Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
tu dois avoir un rapport de ComboFix , regarde en c:\combofix.txt ou c:\qoobox ou qoobox\quarantaine

 

ComboFix-quarantined-files.txt 2008-10-20 17:47:52

ComboFix2.txt 2008-10-20 16:36:27

ComboFix3.txt 2008-10-19 11:22:31

ComboFix4.txt 2008-10-18 16:25:30

 

tu dois trouver un ComboFix-quarantined-files.txt

 

ton bagle est tout nouveau , voila le soucis !!

http://forum.malekal.com/viewtopic.php?p=1...3b92ba5#p113497

 

 

ComboFix 08-10-17.01 - DISCOBABEL 2008-10-18 18:06:36.1 - NTFSx86

Lancé depuis: C:\Documents and Settings\DISCOBABEL\Bureau\Combo-Fix.exe

 

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

C:\WINDOWS\autorun.inf

C:\WINDOWS\pack.epk

C:\WINDOWS\system32\drivers\downld

C:\WINDOWS\system32\drivers\downld\3617312.exe

C:\WINDOWS\system32\drivers\downld\3618984.exe

C:\WINDOWS\system32\drivers\downld\3653453.exe

C:\WINDOWS\system32\drivers\downld\3658765.exe

C:\WINDOWS\system32\drivers\downld\3662046.exe

C:\WINDOWS\system32\drivers\downld\3716515.exe

C:\WINDOWS\system32\drivers\downld\3724625.exe

 

.

((((((((((((((((((((((((((((( Fichiers créés du 2008-09-18 au 2008-10-18 ))))))))))))))))))))))))))))))))))))

.

 

2008-10-18 18:11 . 2008-10-18 18:11 <REP> d-------- C:\WINDOWS\system32\drivers\downld

2008-10-18 16:39 . 2006-05-22 05:08 839,688 --------- C:\WINDOWS\system32\drivers\winfilse.exe

2008-10-15 10:31 . 2008-09-08 12:41 333,824 --------- C:\WINDOWS\system32\dllcache\srv.sys

2008-10-15 10:29 . 2008-08-14 15:23 2,191,232 --------- C:\WINDOWS\system32\dllcache\ntoskrnl.exe

2008-10-15 10:29 . 2008-08-14 15:23 2,147,328 --------- C:\WINDOWS\system32\dllcache\ntkrnlmp.exe

2008-10-15 10:29 . 2008-08-14 15:23 2,068,096 --------- C:\WINDOWS\system32\dllcache\ntkrnlpa.exe

2008-10-15 10:29 . 2008-08-14 15:23 2,025,984 --------- C:\WINDOWS\system32\dllcache\ntkrpamp.exe

2008-10-15 10:29 . 2008-09-15 17:26 1,846,528 --------- C:\WINDOWS\system32\dllcache\win32k.sys

2008-10-14 11:01 . 2008-10-14 11:01 <REP> d-------- C:\Documents and Settings\DISCOBABEL\Application Data\IndexEducation

2008-10-14 10:59 . 2008-10-14 10:59 <REP> d-------- C:\Documents and Settings\DISCOBABEL\Application Data\InstallShield

2008-10-13 18:57 . 2008-10-13 18:57 <REP> d-------- C:\Program Files\Real Alternative

2008-10-05 18:17 . 2008-10-18 16:28 <REP> d-------- C:\Program Files\Tennis Elbow 2006

2008-09-26 08:55 . 2008-09-26 08:55 <REP> d-------- C:\Program Files\pdfsam

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-10-18 14:50 --------- d-----w C:\Program Files\Mozilla Firefox_3

2008-10-18 14:42 --------- d-----w C:\Documents and Settings\DISCOBABEL\Application Data\VMNTOOLBAR

2008-10-18 14:39 --------- d-----w C:\Program Files\eMule

2008-10-18 13:44 --------- d-----w C:\Program Files\Mozilla Thunderbird

2008-10-15 20:11 --------- d-----w C:\Documents and Settings\DISCOBABEL\Application Data\OpenOffice.org2

2008-10-15 14:30 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help

2008-10-15 13:18 --------- d-----w C:\Documents and Settings\DISCOBABEL\Application Data\SolidDocuments

2008-10-15 10:09 --------- d-----w C:\Program Files\Apple Software Update

2008-10-15 09:59 --------- d--h--w C:\Program Files\InstallShield Installation Information

