Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Plantages réguliers


Messages recommandés

J'ai renommé avant avant le téléchargement.

Le logiciel ne s'installe pas entièrement, ca se plante à un moment donné même en mode sans échec.

J'ai essayé de le désinstaller pour refaire une tentative mais ca se plante également lors de la désinstallarion.

Lien vers le commentaire
Partager sur d’autres sites

Tentez ceci:

 

Renommer ComboFix

Attention, par défaut, Firefox ne permet pas le renommage avant sauvegarde, utiliser plutôt IE

Pour le renommer:

Clic droit sur http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Choisir "Enregistrer la cible du lien..sous...."

Choisir le bureau

En bas, à Nom du Fichier:

tapez par exemple votrenom.exe

Cliquez enfin sur -> Enregistrer

Sur le bureau

Lancez Combofix en double cliquant sur votrenom.exe

En cas de problème, :

méthode illustrée

 

Télécharger combofix.exe de sUBs

et sauvegardez le sur le bureau

Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs ,Teatimer de Spybot car ils pourraient perturber le fonctionnement de cet outil

Cela est absolument nécessaire au succès de la procédure.

Bien évidemment, vous les rétablirez ensuite.

Connecter tous les disques amovibles (disque dur externe, clé USB).

*Double cliquer sur combofix.exe pour le lancer.

 

Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme!

Pour lancer le scan

 

* Taper sur la touche 1 pour démarrer le scan.

Si pour une raison quelconque, Vista par exemple, combofix ne se lançait pas,

Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix

Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme.

 

* Le scan pourrait prendre un certain temps:Soyez patient!

A la fin,,un rapport sera généré : postez en le contenu dans un prochain message.

* Si le rapport est trop long, postez le en deux fois.

Il se trouve à c:\combofix.txt

[/color]

Lien vers le commentaire
Partager sur d’autres sites

Apparemment cela a fonctionné, tout se déroule normalement.

Merci beaucoup.

 

 

ComboFix 09-03-01.01 - F 2009-03-02 12:31:06.1 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.511.205 [GMT 1:00]

Lancé depuis: c:\load-cf\2666\2666.exe

AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)

AV: Avira AntiVir PersonalEdition Classic *On-access scanning enabled* (Updated)

* Un nouveau point de restauration a été créé

.

 

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\documents and settings\F\Menu Démarrer\Programmes\InternetGameBox

c:\documents and settings\F\Menu Démarrer\Programmes\InternetGameBox\InternetGameBox.lnk

c:\documents and settings\F\Menu Démarrer\Programmes\InternetGameBox\Uninstall.lnk

c:\documents and settings\F\Menu Démarrer\Programmes\InternetGameBox\Website.lnk

c:\windows\system32\404Fix.exe

c:\windows\system32\Agent.OMZ.Fix.exe

c:\windows\system32\dumphive.exe

c:\windows\system32\IEDFix.C.exe

c:\windows\system32\IEDFix.exe

c:\windows\system32\o4Patch.exe

c:\windows\system32\Process.exe

c:\windows\system32\SrchSTS.exe

c:\windows\system32\TDSSciou.log

c:\windows\system32\TDSSpqxt.dat

c:\windows\system32\tmp.reg

c:\windows\system32\VACFix.exe

c:\windows\system32\VCCLSID.exe

c:\windows\system32\WS2Fix.exe

 

.

((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_TDSSSERV.SYS

-------\Service_TDSSserv.sys

 

 

((((((((((((((((((((((((((((( Fichiers créés du 2009-02-02 au 2009-03-02 ))))))))))))))))))))))))))))))))))))

.

