Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

registry Cleaner truc c'est de la merde.

 

-------------

 

Le lien d'Angelique m'a conduit à Quad Registry Cleaner qui a bien scanné mon disque, mais m'a demandé de payer pour les réparations (message demandant de s'enregistrer avant de réparer, puis demande de carte bleue, etc..) J'ai abandonné.

 

tu as eu raison , mais mes liens n'amene pas sur ce genre de merdasse /!\

 

Le fichier que m'a conseillé Souto a complétement affolé Spybot pendant l'installation par des tentatives de piratage d'IE et de la base de registres.

Bref Spybot a empêché l'installation !

 

j'ai pas spécifié de souto ..... truc ...tssss!

 

» arrette l'execution auto de tes support sur ton XP pro via executer--> gpedit.msc

 

comme sur la capt et tu appliques:

 

1240592506-gpedit.jpg

http://imagesup.org/images/1240592506-gpedit.jpg

 

 

 

» faut passer l'option "nettoyage" d'USBFix et poster le rapport.

 

• tous tes supports USB branché tu fais ensuite:

 

(¯`·._.·[~~~~]·._.·´¯)

» Télécharge combofix.exe (par sUBs) » et sauvegarde le sur ton bureau , pas ailleurs!!!!!

 

 

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

http://www.forospyware.com/sUBs/ComboFix.exe

http://subs.geekstogo.com/ComboFix.exe

 

1238940640-cfdl.jpg

http://imagesup.org/images/1238940640-cfdl.jpg

 

1240127722-cfsave.jpg

http://imagesup.org/images/1240127722-cfsave.jpg

 

 

 

Les Antivirus couinent sur ComboFix (Nircmd ....), faut autoriser ou désactiver temporairement son AV , ainsi que la demande d'access à la zone sure si le firewall couine , il faut autoriser \o/

 

* Double-clique combofix.exe, accepte le CluF qui s'affiche, afin de l'exécuter et suis les instructions.

* Lorsque l'analyse sera complétée, un rapport apparaîtra que tu me posteras.

* Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt

 

tuto:: Un guide et un tutoriel sur l'utilisation de ComboFix:

http://www.bleepingcomputer.com/combofix/f...iliser-combofix

(¯`·._.·[~~~~]·._.·´¯)

Posté(e)

Bonjour,

Je suis d'accord, "Quad Rgistry Cleaner" c'est de la m...

Me faire perdre du temps à scanner le système pour me dire quand c'est fini que si le scan est gratuit la réparation est payante, ils se foutent du monde.

"RegCleaner" en est peut-être aussi, parcequ'il est vieux et qu'aujourd'hui on doit faire beaucoup mieux, mais il a quand même réparé mon menu contextuel en supprimant les 2 lignes de trop dont je me plaignais au début.

Ne serait-il pas plus simple d'aller modifier à la main le ligne de registre où est noté le contenu des clés USB ?

J'ai fouillé partout avec Regedit mais n'ai pas réussi à la trouver et pourtant je suis sûr qu'elle est quelque part das HK_local Machine.

Combofix m'a installé la console de récupération. C'est peut-être utile en cas de système cassé, mais souvent les commandes du genre FISBOOT font plus de dégâts que de réparation. Je n'ai pas trop envie d'utiliser ce truc pour un simple problème de "propriétées" dans une clé USB.

Il m'a aussi supprimé "mdm.exe" je me demande ce que c'était.

La manip avec gpedit est OK

Le rapport USBFix et celui de ComboFix sont à la fin de mon message.

Merci pour ton aide

jmh60

 

 

*************** RAPPORT DE USBFIX **********************

 

############################## [ UsbFix V3.007 ]

 

# User : Principal (Opérateurs de configuration réseau) # SANDOKHAN

# Update on 13/04/09 by C_XX & Chiquitine29

# Start at: 17:28:12 | 25/04/2009

 

# AMD Athlon XP 2200+

# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2

# Internet Explorer 7.0.5730.13

# Windows Firewall Status : Enabled

# AV : Sophos Anti-Virus [ Enabled | Updated ]

 

# A:\ # Lecteur de disquettes 3 ½ pouces

# B:\ # Lecteur de disquettes 5 ¼ pouces

# C:\ # Disque fixe local # 6,83 Go (1,4 Go free) [système] # NTFS

# D:\ # Disque fixe local # 10,89 Go (6,64 Go free) [sauvegardes] # NTFS

# E:\ # Disque fixe local # 58,59 Go (13,19 Go free) [Données] # NTFS

# F:\ # Disque fixe local # 76,32 Go (55,66 Go free) [Jeux_&_Outils] # NTFS

# G:\ # Disque fixe local # 279,46 Go (165,63 Go free) [Audiovisuel] # NTFS

# H:\ # Disque fixe local # 149,05 Go (54,55 Go free) [Amovible] # NTFS

# I:\ # Disque amovible # 143,82 Mo (96,41 Mo free) [CAR-VISITE] # FAT

# J:\ # Disque amovible # 238,73 Mo (24,09 Mo free) [PKBACK# 001] # FAT

# K:\ # Disque CD-ROM

# L:\ # Disque amovible # 488,84 Mo (299,77 Mo free) [uSB 512 JMH] # FAT

 

############################## [ Processus actifs ]

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sophos\Sophos Anti-Virus\SavService.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\cisvc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe

C:\Program Files\Sophos\AutoUpdate\ALsvc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\lg_fwupdate\fwupdate.exe

E:\_Logisiels installés\PowerDVD\PDVDServ.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\Messenger\msmsgs.exe

F:\Outils\Outils Web\Contrôle\Bandwidth Meter Pro v2.6\Crack\BWMeterPro.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe

E:\_Logisiels installés\PeerGuardian2\pg2.exe

C:\Program Files\Sophos\AutoUpdate\ALMon.exe

C:\Program Files\Iomega\Tools_NT\IMGICON.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\alg.exe

