Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Okay,

 

On continue le nettoyage par le vide:

 

Deux nouvelles manip:

 

Fais un clic droit sur ce lien : Navilog1 par IL-MAFIOSO .

Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.

  • Ensuite double clique sur navilog1.exe pour lancer l'installation.
  • Certains antivirus réagissent à Navilog1, désactiver provisoirement l'antivirus en cas de problème.
  • Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
  • Laisse-toi guider. Au menu principal, choisis 1 et valide.
    Patiente jusqu'au message : *** Analyse Termine le ..... ***
  • Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
  • Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes.

Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

 

===============

Double-clique sur le raccourci Navilog1 présent sur le bureau

  • Laisse-toi guider. Au menu principal, choisis 2 et valide.
    Patiente jusqu'au message : *** Analyse Termine le ..... ***
  • Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
  • Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes.
    Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

 

NB: Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"

Tape explorer et valide. Cela fera apparaître ton bureau.

 

Poste également un tout nouveau log Hijackthis après ça stp.

 

Pour MBAM, avais-tu essayer de le renommer avant de l'enregistrer sur le bureau?

Tu le renommes n'importe comment, genre patapouf par exemple pour voir s'il se lancera.

 

Désinstaller l'ancien avant.

 

@++

Posté(e)

Bien voila les 2 rapports dont 1 fait en mode sans échec puisque Navilog m'a dit que le nettoyage au redémarrage n'était pas possible, mais à faire obligatoirement dans ce mode + 1 HJT

 

 

Search Navipromo version 3.7.7 commencé le 18/05/2009 à 21:06:52,25

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Postez ce rapport sur le forum pour le faire analyser !!!

!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

 

Outil exécuté depuis C:\Program Files\navilog1

 

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

 

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2

X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )

BIOS : BIOS Date: 07/09/08 09:28:35 Ver: 08.00.12

USER : PROPRIETAIRE ( Administrator )

BOOT : Normal boot

 

Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)

 

 

A:\ (USB)

C:\ (Local Disk) - NTFS - Total:149 Go (Free:100 Go)

D:\ (CD or DVD)

E:\ (USB) - FAT32 - Total:3827 Mo (Free:3 Go)

 

 

Recherche executé en mode normal

 

 

*** Recherche dossiers dans "C:\WINDOWS" ***

 

 

*** Recherche dossiers dans "C:\Program Files" ***

 

...\WebMediaPlayer trouvé !

 

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

 

...\WebMediaPlayer trouvé !

 

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

 

 

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

 

 

*** Recherche dossiers dans "C:\Documents and Settings\PROPRIETAIRE\applic~1" ***

 

 

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

 

 

*** Recherche dossiers dans "C:\Documents and Settings\PROPRIETAIRE\locals~1\applic~1" ***

 

 

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

 

 

*** Recherche dossiers dans "C:\Documents and Settings\PROPRIETAIRE\menudm~1\progra~1" ***

 

 

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

 

 

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***

pour + d'infos : http://www.gmer.net

 

Scan Catchme non réalisé.

Droits limités sur la session actuelle.

 

*** Recherche avec GenericNaviSearch ***

!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!

!!! A vérifier impérativement avant toute suppression manuelle !!!

 

* Recherche dans "C:\WINDOWS\system32" *

 

* Recherche dans "C:\Documents and Settings\PROPRIETAIRE\locals~1\applic~1" *

 

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

 

 

 

*** Recherche fichiers ***

 

 

c:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk trouvé !

 

*** Recherche clés spécifiques dans le Registre ***

!! Les clés trouvées ne sont pas forcément infectées !!

 

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"uicks"="\"c:\\documents and settings\\proprietaire\\local settings\\application data\\uicks.exe\" uicks"

 

 

*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche nouveaux fichiers Instant Access :

 

 

2)Recherche Heuristique :

 

* Dans "C:\WINDOWS\system32" :

 

 

* Dans "C:\Documents and Settings\PROPRIETAIRE\locals~1\applic~1" :

 

uicks.exe trouvé !

uicks.dat trouvé !

uicks_nav.dat trouvé !

uicks_navps.dat trouvé !

 

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

 

 

3)Recherche Certificats :

 

Certificat Egroup absent !