 

2009-03-02 12:27 . 2009-03-02 12:27 <REP> d-------- C:\Load-CF

2009-03-01 22:07 . 2009-03-01 22:07 <REP> d-------- c:\documents and settings\F\Application Data\Malwarebytes

2009-03-01 19:11 . 2009-03-01 22:07 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware

2009-03-01 19:11 . 2009-03-01 19:11 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-03-01 19:11 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys

2009-03-01 19:11 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys

2009-03-01 17:09 . 2009-03-01 17:10 <REP> d-------- c:\documents and settings\F\SmitfraudFix

2009-03-01 15:51 . 2009-03-01 17:26 <REP> d-------- C:\ToolBar SD

2009-03-01 14:54 . 2009-03-01 17:41 <REP> d-------- c:\program files\Registrar Registry Manager

2009-03-01 14:54 . 2009-01-20 12:52 31,928 --a------ c:\windows\system32\rrMon.sys

2009-03-01 14:47 . 2009-03-01 17:41 <REP> d-------- c:\program files\Optimisation Windows

2009-02-24 22:29 . 2009-02-24 23:08 <REP> d-------- c:\windows\BDOSCAN8

2009-02-22 23:36 . 2006-03-17 18:30 <REP> d-------- c:\documents and settings\Administrateur\WINDOWS

2009-02-22 23:36 . 2004-08-16 17:55 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage réseau

2009-02-22 23:36 . 2004-08-16 17:55 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage d'impression

2009-02-22 23:36 . 2004-08-16 17:55 <REP> d--h----- c:\documents and settings\Administrateur\Modèles

2009-02-22 23:36 . 2004-08-16 18:19 <REP> dr------- c:\documents and settings\Administrateur\Mes documents

2009-02-22 23:36 . 2004-08-16 17:55 <REP> dr------- c:\documents and settings\Administrateur\Menu Démarrer

2009-02-22 23:36 . 2004-08-16 18:19 <REP> dr------- c:\documents and settings\Administrateur\Favoris

2009-02-22 23:36 . 2004-08-16 17:55 <REP> dr------- c:\documents and settings\Administrateur\Bureau

2009-02-22 23:36 . 2009-02-22 23:36 <REP> d-------- c:\documents and settings\Administrateur

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-03-02 11:38 --------- d-----w c:\documents and settings\F\Application Data\OpenOffice.org2

2009-03-01 18:38 --------- d-----w c:\program files\Mozilla Thunderbird

2009-03-01 16:42 --------- d--h--w c:\program files\InstallShield Installation Information

2009-03-01 13:49 74,752 ----a-w c:\windows\ST6UNST.EXE

2009-03-01 13:49 458,752 ------w c:\windows\Setup1.exe

2009-03-01 11:35 --------- d-----w c:\documents and settings\All Users\Application Data\AntiVir PersonalEdition Classic

2009-03-01 10:48 --------- d-----w c:\program files\Fichiers communs\Wise Installation Wizard

2009-02-24 21:14 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP

2009-02-15 15:10 --------- d-----w c:\program files\Fichiers communs\Apple

2009-02-15 15:09 --------- d-----w c:\program files\Apple Software Update

2009-02-15 09:20 --------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help

2009-02-01 11:21 --------- d-----w c:\program files\Spybot - Search & Destroy

2009-01-29 10:47 --------- d-----w c:\program files\Clear History

2006-09-18 20:49 4,642,748 ----a-w c:\program files\eMule-NG-0[1].47a-Installer.zip

2008-05-23 21:56 88 --sh--r c:\windows\system32\D800EB9C52.sys

2008-05-23 21:56 2,516 --sha-w c:\windows\system32\KGyGaAvL.sys

2008-09-06 17:32 32,768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008090620080907\index.dat

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

"msnmsgr"="c:\program files\MSN Messenger\msnmsgr.exe" [2007-01-19 5674352]

"updateMgr"="c:\program files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]

"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]

"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-07-12 4112384]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2004-07-12 81920]

"SunJavaUpdateSched"="c:\program files\Java\j2re1.4.2_05\bin\jusched.exe" [2004-06-03 32881]

"SpeedTouch USB Diagnostics"="c:\program files\Alcatel\SpeedTouch USB\Dragdiag.exe" [2002-06-06 861184]

"avgnt"="c:\program files\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-19 266497]

