2008-05-29 13:33 --------- d-----w C:\Program Files\Zylom Games

2008-05-29 13:33 --------- d-----w C:\Program Files\Yahoo!

2008-05-29 02:57 --------- d-----w C:\Program Files\eChanblard

2008-05-26 12:16 --------- d-----w C:\Program Files\Apple Software Update

2008-05-26 12:16 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple

2008-05-19 14:31 --------- d-----w C:\Program Files\Satsuki Decoder Pack

2008-05-15 23:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help

2008-05-14 17:51 --------- d-----w C:\Program Files\GraphCalc

2008-05-14 11:10 --------- d-----w C:\Program Files\FLVPlayer4Free

2008-05-14 08:25 --------- d-----w C:\Documents and Settings\All Users\Application Data\BOONTY

2008-05-09 14:34 720,896 ----a-w C:\WINDOWS\iun6002.exe

2008-05-03 09:06 2,829 ----a-w C:\WINDOWS\War3Unin.pif

2008-05-03 09:06 126,976 ----a-w C:\WINDOWS\War3Unin.exe

2008-04-15 01:57 69,632 ----a-w C:\WINDOWS\ScUnin.exe

1998-08-24 08:09 10,000 ----a-w C:\WINDOWS\inf\unregpn.exe

2006-05-06 16:42 7,260,160 ----a-w C:\Program Files\mozilla firefox\plugins\libvlc.dll

.

<pre>
----a-w		 6,731,312 2008-01-09 10:03:32  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas .exe
</pre>

 

 

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"STYLEXP"="C:\Program Files\TGTSoft\StyleXP\StyleXP.exe" [2006-05-24 22:31 1372160]

"CursorXP"="C:\Program Files\CursorXP\CursorXP.exe" [2001-12-13 20:00 100864]

"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]

"TuneUp MemOptimizer"="C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" [2008-04-16 09:59 154368]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2007-06-29 00:43 8466432]

"NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2007-06-29 00:43 81920]

"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-04-25 18:57 262401]

"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-06-19 08:55 185896]

"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-01-10 15:27 385024]

"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-03-14 19:05 257088]

"AdslTaskBar"="stmctrl.dll" [2005-02-11 11:38 167936 C:\WINDOWS\system32\stmctrl.dll]

"RTHDCPL"="RTHDCPL.EXE" [2006-04-17 11:34 16143872 C:\WINDOWS\RTHDCPL.exe]

"nwiz"="nwiz.exe" [2007-06-29 00:43 1626112 C:\WINDOWS\system32\nwiz.exe]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [N/A]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"VIDC.MFZ0"= MyFlashZip0.ax

 

[HKLM\~\startupfolder\C:^Documents and Settings^Propriétaire^Menu Démarrer^Programmes^Démarrage^pkemu.lnk]

path=C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Démarrage\pkemu.lnk

backup=C:\WINDOWS\pss\pkemu.lnkStartup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]

C:\WINDOWS\system32\dumprep 0 -k [X]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DownloadAccelerator]

--a------ 2008-05-29 19:16 4568576 C:\Program Files\DAP Premium\DAP.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Lite]

--a------ 2006-07-11 14:15 3144800 C:\Program Files\ICQLite\ICQLite.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]

--a------ 2007-10-18 11:34 5724184 C:\Program Files\Windows Live\Messenger\msnmsgr.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

--a------ 2008-01-10 15:27 385024 C:\Program Files\QuickTime\QTTask.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]

"VideoAcceleratorService"=2 (0x2)

"StarWindServiceAE"=2 (0x2)

"NVSvc"=2 (0x2)

"WLSetupSvc"=3 (0x3)

"usnjsvc"=3 (0x3)

"ose"=3 (0x3)

"odserv"=3 (0x3)

"idsvc"=3 (0x3)

"IDriverT"=3 (0x3)

"AVG Anti-Spyware Guard"=2 (0x2)

"NMIndexingService"=3 (0x3)

"Nero BackItUp Scheduler 3"=2 (0x2)

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"

"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"NeroFilterCheck"=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe

"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime

"DownloadAccelerator"="C:\Program Files\DAP Premium\DAP.EXE" /STARTUP

"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=

"C:\\Program Files\\Azureus\\Azureus.exe"=

"C:\\Program Files\\ATOMIX~1.4_C\\virtualdj.exe"=

"C:\\Program Files\\DAZ\\Bryce 5.5\\Bryce55.exe"=

"C:\\Program Files\\Messenger\\msmsgs.exe"=

"C:\\Program Files\\ICQLite\\ICQLite.exe"=

"C:\\Program Files\\Fichiers communs\\PocketSoft\\RTPatch\\AutoRTP\\artpschd.exe"=

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

"C:\\Program Files\\DAP Premium\\DAP.exe"=

"C:\\Program Files\\Fichiers communs\\Nero\\Nero Web\\SetupX.exe"=

"C:\\Program Files\\Warcraft III.2\\Warcraft III.exe"=

"C:\\Program Files\\EA GAMES\\American McGee's Alice\\Alice.exe"=

"C:\\Program Files\\iTunes\\iTunes.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"4264:UDP"= 4264:UDP:Windows Media Format SDK (webMedia0.64.1.exe)

"4265:UDP"= 4265:UDP:Windows Media Format SDK (webMedia0.64.1.exe)

"4266:UDP"= 4266:UDP:Windows Media Format SDK (webMedia0.64.1.exe)

 

R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-19 16:10]

