Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Rapport RSIT :

 

Logfile of random's system information tool 1.06 (written by random/random)

Run by Bertrand at 2009-09-07 10:48:50

Microsoft Windows XP Professionnel Service Pack 2

System drive C: has 4 GB (22%) free of 19 GB

Total RAM: 1023 MB (63% free)

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:48:55, on 07/09/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16876)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\Microsoft LifeCam\MSCamS32.exe

C:\Program Files\CyberLink\Shared Files\RichVideo.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Canon\CAL\CALMAIN.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Messenger\msmsgs.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe

C:\Program Files\Nikon\PictureProject\NkbMonitor.exe

C:\Program Files\Nikon\NkView6\NkvMon.exe

C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe

C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\explorer.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Documents and Settings\Bertrand\Bureau\RSIT.exe

C:\Program Files\trend micro\Bertrand.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)

O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"

O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Gamma Loader.lnk = ?

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe

O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe

O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe

O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?9e5a4cf4b8ac4bf19a94b012c12aeb2a

O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?9e5a4cf4b8ac4bf19a94b012c12aeb2a

O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll

O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/200612...ex/qtplugin.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD5/JSCDL/jre/6u1...=javadl.sun.com

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

 

--

End of file - 9422 bytes

 

======Scheduled tasks folder======

 

C:\WINDOWS\tasks\AppleSoftwareUpdate.job

 

======Registry dump======

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]

Adobe PDF Reader Link Helper - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll []

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]

Java Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2009-01-15 320920]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Windows Live Sign-in Helper - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 322368]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]

Barre d'outils MSN Search Helper - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll [2005-07-07 577232]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-01-15 34816]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-01-15 73728]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - Barre d'outils MSN Search - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll [2005-07-07 577232]

{327C2873-E90D-4c37-AA9D-10AC9BABA46C} - Easy-WebPrint - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll [2004-08-26 405504]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"OpwareSE2"=C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe [2003-05-08 49152]

"VX3000"=C:\WINDOWS\vVX3000.exe [2006-10-13 707376]

"RemoteControl"=C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2006-11-23 56928]

"LanguageShortcut"=C:\Program Files\CyberLink\PowerDVD\Language\Language.exe [2006-12-05 54832]

"LifeCam"=C:\Program Files\Microsoft LifeCam\LifeExp.exe [2006-10-13 277296]

"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-12-15 282624]

"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-01-15 136600]

"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"Yahoo! Pager"=C:\Program Files\Yahoo!\Messenger\ypager.exe [2005-08-31 3084288]

"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2004-10-13 1694208]

"updateMgr"=C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe [2006-03-30 313472]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]

C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe [2006-12-23 143360]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2006-01-12 155648]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]

C:\Program Files\Picasa2\PicasaMediaDetector.exe [2007-10-23 443968]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Bertrand^Menu Démarrer^Programmes^Démarrage^SparkAngels.lnk]

C:\WINDOWS\system32\javaws.exe [2009-01-15 148888]

 

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage

Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

NkbMonitor.exe.lnk - C:\Program Files\Nikon\PictureProject\NkbMonitor.exe

NkvMon.exe.lnk - C:\Program Files\Nikon\NkView6\NkvMon.exe

Windows Desktop Search.lnk - C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]

C:\WINDOWS\system32\WgaLogon.dll [2006-06-19 702768]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"dontdisplaylastusername"=0

"legalnoticecaption"=

"legalnoticetext"=

"shutdownwithoutlogon"=1

"undockwithoutlogon"=1

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"NoDriveTypeAutoRun"=323

"NoDriveAutoRun"=67108863

"NoDrives"=0

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"NoDriveAutoRun"=

"NoDriveTypeAutoRun"=

"NoDrives"=

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\Program Files\Yahoo!\Messenger\YPager.exe"="C:\Program Files\Yahoo!\Messenger\YPager.exe:*:Enabled:Yahoo! Messenger"

