Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Rapport Combofix :

 

ComboFix 09-03-06.02 - Propriétaire 2009-03-09 21:40:27.4 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.447.188 [GMT 1:00]

Lancé depuis: c:\documents and settings\Propriétaire\Bureau\ComboFix.exe

Commutateurs utilisés :: c:\documents and settings\Propriétaire\Bureau\CFScript.txt

AV: avast! antivirus 4.8.1335 [VPS 090308-0] *On-access scanning disabled* (Updated)

* Un nouveau point de restauration a été créé

 

FILE ::

c:\docume~1\PROPRI~1\LOCALS~1\APPLIC~1\mstsc.exe

c:\windows\system32\drivers\mqtgsvc.exe

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\docume~1\PROPRI~1\LOCALS~1\APPLIC~1\mstsc.exe

c:\windows\system32\drivers\mqtgsvc.exe

 

.

((((((((((((((((((((((((((((( Fichiers créés du 2009-02-09 au 2009-03-09 ))))))))))))))))))))))))))))))))))))

.

 

2009-03-09 21:16 . 2009-03-09 21:39 <REP> d-------- c:\program files\NOS

2009-03-09 21:16 . 2009-03-09 21:39 <REP> d-------- c:\documents and settings\All Users\Application Data\NOS

2009-03-09 20:50 . 2009-03-09 20:50 410,984 --a------ c:\windows\system32\deploytk.dll

2009-03-09 20:50 . 2009-03-09 20:50 73,728 --a------ c:\windows\system32\javacpl.cpl

2009-03-09 20:03 . 2009-03-09 20:03 <REP> d-------- c:\documents and settings\Propriétaire\.java

2009-03-09 20:03 . 2009-03-09 20:03 <REP> d-------- c:\documents and settings\Propriétaire\.java

2009-03-08 18:33 . 2009-03-08 18:45 <REP> d-a------ c:\documents and settings\All Users\Application Data\TEMP

2009-02-21 10:16 . 2009-02-21 10:16 <REP> d-------- c:\program files\Microsoft Sync Framework

2009-02-10 20:09 . 2009-02-10 20:11 <REP> d-------- C:\VIDEO_OUTPUT

2009-02-10 20:09 . 2009-02-11 09:43 <REP> d-------- c:\program files\All Video to VCD SVCD DVD Converter

2009-02-10 19:17 . 2009-02-10 19:17 <REP> d-------- c:\documents and settings\Propriétaire\Application Data\AVS4YOU

2009-02-10 19:16 . 2009-02-10 19:16 <REP> d-------- c:\documents and settings\All Users\Application Data\AVS4YOU

2009-02-10 19:15 . 2009-02-10 19:52 <REP> d-------- c:\program files\Fichiers communs\AVSMedia

2009-02-10 19:14 . 2009-02-10 19:52 <REP> d-------- c:\program files\AVS4YOU

2009-02-10 18:18 . 2009-02-11 19:54 <REP> d-------- c:\documents and settings\All Users\Application Data\vsosdk

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-03-09 20:32 --------- d-----w c:\program files\Fichiers communs\Adobe

2009-03-09 19:50 --------- d-----w c:\program files\Java

2009-03-09 19:28 --------- d--h--w c:\program files\InstallShield Installation Information

2009-02-27 09:54 --------- d-----w c:\program files\Microsoft Silverlight

2009-02-23 13:12 --------- d-----w c:\program files\eMule

2009-02-23 13:11 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy

2009-02-21 09:18 --------- d-----w c:\program files\Microsoft

2009-02-21 09:17 --------- d-----w c:\program files\Windows Live

2009-02-13 19:04 --------- d-----w c:\documents and settings\Propriétaire\Application Data\Vso

2009-02-06 18:39 308,600 ----a-w c:\windows\WLXPGSS.SCR

2009-02-06 17:52 49,504 ----a-w c:\windows\system32\sirenacm.dll

2009-01-27 16:42 --------- d-----w c:\program files\Microsoft Office Outlook Connector

2009-01-27 16:32 --------- d-----w c:\program files\Microsoft SQL Server Compact Edition

2009-01-27 16:30 --------- d-----w c:\program files\Windows Live SkyDrive

2009-01-27 16:20 --------- d-----w c:\program files\Fichiers communs\Windows Live

2009-01-23 10:51 --------- d-----w c:\documents and settings\Propriétaire\Application Data\HiYo

2008-12-09 15:28 47,360 ----a-w c:\documents and settings\Propriétaire\Application Data\pcouffin.sys

2006-03-15 12:51 42,106 ----a-w c:\documents and settings\Propriétaire\Application Data\wklnhst.dat

2004-10-22 13:52 66,472 ----a-w c:\documents and settings\Propriétaire\Application Data\GDIPFONTCACHEV1.DAT

2004-03-11 11:27 40,960 ----a-w c:\program files\Uninstall_CDS.exe

2004-05-06 18:02 0 --sha-w c:\windows\SMINST\HPCD.sys

.