"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-06-21 180269]

"vspdfprsrv.exe"="c:\program files\Visagesoft\eXPert PDF\vspdfprsrv.exe" [2006-05-04 998912]

"JeticoPFStartup"="c:\program files\Jetico\Jetico Personal Firewall\fwsrv.exe" [2005-07-19 118784]

"Omnipage"="c:\program files\ScanSoft\OmniPageSE\opware32.exe" [2002-06-03 49152]

"ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2005-02-16 221184]

"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2005-02-16 81920]

"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696]

"nwiz"="nwiz.exe" [2004-07-12 c:\windows\system32\nwiz.exe]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

 

c:\documents and settings\J\Menu D‚marrer\Programmes\D‚marrage\

OpenOffice.org 2.3.lnk - c:\program files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 393216]

 

c:\documents and settings\F\Menu D‚marrer\Programmes\D‚marrage\

OpenOffice.org 2.3.lnk - c:\program files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 393216]

 

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"VIDC.ZMBV"= zmbv.dll

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\AOL 9.0\\waol.exe"=

"c:\\Program Files\\Kazaa Lite K++\\KazaaLite.kpp"=

"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=

"c:\\Program Files\\eMule\\emule.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\WINDOWS\\system32\\dpvsetup.exe"=

"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=

"c:\\Program Files\\MSN Messenger\\livecall.exe"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=

 

R0 avgntmgr;avgntmgr;c:\windows\system32\drivers\avgntmgr.sys [2006-03-17 22336]

R1 avgntdd;avgntdd;c:\windows\system32\drivers\avgntdd.sys [2006-03-17 45376]

S3 alcan5ln;Alcatel SpeedTouch USB ADSL RFC1483 Networking Driver (NDIS);c:\windows\system32\drivers\alcan5ln.sys [2006-03-17 36048]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b3ec311e-a2f9-11db-bb6a-0090d08df06f}]

\Shell\AutoRun\command - J:\LaunchU3.exe

.

- - - - ORPHELINS SUPPRIMES - - - -

 

HKCU-Run-BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe

 

 

.

------- Examen supplémentaire -------

.

mWindow Title =

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000

DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} - hxxp://mm.tf1.fr/superdistribution/installer2.cab

DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.zebulon.fr/scan8/oscan8.cab

FF - ProfilePath - c:\documents and settings\F\Application Data\Mozilla\Firefox\Profiles\adh1y4s8.default\

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPJava11.dll

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPJava12.dll

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPJava13.dll

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPJava14.dll

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPJava32.dll

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPJPI142_05.dll

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPOJI610.dll

FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll

.

 

**************************************************************************

 

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-03-02 12:38:16

Windows 5.1.2600 Service Pack 3 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

------------------------ Autres processus actifs ------------------------

.

c:\program files\AntiVir PersonalEdition Classic\sched.exe

c:\program files\AntiVir PersonalEdition Classic\avguard.exe

c:\progra~1\FICHIE~1\AOL\ACS\AOLacsd.exe

c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

c:\windows\system32\nvsvc32.exe

c:\program files\Fichiers communs\Protexis\License Service\PSIService.exe

c:\windows\system32\rundll32.exe

c:\program files\OpenOffice.org 2.3\program\soffice.exe

c:\program files\OpenOffice.org 2.3\program\soffice.bin

.

**************************************************************************

.

Heure de fin: 2009-03-02 12:42:36 - La machine a redémarré

ComboFix-quarantined-files.txt 2009-03-02 11:42:18

 

Avant-CF: 123 036 971 008 octets libres

Après-CF: 123,468,230,656 octets libres

 

178 --- E O F --- 2009-02-28 07:31:25

Lien vers le commentaire
Partager sur d’autres sites

Très bien.

 

 

 

Combo, Nettoyage

Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !)

Connecter tous les disques amovibles (disque dur externe, clé USB).

