Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour,

Postez le rapport d'antivir que l'on sache ce qu'il trouve et où.

 

rkill.comTélécharger Rkill de Grinler sur le bureau,

double clic pour le lancer.

Sous Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur"

Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.

Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.

il y aura 'un rapport là: %SystemDrive%\rkill.log

donnant la liste de tous les processus arrêtés.

 

Téléchargez MBAM

 

Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Vous devez désactiver vos protections et ne savez pas comment faire

 

Sur Bleeping Computers en Anglais:

 

Sur PCA,En Français

* Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation.

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update et Launch soient cochées

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

* Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:

mbam.jpg

Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez.

* Une fois la mise à jour terminée, allez dans l'onglet Recherche.

* Sélectionnez "Exécuter un examen complet"

* Cliquez sur "Rechercher"

* .L' analyse prendra un certain temps, soyez patient !

* A la fin , un message affichera :

L'examen s'est terminé normalement.

 

*Si MBAM n'a rien trouvé, il le dira aussi.

Cliquez sur "Ok" pour poursuivre.

*Fermez les navigateurs.

Cliquez sur Afficher les résultats .

 

*Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

* Copiez-collez ce rapport dans la prochaine réponse.

Modifié par pear

Posté(e)

Bonjour,

 

Partie 1 : rapport Antivir :

 

Note : le scan bloquait sur C:\System Volume Information\ et F:\System Volume Information et je les ai donc exclus des répertoires à examiner.

MAIS le "Guard" détecte dans ce répertoire :

Dernier fichier infecté:

C:\System Volume Information\_restore{D5889A44-CDAF-4A5B-824B-8E0F4F528AB6}\RP236\A0058477.exe

Dernier logiciel malveillant trouvé :

TR/Agent.577601.A

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : vendredi 5 février 2010 00:32

 

La recherche porte sur 1723870 souches de virus.

 

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows XP

Version de Windows : (Service Pack 3) [5.1.2600]

Mode Boot : Démarré normalement

Identifiant : SYSTEM

Nom de l'ordinateur : PAPOU

 

Informations de version :

BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00

AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46

AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02

LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11

LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31

VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 13:45:14

VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 13:45:14

VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 13:45:14

VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 13:45:14

VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 13:45:14

VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 13:45:14

VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 13:45:14

VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 13:45:14

VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 13:45:14

VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 13:45:14

VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 13:45:14

VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 13:45:14

VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 13:45:14

VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 13:45:14

VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 13:45:14

VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 13:45:14

VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 13:45:14

VBASE017.VDF : 7.10.3.175 2048 Bytes 03/02/2010 13:45:14

VBASE018.VDF : 7.10.3.176 2048 Bytes 03/02/2010 13:45:14

VBASE019.VDF : 7.10.3.177 2048 Bytes 03/02/2010 13:45:14

VBASE020.VDF : 7.10.3.178 2048 Bytes 03/02/2010 13:45:14

VBASE021.VDF : 7.10.3.179 2048 Bytes 03/02/2010 13:45:14

VBASE022.VDF : 7.10.3.180 2048 Bytes 03/02/2010 13:45:14

VBASE023.VDF : 7.10.3.181 2048 Bytes 03/02/2010 13:45:14

VBASE024.VDF : 7.10.3.182 2048 Bytes 03/02/2010 13:45:14

VBASE025.VDF : 7.10.3.183 2048 Bytes 03/02/2010 13:45:14

VBASE026.VDF : 7.10.3.184 2048 Bytes 03/02/2010 13:45:14

VBASE027.VDF : 7.10.3.185 2048 Bytes 03/02/2010 13:45:14

VBASE028.VDF : 7.10.3.186 2048 Bytes 03/02/2010 13:45:14

VBASE029.VDF : 7.10.3.187 2048 Bytes 03/02/2010 13:45:14

VBASE030.VDF : 7.10.3.188 2048 Bytes 03/02/2010 13:45:14

VBASE031.VDF : 7.10.3.190 32768 Bytes 03/02/2010 13:45:14

Version du moteur : 8.2.1.158

AEVDF.DLL : 8.1.1.3 106868 Bytes 03/02/2010 13:45:14

AESCRIPT.DLL : 8.1.3.13 823674 Bytes 03/02/2010 13:45:14

AESCN.DLL : 8.1.4.0 127348 Bytes 03/02/2010 13:45:14

AESBX.DLL : 8.1.1.1 246132 Bytes 03/02/2010 13:45:14

AERDL.DLL : 8.1.3.4 479605 Bytes 03/02/2010 13:45:14

AEPACK.DLL : 8.2.0.5 422262 Bytes 03/02/2010 13:45:14

AEOFFICE.DLL : 8.1.0.38 196987 Bytes 03/02/2010 13:45:14

AEHEUR.DLL : 8.1.1.4 2326899 Bytes 03/02/2010 13:45:14

AEHELP.DLL : 8.1.10.0 237942 Bytes 03/02/2010 13:45:14

AEGEN.DLL : 8.1.1.86 369012 Bytes 03/02/2010 13:45:14

AEEMU.DLL : 8.1.1.0 393587 Bytes 03/02/2010 13:45:14

AECORE.DLL : 8.1.11.1 184694 Bytes 03/02/2010 13:45:14

AEBB.DLL : 8.1.0.3 53618 Bytes 03/02/2010 13:45:12

AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30

AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31

AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28

AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42

AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22

AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37

SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49

SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57

NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59

RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26

RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

 

Configuration pour la recherche actuelle :

Nom de la tâche...............................: Contrôle intégral du système

Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp

Documentation.................................: bas

Action principale.............................: interactif

Action secondaire.............................: ignorer

Recherche sur les secteurs d'amorçage maître..: marche

Recherche sur les secteurs d'amorçage.........: marche

Secteurs d'amorçage...........................: C:, F:,

Recherche dans les programmes actifs..........: marche

Recherche en cours sur l'enregistrement.......: marche

Recherche de Rootkits.........................: marche

Contrôle d'intégrité de fichiers système......: arrêt

Fichier mode de recherche.....................: Tous les fichiers

Recherche sur les archives....................: marche

Limiter la profondeur de récursivité..........: 20

Archive Smart Extensions......................: marche

Heuristique de macrovirus.....................: marche

Heuristique fichier...........................: moyen

Fichiers à exclure............................: C:\System Volume Information, F:\System Volume Information,

Catégories de dangers divergentes.............: +JOKE,+PCK,+PFS,

 

Début de la recherche : vendredi 5 février 2010 00:32

 

La recherche d'objets cachés commence.

'57032' objets ont été contrôlés, '0' objets cachés ont été trouvés.

 

La recherche sur les processus démarrés commence :

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés

Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés

Processus de recherche 'ProfilerU.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SMax4.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smax4pnp.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés

Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sqlwriter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sqlservr.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés

Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés

Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'34' processus ont été contrôlés avec '34' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD1

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD2

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD3

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'F:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '57' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\'

C:\pagefile.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

[REMARQUE] Ce fichier est un fichier système Windows.

[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

C:\Documents and Settings\$Mon Nom$\Local Settings\Temp\ilb.old

[RESULTAT] Contient le cheval de Troie TR/Spy.Gen2

C:\SDFix\backups\backups.zip

[0] Type d'archive: ZIP

--> backups/braviax.exe

[RESULTAT] Contient le cheval de Troie TR/Fake.ids.11264

--> backups/figaro.sys

[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen

C:\SDFix\backups\catchme.zip

[0] Type d'archive: ZIP

--> braviax.exe

[RESULTAT] Contient le cheval de Troie TR/Fake.ids.11264

Le répertoire 'C:\System Volume Information\' a été exclu par la recherche !

Recherche débutant dans 'F:\' <Philips External Hard Disk>

Le répertoire 'F:\System Volume Information\' a été exclu par la recherche !

 

Début de la désinfection :

C:\Documents and Settings\$Mon Nom$\Local Settings\Temp\ilb.old

[RESULTAT] Contient le cheval de Troie TR/Spy.Gen2

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bcdc5e6.qua' !

C:\SDFix\backups\backups.zip

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bcec5db.qua' !

C:\SDFix\backups\catchme.zip

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bdfc5db.qua' !