 

((((((((((((((((((((((((((((( SnapShot@2009-03-08_20.25.01,29 )))))))))))))))))))))))))))))))))))))))))

.

+ 2007-12-12 14:06:42 295,606 ----a-r c:\windows\Installer\{AC76BA86-7AD7-1036-7B44-A90000000001}\SC_Reader.exe

- 2003-01-01 16:38:10 24,670 ----a-w c:\windows\system32\java.exe

+ 2009-03-09 19:50:12 144,792 ----a-w c:\windows\system32\java.exe

- 2003-01-01 16:38:10 28,768 ----a-w c:\windows\system32\javaw.exe

+ 2009-03-09 19:50:12 144,792 ----a-w c:\windows\system32\javaw.exe

+ 2009-03-09 19:50:12 148,888 ----a-w c:\windows\system32\javaws.exe

- 2008-07-11 15:16:20 2,889,088 ----a-w c:\windows\system32\Macromed\Flash\NPSWF32.dll

+ 2009-02-03 02:15:28 3,771,296 ----a-w c:\windows\system32\Macromed\Flash\NPSWF32.dll

- 2008-07-11 15:16:20 218,496 ----a-w c:\windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe

+ 2009-02-03 02:15:30 240,544 ----a-w c:\windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe

+ 2009-03-09 19:32:55 84,661 ----a-w c:\windows\system32\Macromed\Flash\uninstall_plugin.exe

- 2009-03-08 17:47:19 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_594.dat

+ 2009-03-09 18:23:20 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_594.dat

+ 2009-03-09 19:50:36 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_ad8.dat

.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MoneyAgent"="c:\program files\Microsoft Money\System\mnyexpr.exe" [2003-06-18 204800]

"IncrediMail"="c:\program files\IncrediMail\bin\IncMail.exe" [2008-07-24 243072]

"BackupNotify"="c:\program files\HP\Digital Imaging\bin\backupnotify.exe" [2003-06-22 24576]

"Acme.PCHButton"="c:\progra~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe" [2003-01-01 155648]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-06 68856]

"RecordNow!"="" [bU]

"NVIEW"="nview.dll" [2003-08-19 c:\windows\system32\nview.dll]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"UpdateManager"="c:\program files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [2003-08-19 110592]

"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2002-09-13 212992]

"PS2"="c:\windows\system32\ps2.exe" [2002-10-16 81920]

"KBD"="c:\hp\KBD\KBD.EXE" [2003-02-11 61440]

"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]

"HPHUPD05"="c:\program files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-05-23 49152]

"HPHmon05"="c:\windows\System32\hphmon05.exe" [2003-05-23 483328]

"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd.exe" [2003-08-04 49152]

"HotKeysCmds"="c:\windows\System32\hkcmd.exe" [2003-04-07 114688]

"CamMonitor"="c:\program files\HP\Digital Imaging\Unload\hpqcmon.exe" [2002-10-07 90112]

"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [2005-06-23 57344]

"HP Component Manager"="c:\program files\HP\hpcoretech\hpcmpmgr.exe" [2003-12-22 241664]

"ToUcamVProperty"="c:\progra~1\PHILIP~1\VProperty.exe" [2003-04-02 131072]

"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]

"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2006-11-24 487424]

"AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 116040]

"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-07-10 289064]

"ArcSoft Connection Service"="c:\program files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2007-10-11 31232]

"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-06-29 286720]

"fssui"="c:\program files\Windows Live\Family Safety\fsui.exe" [2009-02-06 454000]

"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2003-08-19 4841472]

"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]

"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-11-01 335872]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]

"VTTimer"="VTTimer.exe" [2005-03-08 c:\windows\system32\VTTimer.exe]

"nwiz"="nwiz.exe" [2003-08-19 c:\windows\system32\nwiz.exe]

"ATIModeChange"="Ati2mdxx.exe" [2001-09-05 c:\windows\system32\Ati2mdxx.exe]

 

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-01-19 113664]

PHOTOfunSTUDIO -viewer-.lnk - c:\program files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe [2008-11-19 40960]