"C:\Program Files\Yahoo!\Messenger\YServer.exe"="C:\Program Files\Yahoo!\Messenger\YServer.exe:*:Enabled:Yahoo! FT Server"

"C:\Program Files\Microsoft LifeCam\LifeExp.exe"="C:\Program Files\Microsoft LifeCam\LifeExp.exe:*:Enabled:LifeExp.exe"

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\Program Files\Microsoft LifeCam\LifeCam.exe"="C:\Program Files\Microsoft LifeCam\LifeCam.exe:*:Enabled:LifeCam.exe"

"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\Program Files\MSN Messenger\msncall.exe"="C:\Program Files\MSN Messenger\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

 

======List of files/folders created in the last 1 months======

 

2009-09-07 10:42:57 ----A---- C:\ComboFix.txt

2009-09-07 10:32:53 ----D---- C:\WINDOWS\temp

2009-09-07 10:23:17 ----A---- C:\WINDOWS\zip.exe

2009-09-07 10:23:17 ----A---- C:\WINDOWS\SWXCACLS.exe

2009-09-07 10:23:17 ----A---- C:\WINDOWS\SWSC.exe

2009-09-07 10:23:17 ----A---- C:\WINDOWS\SWREG.exe

2009-09-07 10:23:17 ----A---- C:\WINDOWS\sed.exe

2009-09-07 10:23:17 ----A---- C:\WINDOWS\PEV.exe

2009-09-07 10:23:17 ----A---- C:\WINDOWS\NIRCMD.exe

2009-09-07 10:23:17 ----A---- C:\WINDOWS\grep.exe

2009-09-07 10:23:11 ----D---- C:\WINDOWS\ERDNT

2009-09-07 10:08:30 ----D---- C:\_OTM

2009-09-06 15:15:45 ----D---- C:\WINDOWS\system32\appmgmt

2009-09-06 09:32:41 ----D---- C:\Program Files\Fichiers communs\ODBC

2009-09-05 18:39:41 ----D---- C:\Program Files\Avira

2009-09-05 18:39:41 ----D---- C:\Documents and Settings\All Users\Application Data\Avira

2009-09-05 18:20:14 ----D---- C:\GenProc

2009-09-05 18:07:46 ----D---- C:\Program Files\trend micro

2009-09-05 09:55:12 ----D---- C:\Qoobox

2009-09-03 19:17:45 ----D---- C:\rsit

2009-09-02 23:34:12 ----A---- C:\Program Files\mbam_setup.exe

2009-09-02 22:49:07 ----D---- C:\Documents and Settings\Bertrand\Application Data\Malwarebytes

2009-09-02 22:47:54 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes

2009-09-02 22:47:51 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2009-09-02 22:31:23 ----A---- C:\Program Files\HiJackThis.exe

2009-09-01 21:36:18 ----D---- C:\WINDOWS\Minidump

2009-09-01 21:22:35 ----A---- C:\Program Files\N360S300FR.exe

2009-09-01 09:18:53 ----D---- C:\WINDOWS\system32\en-us

 

======List of files/folders modified in the last 1 months======

 