Certificat Electronic-Group absent !

Certificat Montorgueil absent !

Certificat OOO-Favorit absent !

Certificat Sunny-Day-Design-Ltd absent !

 

4)Recherche autres dossiers et fichiers connus :

 

 

 

*** Analyse terminée le 18/05/2009 à 21:07:18,82 ***

 

 

 

Clean Navipromo version 3.7.7 commencé le 18/05/2009 à 21:10:47,26

 

Outil exécuté depuis C:\Program Files\navilog1

 

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

 

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2

X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )

BIOS : BIOS Date: 07/09/08 09:28:35 Ver: 08.00.12

USER : PROPRIETAIRE ( Administrator )

BOOT : Fail-safe boot

 

Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)

 

 

A:\ (USB)

C:\ (Local Disk) - NTFS - Total:149 Go (Free:100 Go)

D:\ (CD or DVD)

E:\ (USB) - FAT32 - Total:3827 Mo (Free:3 Go)

 

 

Mode suppression automatique

avec prise en charge résultats Catchme et GNS

 

 

Nettoyage executé en mode sans échec

 

 

*** fsbl1.txt non trouvé ***

(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

 

 

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

 

* Suppression dans "C:\WINDOWS\System32" *

 

 

* Suppression dans "C:\Documents and Settings\PROPRIETAIRE\locals~1\applic~1" *

 

 

* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

 

 

*** Suppression dossiers dans "C:\WINDOWS" ***

 

 

*** Suppression dossiers dans "C:\Program Files" ***

 

...\WebMediaPlayer ...suppression...

...\WebMediaPlayer supprimé !

 

 

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

 

...\WebMediaPlayer ...suppression...

...\WebMediaPlayer supprimé !

 

 

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

 

 

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\PROPRIETAIRE\applic~1" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\PROPRIETAIRE\locals~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\PROPRIETAIRE\menudm~1\progra~1" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

 

 

 

*** Suppression fichiers ***

 

c:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk supprimé !

 

*** Suppression fichiers temporaires ***

 

Nettoyage contenu C:\WINDOWS\Temp effectué !

Nettoyage contenu C:\Documents and Settings\PROPRIETAIRE\locals~1\Temp effectué !

 

*** Traitement Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

 

2)Recherche, création sauvegardes et suppression Heuristique :

 

 

* Dans "C:\WINDOWS\system32" *

 

 

 

* Dans "C:\Documents and Settings\PROPRIETAIRE\locals~1\applic~1" *

 

 

uicks.exe trouvé !

Copie uicks.exe réalisée avec succès !

uicks.exe supprimé !

 

uicks.dat trouvé !

Copie uicks.dat réalisée avec succès !

uicks.dat supprimé !

 

uicks_nav.dat trouvé !

Copie uicks_nav.dat réalisée avec succès !

uicks_nav.dat supprimé !

 

uicks_navps.dat trouvé !

Copie uicks_navps.dat réalisée avec succès !

uicks_navps.dat supprimé !

 

 

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

 

 

 

*** Sauvegarde du Registre vers dossier Safebackup ***

 

sauvegarde du Registre réalisée avec succès !

 

*** Nettoyage Registre ***

 

Nettoyage Registre Ok

 

 

*** Certificats ***

 

Certificat Egroup absent !

Certificat Electronic-Group absent !

Certificat Montorgueil absent !

Certificat OOO-Favorit absent !

Certificat Sunny-Day-Design-Ltdt absent !

 

*** Recherche autres dossiers et fichiers connus ***

 

 

 

*** Nettoyage terminé le 18/05/2009 à 21:12:30,06 ***

 

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:18:29, on 18/05/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16827)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Canon\MyPrinter\BJMyPrt.exe

C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe

C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

C:\Program Files\DAP\DAP.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe

C:\Program Files\Windows Live\Contrôle parental\fssui.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Weflirt\weflirt.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe

C:\Program Files\GigaTribe\gigatribe.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

C:\hjt\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

R3 - URLSearchHook: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll

R3 - URLSearchHook: (no name) - {0a452a47-c5a8-4854-a237-4b9b06b376f0} - (no file)