Dans certaines circonstances , le Mode sans échec peut être nécessaire

Ouvrez Combofix

# Dans le bloc-note ,copiez-collez ces lignes :

 

KillAll::

 

File::

c:\windows\system32\D800EB9C52.sys

Driver::

D800EB9C52.sys

 

* Attention, ce code a été rédigé spécialement pour cet utilisateur, il serait dangereux de le réutiliser dans d'autres cas !

Enregistrez-le en lui donnant le nom CFScript.txt

* Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

animation1md2.gif

 

* Au message qui apparait dans une fenêtre bleue ( Type 1 to continue, or 2 to abort) , taper 1 puis valider.

* Patienter le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal!

Ne toucher à rien tant que le scan n'est pas terminé.

* Une fois le scan achevé, un rapport va s'afficher: poster son contenu.

* Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt

 

Scan en ligne

NOTE: Le scan en ligne sera à faire avec Internet Explorer.

Désactiver l'antivirus actuel

Kaspersky

Sous Vista,il faut désactiver l'UAC, et cliquer droit sur Internet Explorer / Exécuter en tant qu'administrateur et coller l'URL de Kaspersky

http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html

Vider la corbeille.

* Cliquer sur Accept

* Une barre jaune va demander d'accepter l'installation de Kavwebscan_Unicode.cab, installer l'Active X.

* cliquer une nouvelle fois sur "Accept"

* Les bases de mises à jour vont s'installer, patienter un moment

* Cliquer sur Next.

* Cliquer sur My Computer, le scan se met en route;

attendre la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

A la fin du scan, si des objets infectés sont découverts, cliquer sur Save report as... Choisirr bureau et nommer le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisir "fichiers texte" enregistrer le rapport.

Copier/coller l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

Coller ce rapport dans la réponse sur le forum.

Aide en cas de problème

Cybersécurité

Lien vers le commentaire
Partager sur d’autres sites

Voici le dernier rapport Combafix.

 

Par contre, je n'arrive pas à faire Kasperski en ligne. J'ai utilisé expolrer, j'ai vidé la corbeille, j'ai désactivé l'antivirus mais "I accept" reste grisé et inutilisable.

De plus explorer se plantait chaque fois que je voulais répondre, j'ai du utiliser mozilla.

 

ComboFix 09-03-01.01 - F 2009-03-02 17:47:31.2 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.511.217 [GMT 1:00]

Lancé depuis: c:\load-cf\32192\32192.exe

Commutateurs utilisés :: c:\documents and settings\F\Bureau\CFScript.txt

AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)

AV: Avira AntiVir PersonalEdition Classic *On-access scanning enabled* (Updated)

* Un nouveau point de restauration a été créé

 

FILE ::

c:\windows\system32\D800EB9C52.sys

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\windows\system32\D800EB9C52.sys

 

.

((((((((((((((((((((((((((((( Fichiers créés du 2009-02-02 au 2009-03-02 ))))))))))))))))))))))))))))))))))))

.

 

2009-03-02 17:44 . 2008-11-06 02:03 <REP> d-------- C:\SDFix

2009-03-02 12:27 . 2009-03-02 17:45 <REP> d-------- C:\Load-CF

2009-03-01 22:07 . 2009-03-01 22:07 <REP> d-------- c:\documents and settings\F\Application Data\Malwarebytes

2009-03-01 19:11 . 2009-03-01 22:07 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware

2009-03-01 19:11 . 2009-03-01 19:11 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-03-01 19:11 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys

2009-03-01 19:11 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys

2009-03-01 17:09 . 2009-03-01 17:10 <REP> d-------- c:\documents and settings\F\SmitfraudFix

2009-03-01 15:51 . 2009-03-01 17:26 <REP> d-------- C:\ToolBar SD

2009-03-01 14:54 . 2009-03-01 17:41 <REP> d-------- c:\program files\Registrar Registry Manager

2009-03-01 14:54 . 2009-01-20 12:52 31,928 --a------ c:\windows\system32\rrMon.sys