2009-09-07 10:43:01 ----D---- C:\WINDOWS\system32\drivers

2009-09-07 10:43:01 ----D---- C:\WINDOWS\system32

2009-09-07 10:36:54 ----D---- C:\WINDOWS

2009-09-07 10:36:54 ----A---- C:\WINDOWS\system.ini

2009-09-07 10:36:18 ----D---- C:\WINDOWS\system32\CatRoot2

2009-09-07 10:33:18 ----D---- C:\WINDOWS\system32\config

2009-09-07 10:31:27 ----D---- C:\WINDOWS\AppPatch

2009-09-07 10:31:16 ----D---- C:\Program Files\Fichiers communs

2009-09-07 10:23:34 ----A---- C:\WINDOWS\SchedLgU.Txt

2009-09-07 10:20:42 ----D---- C:\WINDOWS\Prefetch

2009-09-07 07:55:52 ----D---- C:\Config.Msi

2009-09-06 15:15:45 ----SHD---- C:\WINDOWS\Installer

2009-09-06 15:15:25 ----D---- C:\Program Files\Fichiers communs\Symantec Shared

2009-09-06 15:15:24 ----D---- C:\Program Files\Symantec

2009-09-06 15:15:20 ----D---- C:\Program Files\Symantec AntiVirus

2009-09-06 15:15:20 ----D---- C:\Documents and Settings\All Users\Application Data\Symantec

2009-09-06 15:02:48 ----ASH---- C:\boot.ini

2009-09-06 15:02:48 ----A---- C:\WINDOWS\win.ini

2009-09-06 09:07:08 ----D---- C:\WINDOWS\WinSxS

2009-09-06 09:07:00 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared

2009-09-05 18:39:58 ----HD---- C:\WINDOWS\inf

2009-09-05 18:39:41 ----RD---- C:\Program Files

2009-09-05 13:39:01 ----SD---- C:\WINDOWS\Tasks

2009-09-05 13:39:01 ----RSD---- C:\WINDOWS\Fonts

2009-09-01 09:31:48 ----D---- C:\Program Files\Internet Explorer

2009-09-01 09:18:55 ----RSHDC---- C:\WINDOWS\system32\dllcache

2009-09-01 09:18:19 ----HD---- C:\WINDOWS\$hf_mig$

2009-08-27 08:29:49 ----A---- C:\WINDOWS\NeroDigital.ini

2009-08-23 19:27:48 ----D---- C:\Program Files\MSN Messenger

 

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []

R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]

R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-19 40320]

R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-09-05 28520]

R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-09-05 55656]

R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2004-08-04 11868]

R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2002-04-01 4816]

R3 catchme;catchme; \??\C:\Platinium\catchme.sys []

R3 E1000;Intel® PRO/1000 Adapter Driver; C:\WINDOWS\system32\DRIVERS\e1000325.sys [2003-07-11 121856]

R3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSFDPSP2.sys [2004-08-04 1041536]

R3 HSFHWBS2;HSFHWBS2; C:\WINDOWS\system32\DRIVERS\HSFBS2S2.sys [2004-08-04 220032]

R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-04 1897408]

R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2002-12-19 539008]

R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]

R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-19 26624]

R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-19 57600]

R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-04 25856]

R3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]

R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]

R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-19 20480]

R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSFCXTS2.sys [2004-08-04 685056]

S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]

S3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2004-08-19 9600]

S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-19 12288]

S3 MRENDIS5;MRENDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS []

S3 MSIRCOMM;Microsoft IR Communications Driver; C:\WINDOWS\system32\DRIVERS\MSIRCOMM.sys [2004-08-03 22016]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]

S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]

S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]

S3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]

S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]

S3 STIrUsb;STIrUsb.sys USB-IrDA Adapter; C:\WINDOWS\system32\DRIVERS\irstusb.sys [2001-09-24 30088]

S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]

S3 USB_RNDIS_51;Broadcom USB Remote NDIS Device Driver; C:\WINDOWS\system32\DRIVERS\usb8023.sys [2004-08-19 12672]

S3 usbaudio;USB Audio Driver (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-04 59264]

S3 VX3000;VX-3000; C:\WINDOWS\system32\DRIVERS\VX3000.sys [2006-10-13 1966384]

S3 w810bus;Sony Ericsson W810 Driver driver (WDM); C:\WINDOWS\system32\DRIVERS\w810bus.sys [2006-02-20 58288]

S3 w810obex;Sony Ericsson W810 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\w810obex.sys [2006-02-20 83344]

S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]

 

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-09-05 108289]

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-09-05 185089]