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Microsoft Office\\OFFICE11\\FRONTPG.EXE"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

"c:\\Program Files\\IncrediMail\\bin\\IMApp.exe"=

"c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=

"c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=

"c:\\Program Files\\eMule\\emule.exe"=

"c:\\Program Files\\DMV2005\\DMV2005.exe"=

"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

"c:\\Program Files\\iTunes\\iTunes.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=

 

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-02-24 114768]

R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-02-24 20560]

R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [2009-01-27 55136]

R2 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]

R2 SeaPort;SeaPort;c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656]

R3 camvid20;Philips ToUcam Camera; Video;c:\windows\system32\drivers\camdrv21.sys [2006-04-09 223232]

S3 fbxusb;FreeBox USB Network Adapter;c:\windows\system32\drivers\fbxusb.sys [2003-12-31 18848]

S3 se57bus;Sony Ericsson Device 087 driver (WDM);c:\windows\system32\drivers\se57bus.sys [2007-06-03 61536]

 

--- Autres Services/Pilotes en mémoire ---

 

*NewlyCreated* - JAVAQUICKSTARTERSERVICE

 

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E4066320-E4AE-11CF-B1B0-00AA00BBAD66}]

rundll32.exe advpack.dll,LaunchINFSection %SystemRoot%\INF\fpxpress.inf,PerUserRemove

.

Contenu du dossier 'Tâches planifiées'

 

2008-08-30 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 16:57]

.

.

------- Examen supplémentaire -------

.

uDefault_Search_URL = hxxp://srch-fr10.hpwis.com/

uStart Page = hxxp://mystart.incredimail.com/french/

uSearch Page = hxxp://www.google.com

uSearch Bar = hxxp://www.google.com/ie

uInternet Settings,ProxyOverride = <local>;*.local

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

IE: &Add animation to IncrediMail Style Box - c:\progra~1\INCRED~1\bin\resources\WebMenuImg.htm

DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} - hxxp://minitelweb.minitel.com/imin_data/ocx/MDM.cab

DPF: {0CB429C3-099E-4EF8-9C8C-357CDB273DEF} - hxxp://www.ipvision.fr/luz/VisioWeb.cab

FF - ProfilePath - c:\documents and settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qgaqjhmo.default\

FF - prefs.js: browser.search.selectedEngine - MyStart Rechercher

FF - prefs.js: browser.startup.homepage - hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official

FF - prefs.js: keyword.URL - hxxp://mystart.incredimail.com/?loc=ff_address_bar&search=

FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll

FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll

FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll

.

 

**************************************************************************

 

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-03-09 21:45:05

Windows 5.1.2600 Service Pack 3 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

ToUcamVProperty = c:\progra~1\PHILIP~1\VProperty.exe??~?1?\?V?P?r?o?p?e?r?t?y?.?e?x?e???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

 

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]

"C040710900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'winlogon.exe'(644)

c:\windows\system32\Ati2evxx.dll

.

Heure de fin: 2009-03-09 21:48:17

ComboFix-quarantined-files.txt 2009-03-09 20:47:33

ComboFix2.txt 2009-03-09 18:36:18

 

Avant-CF: 51 489 992 704 octets libres

Après-CF: 51,477,094,400 octets libres

 

198 --- E O F --- 2009-02-26 20:34:37

Posté(e)

c'est ok , ta bebete est morte :P

 

• fait les changement suggérés , antivir au lieu d'avast et vire incredimail si tu as bien lu les liens.

Tu en profiteras pour bien le configurer en cochant les cases comme sur cette Video :

http://www.malekal.com/fichiers/antivir/Co...tionAntivir.avi

 

Puis tu posteras un rapport de scan.Tu Ignore les files de ComboFix car antivir va couiner dessus.

 

• tu m'expliqueras pourquoi et comment tu fais pour avoir du driver NVidia et ATI (carte graphique ?) en meme temps :P

 

• Finir le nettoyage :

- Nettoye ton ordinateur avec ATFCeaner(à utiliser régulièrement!):

 

telecharge sur ton bureau:

 

- AtfCleaner --> http://www.atribune.org/ccount/click.php?id=1

 

ATF Cleaner

Double-clique ATF-Cleaner.exe afin de lancer le programme.

Sous l'onglet Main, choisis : Select All

Clique sur le bouton Empty Selected, patiente le temp du nettoyage, ok

Si tu utilises le navigateur Firefox :

Clique Firefox au haut et choisis : Select All

Clique le bouton Empty Selected

Patiente le temp du nettoyage

NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :

Clique Opera au haut et choisis : Select All

Clique le bouton Empty Selected

NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Clique Exit, du menu prinicipal, afin de fermer le programme.