C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE

C:\Program Files\Microsoft Office\Office\1036\msoffice.exe

C:\WINDOWS\system32\ntvdm.exe

C:\PROGRA~1\OCR\ocrawr32.exe

E:\_Logisiels installés\eChanblard\emule.exe

C:\WINDOWS\system32\cidaemon.exe

C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE

C:\WINDOWS\msagent\AgentSvr.exe

C:\Program Files\Microsoft Office\Office\1036\wfxmsrvr.exe

C:\PROGRA~1\MICROS~2\Office\1036\OLFMOD32.EXE

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\wbem\wmiprvse.exe

C:\PROGRA~1\OCR\OCRAWARE.EXE

C:\WINDOWS\SYSTEM32\WOWEXEC.EXE

C:\WINDOWS\SYSTEM32\WINOLDAP.MOD

 

################## [ Registre # Startup ]

 

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"

HKCU_Main: "Search Page"="http://www.google.com"

HKCU_Main: "Start Page"="about:blank"

HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

HKLM_logon: "DefaultUserName"="Principal"

HKLM_logon: "AltDefaultUserName"="Principal"

HKLM_logon: "LegalNoticeCaption"=""

HKLM_logon: "LegalNoticeText"=""

HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background

HKCU_Run: BandwidthMeterPro=F:\Outils\Outils Web\Contrôle\Bandwidth Meter Pro v2.6\Crack\BWMeterPro.exe

HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe

HKCU_Run: PeerGuardian=E:\_Logisiels installés\PeerGuardian2\pg2.exe

HKLM_Run: SoundMan=SOUNDMAN.EXE

HKLM_Run: RoxioEngineUtility="C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"

HKLM_Run: RoxioAudioCentral="C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"

HKLM_Run: nwiz=nwiz.exe /install

HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

HKLM_Run: LGODDFU="C:\Program Files\lg_fwupdate\fwupdate.exe" blrun

HKLM_Run: Adobe Reader Speed Launcher="E:\_Logisiels installés\Acrobat\Lecteur PDF\Reader\Reader_sl.exe"

HKLM_Run: RemoteControl="E:\_Logisiels installés\PowerDVD\PDVDServ.exe"

HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=

 

################## [ Informations ]

 

 

# -> ( Value | Good = 0x0 Bad = 0x1 )

 

# HKCU\SOFTWARE\...\Policies\System "DisableRegedit" = (0x0)

# HKCU\SOFTWARE\...\Policies\System "DisableRegistryTools" = (0x0)

# HKCU\SOFTWARE\...\Policies\System "DisableTaskMgr" = (0x0)

 

# HKLM\SOFTWARE\...\Policies\System "DisableRegedit" = (0x0)

# HKLM\SOFTWARE\...\Policies\System "DisableRegistryTools" = (0x0)

# HKLM\SOFTWARE\...\Policies\System "DisableTaskMgr" = (0x0)

 

################## [ Fichiers # Dossiers infectieux ]

 

Found ! D:\recycler\S-1-5-21-1644491937-484061587-725345543-1003\Dd1\ACDSee (version d'‚valuation)\UNWISE.EXE

Found ! D:\recycler\S-1-5-21-1644491937-484061587-725345543-1003\Dd1\ACDSee 3.0\ACD Systems\ACDSee (version d'‚valuation)\UNWISE.EXE

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\COMMAND.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\ASSIGN.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\CHKDSK.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\CHOICE.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\COMMAND.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\COMP.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\DEBUG.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\DISKCOMP.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\DISKCOPY.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\DOSKEY.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\DOSSHELL.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\DOSUMB.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\edit.com

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\EDLIN.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\FDISK.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\FORMAT.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\GRAPHICS.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\IBMAVSH.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\KEYB.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\LABEL.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\LOADFIX.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\MODE.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\MORE.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\MOUSE.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\PRINT.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\RECOVER.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\RESTORE.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\RSSTUB.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\SETUP.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\SICMOUSE.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\SYS.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\TREE.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\UDEOFF.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\UDEON.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\DOS\UNFORMAT.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\PCTOOLS\MOUSE.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\PCTOOLS\PC-CACHE.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\PCTOOLS\PCFORMAT.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\PCTOOLS\PCSETUP.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\PCTOOLS\REBUILD.COM

Found ! E:\recycler\S-1-5-21-117609710-1957994488-725345543-1000\De23\Disque D\ULTIMA7\ULTIMA7.COM

Found ! F:\recycler\S-1-5-21-1644491937-484061587-725345543-1003\Df6\CPANEL.COM

Found ! F:\recycler\S-1-5-21-1644491937-484061587-725345543-1003\Df6\MENU.COM

Found ! F:\recycler\S-1-5-21-1644491937-484061587-725345543-1003\Df6\MENUMAKE.COM

Found ! F:\recycler\S-1-5-21-1644491937-484061587-725345543-1003\Df6\MOUSE.COM

Found ! F:\recycler\S-1-5-21-1644491937-484061587-725345543-1003\Df6\MOUSEL.COM

Found ! F:\recycler\S-1-5-21-1644491937-484061587-725345543-1003\Df6\MOUSESW.COM

Found ! F:\recycler\S-1-5-21-1644491937-484061587-725345543-1003\Df6\SICMOUSE.COM

Found ! F:\recycler\S-1-5-21-1644491937-484061587-725345543-1003\Df6\SICTEST.COM

Found ! F:\recycler\S-1-5-21-1644491937-484061587-725345543-1003\Df6\WINMOUSE.COM

 

################## [ Registre # Clés Run infectieuses ]

 

# -> Not Found !

 

################## [ Registre # Mountpoints2 ]

 

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{37dfac87-2387-11de-be5f-000c761dc9fd}\Shell\AutoRun\command