R2 CCALib8;Canon Camera Access Library 8; C:\Program Files\Canon\CAL\CALMAIN.exe [2006-03-30 96341]

R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-01-15 152984]

R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]

R2 MSCamSvc;MSCamSvc; C:\Program Files\Microsoft LifeCam\MSCamS32.exe [2006-10-13 207664]

R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2005-08-07 167936]

R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]

S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]

S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]

S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-01-04 136120]

S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]

S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-01-05 774144]

S3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe [2006-12-23 262144]

S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]

 

-----------------EOF-----------------

Posté(e)

Je n'avais pas lancé Combofix car j'avais réussi à lancer Malwarebytes je ne savais pas que c'était tout de même nécessaire. C'est fait maintenant.

 

Comme tu vois j'ai installé Antivir de façon provisoire car je ne voulais pas me rechopper encore un truc pendant le we. Je ne sais pas si j'ai bien fait, tu ma diras.

 

Il me semble avoir mis tous les rapports que tu avais demandé :P

 

Le seul petit truc qu'il me reste c'est l'impossiblité de visualiser les images jpeg , gif... ou de les ouvrir via la programme standard d'aperçu de windows.

 

Je te remercie et attends les instructions pour la suite.

Posté(e)

Bonjour platinium

 

* ComboFix a apparemment fini le travail qu'avait commencé MalwareByte's.

(J'aurai préféré faire cela dans l'ordre inverse mais tu as pris des initiatives qui ont été efficaces elles aussi).

 

* Par contre, celle ci est pas top ... :P

 

Comme tu vois j'ai installé Antivir de façon provisoire car je ne voulais pas me rechopper encore un truc pendant le we. Je ne sais pas si j'ai bien fait, tu ma diras.

--> Un seul antivirus par PC sinon, risque de conflits, bugs et perte d'efficacité de surcroit.

Je t'avais écrit :

* Une question importante :

--> Est ce que tu possèdes la licence de Norton, as tu payé, ou est ce l'antivirus qui était installé par défaut et qui se retrouve perimé ?

Tu ne m'as pas répondu ...

 

--> Si tu écris "j'ai installé Antivir de façon provisoire", je pense pouvoir en déduire que tu payes la licence Norton, en ce cas, désinstalle Antivir.

--> Si ce n'est pas le cas, alors abandonne Norton, désinstalle avec cet outil de Symantec et paramètre Antivir comme indiqué ici .

 

* Par ailleurs, tu as une foule de "résidus" de set up et autre dans ta pochette Program files , tu peux jeter tout cela à la poubelle :

 

2009-09-02 20:31 . 2009-09-02 20:31 401720 ----a-w- c:\program files\HiJackThis.exe

2009-09-01 19:22 . 2009-09-01 19:22 75273928 ----a-w- c:\program files\N360S300FR.exe

2009-09-01 19:12 . 2009-09-01 19:12 3019109 ----a-w- c:\program files\mvc.zip

....

2008-02-10 10:50 . 2008-07-21 08:08 644936 ----a-w- c:\program files\help.mht

2007-11-24 16:58 . 2007-11-24 16:58 1271557 -c--a-w- c:\program files\wrar371fr.exe