Le prochain démarrage du PC sera un peu plus long , le prefetch ayant été vidé.

 

- Désactive puis réactive la restauration du système :

- Mode d'emploi Windows XP: http://service1.symantec.com/SUPPORT/INTER...020830101856924

 

• desinstalle ComboFix en copiant_collant la ligne ci dessous dans executer et valide la:

 

ComboFix /u

Posté(e)

Bonjour Angélique,

 

J'ai remplacé Avast par Antivir et je m'occuperai d'Incredimail plus tard. J'ai fait un scan complet du système avec Antivir et il a détecté plus de 41 fichiers infectés que j'ai placé en quarantaine (il s'agit pr beaucoup de cheval de troie), que dois faire de tous ces fichiers?

 

Concernant ta quastion sur driver NVidia et ATI, je ne sais même pas ce que c'est, y'a t'il une manip à faire ?

 

Voici le rapport Combofix :

 

ComboFix 09-03-06.02 - Propriétaire 2009-03-10 13:06:44.5 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.447.197 [GMT 1:00]

Lancé depuis: c:\documents and settings\Propriétaire\Bureau\ComboFix.exe

AV: Avira AntiVir PersonalEdition Classic *On-access scanning enabled* (Updated)

* Resident AV is active

 

.

 

((((((((((((((((((((((((((((( Fichiers créés du 2009-02-10 au 2009-03-10 ))))))))))))))))))))))))))))))))))))

.

 

2009-03-09 22:15 . 2009-03-09 22:15 <REP> d-------- c:\program files\Avira

2009-03-09 22:15 . 2009-03-09 22:15 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira

2009-03-09 21:16 . 2009-03-09 21:39 <REP> d-------- c:\program files\NOS

2009-03-09 21:16 . 2009-03-09 21:39 <REP> d-------- c:\documents and settings\All Users\Application Data\NOS

2009-03-09 20:50 . 2009-03-09 20:50 410,984 --a------ c:\windows\system32\deploytk.dll

2009-03-09 20:50 . 2009-03-09 20:50 73,728 --a------ c:\windows\system32\javacpl.cpl

2009-03-09 20:03 . 2009-03-09 20:03 <REP> d-------- c:\documents and settings\Propriétaire\.java

2009-03-09 20:03 . 2009-03-09 20:03 <REP> d-------- c:\documents and settings\Propriétaire\.java

2009-03-08 18:33 . 2009-03-08 18:45 <REP> d-a------ c:\documents and settings\All Users\Application Data\TEMP

2009-02-21 10:16 . 2009-02-21 10:16 <REP> d-------- c:\program files\Microsoft Sync Framework

2009-02-10 20:09 . 2009-02-10 20:11 <REP> d-------- C:\VIDEO_OUTPUT

2009-02-10 20:09 . 2009-02-11 09:43 <REP> d-------- c:\program files\All Video to VCD SVCD DVD Converter

2009-02-10 19:17 . 2009-02-10 19:17 <REP> d-------- c:\documents and settings\Propriétaire\Application Data\AVS4YOU

2009-02-10 19:16 . 2009-02-10 19:16 <REP> d-------- c:\documents and settings\All Users\Application Data\AVS4YOU

2009-02-10 19:15 . 2009-02-10 19:52 <REP> d-------- c:\program files\Fichiers communs\AVSMedia

2009-02-10 19:14 . 2009-02-10 19:52 <REP> d-------- c:\program files\AVS4YOU

2009-02-10 18:18 . 2009-02-11 19:54 <REP> d-------- c:\documents and settings\All Users\Application Data\vsosdk

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-03-09 22:35 --------- d-----w c:\program files\intexus

2009-03-09 20:32 --------- d-----w c:\program files\Fichiers communs\Adobe

2009-03-09 19:50 --------- d-----w c:\program files\Java

2009-03-09 19:28 --------- d--h--w c:\program files\InstallShield Installation Information

2009-02-27 09:54 --------- d-----w c:\program files\Microsoft Silverlight

2009-02-23 13:12 --------- d-----w c:\program files\eMule

2009-02-23 13:11 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy

2009-02-21 09:18 --------- d-----w c:\program files\Microsoft

2009-02-21 09:17 --------- d-----w c:\program files\Windows Live

2009-02-13 19:04 --------- d-----w c:\documents and settings\Propriétaire\Application Data\Vso

