Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Voici le nouveau rapport de ComboFix :

 

 

ComboFix 09-10-23.01 - ST-GENIEZ 25/10/2009 13:29.4.1 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.1.1252.33.1036.18.511.261 [GMT 1:00]

Lancé depuis: c:\documents and settings\ST-GENIEZ\Bureau\ComboFix.exe

Commutateurs utilisés :: c:\documents and settings\ST-GENIEZ\Bureau\CFScript.txt

 

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

.

((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_MDXGTHKN

-------\Service_mdxgthkn

 

 

((((((((((((((((((((((((((((( Fichiers créés du 2009-09-25 au 2009-10-25 ))))))))))))))))))))))))))))))))))))

.

 

2009-09-27 09:51 . 2009-09-27 09:50 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys

2009-09-27 09:41 . 2009-09-27 09:41 -------- d-----w- c:\documents and settings\LocalService\Menu Démarrer

2009-09-27 09:41 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys

2009-09-27 09:41 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys

2009-09-27 09:41 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys

2009-09-27 09:41 . 2009-09-27 09:41 -------- d-----w- c:\program files\Avira

2009-09-27 09:41 . 2009-09-27 09:41 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-10-25 12:39 . 2006-11-04 12:57 -------- d-----w- c:\program files\Wanadoo

2009-10-25 10:29 . 2003-04-24 12:00 48616 ----a-w- c:\windows\system32\perfc00C.dat

2009-10-25 10:29 . 2003-04-24 12:00 367658 ----a-w- c:\windows\system32\perfh00C.dat

2009-10-22 08:47 . 2009-06-25 16:03 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-10-21 19:08 . 2004-04-15 12:00 -------- d-----w- c:\documents and settings\ST-GENIEZ\Application Data\Canon

2009-10-12 08:37 . 2006-01-16 08:27 -------- d-s---r- c:\program files\CBIDev

2009-09-10 12:54 . 2009-06-25 16:03 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-09-10 12:53 . 2009-06-25 16:03 18520 ----a-w- c:\windows\system32\drivers\mbam.sys

2006-12-25 15:42 . 2006-12-25 15:42 492 ----a-w- c:\program files\mpc5.reg

2006-12-25 15:42 . 2006-12-25 15:42 30772 ----a-w- c:\program files\ffdsvsetts.reg

2006-12-25 15:42 . 2006-12-25 15:42 1446 ----a-w- c:\program files\ffdssetts.reg

2006-12-25 15:42 . 2006-12-25 15:42 1172 ----a-w- c:\program files\ffdsasetts.reg

.

 

((((((((((((((((((((((((((((( SnapShot@2009-10-24_08.32.36 )))))))))))))))))))))))))))))))))))))))))

.

- 2003-04-24 12:00 . 2009-03-29 09:31 39992 c:\windows\system32\perfc009.dat

+ 2003-04-24 12:00 . 2009-10-25 10:29 39992 c:\windows\system32\perfc009.dat

- 2004-03-29 00:48 . 2009-10-24 08:31 49152 c:\windows\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat

+ 2004-03-29 00:48 . 2009-10-25 12:37 49152 c:\windows\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat

- 2004-03-29 00:48 . 2009-10-24 08:31 32768 c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat

+ 2004-03-29 00:48 . 2009-10-25 12:37 32768 c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat

+ 2004-03-29 00:48 . 2009-10-25 12:37 16384 c:\windows\system32\config\systemprofile\Cookies\index.dat

- 2004-03-29 00:48 . 2009-10-24 08:31 16384 c:\windows\system32\config\systemprofile\Cookies\index.dat

- 2003-04-24 12:00 . 2009-03-29 09:31 311604 c:\windows\system32\perfh009.dat

+ 2003-04-24 12:00 . 2009-10-25 10:29 311604 c:\windows\system32\perfh009.dat

+ 2007-01-13 13:19 . 2009-10-24 11:08 262144 c:\windows\system32\config\systemprofile\ntuser.dat

- 2007-01-13 13:19 . 2009-10-24 08:12 262144 c:\windows\system32\config\systemprofile\ntuser.dat