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll

O3 - Toolbar: (no name) - {0a452a47-c5a8-4854-a237-4b9b06b376f0} - (no file)

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon

O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon

O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1

O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Weflirt] "C:\Program Files\Weflirt\weflirt.exe" -background

O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe

O4 - Startup: LimeWire Ultra Accelerator.lnk = C:\Program Files\LimeWire Ultra Accelerator\LimeWire Ultra Accelerator.exe

O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm

O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O24 - Desktop Component 2: (no name) - http://media.annoncesjaunes.fr/Files/Image...1a76a_Liste.jpg

O24 - Desktop Component 3: (no name) - http://www.dirtbike-paris.com/Products/49cc_orange_1.jpg

O24 - Desktop Component 4: (no name) - http://famousndj.ifrance.com/famousndj/motogp/yamaha.jpg

O24 - Desktop Component 5: (no name) - http://www.mx2k.com/Photo_moto_cross/Photo..._aigo-sato2.jpg

 

--

End of file - 9395 bytes

Posté(e)

Télécharge Malwarebytes' Anti-Malware (MBAM)

 

Avant de l'enregistrer quand tu verras mbam-setup dans le champ nom de fichier, pense à renommer celui-ci en tonpseudo-mb (je veux dire le pseudo que tu emploies ici mais sans accents!) Enregistre-le alors sur ton bureau.

 

mbamrenomm.jpg

 

Ce logiciel est à garder, il rendra encore de grands services!

 

Connecte tes supports amovibles comme clés usb etc. avant de lancer le scan.

 

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à être redémarré, redémarre le pc.

 

Poste un nouveau log Hijackthis après le redémarrage de la machine stp.

 

Poste tout ça puis lance une analyse complète avec Antivir.

 

Poste également le rapport à l'issue du scan.

 

@++

Posté(e)

Je viens de le faire, télécharger sur ma clé USB, je l'ai renommé "lemien". Je l'ai copié sur le bureau de l'autre PC, l'install se passe bien mais il ne se lance pas en automatique à la fin de l'installation, pas plus que si j'essaie de double cliquer sur l'icone sur le bureau.

Posté(e)

Essaie comme ça:

 

Démarrer/exécuter et saisir cette commande:

 

mbam.exe /fullscan valide par ok ou Enter.

 

Si cela ne va pas encore:

 

Fais alors l'analyse antivir, mais je vois que tu as installé la version 8 alors qu'il y a une 9 en français depuis le 28 avril...

 

http://www.vista-xp.fr/forum/topic4162.html

 

M'enfin, cela devrait quand-même aller.

 

@++

Posté(e)

Oui j'ai mis la 8 car c'est celle que j'avais sur ma clé, uniquement pour arriver a redémarrer le PC qui ne bootait plus.

J'ai fait la mise à jour mais dès que tout sera réparé j'installerais la 9.

Pour MBAM même punition avec ta commande

J'ai donc relancé un scan Antivir.

Mais là j'ai faim donc je vais aller manger, on voit après si tu es toujours là, sinon demain

Bonne soirée à toi et encore merci de ton aide pour ce début (un PC comme ça moi je le formaterais d'office pour virer tous ces outils qui ne servent à rien mais amènent tous ces ennuis). :P

Posté(e)
je le formaterais d'office

 

Tout de suite les gros mots :P

 

On verra bien ce qu'Antivir mis à jour avec le zip va pouvoir faire.

 

Sinon on cherchera plus loin.

 

Bon appétit.

 

@++ ou demain. :P

Posté(e)

Bon je vois que tu es encore la.

Voici le rapport Antivir mais 88 ce matin et encore 17 ce soir c est la vra cata

 

 

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : lundi 18 mai 2009 21:46

 

La recherche porte sur 1400055 souches de virus.