2008-10-15 09:59 --------- d-----w C:\Program Files\EPSON

2008-10-15 08:20 --------- d-----w C:\Program Files\EasyBox

2008-10-01 10:43 --------- d-----w C:\Documents and Settings\DISCOBABEL\Application Data\FileZilla

2008-09-26 06:50 --------- d-----w C:\Program Files\GUIPDFTK

2008-09-13 17:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\Soulseek

2008-09-13 17:31 --------- d-----w C:\Program Files\Soulseek-Test

2008-09-11 18:11 --------- d-----w C:\Program Files\Ziepod

2008-09-10 11:45 --------- d-----w C:\Program Files\WinUAE_1.5.1_FR_Windows

2008-09-08 21:11 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2

2008-09-08 10:41 333,824 ----a-w C:\WINDOWS\system32\drivers\srv.sys

2008-09-07 09:58 --------- d-----w C:\Program Files\Microsoft Works

2008-09-07 09:55 --------- d-----w C:\Program Files\Microsoft.NET

2008-08-20 12:50 --------- d-----w C:\Documents and Settings\DISCOBABEL\Application Data\Mick@ël

2008-08-20 12:47 --------- d-----w C:\Program Files\QuickUpload

2008-08-11 10:46 79,080 ----a-w C:\Documents and Settings\DISCOBABEL\Application Data\GDIPFONTCACHEV1.DAT

2008-04-04 13:06 13,682,792 ----a-w C:\Program Files\win_easybox_4.0.exe

2007-12-08 10:46 6,113,439 ----a-w C:\Program Files\pc-inspector_pc_inspector_4.0_francais_11048.exe

2007-08-21 10:22 712,360 ----a-w C:\Program Files\Room_Arranger_3.26.exe

2007-07-26 08:49 55,068,209 ----a-w C:\Program Files\Bcdi3 Le Logiciel(Capes Documentation Cdi Bcdi Motbis Module Formation Iufm).rar

2007-07-10 09:06 1,308,216 ----a-w C:\Program Files\HiJackThis_v2.exe

2007-03-20 09:47 1,010,688 ----a-w C:\Program Files\SnapKey_v2.0.2.1.exe

2007-02-28 12:21 126 ----a-w C:\Documents and Settings\DISCOBABEL\Application Data\wklnhst.dat

2005-07-01 12:49 352,320 ----a-w C:\Program Files\Memento.exe

2008-05-10 11:58 16,384 --sha-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat

2008-05-10 11:58 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat

2008-05-10 11:58 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008051020080511\index.dat

2008-05-10 11:58 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]

"drvsyskit"="C:\WINDOWS\system32\drivers\winfilse.exe" [2006-05-22 839688]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-03-22 339968]

"hpWirelessAssistant"="C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2006-05-22 839688]

"HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 49152]

"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2005-02-02 102492]

"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-02-02 692316]

"LSBWatcher"="c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" [2004-10-14 253952]

"Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-02-17 233534]

"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2007-05-15 35328]

"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]

"CheckMedi8or"="C:\Program Files\Mediator6\CheckNewUser.exe" [2000-10-25 36864]

"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableLUA"= 0 (0x0)

 

Les clés de Registre SafeBoot doivent être réparées. Cette machine ne peut pas utiliser le Mode Sans Échec.

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vgasave.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]

@="DiskDrive"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

@="Hdc"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

@="Keyboard"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

@="Mouse"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

@="System"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

@="Volume"

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"C:\\Program Files\\EasyBox\\vlc\\vlc.exe"=

"C:\\Program Files\\EasyBox\\apache\\apache.exe"=

"C:\\Program Files\\eMule\\emule.exe"=

"C:\\Program Files\\BitTorrent\\bittorrent.exe"=

"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

"C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=

"C:\\Program Files\\Real Alternative\\Media Player Classic\\mplayerc.exe"=

"C:\\Program Files\\Mozilla Firefox_3\\firefox.exe"=

"C:\\Program Files\\Soulseek-Test\\slsk.exe"=

 

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]

R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]

R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-03-22 200192]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6a33c83e-b163-11db-8acb-0014a524962d}]

\Shell\AutoRun\command - F:\LaunchU3.exe

.