R3 Stmatm;ATM/ADSL miniport;C:\WINDOWS\system32\DRIVERS\stmatm.sys [2005-07-07 14:07]

R3 TaurusUsb;ADSL Modem USB Service;C:\WINDOWS\system32\DRIVERS\torususb.sys [2005-07-07 14:11]

S3 Boonty Games;Boonty Games;C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe []

S3 EverestDriver;Lavalys EVEREST Kernel Driver;C:\Program Files\Lavalys\EVEREST Corporate + Ultimate Edition\kerneld.wnt [2007-12-14 02:09]

S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-06-08 22:54]

S3 V0090VID;Creative WebCam Vista Plus;C:\WINDOWS\system32\DRIVERS\V0090Vid.sys [2005-04-14 03:00]

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{26df01d2-3641-11dd-998f-a3e5bfaf1c67}]

\Shell\Auto\command - F:\Start.exe

\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53652759-6212-11dc-986e-e0bd70b41eb9}]

\Shell\AutoRun\command - E:\Setup.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53652762-6212-11dc-986e-e0bd70b41eb9}]

\Shell\AutoRun\command - F:\autorun.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53652763-6212-11dc-986e-e0bd70b41eb9}]

\Shell\AutoRun\command - G:\autorun.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8d4571c9-627d-11dc-9872-e6555e8c0399}]

\Shell\Auto\command - F:\Start.exe

\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cef46339-6420-11dc-987a-b9efb98f5844}]

\Shell\Auto\command - H:\Start.exe

\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

 

.

Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'

"2008-07-14 16:39:26 C:\WINDOWS\Tasks\1-Click Maintenance.job"

- C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe

"2008-07-09 03:02:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"

- C:\Program Files\Apple Software Update\SoftwareUpdate.exe

"2008-07-11 13:15:00 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"

- C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe

.

**************************************************************************

 

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-07-14 20:39:54

Windows 5.1.2600 Service Pack 2 NTFS

 

Balayage processus cach‚s ...

 

Balayage cach‚ autostart entries ...

 

Balayage des fichiers cach‚s ...

 

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims 2 : [email protected] 1091 bytes hidden from API

 

 

**************************************************************************

 

[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\EverestDriver]

"ImagePath"="\??\C:\Program Files\Lavalys\EVEREST Corporate + Ultimate Edition\kerneld.wnt"

.

------------------------ Other Running Processes ------------------------

.

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\WINDOWS\system32\snmp.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\iPod\bin\iPodService.exe

.

**************************************************************************

.

Temps d'accomplissement: 2008-07-14 20:48:13 - machine was rebooted

ComboFix-quarantined-files.txt 2008-07-14 16:47:04

 

Pre-Run: 15,378,259,968 octets libres

Post-Run: 15,288,221,696 octets libres

 

274 --- E O F --- 2008-05-16 12:26:03

 

PS: ma restauration elle est normalement activé, mais lors de cette infection on dirait qu'il m'était impossible de l'utilisé et de la réactivé...je le remet en marche dès maintenant...

Modifié par Reukin
Lien vers le commentaire
Partager sur d’autres sites

Il y a encore des choses à faire. :P

 

Voici un extrait de la politique de Boonty, dont un service tourne ici, tu as accepté ces conditions d'utilisation en installant le produit :

 

Il se peut que nous partageons aussi des informations payantes avec des tiers

qui fournissent ds services payants et partage des données regroupées montrant le type

et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,

niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,

internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.

De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails

qui nous assistent en envoyant nos mails a de nombreux clients en même temps...

 

NB : Supprimer le service et/ou désinstaller cela peut empêcher le fonctionnement de certains petits jeux

 

Je peux te le virer en désinfectant le reste de la machine, si tu veux.

Lien vers le commentaire
Partager sur d’autres sites

Ok, voilà de quoi les occuper, malwares compris.

 

Re-Télécharge combofix (nouvelle version) sur ton bureau et écrase l'ancien avec celui de ce lien : combofix.exe

 

Ce qui suit n'est que pour ta machine, et ta machine seulement.

Ne pas utiliser sur une autre machine : dangereux.

 

  • Ouvre le bloc notes. Copie colle ceci dedans :

 

File::

C:\WINDOWS\iun6002.exe

 

Folder::

C:\Documents and Settings\All Users\Application Data\BOONTY

 

Driver::

Boonty Games

 

Renv::

<pre>

----a-w 6,731,312 2008-01-09 10:03:32 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas .exe

</pre>

 

 

  • Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau.
     
  • Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture

CFScript.gif

  • Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

 

Ensuite ajoute un nouveau rapport HijackThis stp après ce rapport là.

Lien vers le commentaire
Partager sur d’autres sites

Alors voilà les rapports demandé :

 

ComboFix 08-07-22.4 - Propriétaire 2008-07-23 19:45:43.2 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.226 [GMT 4:00]

Endroit: C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe

Command switches used :: C:\Documents and Settings\Propriétaire\Bureau\CFScript.txt

* Création d'un nouveau point de restauration

 

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!

 

FILE ::

C:\WINDOWS\iun6002.exe

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

C:\Documents and Settings\All Users\Application Data\BOONTY

C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses\B3D3B000.dat

C:\WINDOWS\iun6002.exe

 

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_BOONTY_GAMES

-------\Service_Boonty Games

 

 

((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-23 to 2008-07-23 ))))))))))))))))))))))))))))))))))))

.

