Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.

Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux.

 

Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs).

  • Assure toi que tous les programmes sont fermés avant de commencer.
  • Double-clique combofix.exe afin de l'exécuter.
  • Clique sur "Oui" au message de Limitation de Garantie qui s'affiche.
  • On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final.
  • Le bureau disparaît, c'est normal, et il va revenir.
  • Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide.
  • Lorsque l'analyse sera terminée, un rapport apparaîtra.
  • Copie-colle ce rapport dans ta prochaine réponse.
    Le rapport se trouve dans : C:\Combofix.txt (si jamais).

Posté(e)

Ci après rapport de Combofix :

 

ComboFix 08-11-18.A2 - Christophe 2008-11-19 21:16:20.1 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.47 [GMT 1:00]

Lancé depuis: c:\documents and settings\Christophe\Bureau\combofix.exe

* Un nouveau point de restauration a été créé

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\documents and settings\All Users\Menu Démarrer\Programmes\Antivirus XP 2008

c:\documents and settings\All Users\Menu Démarrer\Programmes\Antivirus XP 2008.lnk

c:\documents and settings\All Users\Menu Démarrer\Programmes\Antivirus XP 2008\Antivirus XP 2008.lnk

c:\documents and settings\All Users\Menu Démarrer\Programmes\Antivirus XP 2008\How to Register Antivirus XP 2008.lnk

c:\documents and settings\All Users\Menu Démarrer\Programmes\Antivirus XP 2008\License Agreement.lnk

c:\documents and settings\All Users\Menu Démarrer\Programmes\Antivirus XP 2008\Register Antivirus XP 2008.lnk

c:\documents and settings\All Users\Menu Démarrer\Programmes\Antivirus XP 2008\Uninstall.lnk

c:\documents and settings\Christophe\Menu Démarrer\Programmes\Antivirus 2008 PRO

c:\documents and settings\Christophe\Menu Démarrer\Programmes\Antivirus 2008 PRO\antivirus-2008pro.lnk

c:\windows\system32\ELlTAcdd.ini

c:\windows\system32\ELlTAcdd.ini2

c:\windows\system32\gxsuqads.ini

c:\windows\system32\hbamwmci.ini

 

.

((((((((((((((((((((((((((((( Fichiers créés du 2008-10-19 au 2008-11-19 ))))))))))))))))))))))))))))))))))))

.

 

2008-11-19 20:59 . 2008-11-19 21:02 <REP> d-------- C:\ToolBar SD

2008-11-18 21:53 . 2008-11-18 21:53 <REP> d-------- c:\program files\Avira

2008-11-18 21:53 . 2008-11-18 21:53 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira

2008-11-16 19:27 . 2008-09-04 18:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll

2008-11-16 19:27 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys

2008-11-02 20:38 . 2008-11-02 20:38 54,156 --ah----- c:\windows\QTFont.qfn

2008-11-02 20:38 . 2008-11-02 20:38 1,409 --a------ c:\windows\QTFont.for

2008-10-23 20:14 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll

2008-10-19 19:48 . 2008-10-19 19:48 <REP> d-------- c:\documents and settings\NetworkService\Bureau

2008-10-19 19:48 . 2008-10-19 19:48 <REP> d-------- c:\documents and settings\LocalService\Bureau

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-11-19 20:24 --------- d-----w c:\program files\Wanadoo

2008-11-19 20:19 --------- d-----w c:\documents and settings\All Users\Application Data\RetroExp

2008-11-17 21:49 --------- d-----w c:\program files\Malwarebytes' Anti-Malware

2008-11-01 14:11 --------- d-----w c:\program files\eMule

2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys

2008-10-22 15:10 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys

2008-10-22 15:10 15,504 ----a-w c:\windows\system32\drivers\mbam.sys

2008-10-18 18:49 --------- d-----w c:\program files\Retrospect

2008-10-18 16:08 --------- d--h--w c:\program files\InstallShield Installation Information

2008-10-18 15:45 --------- d-----w c:\documents and settings\Christophe\Application Data\InstallShield