.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"WOOKIT"="c:\progra~1\Wanadoo\Shell.exe" [2004-08-23 122880]

"Creative Live! Cam Manager"="c:\program files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe" [2006-05-31 143360]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2003-09-24 5033984]

"SunJavaUpdateSched"="c:\program files\Java\j2re1.4.2_04\bin\jusched.exe" [2004-02-22 32881]

"EPSON Stylus D68 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE" [2005-01-25 98304]

"WOOWATCH"="c:\progra~1\Wanadoo\Watch.exe" [2004-08-23 20480]

"WOOTASKBARICON"="c:\progra~1\Wanadoo\GestMaj.exe" [2004-10-14 32768]

"V0220Mon.exe"="c:\windows\V0220Mon.exe" [2006-06-28 32768]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]

"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2003-04-24 13312]

 

c:\documents and settings\ST-GENIEZ\Menu D‚marrer\Programmes\D‚marrage\

D‚marrage d'Office.lnk - c:\program files\Microsoft Office\Office\OSA.EXE [1996-12-16 51984]

 

R0 avgntmgr;avgntmgr;c:\windows\system32\drivers\avgntmgr.sys [27/09/2009 10:41 22360]

R1 avgntdd;avgntdd;c:\windows\system32\drivers\avgntdd.sys [27/09/2009 10:41 45416]

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [27/09/2009 10:41 108289]

R3 iKeyEnum;Rainbow iKey Enumerator;c:\windows\system32\drivers\IKEYENUM.SYS [22/02/2005 15:52 11256]

R3 iKeyIFD;Rainbow iKey Virtual Reader;c:\windows\system32\drivers\IKEYIFD.SYS [22/02/2005 15:52 16696]

S3 V0220Dev;Live! Cam Video IM;c:\windows\system32\drivers\V0220Dev.sys [25/12/2006 12:58 146112]

S3 V0220Vfx;V0220VFX;c:\windows\system32\drivers\V0220Vfx.sys [25/12/2006 12:58 6272]

 

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\Microsoft Keyboard Enhance V2.0]

c:\windows\iasrecst.exe

.

.

------- Examen supplémentaire -------

.

uStart Page = hxxp://www.google.fr/

mStart Page = hxxp://www.ustart.org

uInternet Connection Wizard,ShellNext = iexplore

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000

DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} - hxxp://mannequin.redoute.fr/activex/Mannequin.cab

DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} - hxxp://accueil.ava.serveur-ava.com/stkid_data/ocx/mDKid.cab

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-10-25 13:37

Windows 5.1.2600 Service Pack 1 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'winlogon.exe'(620)

c:\windows\System32\ODBC32.dll

 

- - - - - - - > 'lsass.exe'(676)

c:\windows\System32\dssenh.dll

.

------------------------ Autres processus actifs ------------------------

.

c:\combofix\CF21617.exe

c:\program files\Avira\AntiVir Desktop\avguard.exe

c:\windows\System32\FTRTSVC.exe

c:\windows\System32\nvsvc32.exe

c:\windows\System32\SCardSvr.exe

c:\windows\System32\wdfmgr.exe

c:\progra~1\Wanadoo\TaskBarIcon.exe

c:\progra~1\Wanadoo\GestionnaireInternet.exe

c:\progra~1\Wanadoo\ComComp.exe

c:\progra~1\Wanadoo\Toaster.exe

c:\progra~1\Wanadoo\Inactivity.exe

c:\progra~1\Wanadoo\PollingModule.exe

c:\windows\System32\ALERTM~1\ALERTM~1.EXE

c:\combofix\PEV.cfxxe

.

**************************************************************************

.

Heure de fin: 2009-10-25 13:43 - La machine a redémarré

ComboFix-quarantined-files.txt 2009-10-25 12:43

ComboFix2.txt 2009-10-24 12:02

ComboFix3.txt 2009-10-24 08:39

 

Avant-CF: 6 723 231 744 octets libres

Après-CF: 6 712 107 008 octets libres

 

- - End Of File - - 9231406ADF1BE83CFADFF053C309B26F

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...