@= L:\InstallTomTomHOME.exe

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{37dfac87-2387-11de-be5f-000c761dc9fd}\Shell\AutoRun\command

@= L:\InstallTomTomHOME.exe

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{37dfac87-2387-11de-be5f-000c761dc9fd}\Shell\AutoRun\command

@= L:\InstallTomTomHOME.exe

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{37dfac87-2387-11de-be5f-000c761dc9fd}\Shell\AutoRun\command

@= L:\InstallTomTomHOME.exe

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{37dfac87-2387-11de-be5f-000c761dc9fd}\Shell\AutoRun\command

@= L:\InstallTomTomHOME.exe

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{37dfac87-2387-11de-be5f-000c761dc9fd}\Shell\AutoRun\command

@= L:\InstallTomTomHOME.exe

 

################## [ ! Fin du rapport # UsbFix V3.007 ! ]

 

 

 

 

 

*************** RAPPORT DE COMBOFIX **********************

 

 

 

 

ComboFix 09-04-25.A1 - Principal 25/04/2009 17:48.1 - NTFSx86

Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.639.351 [GMT 2:00]

Lancé depuis: f:\outils\ComboFix.exe

AV: Sophos Anti-Virus *On-access scanning enabled* (Updated)

* Un nouveau point de restauration a été créé.

 

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\windows\system32\mdm.exe

 

.

((((((((((((((((((((((((((((( Fichiers créés du 2009-05-25 au 2009-4-25 ))))))))))))))))))))))))))))))))))))

.

 

2009-04-24 20:24 . 2009-04-24 20:24 -------- d-----w c:\documents and settings\Principal\Local Settings\Application Data\LogMeIn

2009-04-24 20:24 . 2009-04-24 20:24 -------- d-----w c:\documents and settings\All Users\Application Data\LogMeIn

2009-04-24 20:24 . 2008-10-16 18:35 28984 ----a-w c:\windows\system32\LMIport.dll

2009-04-24 20:24 . 2008-10-16 18:35 83288 ----a-w c:\windows\system32\LMIRfsClientNP.dll

2009-04-24 20:24 . 2008-07-24 16:46 47640 ----a-w c:\windows\system32\drivers\LMIRfsDriver.sys

2009-04-24 20:23 . 2008-10-16 18:35 87352 ----a-w c:\windows\system32\LMIinit.dll

2009-04-24 20:23 . 2009-04-24 20:23 1024 ----a-w C:\.rnd

2009-04-15 12:15 . 2004-03-08 21:00 224016 ----a-w c:\windows\system32\TABCTL32.OCX

2009-04-15 12:15 . 1998-07-12 21:00 21504 ----a-w c:\windows\system32\TABCTFR.DLL

2009-04-15 12:15 . 2004-03-08 21:00 152848 ----a-w c:\windows\system32\COMDLG32.OCX

2009-04-15 12:15 . 1998-07-12 21:00 59904 ----a-w c:\windows\system32\Mscc2fr.dll

2009-04-15 12:15 . 1998-07-12 21:00 141312 ----a-w c:\windows\system32\MSCMCFR.DLL

2009-04-15 12:15 . 2000-11-29 00:07 307200 ----a-w c:\windows\system32\msvcr70.dll

2009-04-15 12:15 . 1998-07-12 17:00 32768 ----a-w c:\windows\system32\CMDLGFR.DLL

2009-04-14 11:55 . 2009-04-14 11:55 -------- d-----w C:\jeux

2009-04-12 13:15 . 2009-04-24 08:38 -------- d-----w c:\documents and settings\Principal\Application Data\vlc

2009-04-09 18:08 . 1998-04-14 12:00 51432 ----a-w c:\windows\system32\Berndtb.ttf

2009-04-09 18:08 . 1998-04-14 12:00 43908 ----a-w c:\windows\system32\Carlisl.ttf

2009-04-09 18:08 . 1998-04-14 12:00 37680 ----a-w c:\windows\system32\Arenak.ttf

2009-04-09 18:08 . 1998-04-14 12:00 37572 ----a-w c:\windows\system32\Arenacb.ttf

2009-04-09 18:08 . 1998-04-14 12:00 36300 ----a-w c:\windows\system32\Busink.ttf

2009-04-09 13:33 . 1999-12-18 00:03 83172 ----a-w c:\windows\system32\EBPMON2.DLL

2009-04-09 13:33 . 1999-07-19 08:27 203776 ----a-w c:\windows\system32\EBAPI.dll

2009-04-09 13:33 . 1999-07-15 23:01 100864 ----a-w c:\windows\system32\ebpthp.dll

2009-04-09 13:33 . 1998-04-03 15:15 108032 ----a-w c:\windows\system32\EBUtil.dll

2009-04-07 15:23 . 2009-04-07 15:23 -------- d-----w c:\documents and settings\Principal\Application Data\Autodesk

2009-04-07 15:16 . 2009-04-07 15:16 54156 ---ha-w c:\windows\QTFont.qfn

2009-04-07 15:16 . 2009-04-07 15:16 1409 ----a-w c:\windows\QTFont.for

2009-04-07 13:41 . 2009-04-07 13:41 65 ----a-w c:\windows\IniFile1.ini

2009-04-07 09:54 . 2009-04-07 09:54 -------- d-----w c:\documents and settings\Principal\Local Settings\Application Data\Downloaded Installations

2009-04-07 08:05 . 2009-04-07 08:05 -------- d-----w c:\documents and settings\Principal\Application Data\IrfanView

2009-04-07 07:51 . 2009-04-07 07:51 -------- d-----w c:\documents and settings\Principal\Local Settings\Application Data\Apple

2009-04-07 07:48 . 2009-04-07 07:48 -------- d-----w c:\documents and settings\Principal\Local Settings\Application Data\Apple Computer