2009-02-06 18:39 308,600 ----a-w c:\windows\WLXPGSS.SCR

2009-02-06 17:52 49,504 ----a-w c:\windows\system32\sirenacm.dll

2009-01-27 16:42 --------- d-----w c:\program files\Microsoft Office Outlook Connector

2009-01-27 16:32 --------- d-----w c:\program files\Microsoft SQL Server Compact Edition

2009-01-27 16:30 --------- d-----w c:\program files\Windows Live SkyDrive

2009-01-27 16:20 --------- d-----w c:\program files\Fichiers communs\Windows Live

2009-01-23 10:51 --------- d-----w c:\documents and settings\Propriétaire\Application Data\HiYo

2008-12-09 15:28 47,360 ----a-w c:\documents and settings\Propriétaire\Application Data\pcouffin.sys

2006-03-15 12:51 42,106 ----a-w c:\documents and settings\Propriétaire\Application Data\wklnhst.dat

2004-10-22 13:52 66,472 ----a-w c:\documents and settings\Propriétaire\Application Data\GDIPFONTCACHEV1.DAT

2004-03-11 11:27 40,960 ----a-w c:\program files\Uninstall_CDS.exe

2004-05-06 18:02 0 --sha-w c:\windows\SMINST\HPCD.sys

.

 

((((((((((((((((((((((((((((( SnapShot@2009-03-08_20.25.01,29 )))))))))))))))))))))))))))))))))))))))))

.

+ 2007-12-12 14:06:42 295,606 ----a-r c:\windows\Installer\{AC76BA86-7AD7-1036-7B44-A90000000001}\SC_Reader.exe

+ 2008-05-09 11:15:47 45,376 ----a-w c:\windows\system32\drivers\avgntdd.sys

+ 2008-01-21 16:11:28 22,336 ----a-w c:\windows\system32\drivers\avgntmgr.sys

+ 2009-03-09 21:19:15 75,072 ----a-w c:\windows\system32\drivers\avipbb.sys

+ 2007-11-08 17:03:26 21,248 ----a-w c:\windows\system32\drivers\ssmdrv.sys

- 2003-01-01 16:38:10 24,670 ----a-w c:\windows\system32\java.exe

+ 2009-03-09 19:50:12 144,792 ----a-w c:\windows\system32\java.exe

- 2003-01-01 16:38:10 28,768 ----a-w c:\windows\system32\javaw.exe

+ 2009-03-09 19:50:12 144,792 ----a-w c:\windows\system32\javaw.exe

+ 2009-03-09 19:50:12 148,888 ----a-w c:\windows\system32\javaws.exe

- 2008-07-11 15:16:20 2,889,088 ----a-w c:\windows\system32\Macromed\Flash\NPSWF32.dll

+ 2009-02-03 02:15:28 3,771,296 ----a-w c:\windows\system32\Macromed\Flash\NPSWF32.dll

- 2008-07-11 15:16:20 218,496 ----a-w c:\windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe

+ 2009-02-03 02:15:30 240,544 ----a-w c:\windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe

+ 2009-03-09 19:32:55 84,661 ----a-w c:\windows\system32\Macromed\Flash\uninstall_plugin.exe

+ 2009-03-10 08:00:28 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_98.dat

.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MoneyAgent"="c:\program files\Microsoft Money\System\mnyexpr.exe" [2003-06-18 204800]

"IncrediMail"="c:\program files\IncrediMail\bin\IncMail.exe" [2008-07-24 243072]

"BackupNotify"="c:\program files\HP\Digital Imaging\bin\backupnotify.exe" [2003-06-22 24576]

"Acme.PCHButton"="c:\progra~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe" [2003-01-01 155648]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-06 68856]

"RecordNow!"="" [bU]

"NVIEW"="nview.dll" [2003-08-19 c:\windows\system32\nview.dll]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"UpdateManager"="c:\program files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [2003-08-19 110592]

"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2002-09-13 212992]

"PS2"="c:\windows\system32\ps2.exe" [2002-10-16 81920]

"KBD"="c:\hp\KBD\KBD.EXE" [2003-02-11 61440]

"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]

"HPHUPD05"="c:\program files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-05-23 49152]

"HPHmon05"="c:\windows\System32\hphmon05.exe" [2003-05-23 483328]

"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd.exe" [2003-08-04 49152]

"HotKeysCmds"="c:\windows\System32\hkcmd.exe" [2003-04-07 114688]