- - - - ORPHELINS SUPPRIMES - - - -

 

HKCU-Run-MsnMsgr - C:\Program Files\MSN Messenger\MsnMsgr.Exe

HKLM-Run-EoEngine - (no file)

HKLM-Run-EoWeather - (no file)

MSConfigStartUp-Load - C:\WINDOWS\svchost.exe

 

 

.

------- Examen supplémentaire -------

.

FireFox -: Profile - C:\Documents and Settings\DISCOBABEL\Application Data\Mozilla\Firefox\Profiles\18lprl72.default\

FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=

FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.netvibes.com/#Accueil

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\npnul32.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\NPOFF12.DLL

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\nppl3260.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\npqtplugin.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\npqtplugin2.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\npqtplugin3.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\npqtplugin4.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\npqtplugin5.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\nprpjplug.dll

.

 

**************************************************************************

 

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-10-18 18:11:25

Windows 5.1.2600 Service Pack 3 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe????????7?5?2?3??????? ???B?????????????hLC? ??????

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

------------------------ Autres processus actifs ------------------------

.

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

.

**************************************************************************

.

Heure de fin: 2008-10-18 18:25:20 - La machine a redémarré

ComboFix-quarantined-files.txt 2008-10-18 16:24:59

 

Avant-CF: 32 910 123 008 octets libres

Après-CF: 33,039,314,944 octets libres

 

179 --- E O F --- 2008-10-15 14:30:33

 

 

 

 

 

 

ComboFix 08-10-17.01 - DISCOBABEL 2008-10-18 18:06:36.1 - NTFSx86

Lancé depuis: C:\Documents and Settings\DISCOBABEL\Bureau\Combo-Fix.exe

 

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

C:\WINDOWS\autorun.inf

C:\WINDOWS\pack.epk

C:\WINDOWS\system32\drivers\downld

C:\WINDOWS\system32\drivers\downld\3617312.exe

C:\WINDOWS\system32\drivers\downld\3618984.exe

C:\WINDOWS\system32\drivers\downld\3653453.exe

C:\WINDOWS\system32\drivers\downld\3658765.exe

C:\WINDOWS\system32\drivers\downld\3662046.exe

C:\WINDOWS\system32\drivers\downld\3716515.exe

C:\WINDOWS\system32\drivers\downld\3724625.exe

 

.

((((((((((((((((((((((((((((( Fichiers créés du 2008-09-18 au 2008-10-18 ))))))))))))))))))))))))))))))))))))

.

 

2008-10-18 18:11 . 2008-10-18 18:11 <REP> d-------- C:\WINDOWS\system32\drivers\downld

2008-10-18 16:39 . 2006-05-22 05:08 839,688 --------- C:\WINDOWS\system32\drivers\winfilse.exe

2008-10-15 10:31 . 2008-09-08 12:41 333,824 --------- C:\WINDOWS\system32\dllcache\srv.sys

2008-10-15 10:29 . 2008-08-14 15:23 2,191,232 --------- C:\WINDOWS\system32\dllcache\ntoskrnl.exe

2008-10-15 10:29 . 2008-08-14 15:23 2,147,328 --------- C:\WINDOWS\system32\dllcache\ntkrnlmp.exe

2008-10-15 10:29 . 2008-08-14 15:23 2,068,096 --------- C:\WINDOWS\system32\dllcache\ntkrnlpa.exe

2008-10-15 10:29 . 2008-08-14 15:23 2,025,984 --------- C:\WINDOWS\system32\dllcache\ntkrpamp.exe

2008-10-15 10:29 . 2008-09-15 17:26 1,846,528 --------- C:\WINDOWS\system32\dllcache\win32k.sys

2008-10-14 11:01 . 2008-10-14 11:01 <REP> d-------- C:\Documents and Settings\DISCOBABEL\Application Data\IndexEducation

2008-10-14 10:59 . 2008-10-14 10:59 <REP> d-------- C:\Documents and Settings\DISCOBABEL\Application Data\InstallShield

2008-10-13 18:57 . 2008-10-13 18:57 <REP> d-------- C:\Program Files\Real Alternative

2008-10-05 18:17 . 2008-10-18 16:28 <REP> d-------- C:\Program Files\Tennis Elbow 2006

2008-09-26 08:55 . 2008-09-26 08:55 <REP> d-------- C:\Program Files\pdfsam

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-10-18 14:50 --------- d-----w C:\Program Files\Mozilla Firefox_3