2009-03-01 14:47 . 2009-03-01 17:41 <REP> d-------- c:\program files\Optimisation Windows

2009-02-24 22:29 . 2009-02-24 23:08 <REP> d-------- c:\windows\BDOSCAN8

2009-02-22 23:36 . 2006-03-17 18:30 <REP> d-------- c:\documents and settings\Administrateur\WINDOWS

2009-02-22 23:36 . 2004-08-16 17:55 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage réseau

2009-02-22 23:36 . 2004-08-16 17:55 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage d'impression

2009-02-22 23:36 . 2004-08-16 17:55 <REP> d--h----- c:\documents and settings\Administrateur\Modèles

2009-02-22 23:36 . 2004-08-16 18:19 <REP> dr------- c:\documents and settings\Administrateur\Mes documents

2009-02-22 23:36 . 2004-08-16 17:55 <REP> dr------- c:\documents and settings\Administrateur\Menu Démarrer

2009-02-22 23:36 . 2004-08-16 18:19 <REP> dr------- c:\documents and settings\Administrateur\Favoris

2009-02-22 23:36 . 2004-08-16 17:55 <REP> dr------- c:\documents and settings\Administrateur\Bureau

2009-02-22 23:36 . 2009-02-22 23:36 <REP> d-------- c:\documents and settings\Administrateur

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-03-02 16:53 --------- d-----w c:\documents and settings\F\Application Data\OpenOffice.org2

2009-03-01 18:38 --------- d-----w c:\program files\Mozilla Thunderbird

2009-03-01 16:42 --------- d--h--w c:\program files\InstallShield Installation Information

2009-03-01 13:49 74,752 ----a-w c:\windows\ST6UNST.EXE

2009-03-01 13:49 458,752 ------w c:\windows\Setup1.exe

2009-03-01 11:35 --------- d-----w c:\documents and settings\All Users\Application Data\AntiVir PersonalEdition Classic

2009-03-01 10:48 --------- d-----w c:\program files\Fichiers communs\Wise Installation Wizard

2009-02-24 21:14 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP

2009-02-15 15:10 --------- d-----w c:\program files\Fichiers communs\Apple

2009-02-15 15:09 --------- d-----w c:\program files\Apple Software Update

2009-02-15 09:20 --------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help

2009-02-01 11:21 --------- d-----w c:\program files\Spybot - Search & Destroy

2009-01-29 10:47 --------- d-----w c:\program files\Clear History

2006-09-18 20:49 4,642,748 ----a-w c:\program files\eMule-NG-0[1].47a-Installer.zip

2008-05-23 21:56 2,516 --sha-w c:\windows\system32\KGyGaAvL.sys

2008-09-06 17:32 32,768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008090620080907\index.dat

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

"msnmsgr"="c:\program files\MSN Messenger\msnmsgr.exe" [2007-01-19 5674352]

"updateMgr"="c:\program files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]

"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]

"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-07-12 4112384]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2004-07-12 81920]

"SunJavaUpdateSched"="c:\program files\Java\j2re1.4.2_05\bin\jusched.exe" [2004-06-03 32881]

"SpeedTouch USB Diagnostics"="c:\program files\Alcatel\SpeedTouch USB\Dragdiag.exe" [2002-06-06 861184]

"avgnt"="c:\program files\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-19 266497]

"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-06-21 180269]

"vspdfprsrv.exe"="c:\program files\Visagesoft\eXPert PDF\vspdfprsrv.exe" [2006-05-04 998912]

"JeticoPFStartup"="c:\program files\Jetico\Jetico Personal Firewall\fwsrv.exe" [2005-07-19 118784]

"Omnipage"="c:\program files\ScanSoft\OmniPageSE\opware32.exe" [2002-06-03 49152]

"ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2005-02-16 221184]

"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2005-02-16 81920]

"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696]

"nwiz"="nwiz.exe" [2004-07-12 c:\windows\system32\nwiz.exe]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

 

c:\documents and settings\J\Menu D‚marrer\Programmes\D‚marrage\

OpenOffice.org 2.3.lnk - c:\program files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 393216]