"CamMonitor"="c:\program files\HP\Digital Imaging\Unload\hpqcmon.exe" [2002-10-07 90112]

"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [2005-06-23 57344]

"HP Component Manager"="c:\program files\HP\hpcoretech\hpcmpmgr.exe" [2003-12-22 241664]

"ToUcamVProperty"="c:\progra~1\PHILIP~1\VProperty.exe" [2003-04-02 131072]

"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2006-11-24 487424]

"AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 116040]

"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-07-10 289064]

"ArcSoft Connection Service"="c:\program files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2007-10-11 31232]

"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-06-29 286720]

"fssui"="c:\program files\Windows Live\Family Safety\fsui.exe" [2009-02-06 454000]

"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2003-08-19 4841472]

"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]

"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-11-01 335872]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]

"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]

"VTTimer"="VTTimer.exe" [2005-03-08 c:\windows\system32\VTTimer.exe]

"nwiz"="nwiz.exe" [2003-08-19 c:\windows\system32\nwiz.exe]

"ATIModeChange"="Ati2mdxx.exe" [2001-09-05 c:\windows\system32\Ati2mdxx.exe]

 

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-01-19 113664]

PHOTOfunSTUDIO -viewer-.lnk - c:\program files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe [2008-11-19 40960]

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Microsoft Office\\OFFICE11\\FRONTPG.EXE"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

"c:\\Program Files\\IncrediMail\\bin\\IMApp.exe"=

"c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=

"c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=

"c:\\Program Files\\eMule\\emule.exe"=

"c:\\Program Files\\DMV2005\\DMV2005.exe"=

"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

"c:\\Program Files\\iTunes\\iTunes.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=

 

R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [2009-01-27 55136]

R2 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]

R2 SeaPort;SeaPort;c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656]

R3 camvid20;Philips ToUcam Camera; Video;c:\windows\system32\drivers\camdrv21.sys [2006-04-09 223232]

S3 fbxusb;FreeBox USB Network Adapter;c:\windows\system32\drivers\fbxusb.sys [2003-12-31 18848]

S3 se57bus;Sony Ericsson Device 087 driver (WDM);c:\windows\system32\drivers\se57bus.sys [2007-06-03 61536]

 

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E4066320-E4AE-11CF-B1B0-00AA00BBAD66}]

rundll32.exe advpack.dll,LaunchINFSection %SystemRoot%\INF\fpxpress.inf,PerUserRemove

.

Contenu du dossier 'Tâches planifiées'

 

2008-08-30 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 16:57]

.

.

------- Examen supplémentaire -------

.

uDefault_Search_URL = hxxp://srch-fr10.hpwis.com/

uStart Page = hxxp://mystart.incredimail.com/french/

uSearch Page = hxxp://www.google.com

uSearch Bar = hxxp://www.google.com/ie

uInternet Settings,ProxyOverride = <local>;*.local

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

IE: &Add animation to IncrediMail Style Box - c:\progra~1\INCRED~1\bin\resources\WebMenuImg.htm

DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} - hxxp://minitelweb.minitel.com/imin_data/ocx/MDM.cab

DPF: {0CB429C3-099E-4EF8-9C8C-357CDB273DEF} - hxxp://www.ipvision.fr/luz/VisioWeb.cab

FF - ProfilePath - c:\documents and settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qgaqjhmo.default\

FF - prefs.js: browser.search.selectedEngine - MyStart Rechercher

FF - prefs.js: browser.startup.homepage - hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official

FF - prefs.js: keyword.URL - hxxp://mystart.incredimail.com/?loc=ff_address_bar&search=

FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll

FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll

FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll

.

 

**************************************************************************

 

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-03-10 13:12:51

Windows 5.1.2600 Service Pack 3 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

ToUcamVProperty = c:\progra~1\PHILIP~1\VProperty.exe??~?1?\?V?P?r?o?p?e?r?t?y?.?e?x?e???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

 

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]

"C040710900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'winlogon.exe'(636)

c:\windows\system32\Ati2evxx.dll

.

Heure de fin: 2009-03-10 13:16:54

ComboFix-quarantined-files.txt 2009-03-10 12:16:45

ComboFix2.txt 2009-03-09 20:48:19

ComboFix3.txt 2009-03-09 18:36:18

 

Avant-CF: 51 470 516 224 octets libres

Après-CF: 51,454,160,896 octets libres

 

191 --- E O F --- 2009-02-26 20:34:37

 

Merci de tes réponses

Posté(e)

oups !!! désolée

 

J'ai nettoyé avec ATFCleaner et désinstallé ComboFix

 

Voici le scan d'Antivir :

 

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : lundi 9 mars 2009 22:33

 

La recherche porte sur 1290915 souches de virus.