 

2008-07-23 19:17 . 2008-07-23 19:18 <REP> d-------- C:\Program Files\MSN Messenger

2008-07-12 16:21 . 2008-07-12 16:21 <REP> d-------- C:\SDfix

2008-07-10 16:44 . 2008-07-10 21:42 <REP> d-------- C:\Program Files\FreeCommander

2008-07-10 15:47 . 2008-07-12 17:40 <REP> d-------- C:\Program Files\Navilog1

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression

2008-07-10 11:09 . 2007-09-02 17:23 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents

2008-07-10 11:09 . 2007-09-02 18:13 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau

2008-07-10 11:09 . 2008-07-10 11:09 <REP> d-------- C:\Documents and Settings\Administrateur

2008-07-09 22:11 . 2003-04-24 16:00 15,597 --a------ C:\WINDOWS\system32\accserv.mib

2008-07-09 12:50 . 2008-07-09 12:50 263 --a------ C:\ftetris.cfg

2008-07-09 11:02 . 2008-07-09 11:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\POP3Profiles

2008-07-09 10:53 . 2008-07-09 10:53 <REP> d-------- C:\Program Files\Ubisoft

2008-07-09 09:37 . 2008-07-09 09:37 <REP> d-------- C:\Program Files\Lionhead Studios

2008-07-08 13:23 . 2008-07-23 19:11 54,156 --ah----- C:\WINDOWS\QTFont.qfn

2008-07-08 13:23 . 2008-07-08 13:23 1,409 --a------ C:\WINDOWS\QTFont.for

2008-07-06 18:13 . 2008-07-06 18:15 <REP> d-------- C:\Output

2008-07-06 18:12 . 2008-07-06 18:12 34 --ah----- C:\WINDOWS\system32\VideoConverter_sysquict.dat

2008-07-06 18:11 . 2008-07-14 21:21 <REP> d-------- C:\Program Files\Aglare Mp4 to AVI Converter

2008-07-05 12:10 . 2008-07-05 12:10 <REP> d-------- C:\Program Files\iTunes

2008-07-05 12:10 . 2008-07-05 12:10 <REP> d-------- C:\Program Files\iPod

2008-07-04 16:51 . 2008-07-04 16:51 <REP> d-------- C:\Program Files\LimeWire

2008-06-30 19:52 . 2008-06-30 19:52 <REP> d-------- C:\Program Files\LucasArts

2008-06-30 19:24 . 2008-06-30 19:51 <REP> d-------- C:\Program Files\Oni

2008-06-30 13:35 . 2008-06-30 13:35 <REP> d-------- C:\Program Files\Big City Adventure SF

2008-06-30 13:35 . 2008-06-30 13:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\JollyBear

2008-06-28 16:49 . 2001-08-23 17:04 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys

2008-06-28 16:49 . 2001-08-23 17:04 12,288 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys

2008-06-27 16:01 . 2008-06-27 16:01 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Games

2008-06-27 12:43 . 2008-06-27 12:51 <REP> d-------- C:\Program Files\RegCleaner

2008-06-25 08:57 . 2008-06-25 08:57 <REP> d-------- C:\Program Files\CAPCOM

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-07-23 15:31 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller

2008-07-21 11:25 --------- d-----w C:\Program Files\EA GAMES

2008-07-21 06:56 --------- d-----w C:\Program Files\ICQToolbar

2008-07-20 15:56 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP

2008-07-18 13:39 --------- d-----w C:\Program Files\Starcraft

2008-07-16 13:43 --------- d-----w C:\Program Files\GraphCalc

2008-07-14 17:23 --------- d--h--w C:\Program Files\InstallShield Installation Information

2008-07-14 17:07 --------- d-----w C:\Program Files\Electronic Arts

2008-07-14 17:01 --------- d-----w C:\Program Files\KompoZer

2008-07-14 17:00 --------- d-----w C:\Program Files\Web Media Player

2008-07-07 15:20 --------- d-----w C:\Program Files\Webteh

2008-07-05 08:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer

2008-07-03 16:22 --------- d-----w C:\Program Files\Azureus

2008-06-30 09:25 --------- d-----w C:\Program Files\Microsoft Games

2008-06-22 14:54 --------- d-----w C:\Program Files\Rumble Box

2008-06-22 14:54 --------- d-----w C:\Program Files\Free Audio Pack

2008-06-22 14:52 --------- d-----w C:\Program Files\Micro Application

2008-06-21 10:53 --------- d-----w C:\Program Files\Eurobarre

2008-06-21 10:51 --------- d-----w C:\Program Files\DebugMode

2008-06-21 08:31 --------- d-----w C:\Program Files\RomStation

2008-06-19 04:56 --------- d-----w C:\Program Files\Fichiers communs\xing shared

2008-06-19 04:56 --------- d-----w C:\Program Files\Fichiers communs\Real

2008-06-19 04:55 --------- d-----w C:\Program Files\Real

2008-06-19 04:40 --------- d-----w C:\Program Files\Xi

2008-06-19 04:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\Zabersoft

2008-06-14 14:48 --------- d-----w C:\Program Files\Neoact

2008-06-14 14:25 --------- d-----w C:\Documents and Settings\All Users\Application Data\pixelStorm

2008-06-14 12:21 --------- d-----w C:\Program Files\TuneUp Utilities 2007

2008-06-14 12:19 --------- d-----w C:\Program Files\pocketstation

2008-06-14 12:18 --------- d-----w C:\Program Files\Klondike WAP Browser

2008-06-12 16:39 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys

2008-06-12 15:54 --------- d-----w C:\Documents and Settings\All Users\Application Data\ESTsoft