 

c:\documents and settings\F\Menu D‚marrer\Programmes\D‚marrage\

OpenOffice.org 2.3.lnk - c:\program files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 393216]

 

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"VIDC.ZMBV"= zmbv.dll

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\AOL 9.0\\waol.exe"=

"c:\\Program Files\\Kazaa Lite K++\\KazaaLite.kpp"=

"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=

"c:\\Program Files\\eMule\\emule.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\WINDOWS\\system32\\dpvsetup.exe"=

"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=

"c:\\Program Files\\MSN Messenger\\livecall.exe"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=

 

R0 avgntmgr;avgntmgr;c:\windows\system32\drivers\avgntmgr.sys [2006-03-17 22336]

R1 avgntdd;avgntdd;c:\windows\system32\drivers\avgntdd.sys [2006-03-17 45376]

S3 alcan5ln;Alcatel SpeedTouch USB ADSL RFC1483 Networking Driver (NDIS);c:\windows\system32\drivers\alcan5ln.sys [2006-03-17 36048]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b3ec311e-a2f9-11db-bb6a-0090d08df06f}]

\Shell\AutoRun\command - J:\LaunchU3.exe

.

.

------- Examen supplémentaire -------

.

mWindow Title =

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000

DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} - hxxp://mm.tf1.fr/superdistribution/installer2.cab

DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.zebulon.fr/scan8/oscan8.cab

FF - ProfilePath - c:\documents and settings\F\Application Data\Mozilla\Firefox\Profiles\adh1y4s8.default\

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPJava11.dll

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPJava12.dll

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPJava13.dll

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPJava14.dll

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPJava32.dll

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPJPI142_05.dll

FF - plugin: c:\program files\Java\j2re1.4.2_05\bin\NPOJI610.dll

FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll

.

 

**************************************************************************

 

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-03-02 17:53:08

Windows 5.1.2600 Service Pack 3 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

------------------------ Autres processus actifs ------------------------

.

c:\program files\AntiVir PersonalEdition Classic\sched.exe

c:\program files\AntiVir PersonalEdition Classic\avguard.exe

c:\progra~1\FICHIE~1\AOL\ACS\AOLacsd.exe

c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

c:\windows\system32\nvsvc32.exe

c:\program files\Fichiers communs\Protexis\License Service\PSIService.exe

c:\windows\system32\rundll32.exe

c:\program files\OpenOffice.org 2.3\program\soffice.exe

c:\program files\OpenOffice.org 2.3\program\soffice.bin

.

**************************************************************************

.

Heure de fin: 2009-03-02 17:58:47 - La machine a redémarré

ComboFix-quarantined-files.txt 2009-03-02 16:58:44

ComboFix2.txt 2009-03-02 11:42:38

 

Avant-CF: 123 454 328 832 octets libres

Après-CF: 123,439,161,344 octets libres

 

159 --- E O F --- 2009-02-28 07:31:25

Lien vers le commentaire
Partager sur d’autres sites

Voici le rapport

 

Avira AntiVir Personal

Report file date: lundi 2 mars 2009 21:55

 

Scanning for 1277024 virus strains and unwanted programs.

 

Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows XP

Windows version: (Service Pack 3) [5.1.2600]

Boot mode: Normally booted

Username: F

Computer name: SN203659450008

 

Version information:

BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00

AVSCAN.EXE : 8.1.4.10 315649 Bytes 01/12/2008 11:35:02

AVSCAN.DLL : 8.1.4.0 40705 Bytes 19/07/2008 08:46:55

LUKE.DLL : 8.1.4.5 164097 Bytes 19/07/2008 08:46:55

LUKERES.DLL : 8.1.4.0 12033 Bytes 19/07/2008 08:46:55

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 08:06:40

ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 12:06:46

ANTIVIR2.VDF : 7.1.2.55 248832 Bytes 20/02/2009 11:53:31

ANTIVIR3.VDF : 7.1.2.104 275456 Bytes 02/03/2009 20:17:38

Engineversion : 8.2.0.98

AEVDF.DLL : 8.1.1.0 106868 Bytes 01/02/2009 11:20:15

AESCRIPT.DLL : 8.1.1.56 352634 Bytes 01/03/2009 11:35:51

AESCN.DLL : 8.1.1.7 127347 Bytes 15/02/2009 14:11:08

AERDL.DLL : 8.1.1.3 438645 Bytes 06/11/2008 17:38:45

AEPACK.DLL : 8.1.3.8 397684 Bytes 06/02/2009 11:16:19

AEOFFICE.DLL : 8.1.0.36 196987 Bytes 01/03/2009 11:35:51

AEHEUR.DLL : 8.1.0.100 1618295 Bytes 01/03/2009 11:35:50

AEHELP.DLL : 8.1.2.2 119158 Bytes 01/03/2009 11:35:49

AEGEN.DLL : 8.1.1.22 336245 Bytes 01/03/2009 11:35:48

AEEMU.DLL : 8.1.0.9 393588 Bytes 16/10/2008 06:15:53

AECORE.DLL : 8.1.6.6 176501 Bytes 20/02/2009 14:30:04

AEBB.DLL : 8.1.0.3 53618 Bytes 16/10/2008 06:15:52

AVWINLL.DLL : 1.0.0.12 15105 Bytes 19/07/2008 08:46:55

AVPREF.DLL : 8.0.2.0 38657 Bytes 19/07/2008 08:46:55

AVREP.DLL : 8.0.0.2 98344 Bytes 12/08/2008 14:53:09

AVREG.DLL : 8.0.0.1 33537 Bytes 19/07/2008 08:46:55

AVARKT.DLL : 1.0.0.23 307457 Bytes 21/04/2008 08:10:29

AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 19/07/2008 08:46:55

SQLITE3.DLL : 3.3.17.1 339968 Bytes 21/04/2008 08:10:29

SMTPLIB.DLL : 1.2.0.23 28929 Bytes 19/07/2008 08:46:55

NETNT.DLL : 8.0.0.1 7937 Bytes 21/04/2008 08:10:29

RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 19/07/2008 08:46:49

RCTEXT.DLL : 8.0.52.0 86273 Bytes 19/07/2008 08:46:49

 

Configuration settings for the scan:

Jobname..........................: Local Drives

Configuration file...............: c:\program files\antivir personaledition classic\alldrives.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: off

Scan boot sector.................: on

Boot sectors.....................: C:, F:, G:, H:, I:, D:, E:,

Process scan.....................: on

Scan registry....................: on

Search for rootkits..............: off

Scan all files...................: All files

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Macro heuristic..................: on

File heuristic...................: medium

 

Start of the scan: lundi 2 mars 2009 21:55

 