 

Détenteur de la licence :Avira AntiVir PersonalEdition Classic

Numéro de série : 0000149996-ADJIE-0001

Plateforme : Windows XP

Version de Windows :(Service Pack 3) [5.1.2600]

Mode Boot : Mode sans échec

Identifiant : Propriétaire

Nom de l'ordinateur :LOLO1

 

Informations de version :

BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00

AVSCAN.EXE : 8.1.4.10 315649 Bytes 09/03/2009 21:19:07

AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27

LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16

LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 21:19:15

ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 21:19:15

ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 21:19:15

ANTIVIR3.VDF : 7.1.2.142 207360 Bytes 09/03/2009 21:19:15

Version du moteur: 8.2.0.107

AEVDF.DLL : 8.1.1.0 106868 Bytes 09/03/2009 21:19:15

AESCRIPT.DLL : 8.1.1.57 356729 Bytes 09/03/2009 21:19:15

AESCN.DLL : 8.1.1.8 127346 Bytes 09/03/2009 21:19:15

AERDL.DLL : 8.1.1.3 438645 Bytes 09/03/2009 21:19:15

AEPACK.DLL : 8.1.3.10 397686 Bytes 09/03/2009 21:19:15

AEOFFICE.DLL : 8.1.0.36 196987 Bytes 09/03/2009 21:19:15

AEHEUR.DLL : 8.1.0.104 1634679 Bytes 09/03/2009 21:19:15

AEHELP.DLL : 8.1.2.2 119158 Bytes 09/03/2009 21:19:15

AEGEN.DLL : 8.1.1.26 336244 Bytes 09/03/2009 21:19:15

AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56

AECORE.DLL : 8.1.6.6 176501 Bytes 09/03/2009 21:19:15

AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56

AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02

AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58

AVREP.DLL : 8.0.0.2 98344 Bytes 09/03/2009 21:19:15

AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37

AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19

AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46

SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02

SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36

NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07

RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16

RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

 

Configuration pour la recherche actuelle :

Nom de la tâche..................: Contrôle intégral du système

Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp

Documentation....................: bas

Action principale................: interactif

Action secondaire................: ignorer

Recherche sur les secteurs d'amorçage maître: marche

Recherche sur les secteurs d'amorçage: marche

Secteurs d'amorçage..............: C:, D:,

Recherche dans les programmes actifs: marche

Recherche en cours sur l'enregistrement: marche

Recherche de Rootkits............: marche

Fichier mode de recherche........: Sélection de fichiers intelligente

Recherche sur les archives.......: marche

Limiter la profondeur de récursivité: 20

Archive Smart Extensions.........: marche

Heuristique de macrovirus........: marche

Heuristique fichier..............: moyen

 

Début de la recherche : lundi 9 mars 2009 22:33

 

La recherche d'objets cachés commence.

Impossible d'initialiser le pilote.

 

La recherche sur les processus démarrés commence :

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'11' processus ont été contrôlés avec '11' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'D:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence.

Le registre a été contrôlé ( '79' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\' <HP_PAVILION>

C:\pagefile.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

C:\Documents and Settings\Propriétaire\Application Data\Microsoft\clipsrv.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1e8c06.qua' !

C:\Documents and Settings\Propriétaire\Application Data\Microsoft\dllhst3g.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a218c09.qua' !

C:\Documents and Settings\Propriétaire\Application Data\Microsoft\sessmgr.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a288c05.qua' !

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\comrepl.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a228cf5.qua' !

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\dllhst3g.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a218cf6.qua' !

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\mqtgsvc.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a298cff.qua' !

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\rsvp.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a2b8d03.qua' !

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\cmstp.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a288e5a.qua' !

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\comrepl.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a228e5f.qua' !

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\ieudinit.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a2a8e57.qua' !

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\logman.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1c8e62.qua' !

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\mstinit.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a298e69.qua' !

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\rsvp.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a2b8e6b.qua' !

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\sessmgr.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a288e5f.qua' !

C:\Program Files\intexus\cont

[RESULTAT] Contient le modèle de détection d'un programme de numérotation générant des coûts DIAL/302209 (dialer)

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a249a1c.qua' !

C:\Qoobox\Quarantine\C\Documents and Settings\Propriétaire\Application Data\cisvc.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a289ced.qua' !