 

Détenteur de la licence :Avira AntiVir PersonalEdition Classic

Numéro de série : 0000149996-ADJIE-0001

Plateforme : Windows XP

Version de Windows :(Service Pack 2) [5.1.2600]

Mode Boot : Démarré normalement

Identifiant : SYSTEM

Nom de l'ordinateur :PROPRIET-6E8273

 

Informations de version :

BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00

AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00

AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27

LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16

LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:29:38

ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 18:32:40

ANTIVIR2.VDF : 7.1.3.185 2010112 Bytes 12/05/2009 22:07:08

ANTIVIR3.VDF : 7.1.3.223 172544 Bytes 18/05/2009 14:55:30

Version du moteur: 8.2.0.168

AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 13:33:10

AESCRIPT.DLL : 8.1.2.0 389497 Bytes 15/05/2009 14:20:36

AESCN.DLL : 8.1.2.3 127347 Bytes 15/05/2009 14:20:36

AERDL.DLL : 8.1.1.3 438645 Bytes 05/11/2008 06:43:26

AEPACK.DLL : 8.1.3.16 397686 Bytes 08/05/2009 14:51:08

AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 18:56:12

AEHEUR.DLL : 8.1.0.129 1761655 Bytes 15/05/2009 14:20:34

AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 18:56:12

AEGEN.DLL : 8.1.1.44 348532 Bytes 15/05/2009 14:20:34

AEEMU.DLL : 8.1.0.9 393588 Bytes 15/10/2008 09:49:36

AECORE.DLL : 8.1.6.9 176500 Bytes 14/04/2009 11:42:00

AEBB.DLL : 8.1.0.3 53618 Bytes 15/10/2008 09:49:34

AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02

AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58

AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 11:02:15

AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37

AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19

AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46

SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02

SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36

NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07

RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16

RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

 

Configuration pour la recherche actuelle :

Nom de la tâche..................: Contrôle intégral du système

Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp

Documentation....................: bas

Action principale................: interactif

Action secondaire................: ignorer

Recherche sur les secteurs d'amorçage maître: marche

Recherche sur les secteurs d'amorçage: marche

Secteurs d'amorçage..............: C:,

Recherche dans les programmes actifs: marche

Recherche en cours sur l'enregistrement: marche

Recherche de Rootkits............: marche

Fichier mode de recherche........: Sélection de fichiers intelligente

Recherche sur les archives.......: marche

Limiter la profondeur de récursivité: 20

Archive Smart Extensions.........: marche

Heuristique de macrovirus........: marche

Heuristique fichier..............: moyen

 

Début de la recherche : lundi 18 mai 2009 21:46

 

La recherche d'objets cachés commence.

HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gxvxcserv.sys\modules

[iNFO] L'entrée d'enregistrement n'est pas visible.

HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gxvxcserv.sys\start

[iNFO] L'entrée d'enregistrement n'est pas visible.

HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gxvxcserv.sys\type

[iNFO] L'entrée d'enregistrement n'est pas visible.

HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gxvxcserv.sys\imagepath

[iNFO] L'entrée d'enregistrement n'est pas visible.

HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gxvxcserv.sys\group

[iNFO] L'entrée d'enregistrement n'est pas visible.

'7250' objets ont été contrôlés, '5' objets cachés ont été trouvés.

 

La recherche sur les processus démarrés commence :

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'gigatribe.exe' - '1' module(s) sont contrôlés

Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés

Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés

Processus de recherche 'weflirt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'fssui.exe' - '1' module(s) sont contrôlés

Processus de recherche 'HDeck.exe' - '1' module(s) sont contrôlés

Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés

Processus de recherche 'DAP.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'OpWareSE4.exe' - '1' module(s) sont contrôlés

Processus de recherche 'BJMYPRT.EXE' - '1' module(s) sont contrôlés

Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ijplmsvc.exe' - '1' module(s) sont contrôlés

Processus de recherche 'fsssvc.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'37' processus ont été contrôlés avec '37' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

[AVERTISSEMENT] Erreur système [1381]: Le nombre maximal de secrets pouvant être stockés sur un système donné a été dépassé.

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence.

Le registre a été contrôlé ( '55' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\'

C:\pagefile.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\chant girondins de bordeaux - greatest hits.wma

[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N.3

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a72bd7d.qua' !

C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\hardcore 2008 - greatest hits.wma

[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N.2

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a83bd8f.qua' !

C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\pektazz .wma

[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N.3

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7cbda9.qua' !

C:\Documents and Settings\PROPRIETAIRE\Mes documents\My Completed Downloads\FlashCodec.exe

[0] Type d'archive: NSIS

--> ProgramFilesDir/PlayAllDVD.exe

[RESULTAT] Contient le modèle de détection du ver WORM/Autorun.ftq

[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a72bde3.qua' !