2008-06-11 15:46 --------- d-----w C:\Program Files\Warcraft III.2

2008-06-11 11:12 --------- d-----w C:\Program Files\Bullfrog

2008-06-08 18:54 --------- d-----w C:\Program Files\TuneUp Utilities 2008

2008-06-08 18:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\TuneUp Software

2008-06-08 18:38 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard

2008-06-08 17:45 --------- d-----w C:\Program Files\Google

2008-06-08 17:41 --------- d-----w C:\Program Files\MagicISO

2008-06-03 09:16 --------- d-----w C:\Program Files\CursorXP

2008-05-31 19:01 --------- d-----w C:\Program Files\WinISO

2008-05-31 03:07 18,048 ----a-w C:\WINDOWS\system32\drivers\lirsgt.sys

2008-05-31 03:07 165,376 ----a-w C:\WINDOWS\system32\drivers\atksgt.sys

2008-05-31 03:07 --------- d-----w C:\Documents and Settings\All Users\Application Data\SpieleEntwicklungsKombinat

2008-05-31 02:53 --------- d-----w C:\Program Files\Sunflowers

2008-05-30 12:47 --------- d-----w C:\Program Files\DAP Premium

2008-05-29 13:37 --------- d-----w C:\Program Files\Conduit

2008-05-29 13:33 --------- d-----w C:\Program Files\Zylom Games

2008-05-29 13:33 --------- d-----w C:\Program Files\Yahoo!

2008-05-29 02:57 --------- d-----w C:\Program Files\eChanblard

2008-05-26 12:16 --------- d-----w C:\Program Files\Apple Software Update

2008-05-26 12:16 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple

2008-05-03 09:06 2,829 ----a-w C:\WINDOWS\War3Unin.pif

2008-05-03 09:06 126,976 ----a-w C:\WINDOWS\War3Unin.exe

1998-08-24 08:09 10,000 ----a-w C:\WINDOWS\inf\unregpn.exe

2006-05-06 16:42 7,260,160 ----a-w C:\Program Files\mozilla firefox\plugins\libvlc.dll

.

<pre>
----a-w		 6,731,312 2008-01-09 10:03:32  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas .exe
</pre>

 

 

((((((((((((((((((((((((((((( snapshot@2008-07-14_20.46.38.68 )))))))))))))))))))))))))))))))))))))))))

.

+ 2008-07-23 15:18:20 29,926 ----a-r C:\WINDOWS\Installer\{1B778141-BB7A-4F1A-A02D-5A2BC640585E}\MsblIco.Exe

- 2007-10-18 07:31:46 51,224 ----a-w C:\WINDOWS\system32\sirenacm.dll

+ 2006-06-16 10:34:44 48,936 ----a-w C:\WINDOWS\system32\sirenacm.dll

+ 2008-07-23 15:52:27 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_634.dat

+ 2006-03-23 07:14:36 479,232 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.91_x-ww_0de56c07\msvcm80.dll

+ 2006-03-23 07:14:36 548,864 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.91_x-ww_0de56c07\msvcp80.dll

+ 2006-03-23 07:14:36 626,688 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.91_x-ww_0de56c07\msvcr80.dll

.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"STYLEXP"="C:\Program Files\TGTSoft\StyleXP\StyleXP.exe" [2006-05-24 22:31 1372160]

"CursorXP"="C:\Program Files\CursorXP\CursorXP.exe" [2001-12-13 20:00 100864]

"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [N/A]

"TuneUp MemOptimizer"="C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" [2008-04-16 09:59 154368]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2007-06-29 00:43 8466432]

"NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2007-06-29 00:43 81920]

"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-04-25 18:57 262401]

"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-06-19 08:55 185896]

"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-01-10 15:27 385024]

"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-03-14 19:05 257088]

"AdslTaskBar"="stmctrl.dll" [2005-02-11 11:38 167936 C:\WINDOWS\system32\stmctrl.dll]

"RTHDCPL"="RTHDCPL.EXE" [2006-04-17 11:34 16143872 C:\WINDOWS\RTHDCPL.exe]

"nwiz"="nwiz.exe" [2007-06-29 00:43 1626112 C:\WINDOWS\system32\nwiz.exe]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [N/A]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"VIDC.MFZ0"= MyFlashZip0.ax

 

[HKLM\~\startupfolder\C:^Documents and Settings^Propriétaire^Menu Démarrer^Programmes^Démarrage^pkemu.lnk]

path=C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Démarrage\pkemu.lnk

backup=C:\WINDOWS\pss\pkemu.lnkStartup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]

C:\WINDOWS\system32\dumprep 0 -k [X]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DownloadAccelerator]

--a------ 2008-05-29 19:16 4568576 C:\Program Files\DAP Premium\DAP.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Lite]

--a------ 2006-07-11 14:15 3144800 C:\Program Files\ICQLite\ICQLite.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]

C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [N/A]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

--a------ 2008-01-10 15:27 385024 C:\Program Files\QuickTime\QTTask.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]

"VideoAcceleratorService"=2 (0x2)

"StarWindServiceAE"=2 (0x2)

"NVSvc"=2 (0x2)

"WLSetupSvc"=3 (0x3)

"usnjsvc"=3 (0x3)

"ose"=3 (0x3)

"odserv"=3 (0x3)

"idsvc"=3 (0x3)