C:\Qoobox\Quarantine\C\Documents and Settings\Propriétaire\Application Data\clipsrv.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1e9cf2.qua' !

C:\Qoobox\Quarantine\C\Documents and Settings\Propriétaire\Application Data\comrepl.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a229cf7.qua' !

C:\Qoobox\Quarantine\C\Documents and Settings\Propriétaire\Application Data\logman.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1c9cf9.qua' !

C:\Qoobox\Quarantine\C\Documents and Settings\Propriétaire\Application Data\rsvp.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a2b9cff.qua' !

C:\Qoobox\Quarantine\C\Documents and Settings\Propriétaire\Application Data\sessmgr.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a289cf2.qua' !

C:\Qoobox\Quarantine\C\Documents and Settings\Propriétaire\Application Data\_cisvc_.exe.zip

[0] Type d'archive: ZIP

--> cisvc.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

--> cisvc.exe.1

[RESULTAT] Contient le cheval de Troie TR/Trash.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1e9cfc.qua' !

C:\Qoobox\Quarantine\C\Documents and Settings\Propriétaire\Application Data\_comrepl_.exe.zip

[0] Type d'archive: ZIP

--> comrepl.exe

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

--> comrepl.exe.1

[RESULTAT] Contient le cheval de Troie TR/Trash.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a249cfe.qua' !

C:\Qoobox\Quarantine\C\Documents and Settings\Propriétaire\Application Data\Microsoft\ieudinit.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a2a9d03.qua' !

C:\Qoobox\Quarantine\C\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\mstsc.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a299d13.qua' !

C:\Qoobox\Quarantine\C\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\MICROS~1\clipsrv.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1e9d0f.qua' !

C:\Qoobox\Quarantine\C\DOCUME~1\PROPRI~1\LOCALS~1\Temp\sessmgr.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a289d0b.qua' !

C:\Qoobox\Quarantine\C\WINDOWS\esentutl.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1a9d1c.qua' !

C:\Qoobox\Quarantine\C\WINDOWS\ieudinit.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a2a9d10.qua' !

C:\Qoobox\Quarantine\C\WINDOWS\logman.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1c9d1c.qua' !

C:\Qoobox\Quarantine\C\WINDOWS\mqtgsvc.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a299d20.qua' !

C:\Qoobox\Quarantine\C\WINDOWS\mstsc.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a299d23.qua' !

C:\Qoobox\Quarantine\C\WINDOWS\system\cisvc.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a289d1b.qua' !

C:\Qoobox\Quarantine\C\WINDOWS\system\clipsrv.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1e9d21.qua' !

C:\Qoobox\Quarantine\C\WINDOWS\system\esentutl.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1a9d29.qua' !

C:\Qoobox\Quarantine\C\WINDOWS\system\ieudinit.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a2a9d1d.qua' !

C:\Qoobox\Quarantine\C\WINDOWS\system\sessmgr.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a289d1f.qua' !

C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\clipsrv.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1e9d28.qua' !

C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\mqtgsvc.exe.vir

[RESULTAT] Contient le cheval de Troie TR/Agent.77824

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a299d2e.qua' !

Recherche débutant dans 'D:\' <HP_RECOVERY>

 

 

Fin de la recherche : mardi 10 mars 2009 00:28

Temps nécessaire: 1:54:20 Heure(s)

 

La recherche a été effectuée intégralement

 

9687 Les répertoires ont été contrôlés

632563 Des fichiers ont été contrôlés

41 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

39 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

1 Impossible de contrôler des fichiers

632521 Fichiers non infectés

24280 Les archives ont été contrôlées

1 Avertissements

39 Consignes

Posté(e)

Je n'ai plus de message de virus pour le moment mais ce matin encore j'avais des alertes "cheval de troie"

 

Concernant ta question sur driver NVidia et ATI, je ne sais même pas ce que c'est, y'a t'il une manip à faire ?

 

Merci beaucoup de ton aide et me donner de ton temps

Posté(e)
Je n'ai plus de message de virus pour le moment mais ce matin encore j'avais des alertes "cheval de troie"

 

Ils devaient etre supprimable , ou bien alertes sur la quarantine(qoobox) de ComboFix, ou la restauration system.

Si t'en as plus maintenant c'est le principal ;o)

 

Concernant ta question sur driver NVidia et ATI, je ne sais même pas ce que c'est, y'a t'il une manip à faire ?

 

t'as du changer de carte graphique , non? t'avais une ATI qu'a été remplaçee par une NVidia ou inversement ??

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...