C:\Documents and Settings\PROPRIETAIRE\Mes documents\My Completed Downloads\INSTALL_WLSETUP-WEB.0XE

[RESULTAT] Contient le cheval de Troie TR/Agent.bbqd

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a64bdc6.qua' !

C:\Documents and Settings\PROPRIETAIRE\Mes documents\My Completed Downloads\Web-MediaPlayer_setup.exe

[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a73bdec.qua' !

C:\Documents and Settings\PROPRIETAIRE\Mes documents\My Completed Downloads\Web-MediaPlayer_setup_1.exe

[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a73bded.qua' !

C:\Program Files\DivxFree\Uninstall.exe

[RESULTAT] Contient le cheval de Troie TR/TDss.abzr

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7abe63.qua' !

C:\RECYCLER\S-7-5-82-100009336-100009666-100008841-1397.com

[RESULTAT] Contient le modèle de détection du ver WORM/Autorun.ftq

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a48c024.qua' !

C:\System Volume Information\_restore{E1BB1E8E-ED30-4351-B072-106C93311467}\RP257\A0044635.exe

[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a41c03b.qua' !

C:\System Volume Information\_restore{E1BB1E8E-ED30-4351-B072-106C93311467}\RP261\A0047875.exe

[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a41c045.qua' !

C:\System Volume Information\_restore{E1BB1E8E-ED30-4351-B072-106C93311467}\RP262\A0049967.exe

[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a41c048.qua' !

C:\System Volume Information\_restore{E1BB1E8E-ED30-4351-B072-106C93311467}\RP269\A0057676.exe

[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a41c05f.qua' !

C:\WINDOWS\Temp\140234.tmp

[RESULTAT] Contient le modèle de détection du ver WORM/Autorun.ftq

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a41c26a.qua' !

C:\WINDOWS\Temp\148859.tmp

[RESULTAT] Contient le modèle de détection du ver WORM/Autorun.ftq

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a49c26a.qua' !

C:\WINDOWS\Temp\348390.tmp

[RESULTAT] Contient le modèle de détection du ver WORM/Autorun.ftq

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a49c26b.qua' !

 

 

Fin de la recherche : lundi 18 mai 2009 22:17

Temps nécessaire: 30:33 Minute(s)

 

La recherche a été effectuée intégralement

 

4845 Les répertoires ont été contrôlés

239116 Des fichiers ont été contrôlés

17 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

16 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

1 Impossible de contrôler des fichiers

239098 Fichiers non infectés

1753 Les archives ont été contrôlées

2 Avertissements

16 Consignes

7250 Des objets ont été contrôlés lors du Rootkitscan

5 Des objets cachés ont été trouvés

Posté(e)

Bonjour,

 

Pour les deux opérations suivantes, je te conseille de laisser ta clé usb branchée au pc infecté; on ve profiter de l'outil pour la désinfecter et vacciner.

 

(si tu as des supports du proprio, idem).

 

Sous Vista:Désactiver provisoirement l'UAC

 

Télécharge USBFix de C_XX & Chiquitine29 sur ton Bureau.

http://sd-1.archive-host.com/membres/up/12...5653/UsbFix.exe

Double-clique pour l'exécuter. ---> (Sous VISTA: clic droit/exécuter en temps qu'administrateur!)

Le programme va s'installer et un raccourci va se créer sur ton Bureau.

Double-clique sur le raccourci pour exécuter l'outil

Sélectionne 1 puis laisse l'outil travailler

Poste le rapport stp.

 

------------------------------------------

 

Relance USB Fix et choisis cette fois l'option 2, valide par Entrée (Enter).

 

Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.

Le nettoyage va prendre quelques minutes... Appuyer sur OK sur la fenêtre d'informations.

Le fix peux avoir besoin de redémarrer l'ordinateur, un message vous en avertit, vous devez appuyer sur une touche.

Au redémarrage, le fix se relance... laissez l'opération s'effectuer.

Un rapport de nettoyage vous est proposé... appuyez sur une touche pour ouvrir ce rapport.