"IDriverT"=3 (0x3)

"AVG Anti-Spyware Guard"=2 (0x2)

"NMIndexingService"=3 (0x3)

"Nero BackItUp Scheduler 3"=2 (0x2)

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"

"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"NeroFilterCheck"=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe

"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime

"DownloadAccelerator"="C:\Program Files\DAP Premium\DAP.EXE" /STARTUP

"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=

"C:\\Program Files\\Azureus\\Azureus.exe"=

"C:\\Program Files\\ATOMIX~1.4_C\\virtualdj.exe"=

"C:\\Program Files\\Messenger\\msmsgs.exe"=

"C:\\Program Files\\ICQLite\\ICQLite.exe"=

"C:\\Program Files\\DAP Premium\\DAP.exe"=

"C:\\Program Files\\Fichiers communs\\Nero\\Nero Web\\SetupX.exe"=

"C:\\Program Files\\Warcraft III.2\\Warcraft III.exe"=

"C:\\Program Files\\iTunes\\iTunes.exe"=

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=

"C:\\Program Files\\MSN Messenger\\msncall.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"4264:UDP"= 4264:UDP:Windows Media Format SDK (webMedia0.64.1.exe)

"4265:UDP"= 4265:UDP:Windows Media Format SDK (webMedia0.64.1.exe)

"4266:UDP"= 4266:UDP:Windows Media Format SDK (webMedia0.64.1.exe)

 

R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-19 16:10]

R3 Stmatm;ATM/ADSL miniport;C:\WINDOWS\system32\DRIVERS\stmatm.sys [2005-07-07 14:07]

R3 TaurusUsb;ADSL Modem USB Service;C:\WINDOWS\system32\DRIVERS\torususb.sys [2005-07-07 14:11]

S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-06-08 22:54]

S3 V0090VID;Creative WebCam Vista Plus;C:\WINDOWS\system32\DRIVERS\V0090Vid.sys [2005-04-14 03:00]

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{26df01d2-3641-11dd-998f-a3e5bfaf1c67}]

\Shell\Auto\command - F:\Start.exe

\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53652759-6212-11dc-986e-e0bd70b41eb9}]

\Shell\AutoRun\command - E:\Setup.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53652762-6212-11dc-986e-e0bd70b41eb9}]

\Shell\AutoRun\command - F:\autorun.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53652763-6212-11dc-986e-e0bd70b41eb9}]

\Shell\AutoRun\command - G:\autorun.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8d4571c9-627d-11dc-9872-e6555e8c0399}]

\Shell\Auto\command - F:\Start.exe

\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cef46339-6420-11dc-987a-b9efb98f5844}]

\Shell\Auto\command - H:\Start.exe

\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

.

Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'

"2008-07-23 15:52:00 C:\WINDOWS\Tasks\1-Click Maintenance.job"

- C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe

"2008-07-23 03:02:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"

- C:\Program Files\Apple Software Update\SoftwareUpdate.exe

"2008-07-18 13:15:00 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"

- C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe

.

**************************************************************************

 

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-07-23 19:52:28

Windows 5.1.2600 Service Pack 2 NTFS

 

Balayage processus cach‚s ...

 

Balayage cach‚ autostart entries ...

 

Balayage des fichiers cach‚s ...

 

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims 2 : [email protected] 1091 bytes hidden from API

 

Scan termin‚ avec succŠs

Les fichiers cach‚s: 1

 

**************************************************************************

.

------------------------ Other Running Processes ------------------------

.

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\WINDOWS\system32\snmp.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\iPod\bin\iPodService.exe

.

**************************************************************************

.

Temps d'accomplissement: 2008-07-23 19:57:48 - machine was rebooted

ComboFix-quarantined-files.txt 2008-07-23 15:57:42

ComboFix2.txt 2008-07-14 16:48:14

 

Pre-Run: 29,784,686,592 octets libres

Post-Run: 29,983,461,376 octets libres

 

263 --- E O F --- 2008-05-16 12:26:03

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:59:42, on 23/07/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\CursorXP\CursorXP.exe

C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe

C:\WINDOWS\explorer.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll

O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide

O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe -s

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" autostart

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP Premium\Privacy Package\dapcleanerie.htm

O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP Premium\dapextie.htm

O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML

O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP Premium\dapextie2.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe (file missing)

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

 

--

End of file - 6996 bytes

 

N.B.(quelques questions que je me pose) :

·Alors que j'ai activer mes mis à jour automatique, j'ai toujours une alerte windows qui me dis que ces mis à jours automatiques ne sont pas activé...c'est pas normal ça non?

·Et on dit la console de récupération n'est pas installé sur ce systeme au début du rapport combofix, c'est autre chose que la restauration système de windows ça?puisque la mienne est activée....

Modifié par Reukin
Lien vers le commentaire
Partager sur d’autres sites

On va voir, mais ça va déjà mieux côté infections, encore un petit machin.

 

Refais un script ComboFix avec ceci comme contenu :

 

Killall::

 

Renv::

<pre>

----a-w 6,731,312 2008-01-09 10:03:32 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas .exe

</pre>

Lien vers le commentaire
Partager sur d’autres sites

Voila le rapport de du combofix!

 

ComboFix 08-07-22.4 - Propriétaire 2008-07-23 20:15:05.3 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.251 [GMT 4:00]

Endroit: C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe

Command switches used :: C:\Documents and Settings\Propriétaire\Bureau\CFScript.txt

* Création d'un nouveau point de restauration

 

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!