2009-04-06 15:31 . 2009-04-06 15:31 -------- d-----w c:\documents and settings\Principal\Local Settings\Application Data\WMTools Downloaded Files

2009-04-05 11:45 . 2009-04-05 19:39 -------- d-----w c:\documents and settings\LocalService\Local Settings\Application Data\Adobe

2009-04-05 10:23 . 1999-02-08 10:59 151552 ----a-w c:\windows\system32\ZIPTOA.EXE

2009-04-05 10:23 . 1999-02-08 10:56 61440 ----a-w c:\windows\system32\SCSINT.DLL

2009-04-05 10:23 . 2009-04-05 10:23 -------- d-----w c:\windows\tourdemo

2009-04-05 10:21 . 1997-04-18 09:49 298496 ----a-w c:\windows\unin040c.exe

2009-04-04 15:18 . 2009-04-04 15:18 -------- d-----w c:\documents and settings\All Users\Application Data\TomTom

2009-04-04 15:15 . 2009-04-04 15:15 -------- d-----w c:\documents and settings\Principal\Application Data\InstallShield

2009-04-02 12:36 . 2009-04-02 12:36 -------- d-----w c:\windows\system32\fr-fr

2009-04-02 12:32 . 2009-04-02 12:32 -------- d--h--w c:\windows\$hf_mig$

2009-04-02 11:57 . 2009-04-02 11:57 0 ----a-w c:\windows\nsreg.dat

2009-04-02 11:57 . 2009-04-02 11:57 -------- d-----w c:\documents and settings\Principal\Local Settings\Application Data\Mozilla

2009-04-02 10:15 . 2009-04-02 10:15 -------- d-----w c:\documents and settings\Principal\Local Settings\Application Data\Sophos

2009-04-02 08:32 . 2009-04-02 08:32 0 ----a-w c:\windows\QuickInstall.INI

2009-04-02 08:32 . 2009-04-02 08:32 0 ----a-w c:\windows\QUICKI~1.INI

2009-04-02 08:31 . 2003-03-15 22:15 90112 ----a-w c:\windows\unvise32.exe

2009-04-02 08:25 . 2009-04-02 08:25 -------- d-----w c:\documents and settings\Principal\Application Data\Leadertech

2009-04-02 08:18 . 2009-04-02 08:18 -------- d-----w c:\documents and settings\All Users\Application Data\HotSync

2009-04-02 08:18 . 2009-04-02 08:15 53248 ----a-w c:\windows\PalmDevC.dll

2009-04-02 08:16 . 2009-04-02 08:16 -------- d-----w c:\documents and settings\Principal\Application Data\HotSync

2009-04-02 08:15 . 2009-04-02 08:15 -------- d-----w c:\windows\Downloaded Installations

2009-04-01 18:19 . 2009-04-01 18:19 28 ----a-w c:\windows\pdf995.ini

2009-04-01 18:19 . 2009-04-01 18:19 -------- d-----w c:\documents and settings\Principal\Application Data\pdf995

2009-04-01 18:04 . 2009-04-24 12:26 60 ----a-w c:\windows\wpd99.drv

2009-04-01 18:04 . 2009-04-24 12:26 -------- d-----w c:\documents and settings\All Users\Application Data\pdf995

2009-04-01 18:04 . 2009-04-01 18:04 51716 ----a-w c:\windows\system32\pdf995mon.dll

2009-04-01 18:04 . 2009-04-01 18:04 249856 ----a-w c:\windows\system32\pdfmona.dll

2009-04-01 12:03 . 2004-08-19 11:57 59392 ----a-w c:\windows\system32\drivers\kvpndrv.sys

2009-04-01 11:53 . 2009-04-11 09:07 -------- d--h--w c:\windows\system32\GroupPolicy

2009-04-01 11:37 . 2009-04-01 11:37 -------- d-----w c:\documents and settings\Principal\Application Data\Kerio

2009-03-31 14:44 . 2004-11-24 13:21 1078 ----a-w c:\windows\system32\rdaccug.ico

2009-03-31 14:44 . 2004-11-24 13:21 570248 ----a-w c:\windows\system32\Cfx4032.ocx

2009-03-31 14:44 . 2004-11-24 13:21 307200 ----a-w c:\windows\system32\LogControls.ocx

2009-03-31 14:44 . 2004-11-24 13:21 132880 ----a-w c:\windows\system32\SfxBar.dll

2009-03-31 14:44 . 2004-11-24 13:21 192512 ----a-w c:\windows\system32\AnnotateX.dll

2009-03-31 14:44 . 2004-03-08 21:00 662288 ----a-w c:\windows\system32\MSCOMCT2.OCX

2009-03-31 14:44 . 2004-11-24 13:21 172032 ----a-w c:\windows\system32\OSC611as.dll

2009-03-31 14:44 . 2004-11-24 13:21 1396736 ----a-w c:\windows\system32\og702as.dll

2009-03-31 14:44 . 2004-11-24 13:21 1318912 ----a-w c:\windows\system32\OT603as.dll

2009-03-31 14:21 . 2009-03-31 14:21 102462 ----a-w c:\windows\system32\msvcrt2.dll

2009-03-31 14:09 . 2009-03-31 14:16 -------- d-----w C:\PTWIN62

2009-03-31 10:42 . 2009-03-31 10:42 -------- d-----w c:\documents and settings\Principal\Application Data\BWMeterPro

2009-03-27 22:12 . 2009-04-07 10:02 316640 ----a-w c:\windows\WMSysPr9.prx

2009-03-27 22:11 . 2009-03-27 22:11 -------- d-----w c:\documents and settings\LocalService\Menu Démarrer

2009-03-27 22:10 . 2009-03-27 22:10 -------- d-s---w c:\windows\system32\Microsoft