 

 

Fin de la recherche : vendredi 5 février 2010 08:15

Temps nécessaire: 2:44:00 Heure(s)

 

La recherche a été effectuée intégralement

 

24847 Les répertoires ont été contrôlés

624472 Des fichiers ont été contrôlés

4 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

3 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

1 Impossible de contrôler des fichiers

624467 Fichiers non infectés

3694 Les archives ont été contrôlées

1 Avertissements

4 Consignes

57032 Des objets ont été contrôlés lors du Rootkitscan

0 Des objets cachés ont été trouvés

 

 

Partie 2 : scan par MBAM : (il ne trouve rien)

 

Note : l'icône de Antivir n'apparaît pas comme indiqué dans les notes pour désactiver l'antivirus. J'ai donc désactivé le "Guard" via le centre de contrôle..

 

Malwarebytes' Anti-Malware 1.44

Version de la base de données: 3691

Windows 5.1.2600 Service Pack 3

Internet Explorer 7.0.5730.13

 

5/02/2010 9:05:01

mbam-log-2010-02-05 (09-05-00).txt

 

Type de recherche: Examen rapide

Eléments examinés: 129346

Temps écoulé: 5 minute(s), 40 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

Posté(e) (modifié)

Bonjour,

"Note : le scan bloquait sur C:\System Volume Information\ et F:\System Volume Information et je les ai donc exclus des répertoires à examiner."

 

Ce n'est pas la bonne méthode.Il est nécessaire qu'ils soient examinés.

Supprimez l'exclusion.

 

Désinstallez la Restauration Système.

 

Poste de Travail->Propriétés->Restauration Système.

Cocher la case "Désactiver la Restauration sur tous les lecteurs".

Vous la décocherez en suite

Un nouveau point de restauration sera créé au redémarrage.

Modifié par pear
Posté(e)

Bonjour,

 

J'ai désactivé la restauration système et fait tourné le scan toute une nuit : il reste bloqué sur le fichier

C:\System Volume Information\tracking.log. 8 heures de scan sur un fichier, cela me paraît beaucoup ...

  • 2 semaines après...
Posté(e)

Existe-t-il un autre moyen de scanner ce répertoire ?

 

De surcroît, à chaque démarrage, le "Guard" Antivir détecte TR/Spy.Gen2 dans le répertoire C:\Documents and Settings\$Mon Nom$\Local Settings\Temp\ilb.old

 

Je le mets en quarantaine en cochant la case "toujours répéter cette opération" (sinon, il revient tout le temps), ce qui me permet au moins de lancer mes applications...

Posté(e) (modifié)

Bonjour,

 

Normalement, après désinstallation de la restauration Système , il ne reste plus rien,

à moins de l'avoir réinstallée immédiatement.

On ne devrait donc pas avoir C:\System Volume Information\tracking.log.

 

On ne d vrait pas, non plus avoir de trojan après Mbam ,ni de fichier Temp après Tfc.

 

On va donc continuer:

 

Vous allez télécharger Combofix.

Ce logiciel est très puissant et ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles.

Veuillez noter que ce logiciel est régulièrement mis à jour et que la version que vous allez charger sera obsolète dans quelques jours.

 

Télécharger combofix.exe de sUBs

 

Vous devriez avoir une fenêtre vous avertissant que vous téléchargez Combofix depuis un site non-autorisé.

N'en tenez pas compte

 

Lancez Combofix en double cliquant

 

Tout d'abord, Combofix vérifie si la Console de récupération est installée et vous propose de le faire dans le cas contraire.

Certaines infections comme braviax empêcheront son installation.

Les utilisateurs de Windows Vista peuvent utiliser leur CD Windows pour démarrer en mode Vista Recovery Environment (Environnement de réparation Vista)

La Console de récupération Windows vous permettra de démarrer dans un mode spécial de récupération (réparation).

Elle peut être nécessaire si votre ordinateur rencontre un problème après une tentative de nettoyage.

C'est une procédure simple, qui ne vous prendra que peu de temps et pourra peut-être un jour vous sauver la mis

Certaines infections (Rootkit en Mbr)ne peuvent être traitées qu'en utilisant la Console de Récupération,

D'importantes procédures que Combofix est susceptible de lancer ne fonctionneront qu'à la condition que la console de récupération(Sous Xp) soit installée

C'est pourquoi il vous est vivement conseillé d' installer d'abord la Console de Récupération sur le pc .