.

 

((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-23 to 2008-07-23 ))))))))))))))))))))))))))))))))))))

.

 

2008-07-23 19:17 . 2008-07-23 19:18 <REP> d-------- C:\Program Files\MSN Messenger

2008-07-12 16:21 . 2008-07-12 16:21 <REP> d-------- C:\SDfix

2008-07-10 16:44 . 2008-07-10 21:42 <REP> d-------- C:\Program Files\FreeCommander

2008-07-10 15:47 . 2008-07-12 17:40 <REP> d-------- C:\Program Files\Navilog1

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression

2008-07-10 11:09 . 2007-09-02 17:23 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents

2008-07-10 11:09 . 2007-09-02 18:13 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris

2008-07-10 11:09 . 2007-09-02 18:13 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau

2008-07-10 11:09 . 2008-07-10 11:09 <REP> d-------- C:\Documents and Settings\Administrateur

2008-07-09 22:11 . 2003-04-24 16:00 15,597 --a------ C:\WINDOWS\system32\accserv.mib

2008-07-09 12:50 . 2008-07-09 12:50 263 --a------ C:\ftetris.cfg

2008-07-09 11:02 . 2008-07-09 11:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\POP3Profiles

2008-07-09 10:53 . 2008-07-09 10:53 <REP> d-------- C:\Program Files\Ubisoft

2008-07-09 09:37 . 2008-07-09 09:37 <REP> d-------- C:\Program Files\Lionhead Studios

2008-07-08 13:23 . 2008-07-23 19:11 54,156 --ah----- C:\WINDOWS\QTFont.qfn

2008-07-08 13:23 . 2008-07-08 13:23 1,409 --a------ C:\WINDOWS\QTFont.for

2008-07-06 18:13 . 2008-07-06 18:15 <REP> d-------- C:\Output

2008-07-06 18:12 . 2008-07-06 18:12 34 --ah----- C:\WINDOWS\system32\VideoConverter_sysquict.dat

2008-07-06 18:11 . 2008-07-14 21:21 <REP> d-------- C:\Program Files\Aglare Mp4 to AVI Converter

2008-07-05 12:10 . 2008-07-05 12:10 <REP> d-------- C:\Program Files\iTunes

2008-07-05 12:10 . 2008-07-05 12:10 <REP> d-------- C:\Program Files\iPod

2008-07-04 16:51 . 2008-07-04 16:51 <REP> d-------- C:\Program Files\LimeWire

2008-06-30 19:52 . 2008-06-30 19:52 <REP> d-------- C:\Program Files\LucasArts

2008-06-30 19:24 . 2008-06-30 19:51 <REP> d-------- C:\Program Files\Oni

2008-06-30 13:35 . 2008-06-30 13:35 <REP> d-------- C:\Program Files\Big City Adventure SF

2008-06-30 13:35 . 2008-06-30 13:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\JollyBear

2008-06-28 16:49 . 2001-08-23 17:04 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys

2008-06-28 16:49 . 2001-08-23 17:04 12,288 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys

2008-06-27 16:01 . 2008-06-27 16:01 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Games

2008-06-27 12:43 . 2008-06-27 12:51 <REP> d-------- C:\Program Files\RegCleaner

2008-06-25 08:57 . 2008-06-25 08:57 <REP> d-------- C:\Program Files\CAPCOM

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-07-23 16:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller

2008-07-21 11:25 --------- d-----w C:\Program Files\EA GAMES

2008-07-21 06:56 --------- d-----w C:\Program Files\ICQToolbar

2008-07-20 15:56 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP

2008-07-18 13:39 --------- d-----w C:\Program Files\Starcraft

2008-07-16 13:43 --------- d-----w C:\Program Files\GraphCalc

2008-07-14 17:23 --------- d--h--w C:\Program Files\InstallShield Installation Information

2008-07-14 17:07 --------- d-----w C:\Program Files\Electronic Arts

2008-07-14 17:01 --------- d-----w C:\Program Files\KompoZer

2008-07-14 17:00 --------- d-----w C:\Program Files\Web Media Player

2008-07-07 15:20 --------- d-----w C:\Program Files\Webteh

2008-07-05 08:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer

2008-07-03 16:22 --------- d-----w C:\Program Files\Azureus

2008-06-30 09:25 --------- d-----w C:\Program Files\Microsoft Games

2008-06-22 14:54 --------- d-----w C:\Program Files\Rumble Box

2008-06-22 14:54 --------- d-----w C:\Program Files\Free Audio Pack

2008-06-22 14:52 --------- d-----w C:\Program Files\Micro Application

2008-06-21 10:53 --------- d-----w C:\Program Files\Eurobarre

2008-06-21 10:51 --------- d-----w C:\Program Files\DebugMode

2008-06-21 08:31 --------- d-----w C:\Program Files\RomStation

2008-06-19 04:56 --------- d-----w C:\Program Files\Fichiers communs\xing shared

2008-06-19 04:56 --------- d-----w C:\Program Files\Fichiers communs\Real

2008-06-19 04:55 --------- d-----w C:\Program Files\Real

2008-06-19 04:40 --------- d-----w C:\Program Files\Xi

2008-06-19 04:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\Zabersoft

2008-06-14 14:48 --------- d-----w C:\Program Files\Neoact

2008-06-14 14:25 --------- d-----w C:\Documents and Settings\All Users\Application Data\pixelStorm