 

Colle le rapport ici stp.

 

@+

Posté(e)

Bonjour Apollo

Je n'ai pas de support qui lui appartiennent.

Je vais lui faire son PC, pour le reste il n'aura quà tout formater, ça lui apprendra à ne pas rélécharger tout et n'importe quoi :P

Voici les 2 rapports dans l'ordre

 

 

############################## [ UsbFix V3.021 # Scan ]

 

# User : PROPRIETAIRE (Administrateurs) # PROPRIET-6E8273

# Update on 16/05/09 by Chiquitine29, C_XX & Chimay8

# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html

# Start at: 12:43:47 | 19/05/2009

 

# Processeur Intel Pentium III Xeon

# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2

# Internet Explorer 7.0.5730.13

# Windows Firewall Status : Enabled

# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]

 

# A:\ # Disque amovible

# C:\ # Disque fixe local # 149,04 Go (100,42 Go free) # NTFS

# D:\ # Disque CD-ROM

# E:\ # Disque amovible # 3,74 Go (3,57 Go free) [KINGSTON] # FAT32

 

############################## [ Processus actifs ]

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Windows Live\Contrôle parental\fsssvc.exe

C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\Program Files\Canon\MyPrinter\BJMyPrt.exe

C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe

C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

C:\Program Files\DAP\DAP.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe

C:\Program Files\Windows Live\Contrôle parental\fssui.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Weflirt\weflirt.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe

C:\Program Files\GigaTribe\gigatribe.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

 

################## [ Registre # Startup ]

 

HKCU_Main: "Local Page"="C:\\windows\\system32\\blank.htm"

HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

HKCU_Main: "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

HKCU_Main: "Secondary Start Pages"=hex(7):68,00,74,00,74,00,70,00,3a,00,2f,00,2f,00,66,00,\

HKCU_Main: "Window Title"="Windows Internet Explorer fourni par Yahoo! France"

HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

HKLM_logon: "DefaultUserName"="PROPRIETAIRE"

HKLM_logon: "AltDefaultUserName"="PROPRIETAIRE"

HKLM_logon: "LegalNoticeCaption"=""

HKLM_logon: "LegalNoticeText"=""

HKLM_Run: SkyTel=SkyTel.EXE

HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

HKLM_Run: nwiz=nwiz.exe /install

HKLM_Run: NWEReboot=

HKLM_Run: NeroFilterCheck=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

HKLM_Run: RTHDCPL=RTHDCPL.EXE

HKLM_Run: Alcmtr=ALCMTR.EXE

HKLM_Run: CanonSolutionMenu=C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon

HKLM_Run: CanonMyPrinter=C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon

HKLM_Run: SSBkgdUpdate="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

HKLM_Run: OpwareSE4="C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"

HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

HKLM_Run: DownloadAccelerator="C:\Program Files\DAP\DAP.EXE" /STARTUP

HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

HKLM_Run: HDAudDeck=C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1

HKLM_Run: fssui="C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun

HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe

HKCU_Run: Weflirt="C:\Program Files\Weflirt\weflirt.exe" -background

HKCU_Run: ares="C:\Program Files\Ares\Ares.exe" -h

HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

HKCU_Run: MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

 

################## [ Fichiers # Dossiers infectieux ]

 

Found ! C:\WINDOWS\system32\tmp.reg

Found ! C:\WINDOWS\system32\tmp.txt

Found ! E:\recycler\S-7-5-82-100009336-100009666-100008841-1397.com

 

################## [ Registre # Clés Run infectieuses ]

 

 

################## [ Registre # Mountpoints2 ]

 

 

################## [ ! Fin du rapport # UsbFix V3.021 ! ]

 

 

 

 

############################## [ UsbFix V3.021 # Cleaning ]

 

# User : PROPRIETAIRE (Administrateurs) # PROPRIET-6E8273

# Update on 16/05/09 by Chiquitine29, C_XX & Chimay8

# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html

# Start at: 12:45:55 | 19/05/2009

 

# Processeur Intel Pentium III Xeon

# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2

# Internet Explorer 7.0.5730.13

# Windows Firewall Status : Enabled

# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]

 