2009-03-27 15:03 . 2009-03-27 15:03 -------- d-----w c:\windows\peernet

2009-03-27 15:03 . 2009-03-27 15:03 -------- d-----w c:\windows\provisioning

2009-03-27 14:58 . 2009-03-27 14:58 -------- d-----w c:\windows\ServicePackFiles

2009-03-27 14:52 . 2006-09-06 15:43 22752 ----a-w c:\windows\system32\spupdsvc.exe

2009-03-27 14:49 . 2009-03-27 15:04 -------- d-----w c:\windows\EHome

2009-03-27 14:32 . 2004-08-19 15:10 11776 ------w c:\windows\system32\spnpinst.exe

2009-03-27 14:32 . 2004-08-02 13:20 7208 ------w c:\windows\system32\secupd.sig

2009-03-27 14:32 . 2004-08-02 13:20 4569 ------w c:\windows\system32\secupd.dat

2009-03-27 11:57 . 2009-03-27 11:57 -------- d-----w c:\windows\system32\bits

2009-03-27 11:57 . 2004-08-19 23:09 351232 ----a-w c:\windows\system32\winhttp.dll

2009-03-27 11:57 . 2004-08-19 23:09 18944 ----a-w c:\windows\system32\qmgrprxy.dll

2009-03-27 11:57 . 2004-08-19 23:09 8192 ------w c:\windows\system32\bitsprx2.dll

2009-03-27 11:57 . 2004-08-19 23:09 7168 ------w c:\windows\system32\bitsprx3.dll

2009-03-27 11:56 . 2009-03-27 11:56 -------- d-----w c:\documents and settings\LocalService\Bureau

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-04-25 15:54 . 2009-03-12 18:56 -------- d-----w c:\program files\lg_fwupdate

2009-04-24 17:02 . 2009-04-24 16:58 17156 ----a-w C:\UsbFix.txt

2009-04-24 07:52 . 2009-03-24 13:52 -------- d-----w c:\documents and settings\Principal\Application Data\MailWasherPro

2009-04-23 07:51 . 2009-04-23 07:51 -------- d-----w c:\program files\CCleaner

2009-04-11 12:03 . 2009-03-12 18:48 -------- d-----w c:\documents and settings\Principal\Application Data\Roxio

2009-04-10 13:51 . 2009-04-10 13:51 -------- d-----w c:\program files\Jasc Software Inc

2009-04-09 13:37 . 2009-04-09 13:37 -------- d-----w c:\program files\EPSON

2009-04-09 13:33 . 2009-04-09 13:33 -------- d-----w c:\program files\Fichiers communs\EPSON

2009-04-07 15:15 . 2009-04-07 15:14 -------- d-----w c:\program files\Fichiers communs\Autodesk Shared

2009-04-07 15:14 . 2009-04-07 15:14 -------- d-----w c:\program files\Autodesk

2009-04-06 15:34 . 2009-04-06 15:34 -------- d-----w c:\program files\SLD Codec Pack

2009-04-06 15:29 . 2009-03-12 18:56 -------- d--h--w c:\program files\InstallShield Installation Information

2009-04-05 10:23 . 2009-04-05 10:23 -------- d-----w c:\program files\Iomega

2009-04-03 00:11 . 2009-03-12 23:01 -------- d-----w c:\program files\Ad-Aware SE

2009-04-02 10:24 . 2009-03-12 22:09 5058 ----a-w c:\windows\Help\hhcolreg.dat

2009-04-02 10:21 . 2009-03-12 22:06 -------- d-----w c:\program files\Snapshot Viewer

2009-04-02 08:26 . 2009-03-12 18:44 -------- d-----w c:\program files\Fichiers communs\InstallShield

2009-04-02 08:15 . 2004-06-09 12:27 16694 ----a-w c:\windows\system32\drivers\PalmUSBD.sys

2009-04-01 23:13 . 2009-04-01 23:12 -------- d-----w c:\program files\Fichiers communs\Adobe

2009-04-01 18:33 . 2009-04-01 18:04 -------- d-----w c:\program files\pdf995

2009-04-01 13:21 . 2009-03-17 13:29 63096 ----a-w c:\documents and settings\Principal\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-04-01 11:57 . 2009-04-01 11:05 6261 ----a-w c:\windows\system32\drivers\kwflower.log

2009-04-01 11:57 . 2009-04-01 11:05 2991 ----a-w c:\windows\system32\drivers\kwfupper.log

2009-04-01 10:19 . 2009-04-01 10:19 -------- d-----w c:\program files\Common~1

2009-03-31 14:43 . 2009-03-31 14:43 -------- d-----w c:\program files\Roche Diagnostics ADK

2009-03-30 13:34 . 2001-10-10 01:04 48616 ----a-w c:\windows\system32\perfc00C.dat

2009-03-30 13:34 . 2001-10-10 01:04 367658 ----a-w c:\windows\system32\perfh00C.dat

2009-03-27 15:07 . 2009-03-12 17:15 86327 ----a-w c:\windows\PCHEALTH\HELPCTR\OfflineCache\index.dat

2009-03-27 14:53 . 2001-10-10 01:04 251712 --sha-r C:\ntldr

2009-03-24 12:04 . 2009-03-24 12:04 14976 ----a-w c:\windows\system32\drivers\SophosBootDriver.sys

2009-03-24 12:02 . 2009-03-24 12:02 38528 ----a-w c:\windows\system32\drivers\savonaccessfilter.sys

2009-03-24 12:01 . 2009-03-24 11:40 130104 ----a-w c:\windows\system32\sdccoinstaller.dll

2009-03-24 12:01 . 2009-03-24 11:40 23552 ----a-w c:\windows\system32\sophosboottasks.exe

2009-03-24 12:00 . 2009-03-24 12:00 110848 ----a-w c:\windows\system32\drivers\savonaccesscontrol.sys