2008-10-18 14:42 --------- d-----w C:\Documents and Settings\DISCOBABEL\Application Data\VMNTOOLBAR

2008-10-18 14:39 --------- d-----w C:\Program Files\eMule

2008-10-18 13:44 --------- d-----w C:\Program Files\Mozilla Thunderbird

2008-10-15 20:11 --------- d-----w C:\Documents and Settings\DISCOBABEL\Application Data\OpenOffice.org2

2008-10-15 14:30 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help

2008-10-15 13:18 --------- d-----w C:\Documents and Settings\DISCOBABEL\Application Data\SolidDocuments

2008-10-15 10:09 --------- d-----w C:\Program Files\Apple Software Update

2008-10-15 09:59 --------- d--h--w C:\Program Files\InstallShield Installation Information

2008-10-15 09:59 --------- d-----w C:\Program Files\EPSON

2008-10-15 08:20 --------- d-----w C:\Program Files\EasyBox

2008-10-01 10:43 --------- d-----w C:\Documents and Settings\DISCOBABEL\Application Data\FileZilla

2008-09-26 06:50 --------- d-----w C:\Program Files\GUIPDFTK

2008-09-13 17:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\Soulseek

2008-09-13 17:31 --------- d-----w C:\Program Files\Soulseek-Test

2008-09-11 18:11 --------- d-----w C:\Program Files\Ziepod

2008-09-10 11:45 --------- d-----w C:\Program Files\WinUAE_1.5.1_FR_Windows

2008-09-08 21:11 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2

2008-09-08 10:41 333,824 ----a-w C:\WINDOWS\system32\drivers\srv.sys

2008-09-07 09:58 --------- d-----w C:\Program Files\Microsoft Works

2008-09-07 09:55 --------- d-----w C:\Program Files\Microsoft.NET

2008-08-20 12:50 --------- d-----w C:\Documents and Settings\DISCOBABEL\Application Data\Mick@ël

2008-08-20 12:47 --------- d-----w C:\Program Files\QuickUpload

2008-08-11 10:46 79,080 ----a-w C:\Documents and Settings\DISCOBABEL\Application Data\GDIPFONTCACHEV1.DAT

2008-04-04 13:06 13,682,792 ----a-w C:\Program Files\win_easybox_4.0.exe

2007-12-08 10:46 6,113,439 ----a-w C:\Program Files\pc-inspector_pc_inspector_4.0_francais_11048.exe

2007-08-21 10:22 712,360 ----a-w C:\Program Files\Room_Arranger_3.26.exe

2007-07-26 08:49 55,068,209 ----a-w C:\Program Files\Bcdi3 Le Logiciel(Capes Documentation Cdi Bcdi Motbis Module Formation Iufm).rar

2007-07-10 09:06 1,308,216 ----a-w C:\Program Files\HiJackThis_v2.exe

2007-03-20 09:47 1,010,688 ----a-w C:\Program Files\SnapKey_v2.0.2.1.exe

2007-02-28 12:21 126 ----a-w C:\Documents and Settings\DISCOBABEL\Application Data\wklnhst.dat

2005-07-01 12:49 352,320 ----a-w C:\Program Files\Memento.exe

2008-05-10 11:58 16,384 --sha-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat

2008-05-10 11:58 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat

2008-05-10 11:58 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008051020080511\index.dat

2008-05-10 11:58 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]

"drvsyskit"="C:\WINDOWS\system32\drivers\winfilse.exe" [2006-05-22 839688]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-03-22 339968]

"hpWirelessAssistant"="C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2006-05-22 839688]

"HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 49152]

"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2005-02-02 102492]

"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-02-02 692316]

"LSBWatcher"="c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" [2004-10-14 253952]

"Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-02-17 233534]

"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2007-05-15 35328]

"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]

"CheckMedi8or"="C:\Program Files\Mediator6\CheckNewUser.exe" [2000-10-25 36864]

"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableLUA"= 0 (0x0)

 

Les clés de Registre SafeBoot doivent être réparées. Cette machine ne peut pas utiliser le Mode Sans Échec.