# A:\ # Disque amovible

# C:\ # Disque fixe local # 149,04 Go (100,42 Go free) # NTFS

# D:\ # Disque CD-ROM

# E:\ # Disque amovible # 3,74 Go (3,57 Go free) [KINGSTON] # FAT32

 

############################## [ Processus actifs ]

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\logonui.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Windows Live\Contrôle parental\fsssvc.exe

C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\userinit.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\WINDOWS\System32\alg.exe

 

################## [ Fichiers # Dossiers infectieux ]

 

Deleted ! C:\WINDOWS\system32\tmp.reg

Deleted ! C:\WINDOWS\system32\tmp.txt

Deleted ! E:\recycler\S-7-5-82-100009336-100009666-100008841-1397.com

 

################## [ Registre # Clés Run infectieuses ]

 

 

################## [ Registre # Mountpoints2 ]

 

 

################## [ Listing des fichiers présent ]

 

[06/01/2008 19:45|--a------|6151511] - C:\01-akhenaton-foot 2 rue (street football).mp3

[02/01/2008 22:50|--a------|82789472] - C:\04 episode foot 2 rue les tigres de papiers.wmv

[03/01/2008 10:20|--a------|95340481] - C:\05 episode foot 2 rue l'institut est en danger.wmv

[09/12/2007 18:05|--a------|5428229] - C:\11-DJ 4orce-Apologise (Jumpstylerz Remix).MP3

[24/05/2007 11:13|--a------|0] - C:\AUTOEXEC.BAT

[05/01/2008 21:26|--a------|137] - C:\black-out-sur-la-finale.url

[24/05/2007 11:09|---hs----|216] - C:\boot.ini

[02/03/2006 14:00|-rahs----|4952] - C:\Bootfont.bin

[18/05/2009 21:12|--a------|3679] - C:\cleannavi.txt

[24/05/2007 11:13|--a------|0] - C:\CONFIG.SYS

[09/12/2007 18:05|--a------|5174509] - C:\Darkraver - shake it jumpstyle.mp3

[09/12/2007 18:26|--a------|3366987] - C:\DJ DESS - Like This ( Tecktonik ).mp3

[09/12/2007 18:13|--a------|4862321] - C:\dj yoeri - jumpstyle shit (vorwerk_mix).mp3

[25/11/2007 23:14|--a------|2998400] - C:\Elvis Presley & Bing Crosby - Im Dreaming Of A White Christmas (Chrismas Songs) (15).mp3

[25/11/2007 23:02|--a------|2975161] - C:\Elvis Presley - Are You Lonesome Tonight.mp3

[25/11/2007 23:03|--a------|2584027] - C:\Elvis Presley - Can't Help Falling in Love with You.mp3

[25/11/2007 23:12|--a------|2600960] - C:\Elvis Presley - I Want You, I Need You, I Love You Classic Country - Golden 50's - Disk Two 08 Christmas Songs 128kbps.mp3

[25/11/2007 23:02|--a------|3112960] - C:\Elvis Presley - It's Now or Never.mp3

[25/11/2007 22:55|--a------|2429641] - C:\Elvis Presley - Jail house rock.mp3

[25/11/2007 23:02|--a------|2692911] - C:\Elvis Presley - Love Me Tender.mp3

[25/11/2007 23:09|--a------|2475282] - C:\Elvis Presley - One Night of Sin (Original Extremely RARE).mp3

[25/11/2007 23:00|--a------|2887680] - C:\Elvis Presley - Only Fools Rush In.mp3

[25/11/2007 22:59|--a------|2372464] - C:\Elvis Presley - Unchained Melody.mp3

[25/11/2007 22:59|--a------|3539492] - C:\Elvis Presley - You Were Always On My Mind.mp3

[25/11/2007 23:12|--a------|3590144] - C:\Elvis Presley - You'll never walk alone.mp3

[04/01/2008 22:22|--a------|74192922] - C:\episode foot 2 rue (france 3) vaincre avec l'enemi-la demie finale- seed par dj will de lyon foot de rue(1).wmv

[03/01/2008 15:48|--a------|95113676] - C:\episode foot 2 rue (france3)- le secret de mamie riffler - seed par dj will de lyon foot de rue(2).wmv