2006-03-08 10:07 . 2006-03-08 10:06 400424 -c--a-w- c:\program files\msgr7fr.exe

2004-10-21 18:43 . 2006-04-10 20:27 479 -c--a-w- c:\program files\FILE0010.DAT

2004-10-21 18:42 . 2006-04-10 20:27 580 -c--a-w- c:\program files\FILE0007.DAT

2004-10-21 18:42 . 2006-04-10 20:27 570 -c--a-w- c:\program files\FILE0006.DAT

2004-10-21 18:42 . 2006-04-10 20:27 4251 -c--a-w- c:\program files\FILE0002.DAT

2004-10-21 18:42 . 2006-04-10 20:27 380 -c--a-w- c:\program files\FILE0003.DAT

2004-10-21 18:42 . 2006-04-10 20:27 16882 -c--a-w- c:\program files\FILE0001.DAT

2004-10-21 18:42 . 2006-04-10 20:27 1474 -c--a-w- c:\program files\FILE0005.DAT

2004-10-21 18:42 . 2006-04-10 20:27 1135 -c--a-w- c:\program files\FILE0004.DAT

2004-10-21 18:41 . 2006-04-10 20:27 3513 -c--a-w- c:\program files\README.TXT

2004-09-25 06:51 . 2006-04-10 20:27 531 -c--a-w- c:\program files\JOB_STOPPED.PNG

2004-09-10 17:05 . 2006-04-10 20:27 19563 -c--a-w- c:\program files\PRESETS.PAR

2004-09-08 20:10 . 2006-04-10 20:27 757 -c--a-w- c:\program files\LUPE.PNG

2004-09-08 20:05 . 2006-04-10 20:27 338 -c--a-w- c:\program files\SELECT_FORMULA.PNG

2004-09-08 19:55 . 2006-04-10 20:27 237 -c--a-w- c:\program files\TRASH.PNG

2004-09-08 19:54 . 2006-04-10 20:27 299 -c--a-w- c:\program files\OPEN.PNG

2004-09-08 19:54 . 2006-04-10 20:27 230 -c--a-w- c:\program files\NEW.PNG

2004-09-08 19:48 . 2006-04-10 20:27 325 -c--a-w- c:\program files\TEXTURE_SELECT.PNG

2004-09-08 19:45 . 2006-04-10 20:27 761 -c--a-w- c:\program files\LAYERUP.PNG

2004-09-08 19:44 . 2006-04-10 20:27 797 -c--a-w- c:\program files\LAYERDOWN.PNG

2004-09-08 19:44 . 2006-04-10 20:27 702 -c--a-w- c:\program files\LAYERDEL.PNG

2004-09-08 19:44 . 2006-04-10 20:27 710 -c--a-w- c:\program files\LAYERADD.PNG

2004-09-08 19:43 . 2006-04-10 20:27 862 -c--a-w- c:\program files\LAYERCLONE.PNG

2004-09-08 19:23 . 2006-04-10 20:27 865 -c--a-w- c:\program files\RESET_CREDITS.PNG

2004-09-08 19:10 . 2006-04-10 20:27 914 -c--a-w- c:\program files\TRAFO_DOWN.PNG

2004-09-08 19:10 . 2006-04-10 20:27 923 -c--a-w- c:\program files\TRAFO_UP.PNG

2004-09-08 19:09 . 2006-04-10 20:27 945 -c--a-w- c:\program files\TRAFO_DEL.PNG

2004-09-08 19:04 . 2006-04-10 20:27 252 -c--a-w- c:\program files\POPUP.PNG

2004-09-05 07:05 . 2006-04-10 20:27 958 -c--a-w- c:\program files\TRAFO_ADD.PNG

2004-08-28 08:01 . 2006-04-10 20:27 25360 -c--a-w- c:\program files\DISTRIBUTION.PAR

2004-07-06 08:03 . 2006-04-10 20:27 1161 -c--a-w- c:\program files\INFO.TXT

2004-07-05 19:29 . 2006-04-10 20:27 42962 -c--a-w- c:\program files\CHAOSPRO.PAR

2004-03-08 21:13 . 2006-04-10 20:27 637 -c--a-w- c:\program files\CHAOSPRO.EXE.MANIFEST

2003-04-16 20:17 . 2006-04-10 20:27 972 -c--a-w- c:\program files\WATER LAND.MAP

2001-11-07 10:07 . 2006-04-10 20:27 2566 -c--a-w- c:\program files\STAR.JPG

2001-07-22 09:52 . 2006-04-10 20:27 7759 -c--a-w- c:\program files\QUATSTRUCT.PAR