The scan of running processes will be started

Scan process 'avscan.exe' - '1' Module(s) have been scanned

Scan process 'avcenter.exe' - '1' Module(s) have been scanned

Scan process 'WINWORD.EXE' - '1' Module(s) have been scanned

Scan process 'agent.exe' - '1' Module(s) have been scanned

Scan process 'ISUSPM.exe' - '1' Module(s) have been scanned

Scan process 'iexplore.exe' - '1' Module(s) have been scanned

Scan process 'iexplore.exe' - '1' Module(s) have been scanned

Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned

Scan process 'iexplore.exe' - '1' Module(s) have been scanned

Scan process 'soffice.bin' - '1' Module(s) have been scanned

Scan process 'soffice.exe' - '1' Module(s) have been scanned

Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned

Scan process 'ctfmon.exe' - '1' Module(s) have been scanned

Scan process 'QTTask.exe' - '1' Module(s) have been scanned

Scan process 'issch.exe' - '1' Module(s) have been scanned

Scan process 'opware32.exe' - '1' Module(s) have been scanned

Scan process 'fwsrv.exe' - '1' Module(s) have been scanned

Scan process 'vspdfprsrv.exe' - '1' Module(s) have been scanned

Scan process 'realsched.exe' - '1' Module(s) have been scanned

Scan process 'avgnt.exe' - '1' Module(s) have been scanned

Scan process 'dragdiag.exe' - '1' Module(s) have been scanned

Scan process 'jusched.exe' - '1' Module(s) have been scanned

Scan process 'rundll32.exe' - '1' Module(s) have been scanned

Scan process 'explorer.exe' - '1' Module(s) have been scanned

Scan process 'alg.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'slserv.exe' - '1' Module(s) have been scanned

Scan process 'PSIService.exe' - '1' Module(s) have been scanned

Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned

Scan process 'MDM.EXE' - '1' Module(s) have been scanned

Scan process 'AOLacsd.exe' - '1' Module(s) have been scanned

Scan process 'avguard.exe' - '1' Module(s) have been scanned

Scan process 'sched.exe' - '1' Module(s) have been scanned

Scan process 'spoolsv.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'lsass.exe' - '1' Module(s) have been scanned

Scan process 'services.exe' - '1' Module(s) have been scanned

Scan process 'winlogon.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'smss.exe' - '1' Module(s) have been scanned

44 processes with 44 modules were scanned

 

Start scanning boot sectors:

Boot sector 'C:\'

[iNFO] No virus was found!

Boot sector 'F:\'

[iNFO] In the drive 'F:\' no data medium is inserted!

Boot sector 'G:\'

[iNFO] In the drive 'G:\' no data medium is inserted!

Boot sector 'H:\'

[iNFO] In the drive 'H:\' no data medium is inserted!

Boot sector 'I:\'

[iNFO] In the drive 'I:\' no data medium is inserted!

 

Starting to scan the registry.

The registry was scanned ( '65' files ).

 

 

Starting the file scan:

 

Begin scan in 'C:\' <HDD>

C:\hiberfil.sys

[WARNING] The file could not be opened!

C:\pagefile.sys

[WARNING] The file could not be opened!

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP571\A0257188.dll

[DETECTION] Is the TR/Crypt.XPACK.Gen Trojan

[NOTE] The file was deleted!

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP571\A0257202.dll

[DETECTION] Contains a recognition pattern of the (harmful) BDS/TDSS.adb back-door program

[NOTE] The file was deleted!

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP571\A0257203.dll

[DETECTION] Contains a recognition pattern of the (harmful) BDS/TDSS.JW back-door program

[NOTE] The file was deleted!

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP571\A0257204.dll

[DETECTION] Contains a recognition pattern of the (harmful) BDS/TDSS.acs back-door program

[NOTE] The file was deleted!

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP571\A0257205.sys

[DETECTION] Is the TR/Rootkit.Gen Trojan

[NOTE] The file was deleted!

Begin scan in 'F:\'

Search path F:\ could not be opened!

System error [21]: Le périphérique n'est pas prêt.

Begin scan in 'G:\'

Search path G:\ could not be opened!

System error [21]: Le périphérique n'est pas prêt.

Begin scan in 'H:\'

Search path H:\ could not be opened!

System error [21]: Le périphérique n'est pas prêt.

Begin scan in 'I:\'

Search path I:\ could not be opened!

System error [21]: Le périphérique n'est pas prêt.

Begin scan in 'D:\'

Search path D:\ could not be opened!

System error [21]: Le périphérique n'est pas prêt.

Begin scan in 'E:\'

Search path E:\ could not be opened!

System error [21]: Le périphérique n'est pas prêt.

 

 

End of the scan: lundi 2 mars 2009 22:50

Used time: 54:49 Minute(s)

 

The scan has been done completely.

 

7415 Scanning directories

354917 Files were scanned

5 viruses and/or unwanted programs were found

0 Files were classified as suspicious:

5 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed

2 Files cannot be scanned

354910 Files not concerned

9645 Archives were scanned

2 Warnings

5 Notes

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...