2009-03-24 11:58 . 2009-03-24 11:40 -------- d-----w c:\program files\Sophos

2009-03-24 11:40 . 2009-03-24 11:40 -------- d-----w c:\program files\Fichiers communs\Cisco Systems

2009-03-23 13:35 . 2009-03-23 13:34 -------- d-----w c:\documents and settings\All Users\Application Data\NOS

2009-03-23 13:34 . 2009-03-23 13:34 -------- d-----w c:\program files\NOS

2009-03-23 08:25 . 2009-03-23 08:25 29696 ----a-w c:\windows\system32\drivers\kvnet.sys

2009-03-21 16:49 . 2009-03-21 16:49 -------- d-----w c:\program files\VIA

2009-03-21 16:47 . 2009-03-21 16:47 -------- d-----w c:\program files\ma-config.com

2009-03-21 16:47 . 2009-03-21 16:47 -------- d-----w c:\documents and settings\All Users\Application Data\ma-config.com

2009-03-21 10:16 . 2009-03-21 10:16 -------- d-----w c:\program files\Alwil Software

2009-03-21 09:33 . 2009-03-21 09:33 -------- d-----w c:\program files\Lavalys

2009-03-17 10:12 . 2009-03-12 23:06 -------- d-----w c:\program files\Spybot - Search & Destroy

2009-03-17 10:11 . 2009-03-12 23:06 -------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy

2009-03-15 14:46 . 2009-03-15 14:46 -------- d-----w c:\program files\ACD Systems

2009-03-13 08:55 . 2009-03-12 22:54 -------- d-----w c:\program files\OCR

2009-03-12 23:06 . 2009-03-12 23:06 -------- d-----w c:\documents and settings\Principal\Application Data\Lavasoft

2009-03-12 23:03 . 2009-03-12 23:03 -------- d-----w c:\program files\Sunbelt Software

2009-03-12 23:01 . 2009-03-12 22:58 -------- d-----w c:\program files\Google

2009-03-12 22:52 . 2009-03-12 22:52 -------- d-----w c:\program files\Fichiers communs\Agfa

2009-03-12 22:52 . 2009-03-12 22:52 -------- d-----w c:\program files\Agfa

2009-03-12 22:24 . 2009-03-12 17:16 -------- d-----w c:\program files\microsoft frontpage

2009-03-12 22:04 . 2009-03-12 22:04 -------- d-----w c:\documents and settings\Principal\Application Data\Microsoft Web Folders

2009-03-12 18:47 . 2009-03-12 18:44 -------- d-----w c:\program files\Fichiers communs\Roxio Shared

2009-03-12 18:46 . 2009-03-12 18:46 -------- d-----w c:\program files\Roxio

2009-03-12 18:46 . 2009-03-12 18:46 -------- d-----w c:\program files\directx

2009-03-12 17:38 . 2009-03-12 17:38 -------- d-----w c:\documents and settings\All Users\Application Data\Sophos

2009-03-12 17:14 . 2009-03-12 17:12 -------- d-----w c:\program files\Services en ligne

2009-03-12 17:12 . 2009-03-12 17:12 21892 ----a-w c:\windows\system32\emptyregdb.dat

1999-04-06 12:27 . 1999-04-06 12:27 99840 ----a-w c:\program files\Fichiers communs\IRAABOUT.DLL

1998-12-09 02:53 . 1998-12-09 02:53 70144 ----a-w c:\program files\Fichiers communs\IRAMDMTR.DLL

1998-12-09 02:53 . 1998-12-09 02:53 48640 ----a-w c:\program files\Fichiers communs\IRALPTTR.DLL

1998-12-09 02:53 . 1998-12-09 02:53 31744 ----a-w c:\program files\Fichiers communs\IRAWEBTR.DLL

1998-12-09 02:53 . 1998-12-09 02:53 186368 ----a-w c:\program files\Fichiers communs\IRAREG.DLL

1998-12-09 02:53 . 1998-12-09 02:53 17920 ----a-w c:\program files\Fichiers communs\IRASRIAL.DLL

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-03-12 39408]

"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-08-19 1667584]

"BandwidthMeterPro"="f:\outils\Outils Web\Contrôle\Bandwidth Meter Pro v2.6\Crack\BWMeterPro.exe" [2008-07-06 252928]

"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]

"PeerGuardian"="e:\_logisiels installés\PeerGuardian2\pg2.exe" [2005-09-18 1421824]

"Clavier+"="e:\_logisiels installés\Clavier+\Clavier.exe" [2007-10-21 88576]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"RoxioEngineUtility"="c:\program files\Fichiers communs\Roxio Shared\System\EngUtil.exe" [2003-02-27 69632]

"RoxioAudioCentral"="c:\program files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" [2003-02-26 253952]

"NvMediaCenter"="c:\windows\System32\NvMcTray.dll" [2004-03-24 46080]

"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2004-03-24 3309568]

"LGODDFU"="c:\program files\lg_fwupdate\fwupdate.exe" [2007-02-26 249856]

"Adobe Reader Speed Launcher"="e:\_logisiels installés\Acrobat\Lecteur PDF\Reader\Reader_sl.exe" [2008-01-11 39792]

"RemoteControl"="e:\_logisiels installés\PowerDVD\PDVDServ.exe" [2004-11-02 32768]

"LogMeIn GUI"="e:\_logisiels installés\LogMein\x86\LogMeInSystray.exe" [2008-07-24 63048]

"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2003-05-14 55296]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-19 15360]

 

c:\documents and settings\Principal\Menu D‚marrer\Programmes\D‚marrage\

OCRAWARE.lnk - c:\program files\OCR\OCRAWARE.EXE [2009-3-13 51360]

 

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

AutoUpdate Monitor.lnk - c:\program files\Sophos\AutoUpdate\ALMon.exe [2009-3-24 245760]