2001-07-21 15:01 . 2006-04-10 20:27 1157 -c--a-w- c:\program files\LICENSE.TXT

2000-12-05 07:39 . 2006-04-10 20:27 149504 -c--a-w- c:\program files\UNWISE32.EXE

1999-05-06 22:00 . 2008-07-21 08:08 140288 ----a-w- c:\program files\Comdlg32.ocx

1999-02-15 18:45 . 2006-04-10 20:27 9070 -c--a-w- c:\program files\WAVES.PAR

Tu devrais te créer une pochette "Téléchargements" dans tes documents pour télécharger et y stocker provisoirement tes set up d'installation, que tu pourras jeter par la suite, une fois le programme en rapport installé. :P

 

* Pour Malwarebytes' Anti-Malware :

  • C'est un bon scan anti malware que tu peux garder avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l’analyse .
  • Tuto Malwarebyte's Anti-Malware: http://forum.pcastuces.com/malwarebytes_an...oriel-f31s3.htm
  • Regarde ce test de Malekal_Morte http://forum.malekal.com/viewtopic.php?f=45&t=8765 je pense que tu peux te séparer d'Ad-Aware qui n'est pas à la hauteur.
  • Il faut penser à Vider la quarantaine de MalwareByte's Anti-Malware :
  • Double-clique sur le raccourci de MalwareByte's Anti-Malware présent sur ton Bureau afin de le lancer, puis
  • Clique sur "Quarantaine", clique sur "Supprimer", puis ferme MalwareByte's Anti-Malware.

* Désinstallation de ComboFix : Menu Démarrer, clique sur Exécuter puis copie colle Combofix /u (il faut respecter l'espace entre ComboFix et /u )et clique sur OK, laisse se faire la désinstallation de l'outil.

 

* Pour ce soucis :

Le seul petit truc qu'il me reste c'est l'impossiblité de visualiser les images jpeg , gif... ou de les ouvrir via la programme standard d'aperçu de windows.

Je vais voir si je peux trouver ce que l'on peut faire pour remédier à cela. :P

 

@ suivre.

Posté(e) (modifié)

Je te remercie Le Sioux pour ces informations très complètes.

Il est vrai que je n'ai pas tout fait dans l'ordre car j'avoue être ignard en matière informatique et que cela n'avait pas trop d'importance pour moi. Mais en réalité il y en a une.

J'ai lu tes conseils et vais faire un nettoyage selon ce que tu m'as dit.

Sinon j'ai desinstallé Norton qui est une passoire et installé Antivir.

Tu me laisseras savoir si c'est un bon choix ou si je dois en changer.

J'apprendrai au fur et à mesure à faire les choses correctement et à organiser proprement mon ordinateur.

Modifié par platinium
Posté(e)

Bonjour Platinium

 

Antivir est un tres bon choix, on va faire un scan en mode sans échec avec celui-ci une fois paramétré et mis à jour, mais tout d'abord, on va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques et ceci grâce à ToolsCleaner de A.Rothstein et DJ Quiou.

 

1) ToolsCleaner de A.Rothstein et DJ Quiou

 

Télécharge ToolsCleaner de A.Rothstein et DJ Quiou sur ton Bureau.

  • Double-clique sur ToolsCleaner2.exe et laisse-le travailler
  • Clique sur Recherche et laisse-le scan se terminer.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options facultatives.
  • Clique sur Quitter, pour que le rapport puisse se créer.

--> Poste moi le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt)

 

2) Paramètre puis mets a jour Antivir

3) Redémarre en mode sans échec

  • Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains PCs) jusqu'à l'affichage du menu des options avancées de Windows.
  • Sélectionne "Mode sans échec" et appuie sur [Entrée]
  • Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
  • Une fois en mode sans échec, ouvre le fichier teste que tu as sauvegardé sur ton Bureau afin de suivre les instructions comme il faut.