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vgasave.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]

@="DiskDrive"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

@="Hdc"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

@="Keyboard"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

@="Mouse"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

@="System"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

@="Volume"

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"C:\\Program Files\\EasyBox\\vlc\\vlc.exe"=

"C:\\Program Files\\EasyBox\\apache\\apache.exe"=

"C:\\Program Files\\eMule\\emule.exe"=

"C:\\Program Files\\BitTorrent\\bittorrent.exe"=

"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

"C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=

"C:\\Program Files\\Real Alternative\\Media Player Classic\\mplayerc.exe"=

"C:\\Program Files\\Mozilla Firefox_3\\firefox.exe"=

"C:\\Program Files\\Soulseek-Test\\slsk.exe"=

 

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]

R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]

R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-03-22 200192]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6a33c83e-b163-11db-8acb-0014a524962d}]

\Shell\AutoRun\command - F:\LaunchU3.exe

.

- - - - ORPHELINS SUPPRIMES - - - -

 

HKCU-Run-MsnMsgr - C:\Program Files\MSN Messenger\MsnMsgr.Exe

HKLM-Run-EoEngine - (no file)

HKLM-Run-EoWeather - (no file)

MSConfigStartUp-Load - C:\WINDOWS\svchost.exe

 

 

.

------- Examen supplémentaire -------

.

FireFox -: Profile - C:\Documents and Settings\DISCOBABEL\Application Data\Mozilla\Firefox\Profiles\18lprl72.default\

FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=

FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.netvibes.com/#Accueil

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\npnul32.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\NPOFF12.DLL

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\nppl3260.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\npqtplugin.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\npqtplugin2.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\npqtplugin3.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\npqtplugin4.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\npqtplugin5.dll

FF -: plugin - C:\Program Files\Mozilla Firefox_3\plugins\nprpjplug.dll

.

 

**************************************************************************

 

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-10-18 18:11:25

Windows 5.1.2600 Service Pack 3 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe????????7?5?2?3??????? ???B?????????????hLC? ??????

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

------------------------ Autres processus actifs ------------------------

.

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

.

**************************************************************************

.

Heure de fin: 2008-10-18 18:25:20 - La machine a redémarré

ComboFix-quarantined-files.txt 2008-10-18 16:24:59

 

Avant-CF: 32 910 123 008 octets libres

Après-CF: 33,039,314,944 octets libres

 

179 --- E O F --- 2008-10-15 14:30:33

 

le quarantined-files ne s'affiche pas sur le forum quand je le poste !!!

Posté(e)

Mon PC ventile énormément depuis le virus, et cela fait plus de trois jours que je ne peux plus travailler dessus. Or j'ai un besoin urgent de travailler avec le PC : je choisis donc de réinstaller le système.

Beagle, pour cette fois, est le plus fort !

Je vous remercie de l'aide apportée et j'espère que mon cas, bien que non résolu, vous sera utile pour aider d'autres utilisateurs.

 

Dernière question, que je réitère : manips particulières à faire avant/après réinstall classique du système ?

 

Merci

Posté(e)

ok , tu departitionnes , repartitionnes , formates long NTFS en bootant sur ta galette d'XP

 

tuto: http://www.malekal.com/installation_XP.php

 

http://www.commentcamarche.net/faq/sujet-5...n-de-windows-xp

 

Ne pas se connecter avant d'avoir installer un Firewall, vu que tu es chez free , assure toi bien que ta freebox est en mode routeur dans ce cas!

http://www.freenews.fr/nat/454-freebox-tut...embre-2006.html

 

à l'installation propre de ton systeme , si tu inseres un support usb , ne jamais double cliquer dessus , mais privilegier clic droit\ouvrir apres avoir scanner avec ton antivirus le support.

 

desactiver l'autorun des support usb: http://forum.malekal.com/viewtopic.php?f=45&t=5544

http://perso.orange.fr/-Gof/DL/autorun_off.reg

 

Voila en gros , que ça serve de leçon .

  • 2 semaines après...
Posté(e)

Bonjour,

 

j'ai suivi à la lettre les recommandations pour ce virus mais malheureusement rien ne marche !

Aucun soft ne s'installe depuis le bureau !!!

 

J'effectue un scan depuis Kaspersky, on verra bien...

 

Si quelqu'un à une idée, je suis preneur.

 

Batt

Posté(e)

Bonsoir Battman, chaque PC est traité spécifiquement, il ne faut pas essayer de faire pareil pour voir, ça ne marche pas nécessairement.

Crée ton propre topic, stp, et poste les rapports des outils utilisés.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...