EPSON Status Monitor 3 Environment Check.lnk - c:\windows\system32\spool\drivers\w32x86\3\E_SRCV03.EXE [1999-10-22 217600]

HOTSYNCSHORTCUTNAME.lnk - e:\_logisiels install‚s\Palm\Hotsync.exe [2004-6-9 471040]

Iomega Icons.lnk - c:\program files\Iomega\Tools_NT\IMGICON.EXE [2009-4-5 28672]

Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]

Options de d‚marrage Iomega.lnk - c:\program files\Iomega\Tools_NT\STARTNT.EXE [2009-4-5 28672]

Refresh.lnk - c:\program files\Iomega\Tools_NT\REFRESH.EXE [2009-4-5 28672]

Symantec Fax Starter Edition Port.lnk - c:\program files\Microsoft Office\Office\1036\OLFSNT40.EXE [1999-4-6 46080]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]

2008-10-16 18:35 87352 ----a-w c:\windows\system32\LMIinit.dll

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSNETDED]

@="Service"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService]

@="service"

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SophosAntiVirus]

"DisableMonitoring"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"c:\\WINDOWS\\system32\\sessmgr.exe"=

"c:\\Program Files\\Microsoft Office\\Office\\1036\\WFXMSRVR.EXE"=

"e:\\_Logisiels installés\\eChanblard\\emule.exe"=

"e:\\_Logisiels installés\\VLC\\vlc.exe"=

"f:\\Outils\\Freeplayer\\vlc\\vlc.exe"=

"e:\\_Logisiels installés\\Namo\\bin\\WebEditor.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"1723:TCP"= 1723:TCP:*:Disabled:@xpsp2res.dll,-22015

"1701:UDP"= 1701:UDP:*:Disabled:@xpsp2res.dll,-22016

"500:UDP"= 500:UDP:@xpsp2res.dll,-22017

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]

"AllowInboundTimestampRequest"= 1 (0x1)

"AllowInboundMaskRequest"= 1 (0x1)

"AllowInboundRouterRequest"= 1 (0x1)

"AllowOutboundParameterProblem"= 1 (0x1)

"AllowOutboundTimeExceeded"= 1 (0x1)

"AllowOutboundPacketTooBig"= 1 (0x1)

 

R2 MSNETDED;Network Monitor service; [x]

R2 SAVService;Sophos Anti-Virus;c:\program files\Sophos\Sophos Anti-Virus\SavService.exe [2008-09-24 98304]

R3 getPlus® Helper;getPlus® Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [2009-03-03 33176]

R3 kvnet;Kerio Virtual Network Adapter;c:\windows\system32\DRIVERS\kvnet.sys [2009-03-23 29696]

R3 kvpndev;Kerio VPN adapter;c:\windows\system32\DRIVERS\kvpndrv.sys [2004-08-19 59392]

R3 kwflower;Kerio WinRoute Firewall Driver - Lower Layer; [x]

R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2009-03-15 216232]

R4 LMIRfsClientNP;LMIRfsClientNP; [x]

R4 SophosBootDriver;SophosBootDriver;c:\windows\system32\DRIVERS\SophosBootDriver.sys [2009-03-24 14976]

S1 SAVOnAccessControl;SAVOnAccessControl;c:\windows\system32\DRIVERS\savonaccesscontrol.sys [2009-03-24 110848]

S1 SAVOnAccessFilter;SAVOnAccessFilter;c:\windows\system32\DRIVERS\savonaccessfilter.sys [2009-03-24 38528]

S2 LMIInfo;LogMeIn Kernel Information Provider;e:\_logisiels installés\LogMein\x86\RaInfo.sys [2008-07-24 12856]

S2 LMIRfsDriver;LogMeIn Remote File System Driver;c:\windows\system32\drivers\LMIRfsDriver.sys [2008-07-24 47640]

S2 SAVAdminService;Créateur de rapports d'état Sophos Anti-Virus;c:\program files\Sophos\Sophos Anti-Virus\SAVAdminService.exe [2008-10-23 69632]

 

 

--- Autres Services/Pilotes en mémoire ---

 