2008-10-18 15:44 --------- d-----w c:\program files\Maxtor

2008-10-18 15:44 --------- d-----w c:\program files\Fichiers communs\Crystal Decisions

2008-03-10 20:26 14,174,098 ----a-w c:\program files\klcodec380f.exe

2008-03-08 20:48 14,456,549 ----a-w c:\program files\vlc-0.8.6c-win32.exe

2008-03-08 20:23 5,842,131 ----a-w c:\program files\winrar.exe

2008-03-08 11:31 9,085,384 ----a-w c:\program files\winamp552_full_emusic-7plus_fr-fr.exe

2008-03-02 20:58 2,467,439 ------w c:\program files\winamp295_full.exe

2008-03-02 20:47 13,530,872 ----a-w c:\program files\avsaudioconverter.exe

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"WOOKIT"="c:\progra~1\Wanadoo\Shell.exe" [2004-08-23 122880]

"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

"ISUSPM"="c:\program files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"WOOTASKBARICON"="c:\progra~1\Wanadoo\taskbaricon.exe" [2004-10-05 61440]

"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-08-24 185896]

"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-04-05 282624]

"MaxtorOneTouch"="c:\program files\Maxtor\ManagerApp\Onetouch.exe" [2007-02-27 716456]

"RetroExpress"="c:\progra~1\RETROS~1\RETROS~1.0\RetroExpress.exe" [2007-01-22 9385504]

"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Windg82.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winfi60.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winim14.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winlo68.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winps47.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winqt03.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winqt46.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winwb14.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=

"c:\\Program Files\\MSN Messenger\\livecall.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Program Files\\eMule\\emule.exe"=

"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=

 

R3 ovt530;Webcam Deluxe;c:\windows\system32\Drivers\ov530vid.sys [2007-05-23 161792]

S0 Windg82;Windg82;c:\windows\system32\Drivers\Windg82.sys []

S0 Winfi60;Winfi60;c:\windows\system32\Drivers\Winfi60.sys []

S0 Winim14;Winim14;c:\windows\system32\Drivers\Winim14.sys []

S0 Winlo68;Winlo68;c:\windows\system32\Drivers\Winlo68.sys []

S0 Winps47;Winps47;c:\windows\system32\Drivers\Winps47.sys []

S0 Winqt03;Winqt03;c:\windows\system32\Drivers\Winqt03.sys []

S0 Winqt46;Winqt46;c:\windows\system32\Drivers\Winqt46.sys []

S0 Winwb14;Winwb14;c:\windows\system32\Drivers\Winwb14.sys []

S3 APL531;Hercules Dualpix HD Webcam;c:\windows\system32\Drivers\HDvid.sys []

S3 camfilt;camfilt;c:\windows\system32\Drivers\camfilt.sys []

.

Contenu du dossier 'Tâches planifiées'

 

2008-11-19 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job

- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]

.

- - - - ORPHELINS SUPPRIMES - - - -

 

HKU-Default-Run-ALUAlert - c:\program files\Symantec\LiveUpdate\ALUNotify.exe

SafeBoot-Winbe47.sys

SafeBoot-Windg71.sys

SafeBoot-Wingj47.sys

SafeBoot-Winhk36.sys

SafeBoot-Winuy60.sys

 

 

.

------- Examen supplémentaire -------

.

IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm

IE: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

IE: Ouvrir dans un nouvel onglet d'arrière-plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?2d3e5cead5c243c0b12c23114bdba0a0

IE: Ouvrir dans un nouvel onglet de premier plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?2d3e5cead5c243c0b12c23114bdba0a0

IE: { - c:\program files\Messenger\msmsgs.exe

IE: {c:\program files\Messenger\msmsgs.exe - -

 

c:\program files\Wanadoo\msvcp60.dll - c:\windows\system32\atl.dll

c:\windows\Downloaded Program Files\AdVerifierADP.dll

c:\windows\Downloaded Program Files\AdSignerADP.dll

O16 -: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF}

hxxps://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab

c:\windows\Downloaded Program Files\AdSignerADP.inf

.