 

Cela permettra de réparer le système au cas ou le pc ne redémarrerait plus suite à la désinfection.

* Après avoir cliqué sur le lien correspondant à votre version de Windows, vous serez dirigé sur une page:

cliquez sur le bouton Télécharger afin de récupérer le package d'installation sur leBureau:

Ne modifiez pas le nom du fichier

Windows XP Service Pack 2 (SP2) > Microsoft Windows XP Professionnel SP2

* Faites un glisser/déposer de ce fichier sur le fichier ComboFix.exe

 

animation2ko5.gif

 

* Suivre les indications à l'écran pour lancer ComboFix et lorsqu'on le demande, accepter le Contrat de Licence d'Utilisateur Final pour installer la Console de Récupération Microsoft.

Après installation,vous devriez voir ce message:

The Recovery Console was successfully installed.

 

Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs ,Teatimer de Spybot car ils pourraient perturber le fonctionnement de cet outil

Vous devez désactiver vos protections et ne savez pas comment faire

 

Sur Bleeping Computers en Anglais:

 

Sur PCA,En Français

Cela est absolument nécessaire au succès de la procédure.

Bien évidemment, vous les rétablirez ensuite.

Connecter tous les disques amovibles (disque dur externe, clé USB).

*Double cliquer sur combofix.exe pour le lancer.

 

Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme!

Pour lancer le scan

 

* Taper sur la touche 1 pour démarrer le scan.

Si pour une raison quelconque combofix ne se lançait pas,

Démarrez en mode sans échec, choisissez le compte Administrateur,(sous Vista désactivez UAC) lancez Combofix

Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme.

 

* Le scan pourrait prendre un certain temps:

Patientez au moins 30 minutes pendant l'analyse.

Si le programme gèle (+ de 30 minutes), fermez le en cliquant le "X" au haut à droite de la fenêtre.

A la fin,,un rapport sera généré : postez en le contenu dans un prochain message.

* Si le rapport est trop long, postez le en deux fois.

Il se trouve à c:\combofix.txt

Modifié par pear
Posté(e) (modifié)

Notes : L'installation s'est passée de manière un peu différente (quasi automatique, je n'ai pas eu à relancer combofix).

 

Durant l'exécution, j'ai eu un plantage du processus "pev.cfxxe"

 

Voici le rapport :

 

ComboFix 10-02-12.01 - $Mon Nom$ 16/02/2010 12:03:33.1.2 - x86

Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.2046.1469 [GMT 1:00]

Lancé depuis: c:\documents and settings\$Mon Nom$\Bureau\631-CF.exe

AV: AntiVir Desktop *On-access scanning disabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}

FW: ZoneAlarm Firewall *disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\program files\INSTALL.LOG

C:\Thumbs.db

c:\windows\regedit.com

c:\windows\system32\Drivers\gkotb.sys

c:\windows\system32\SCLabel.ocx

 

.

((((((((((((((((((((((((((((( Fichiers créés du 2010-01-16 au 2010-02-16 ))))))))))))))))))))))))))))))))))))

.

 

2010-02-08 18:41 . 2010-02-08 18:41 -------- d-----w- c:\program files\uTorrent

2010-02-08 18:40 . 2010-02-13 09:48 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\uTorrent

2010-02-06 19:51 . 2010-02-06 19:51 -------- d-----w- c:\program files\Microsoft Speech SDK 5.1

2010-02-06 10:44 . 2007-06-25 14:02 475136 ----a-w- c:\windows\system32\SkinCrafter2.dll

2010-02-06 10:44 . 2006-08-01 14:01 438272 ----a-w- c:\windows\system32\SkinCrafter.dll

2010-02-06 10:44 . 2003-11-13 15:44 319488 ----a-w- c:\windows\system32\PolarZIPLight.dll

2010-02-06 10:44 . 2001-04-19 13:04 53248 ----a-w- c:\windows\system32\PRNGMIT.dll

2010-02-06 10:44 . 2003-06-22 18:57 94208 ----a-w- c:\windows\system32\CMDLGD6.dll