*NewlyCreated* - PGFILTER

*Deregistered* - AFD

*Deregistered* - AudioSrv

*Deregistered* - audstub

*Deregistered* - Beep

*Deregistered* - BITS

*Deregistered* - Browser

*Deregistered* - Cdfs

*Deregistered* - CryptSvc

*Deregistered* - DcomLaunch

*Deregistered* - dmio

*Deregistered* - dmload

*Deregistered* - dmserver

*Deregistered* - ERSvc

*Deregistered* - EventSystem

*Deregistered* - Fastfat

*Deregistered* - Fips

*Deregistered* - FltMgr

*Deregistered* - Ftdisk

*Deregistered* - Gpc

*Deregistered* - helpsvc

*Deregistered* - IomegaAccess

*Deregistered* - IpFilterDriver

*Deregistered* - IpNat

*Deregistered* - IPSec

*Deregistered* - KSecDD

*Deregistered* - lanmanserver

*Deregistered* - lanmanworkstation

*Deregistered* - LmHosts

*Deregistered* - LMIInfo

*Deregistered* - LMIMaint

*Deregistered* - lmimirr

*Deregistered* - LMIRfsDriver

*Deregistered* - LogMeIn

*Deregistered* - mnmdd

*Deregistered* - MountMgr

*Deregistered* - MRxDAV

*Deregistered* - MRxSmb

*Deregistered* - Msfs

*Deregistered* - mssmbios

*Deregistered* - Mup

*Deregistered* - NDIS

*Deregistered* - NdisTapi

*Deregistered* - NdisWan

*Deregistered* - NDProxy

*Deregistered* - NetBIOS

*Deregistered* - NetBT

*Deregistered* - Netman

*Deregistered* - Nla

*Deregistered* - Npfs

*Deregistered* - Ntfs

*Deregistered* - NtmsSvc

*Deregistered* - Null

*Deregistered* - NVSvc

*Deregistered* - PartMgr

*Deregistered* - ParVdm

*Deregistered* - pgfilter

*Deregistered* - PptpMiniport

*Deregistered* - ProtectedStorage

*Deregistered* - PSched

*Deregistered* - RasAcd

*Deregistered* - Rasl2tp

*Deregistered* - RasMan

*Deregistered* - RasPppoe

*Deregistered* - Raspti

*Deregistered* - Rdbss

*Deregistered* - RDPCDD

*Deregistered* - rdpdr

*Deregistered* - RemoteAccess

*Deregistered* - RpcSs

*Deregistered* - SAVAdminService

*Deregistered* - SAVOnAccessControl

*Deregistered* - SAVOnAccessFilter

*Deregistered* - SAVService

*Deregistered* - ShellHWDetection

*Deregistered* - Sophos AutoUpdate Service

*Deregistered* - Spooler

*Deregistered* - sr

*Deregistered* - srservice

*Deregistered* - Srv

*Deregistered* - swenum

*Deregistered* - TapiSrv

*Deregistered* - Tcpip

*Deregistered* - TermDD

*Deregistered* - TermService

*Deregistered* - Themes

*Deregistered* - Update

*Deregistered* - VgaSave

*Deregistered* - ViaIde

*Deregistered* - VolSnap

*Deregistered* - Wanarp

*Deregistered* - WebClient

*Deregistered* - wuauserv

*Deregistered* - ZipToA

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{37dfac87-2387-11de-be5f-000c761dc9fd}]

\Shell\AutoRun\command - L:\InstallTomTomHOME.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{676c2113-2827-11de-be63-000c761dc9fd}]

\Shell\AutoRun\command - L:\1ogf.exe

\Shell\open\Command - L:\1ogf.exe

.

- - - - ORPHELINS SUPPRIMES - - - -

 

HKLM-Run-nwiz - nwiz.exe

SafeBoot-netmon32

 

 

.

------- Examen supplémentaire -------

.

uStart Page = about:blank

uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8

mStart Page = hxxp://www.ustart.org

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

TCP: {F4156B8B-BB96-441A-967B-1E33D10AC8E2} = 212.27.40.240,212.27.40.241

FF - ProfilePath -

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-04-25 17:54

Windows 5.1.2600 Service Pack 2 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'winlogon.exe'(1676)

c:\windows\system32\LMIinit.dll

c:\windows\system32\LMIRfsClientNP.dll

 

- - - - - - - > 'explorer.exe'(672)

c:\progra~1\OCR\oahook32.dll

c:\program files\Iomega\Tools_NT\IMGHOOK.DLL

.

------------------------ Autres processus actifs ------------------------

.

e:\_logisiels installés\LogMein\x86\ramaint.exe

e:\_logisiels installés\LogMein\x86\LogMeIn.exe

e:\_logisiels installés\LogMein\x86\LMIGuardian.exe

c:\windows\system32\nvsvc32.exe

c:\program files\Sophos\AutoUpdate\ALsvc.exe

c:\windows\system32\rundll32.exe

c:\program files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe

e:\_logisiels installés\LogMein\x86\LMIGuardian.exe

c:\program files\Microsoft Office\Office\1036\MSOFFICE.EXE

c:\windows\system32\ntvdm.exe

c:\progra~1\OCR\OCRAWR32.EXE

.

**************************************************************************

.

Heure de fin: 2009-04-25 17:56 - La machine a redémarré

ComboFix-quarantined-files.txt 2009-04-25 15:56

 

Avant-CF: 1 425 891 328 octets libres

Après-CF: 1 572 671 488 octets libres

 

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect /NoExecute=OptIn

 

410

Posté(e)

Ne serait-il pas plus simple d'aller modifier à la main le ligne de registre où est noté le contenu des clés USB ?

 

certes , mais si je savais quoi modif ça serait mieux lol

 

• faut le rapport d'USBFix apres l'option de nettoyage <---- Tu le postes stp!

 

Combofix m'a installé la console de récupération.

 

oui c'est bien et peut etre utile :P ...un jour.....

 

 

La manip avec gpedit est OK

 

parfait! ça desactive correctement l'execution auto sur tous les lecteurs.

Posté(e)

Bonjour,

Tout est rentré dans l'ordre, les clés USB aussi, mais pas de la façon prévue. J'ai été obligé de reformater et réinstaller la partition Windows de mon disque (heureusement il était seul dans sa partition).

Quand j'ai envoyé mon message le 25, je n'avais pas encore vu que mon antivirus était cassé. Apès j'ai débranché mon câble réseau par sécurité.

ATTENTION AUX UTILISATEURS DE COMBOFIX :

IL EST INCOMPATIBLE AVEC CERTAIS ANTIVIRUS

Il m'a demandé de stopper mon antivirus, mais "Sophos Antivirus" n'a aucune commande pour être stoppé à moins de le désinstaller complètement.

Combofix a rebooté ma machine en faisant un "truc" empêchant Sophos de démarrer.

Mais après Sophos n'a plus voulu démarrer.

Suppression de Combo

Fix.

Désinstallation - réinstallation plusieurs fois de Sophos.

Mais ce "truc" que je n'ai jamais trouvé empêchait l'installation de l'antivirus.

J'ai donc du reformater et réinstaller le système pour pouvoir réinstaller mon antivirus.

Enfin aujourd'hui je peux me reconnecter.

Cette petite mésaventure nous aura au moins apris à faire attention aux compatibilités des antiirus entre eux.

Malheureusement je ne saurai jamais quel est ce "truc" qui peut bloquer linstallation d'un antivirus.

Merci à tout ceux qui m'ont aidé.

Cordialement

jm60

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...