 

**************************************************************************

 

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-11-19 21:23:56

Windows 5.1.2600 Service Pack 3 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

------------------------ Autres processus actifs ------------------------

.

c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe

c:\program files\Lavasoft\Ad-Aware 2007\aawservice.exe

c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe

c:\windows\system32\FTRTSVC.exe

c:\program files\Maxtor\Utils\SyncServices.exe

c:\progra~1\RETROS~1\RETROS~1.0\retrorun.exe

c:\progra~1\Wanadoo\GestionnaireInternet.exe

c:\progra~1\Wanadoo\ComComp.exe

c:\progra~1\Wanadoo\Toaster.exe

c:\progra~1\Wanadoo\Inactivity.exe

c:\progra~1\Wanadoo\PollingModule.exe

c:\windows\system32\ALERTM~1\ALERTM~1.EXE

c:\progra~1\RETROS~1\RETROS~1.0\Retrospect.exe

c:\progra~1\Wanadoo\Watch.exe

c:\windows\system32\imapi.exe

.

**************************************************************************

.

Heure de fin: 2008-11-19 21:29:47 - La machine a redémarré

ComboFix-quarantined-files.txt 2008-11-19 20:29:32

 

Avant-CF: 100 488 118 272 octets libres

Après-CF: 101,140,193,280 octets libres

 

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

 

180 --- E O F --- 2008-11-16 21:51:45

Posté(e)

On continue. Ce qui suit n'est que pour ta machine, et ta machine seulement.

Ne surtout pas utiliser sur une autre machine : dangereux.

 

  • Désactive ton antivirus, il peut gêner.
  • Ouvre le Bloc-notes. Vérifie que dans le menu "Format", le "retour automatique à la ligne" est désactivé. Copie colle ceci dedans :

Registry::

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Windg82.sys]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winfi60.sys]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winim14.sys]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winlo68.sys]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winps47.sys]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winqt03.sys]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winqt46.sys]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winwb14.sys]

 

Driver::

Windg82

Winfi60

Winim14

Winlo68

Winps47

Winqt03

Winqt46

Winwb14

  • Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau.
     
  • Fais un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe comme sur la capture

img-2258535my8h.gif

  • Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

 

Ensuite ajoute un nouveau rapport HijackThis stp après ce rapport là, et réactive ton antivirus.

Posté(e)

ci après les rapports demandés :

 

NOTA : l'anti virus s'est réactivé seul suite au redémarrage après combofix.

 

ComboFix 08-11-18.A2 - Christophe 2008-11-19 22:02:35.2 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.32 [GMT 1:00]

Lancé depuis: c:\documents and settings\Christophe\Bureau\combofix.exe

Commutateurs utilisés :: c:\documents and settings\Christophe\Bureau\CFScript.txt

* Un nouveau point de restauration a été créé

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

.

((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Service_Windg82

-------\Service_Winfi60

-------\Service_Winim14

-------\Service_Winlo68

-------\Service_Winps47

-------\Service_Winqt03

-------\Service_Winqt46

-------\Service_Winwb14

 

 

((((((((((((((((((((((((((((( Fichiers créés du 2008-10-19 au 2008-11-19 ))))))))))))))))))))))))))))))))))))

.

 

2008-11-19 20:59 . 2008-11-19 21:02 <REP> d-------- C:\ToolBar SD

2008-11-18 21:53 . 2008-11-18 21:53 <REP> d-------- c:\program files\Avira

2008-11-18 21:53 . 2008-11-18 21:53 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira

2008-11-16 19:27 . 2008-09-04 18:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll

2008-11-16 19:27 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys

2008-11-02 20:38 . 2008-11-02 20:38 54,156 --ah----- c:\windows\QTFont.qfn

2008-11-02 20:38 . 2008-11-02 20:38 1,409 --a------ c:\windows\QTFont.for

2008-10-23 20:14 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll

2008-10-19 19:48 . 2008-10-19 19:48 <REP> d-------- c:\documents and settings\NetworkService\Bureau