Voir si besoin C) http://forum.pcastuces.com/sujet.asp?f=25&s=3902

 

4) Scan Antivirus et nettoyage avec Avira Antivir

  • Lance Avira antivir en faisant un double-clic sur le raccourci d’Antivir sur ton Bureau (ou via Démarrer /Tous les programmes /Antivir Personnal Edition Classique / Start Antivir Personnal Edition Classique) puis « Démarrer Antivir »
  • Clique sur Protection Locale (colonne à gauche) puis dans « Controler » vérifie à Recherche de RootKits et Sélection manuelle(en développant avec la petite croix devant chacun d'eux) que tous tes disques durs soient bien cochés, puis clique sur la loupe ("Démarrer la recherche avec le profil choisi" en dessous de statut)
  • Une fenêtre va s’ouvrir « Luke Filewalker » .. le scan va démarrer.
  • Mets tout ce qu il trouve en "Quarantaine" Tu peux automatiser ce type d'action en cochant une case, comme ci dessous :
     
    img-215734c8f3z.png
     
  • Une fois le scan achevé, clique sur "Réparer", puis sur "Rapport", sauvegarde celui-ci sur ton Bureau afin de le retrouver facilement et ferme les deux fenêtres d'Antivir.

5) Rapport

 

Redémarre en mode normal puis poste le rapport d'Antivir (que tu as sauvegardé sur ton Bureau).

 

@ suivre

  • 2 semaines après...
Posté(e)

Bonjour Le Sioux

 

Excuse moi pour le délai d'exécution. Voici le rapport de TCleaner, je ferai la suite demain :

 

[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

 

--> Recherche:

 

C:\Combofix.txt: trouvé !

C:\GenProc: trouvé !

C:\_OTM: trouvé !

C:\Rsit: trouvé !

C:\Documents and Settings\Bertrand\Bureau\OTM.exe: trouvé !

C:\Documents and Settings\Bertrand\Bureau\Rsit.exe: trouvé !

C:\Documents and Settings\Bertrand\Bureau\Genproc.exe: trouvé !

C:\GenProc\Genproc.exe: trouvé !

C:\Program Files\trend micro\HijackThis.exe: trouvé !

C:\Program Files\trend micro\hijackthis.log: trouvé !

 

---------------------------------

--> Suppression:

 

C:\Documents and Settings\Bertrand\Bureau\OTM.exe: supprimé !

C:\Program Files\trend micro\HijackThis.exe: supprimé !

C:\Combofix.txt: supprimé !

C:\Documents and Settings\Bertrand\Bureau\Rsit.exe: supprimé !

C:\Documents and Settings\Bertrand\Bureau\Genproc.exe: supprimé !

C:\GenProc\Genproc.exe: supprimé !

C:\Program Files\trend micro\hijackthis.log: supprimé !

C:\GenProc: supprimé !

C:\_OTM: supprimé !

C:\Rsit: supprimé !

 

Fichiers temporaires nettoyés !

Corbeille vidée!

Point de restauration crée !

Sauvegarde du registre crée !

Posté(e)

Bonjour platinium

 

Excuse moi pour le délai d'exécution. Voici le rapport de TCleaner, je ferai la suite demain

Tu es tout excusé, no soucis :P

 

J'attends ton rapport de scan d'Antivir.

 

@ suivre.

  • 2 semaines après...
Posté(e)

Bonjour Le Sioux,

 

Je t'envoie enfin le dernier rapport d'Antivir :

 

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : samedi 26 septembre 2009 15:45

 

La recherche porte sur 1749618 souches de virus.