2008-06-14 12:21 --------- d-----w C:\Program Files\TuneUp Utilities 2007

2008-06-14 12:19 --------- d-----w C:\Program Files\pocketstation

2008-06-14 12:18 --------- d-----w C:\Program Files\Klondike WAP Browser

2008-06-12 16:39 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys

2008-06-12 15:54 --------- d-----w C:\Documents and Settings\All Users\Application Data\ESTsoft

2008-06-11 15:46 --------- d-----w C:\Program Files\Warcraft III.2

2008-06-11 11:12 --------- d-----w C:\Program Files\Bullfrog

2008-06-08 18:54 --------- d-----w C:\Program Files\TuneUp Utilities 2008

2008-06-08 18:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\TuneUp Software

2008-06-08 18:38 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard

2008-06-08 17:45 --------- d-----w C:\Program Files\Google

2008-06-08 17:41 --------- d-----w C:\Program Files\MagicISO

2008-06-03 09:16 --------- d-----w C:\Program Files\CursorXP

2008-05-31 19:01 --------- d-----w C:\Program Files\WinISO

2008-05-31 03:07 18,048 ----a-w C:\WINDOWS\system32\drivers\lirsgt.sys

2008-05-31 03:07 165,376 ----a-w C:\WINDOWS\system32\drivers\atksgt.sys

2008-05-31 03:07 --------- d-----w C:\Documents and Settings\All Users\Application Data\SpieleEntwicklungsKombinat

2008-05-31 02:53 --------- d-----w C:\Program Files\Sunflowers

2008-05-30 12:47 --------- d-----w C:\Program Files\DAP Premium

2008-05-29 13:37 --------- d-----w C:\Program Files\Conduit

2008-05-29 13:33 --------- d-----w C:\Program Files\Zylom Games

2008-05-29 13:33 --------- d-----w C:\Program Files\Yahoo!

2008-05-29 02:57 --------- d-----w C:\Program Files\eChanblard

2008-05-26 12:16 --------- d-----w C:\Program Files\Apple Software Update

2008-05-26 12:16 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple

2008-05-03 09:06 2,829 ----a-w C:\WINDOWS\War3Unin.pif

2008-05-03 09:06 126,976 ----a-w C:\WINDOWS\War3Unin.exe

1998-08-24 08:09 10,000 ----a-w C:\WINDOWS\inf\unregpn.exe

2006-05-06 16:42 7,260,160 ----a-w C:\Program Files\mozilla firefox\plugins\libvlc.dll

.

 

((((((((((((((((((((((((((((( snapshot@2008-07-14_20.46.38.68 )))))))))))))))))))))))))))))))))))))))))

.

+ 2008-07-23 15:18:20 29,926 ----a-r C:\WINDOWS\Installer\{1B778141-BB7A-4F1A-A02D-5A2BC640585E}\MsblIco.Exe

- 2007-10-18 07:31:46 51,224 ----a-w C:\WINDOWS\system32\sirenacm.dll

+ 2006-06-16 10:34:44 48,936 ----a-w C:\WINDOWS\system32\sirenacm.dll

+ 2008-07-23 16:20:36 16,384 ----atw C:\WINDOWS\temp\Perflib_Perfdata_614.dat

+ 2006-03-23 07:14:36 479,232 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.91_x-ww_0de56c07\msvcm80.dll

+ 2006-03-23 07:14:36 548,864 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.91_x-ww_0de56c07\msvcp80.dll

+ 2006-03-23 07:14:36 626,688 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.91_x-ww_0de56c07\msvcr80.dll

.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"STYLEXP"="C:\Program Files\TGTSoft\StyleXP\StyleXP.exe" [2006-05-24 22:31 1372160]

"CursorXP"="C:\Program Files\CursorXP\CursorXP.exe" [2001-12-13 20:00 100864]

"TuneUp MemOptimizer"="C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" [2008-04-16 09:59 154368]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2007-06-29 00:43 8466432]

"NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2007-06-29 00:43 81920]

"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-04-25 18:57 262401]

"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-06-19 08:55 185896]

"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-01-10 15:27 385024]

"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-03-14 19:05 257088]

"AdslTaskBar"="stmctrl.dll" [2005-02-11 11:38 167936 C:\WINDOWS\system32\stmctrl.dll]

"RTHDCPL"="RTHDCPL.EXE" [2006-04-17 11:34 16143872 C:\WINDOWS\RTHDCPL.exe]

"nwiz"="nwiz.exe" [2007-06-29 00:43 1626112 C:\WINDOWS\system32\nwiz.exe]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"VIDC.MFZ0"= MyFlashZip0.ax

 

[HKLM\~\startupfolder\C:^Documents and Settings^Propriétaire^Menu Démarrer^Programmes^Démarrage^pkemu.lnk]

path=C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Démarrage\pkemu.lnk

backup=C:\WINDOWS\pss\pkemu.lnkStartup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]

C:\WINDOWS\system32\dumprep 0 -k [X]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DownloadAccelerator]

--a------ 2008-05-29 19:16 4568576 C:\Program Files\DAP Premium\DAP.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Lite]

--a------ 2006-07-11 14:15 3144800 C:\Program Files\ICQLite\ICQLite.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

--a------ 2008-01-10 15:27 385024 C:\Program Files\QuickTime\QTTask.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]

"VideoAcceleratorService"=2 (0x2)

"StarWindServiceAE"=2 (0x2)

"NVSvc"=2 (0x2)

"WLSetupSvc"=3 (0x3)