[03/01/2008 14:31|--a------|93089184] - C:\episode foot 2 rue (france3)- les scorpions du desert - seed par dj will de lyon foot de rue.wmv

[03/01/2008 15:31|--a------|94421294] - C:\episode foot 2 rue (france3)-- carton rouge -- seed par dj will de lyon foot de rue.wmv

[04/01/2008 11:15|--a------|93675382] - C:\episode foot 2 rue (france3)-- gabriel a craqu‚ -- seed par dj will de lyon foot de rue.wmv

[03/01/2008 14:01|--a------|146702336] - C:\episode foot 2 rue (france3)-- le mondial de foot de rue -- seed par dj will de lyon foot de rue(2).wmv

[03/01/2008 15:47|--a------|81210904] - C:\episode foot 2 rue (france3)-- les inseparables -- seed par dj will de lyon foot de rue.wmv

[02/01/2008 22:14|--a------|75052048] - C:\episode foot 2 rue (france3)-- naissance d'un rˆve.wmv

[03/01/2008 18:29|--a------|93498647] - C:\episode foot 2 rue (france3)-- romance bresilienne -- seed par dj will de lyon foot de rue.wmv

[02/01/2008 23:11|--a------|94064005] - C:\episode foot 2 rue les secrets enfouis.wmv

[18/05/2009 21:07|--a------|3486] - C:\fixnavi.txt

[04/01/2008 16:10|--a------|71971732] - C:\foot 2 rue - la grande selection.wmv

[02/01/2008 19:39|--a------|93860212] - C:\foot de rue les dragons de shangai.wmv

[09/12/2007 18:32|--a------|1720704] - C:\Hardstyle - Jumpstyle SoundS.mp3

[09/12/2007 17:57|--a------|1194304] - C:\heer u bent mijn leven (jumpstyle rmx).mp3

[24/05/2007 11:13|-rahs----|0] - C:\IO.SYS

[09/12/2007 18:29|--a------|3713695] - C:\Jumpstyle dj mert - explode.mp3

[05/01/2008 21:23|--a------|134] - C:\le-lion-dafrique.url

[24/05/2007 11:13|-rahs----|0] - C:\MSDOS.SYS

[02/03/2006 14:00|-rahs----|47564] - C:\NTDETECT.COM

[02/03/2006 14:00|-rahs----|251712] - C:\ntldr

[29/02/2004 17:44|--a------|52576] - C:\orange.bmp

[?|?|?] - C:\pagefile.sys

[09/12/2007 18:21|--a------|5419930] - C:\Showtek vs. DJ Mystery - Punani Madre (DjMG Bootleg Mix) - _Onbekend_ - Boenkplaatjes vol.04 - Tekno Jumpstyle.mp3

[18/05/2009 10:15|--ah-----|268] - C:\sqmdata00.sqm

[18/05/2009 10:15|--ah-----|244] - C:\sqmnoopt00.sqm

[09/12/2007 18:33|--a------|6361216] - C:\The Necromancer - 6th gate (Jumpstyle Mix).mp3

[05/01/2008 21:26|--a------|138] - C:\un-choix-impossible.url

[19/05/2009 12:46|--a------|6677] - C:\UsbFix.txt

[25/11/2007 22:58|--a------|2030991] - C:\XMAS Elvis Presley - Blue Christmas.mp3

[20/02/2009 13:27|--a------|28672] - E:\acces Lenotte.doc

[28/02/2009 15:02|--a------|818531] - E:\Photo 012.jpg

[28/02/2009 15:02|--a------|829175] - E:\Photo 014.jpg

[28/02/2009 15:02|--a------|793470] - E:\Photo 018.jpg

[08/05/2009 15:56|--a------|2307323] - E:\20040706084002281_MFP560Series_RCP.exe

[18/05/2009 16:07|--a------|2967800] - E:\15840-MB.exe

[19/05/2009 12:45|--a------|3400] - E:\BOOTEX.LOG

 

################## [ Vaccination ]

 

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

 

################## [ Cracks / Keygens / Serials ]

 

# -> Nothing found !

 

################## [ ! Fin du rapport # UsbFix V3.021 ! ]

 

 

 

a++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...