 

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows XP

Version de Windows : (Service Pack 2) [5.1.2600]

Mode Boot : Mode sans échec

Identifiant : Bertrand

Nom de l'ordinateur : BASTON-BE

 

Informations de version :

BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00

AVSCAN.EXE : 9.0.3.7 466689 Bytes 05/09/2009 21:19:57

AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02

LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11

LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36

ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 21:19:56

ANTIVIR2.VDF : 7.1.6.1 3857920 Bytes 16/09/2009 07:33:52

ANTIVIR3.VDF : 7.1.6.40 429568 Bytes 25/09/2009 17:38:11

Version du moteur : 8.2.1.27

AEVDF.DLL : 8.1.1.2 106867 Bytes 16/09/2009 06:32:17

AESCRIPT.DLL : 8.1.2.33 479611 Bytes 21/09/2009 17:43:24

AESCN.DLL : 8.1.2.5 127346 Bytes 05/09/2009 21:19:56

AERDL.DLL : 8.1.2.4 430452 Bytes 05/09/2009 21:19:56

AEPACK.DLL : 8.2.0.0 422261 Bytes 16/09/2009 06:32:17

AEOFFICE.DLL : 8.1.0.38 196987 Bytes 05/09/2009 21:19:56

AEHEUR.DLL : 8.1.0.155 1921400 Bytes 05/09/2009 21:19:56

AEHELP.DLL : 8.1.7.0 237940 Bytes 05/09/2009 21:19:56

AEGEN.DLL : 8.1.1.66 364917 Bytes 25/09/2009 17:38:11

AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40

AECORE.DLL : 8.1.8.1 184693 Bytes 16/09/2009 06:32:16

AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40

AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30

AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26

AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28

AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42

AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22

AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37

SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49

SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57

NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59

RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 05/09/2009 21:19:55

RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

 

Configuration pour la recherche actuelle :

Nom de la tâche...............................: Contrôle intégral du système

Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp

Documentation.................................: bas

Action principale.............................: interactif

Action secondaire.............................: ignorer

Recherche sur les secteurs d'amorçage maître..: marche

Recherche sur les secteurs d'amorçage.........: marche

Secteurs d'amorçage...........................: C:, G:,

Recherche dans les programmes actifs..........: marche

Recherche en cours sur l'enregistrement.......: marche

Recherche de Rootkits.........................: marche

Contrôle d'intégrité de fichiers système......: arrêt

Fichier mode de recherche.....................: Tous les fichiers

Recherche sur les archives....................: marche

Limiter la profondeur de récursivité..........: 20

Archive Smart Extensions......................: marche

Heuristique de macrovirus.....................: marche

Heuristique fichier...........................: moyen

 

Début de la recherche : samedi 26 septembre 2009 15:45

 

La recherche d'objets cachés commence.

Impossible d'initialiser le pilote.

 

La recherche sur les processus démarrés commence :

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'12' processus ont été contrôlés avec '12' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD1

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'G:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '66' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\'

C:\pagefile.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

[REMARQUE] Ce fichier est un fichier système Windows.

[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

Recherche débutant dans 'G:\' <My Book>

 

 

Fin de la recherche : samedi 26 septembre 2009 19:01

Temps nécessaire: 3:16:03 Heure(s)

 

La recherche a été effectuée intégralement

 

13910 Les répertoires ont été contrôlés

490544 Des fichiers ont été contrôlés

0 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

0 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

1 Impossible de contrôler des fichiers

490543 Fichiers non infectés

1862 Les archives ont été contrôlées

1 Avertissements

1 Consignes

Posté(e) (modifié)

Bonsoir Platinium

 

C'est tout bon ! :P

 

Si c'est OK de ton coté que les soucis font partis du passé, alors, on va pouvoir conclure avec quelques conseils de sécurité.

 

@ suivre.

Modifié par Le sioux
Posté(e)

Bonjour Le Sioux,

 

Je te remercie beaucoup pour ton aide essentiel. C'est vraiment super de ta part.

Je n'ai plus aucun problème sur l'ordinateur aujourd'hui grâce à toi et suis à l'écoute de tes conseils pour la suite.

 

Merci encore

 

Platinium

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...