"usnjsvc"=3 (0x3)

"ose"=3 (0x3)

"odserv"=3 (0x3)

"idsvc"=3 (0x3)

"IDriverT"=3 (0x3)

"AVG Anti-Spyware Guard"=2 (0x2)

"NMIndexingService"=3 (0x3)

"Nero BackItUp Scheduler 3"=2 (0x2)

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"

"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"NeroFilterCheck"=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe

"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime

"DownloadAccelerator"="C:\Program Files\DAP Premium\DAP.EXE" /STARTUP

"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=

"C:\\Program Files\\Azureus\\Azureus.exe"=

"C:\\Program Files\\ATOMIX~1.4_C\\virtualdj.exe"=

"C:\\Program Files\\Messenger\\msmsgs.exe"=

"C:\\Program Files\\ICQLite\\ICQLite.exe"=

"C:\\Program Files\\DAP Premium\\DAP.exe"=

"C:\\Program Files\\Fichiers communs\\Nero\\Nero Web\\SetupX.exe"=

"C:\\Program Files\\Warcraft III.2\\Warcraft III.exe"=

"C:\\Program Files\\iTunes\\iTunes.exe"=

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=

"C:\\Program Files\\MSN Messenger\\msncall.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"4264:UDP"= 4264:UDP:Windows Media Format SDK (webMedia0.64.1.exe)

"4265:UDP"= 4265:UDP:Windows Media Format SDK (webMedia0.64.1.exe)

"4266:UDP"= 4266:UDP:Windows Media Format SDK (webMedia0.64.1.exe)

 

R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-19 16:10]

R3 Stmatm;ATM/ADSL miniport;C:\WINDOWS\system32\DRIVERS\stmatm.sys [2005-07-07 14:07]

R3 TaurusUsb;ADSL Modem USB Service;C:\WINDOWS\system32\DRIVERS\torususb.sys [2005-07-07 14:11]

S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-06-08 22:54]

S3 V0090VID;Creative WebCam Vista Plus;C:\WINDOWS\system32\DRIVERS\V0090Vid.sys [2005-04-14 03:00]

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{26df01d2-3641-11dd-998f-a3e5bfaf1c67}]

\Shell\Auto\command - F:\Start.exe

\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53652759-6212-11dc-986e-e0bd70b41eb9}]

\Shell\AutoRun\command - E:\Setup.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53652762-6212-11dc-986e-e0bd70b41eb9}]

\Shell\AutoRun\command - F:\autorun.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53652763-6212-11dc-986e-e0bd70b41eb9}]

\Shell\AutoRun\command - G:\autorun.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8d4571c9-627d-11dc-9872-e6555e8c0399}]

\Shell\Auto\command - F:\Start.exe

\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cef46339-6420-11dc-987a-b9efb98f5844}]

\Shell\Auto\command - H:\Start.exe

\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

.

Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'

"2008-07-23 16:20:12 C:\WINDOWS\Tasks\1-Click Maintenance.job"

- C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe

"2008-07-23 03:02:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"

- C:\Program Files\Apple Software Update\SoftwareUpdate.exe

"2008-07-18 13:15:00 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"

- C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe

.

- - - - ORPHANS REMOVED - - - -

 

HKCU-Run-msnmsgr - C:\Program Files\Windows Live\Messenger\msnmsgr.exe

HKU-Default-Run-CTFMON.EXE - C:\WINDOWS\System32\CTFMON.EXE

MSConfigStartUp-MsnMsgr - C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe

 

 

**************************************************************************

 

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-07-23 20:20:44

Windows 5.1.2600 Service Pack 2 NTFS

 

Balayage processus cach‚s ...

 

Balayage cach‚ autostart entries ...

 

Balayage des fichiers cach‚s ...

 

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims 2 : [email protected] 1091 bytes hidden from API

 

Scan termin‚ avec succŠs

Les fichiers cach‚s: 1

 

**************************************************************************

.

------------------------ Other Running Processes ------------------------

.

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\WINDOWS\system32\snmp.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\iPod\bin\iPodService.exe

.

**************************************************************************

.

Temps d'accomplissement: 2008-07-23 20:25:51 - machine was rebooted

ComboFix-quarantined-files.txt 2008-07-23 16:25:44

ComboFix2.txt 2008-07-23 15:57:49

ComboFix3.txt 2008-07-14 16:48:14

 

Pre-Run: 29,967,470,592 octets libres

Post-Run: 29,951,950,848 octets libres

 

248 --- E O F --- 2008-05-16 12:26:03

Lien vers le commentaire
Partager sur d’autres sites

Bon alors quand je clique sur activer on me dit :

 

"Désolé. Le centre de sécurité n'a pas pu modifier vos paramètres de mises à jour automatiques. Pour tenter de modifier ces paramètres vous-même, sélectionnez Système dans le Panneau de configuration. Dans l'onglet Mises à jour automatiques, sélectionner Installation automatique (recommandé), puis cliquez sur OK."

 

Le problème c'est qu'elle est déjà cochée la case d'installation automatique! donc je ne comprends pas cette alerte...

Modifié par Reukin
Lien vers le commentaire
Partager sur d’autres sites

Es-tu administrateur sur la machine ? tu peux le savoir dans le panneau de config // comptes utilisateurs.

 

Si tu as déjà essayé la manip, fais un truc idiot mais qui marche parfois : modifie le réglage proposé, applique et valide, puis remets le réglage que tu souhaites.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...