2008-10-19 19:48 . 2008-10-19 19:48 <REP> d-------- c:\documents and settings\LocalService\Bureau

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-11-19 21:07 --------- d-----w c:\program files\Wanadoo

2008-11-19 21:00 --------- d-----w c:\documents and settings\All Users\Application Data\RetroExp

2008-11-17 21:49 --------- d-----w c:\program files\Malwarebytes' Anti-Malware

2008-11-01 14:11 --------- d-----w c:\program files\eMule

2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys

2008-10-22 15:10 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys

2008-10-22 15:10 15,504 ----a-w c:\windows\system32\drivers\mbam.sys

2008-10-18 18:49 --------- d-----w c:\program files\Retrospect

2008-10-18 16:08 --------- d--h--w c:\program files\InstallShield Installation Information

2008-10-18 15:45 --------- d-----w c:\documents and settings\Christophe\Application Data\InstallShield

2008-10-18 15:44 --------- d-----w c:\program files\Maxtor

2008-10-18 15:44 --------- d-----w c:\program files\Fichiers communs\Crystal Decisions

2008-03-10 20:26 14,174,098 ----a-w c:\program files\klcodec380f.exe

2008-03-08 20:48 14,456,549 ----a-w c:\program files\vlc-0.8.6c-win32.exe

2008-03-08 20:23 5,842,131 ----a-w c:\program files\winrar.exe

2008-03-08 11:31 9,085,384 ----a-w c:\program files\winamp552_full_emusic-7plus_fr-fr.exe

2008-03-02 20:58 2,467,439 ------w c:\program files\winamp295_full.exe

2008-03-02 20:47 13,530,872 ----a-w c:\program files\avsaudioconverter.exe

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"WOOKIT"="c:\progra~1\Wanadoo\Shell.exe" [2004-08-23 122880]

"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

"ISUSPM"="c:\program files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"WOOTASKBARICON"="c:\progra~1\Wanadoo\taskbaricon.exe" [2004-10-05 61440]

"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-08-24 185896]

"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-04-05 282624]

"MaxtorOneTouch"="c:\program files\Maxtor\ManagerApp\Onetouch.exe" [2007-02-27 716456]

"RetroExpress"="c:\progra~1\RETROS~1\RETROS~1.0\RetroExpress.exe" [2007-01-22 9385504]

"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=

"c:\\Program Files\\MSN Messenger\\livecall.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Program Files\\eMule\\emule.exe"=

"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=

 

R3 ovt530;Webcam Deluxe;c:\windows\system32\Drivers\ov530vid.sys [2007-05-23 161792]

S3 APL531;Hercules Dualpix HD Webcam;c:\windows\system32\Drivers\HDvid.sys []

S3 camfilt;camfilt;c:\windows\system32\Drivers\camfilt.sys []

.

Contenu du dossier 'Tâches planifiées'

 

2008-11-19 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job

- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]

.

 

**************************************************************************

 

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-11-19 22:06:48

Windows 5.1.2600 Service Pack 3 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

------------------------ Autres processus actifs ------------------------

.

c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe

c:\program files\Lavasoft\Ad-Aware 2007\aawservice.exe

c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe

c:\windows\system32\FTRTSVC.exe

c:\program files\Maxtor\Utils\SyncServices.exe

c:\progra~1\Wanadoo\GestionnaireInternet.exe

c:\progra~1\RETROS~1\RETROS~1.0\retrorun.exe

c:\progra~1\Wanadoo\ComComp.exe

c:\progra~1\Wanadoo\Toaster.exe

c:\progra~1\Wanadoo\Inactivity.exe

c:\progra~1\Wanadoo\PollingModule.exe

c:\windows\system32\ALERTM~1\ALERTM~1.EXE

c:\progra~1\RETROS~1\RETROS~1.0\Retrospect.exe

c:\progra~1\Wanadoo\Watch.exe

.

**************************************************************************

.

Heure de fin: 2008-11-19 22:12:14 - La machine a redémarré

ComboFix-quarantined-files.txt 2008-11-19 21:12:04

ComboFix2.txt 2008-11-19 20:29:51

 

Avant-CF: 101 135 245 312 octets libres

Après-CF: 101,127,155,712 octets libres

 

124 --- E O F --- 2008-11-16 21:51:45

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:15:45, on 19/11/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\PROGRA~1\Wanadoo\taskbaricon.exe

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Maxtor\ManagerApp\Onetouch.exe

C:\PROGRA~1\RETROS~1\RETROS~1.0\RetroExpress.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\System32\FTRTSVC.exe

C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe

C:\Program Files\Maxtor\Utils\SyncServices.exe

C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe

C:\PROGRA~1\RETROS~1\RETROS~1.0\retrorun.exe

C:\PROGRA~1\Wanadoo\ComComp.exe

C:\PROGRA~1\Wanadoo\Toaster.exe

C:\PROGRA~1\Wanadoo\Inactivity.exe

C:\PROGRA~1\Wanadoo\PollingModule.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE

C:\PROGRA~1\RETROS~1\RETROS~1.0\retrospect.exe

C:\PROGRA~1\Wanadoo\Watch.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\system32\notepad.exe

C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe

C:\Documents and Settings\Christophe\Bureau\hijackthis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL

R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [MaxtorOneTouch] C:\Program Files\Maxtor\ManagerApp\Onetouch.exe

O4 - HKLM\..\Run: [RetroExpress] C:\PROGRA~1\RETROS~1\RETROS~1.0\RetroExpress.exe /h

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [iSUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?2d3e5cead5c243c0b12c23114bdba0a0

O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?2d3e5cead5c243c0b12c23114bdba0a0

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)

O16 - DPF: {6F750202-1362-4815-A476-88533DE61D0C} (Kodak Gallery Easy Upload Manager Class) - http://www.kodakgallery.fr/downloads/BUM/B..._2/axofupld.cab

O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/a...gnerADP-1.1.cab

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: MaxSyncService (NTService1) - - C:\Program Files\Maxtor\Utils\SyncServices.exe

O23 - Service: Retrospect Express HD Launcher (RetroExpLauncher) - EMC Corporation - C:\PROGRA~1\RETROS~1\RETROS~1.0\retrorun.exe

 

--

End of file - 7302 bytes

Posté(e)

Super ! :P

 

Si le parapluie d'antivir est ouvert (icône près de l'horloge), c'est que le module d'arrière plan est actif et opérationnel.

Pour la partie internet, antivir va devoir se mettre à jour, tu as plusieurs options :

- faire clic droit "start update" sur cette icône

- programmer les mises à jour quotidiennes (double clique sur l'icône, puis dans administration (colonne de gauche) tu as scheduler : le programmateur, tu coches daily update et ça se débrouille (petite fenêtre qui apparaît, ça eut gêner si tu es dans un jeu, souvent les gens préfèrent lancer à la main).

 

Tu peux désinstaller combofix : entre combofix /u dans la boite exécuter du menu démarrer.

Après cela, efface ces dossiers s'ils existent encore.

C:\QooBox

C:\ComboFix

 

Tu peux garder MBAM, il t'a été utile, et c'est un outil tout public, contrairement à certains utilisés pour nettoyer la machine.

Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande.

 

Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités.

PSI de Secunia peut t'y aider. https://psi.secunia.com/

JavaRa peut t'y aider pour Java : http://raproducts.org/

 

Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine.

 

N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection.

 

Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable).

Posté(e)

PC très lent, PC très lent Note RESOLU

Bonjour,

Mon PC est depuis quelques temps déjà de plus en plus lent, notamment et principalement au démarrage mais aussi à l'affichage de certains dossiers et des pages internet .

Le plus préoccupant est le démarrage : les premières pages Internet peuvent ne s'afficher que 5' après démarrage de l'ordinateur.

Il plante régulièrement.

Pouvez vous me guider pour obtenir une solution

D'avance merci

 

Biloute72

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...