2010-02-06 10:33 . 2010-02-06 10:33 -------- d-----w- c:\program files\Aerosoft

2010-02-06 10:33 . 2002-03-13 21:46 53248 ----a-w- c:\windows\system32\zlib.dll

2010-02-05 12:13 . 2010-02-03 13:45 53618 ----a-w- c:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\FAILSAVE\aebb.dll

2010-02-03 20:06 . 2010-02-03 20:08 -------- d-----w- C:\Gmer

2010-02-03 19:41 . 2010-02-03 19:41 74083 ----a-r- c:\documents and settings\$Mon Nom$\Application Data\Microsoft\Installer\{304A07DC-4B92-49C6-BC06-DDB8044E91C1}\ARPPRODUCTICON.exe

2010-02-03 19:41 . 2010-02-03 19:41 73728 ----a-r- c:\documents and settings\$Mon Nom$\Application Data\Microsoft\Installer\{304A07DC-4B92-49C6-BC06-DDB8044E91C1}\ndac.exe1_0D54DE165360499A9175C95A7F3C5401.exe

2010-02-03 19:41 . 2010-02-03 19:41 73728 ----a-r- c:\documents and settings\$Mon Nom$\Application Data\Microsoft\Installer\{304A07DC-4B92-49C6-BC06-DDB8044E91C1}\ndac.exe_0BD1ADA496834929AD856F9834E3E161.exe

2010-02-03 19:40 . 2010-02-03 19:40 -------- d-----w- c:\program files\Navigraph

2010-02-03 17:28 . 2008-04-14 02:33 401408 ----a-w- c:\windows\system32\Copie de cmd.exe

2010-02-02 16:38 . 2010-02-02 16:38 -------- d-----w- c:\program files\iPod

2010-02-02 16:38 . 2010-02-02 16:39 -------- d-----w- c:\program files\iTunes

2010-02-01 18:09 . 2010-02-01 18:09 -------- d-----w- C:\_OTM

2010-02-01 17:34 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-02-01 17:34 . 2010-02-05 07:58 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-02-01 17:34 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-02-01 17:00 . 2010-02-01 17:00 -------- d-----w- c:\program files\7-Zip

2010-02-01 12:35 . 2010-02-01 12:35 -------- d-----w- c:\program files\gpedit

2010-02-01 11:58 . 2009-11-25 10:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys

2010-02-01 11:58 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys

2010-02-01 11:58 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys

2010-02-01 11:58 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys

2010-02-01 11:58 . 2010-02-01 11:58 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira

2010-02-01 11:58 . 2010-02-01 11:58 -------- d-----w- c:\program files\Avira

2010-01-31 23:48 . 2010-01-31 23:48 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\IVAO

2010-01-31 10:53 . 2010-01-31 10:53 83040 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat

2010-01-31 10:52 . 2010-01-31 10:52 -------- d-----w- C:\15b4ce481bf7572184226a55f2b4

2010-01-31 10:33 . 2010-01-31 10:59 113280 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\VCExpress\9.0\1036\ResourceCache.dll

2010-01-31 10:33 . 2010-01-31 10:58 416 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\MSDN\9.0\1036\ResourceCache.dll

2010-01-31 10:30 . 2010-01-31 10:31 -------- d-----w- c:\program files\Fichiers communs\Merge Modules

2010-01-31 10:30 . 2010-01-31 10:32 -------- d-----w- c:\program files\Microsoft Visual Studio 9.0

2010-01-31 10:29 . 2010-01-31 10:29 -------- d-----w- c:\program files\Microsoft SDKs

2010-01-31 09:42 . 2010-01-31 09:42 -------- d-----w- c:\documents and settings\$Mon Nom$\Local Settings\Application Data\{DD4E68DA-DBCD-4C1F-B85E-FF8A7BEBE383}

2010-01-31 09:35 . 2010-01-31 09:35 360584 ----a-w- c:\windows\system32\drivers\avgtdix.sys

2010-01-31 08:44 . 2009-10-15 16:32 81920 -c----w- c:\windows\system32\dllcache\fontsub.dll

2010-01-31 08:44 . 2009-10-15 16:32 119808 -c----w- c:\windows\system32\dllcache\t2embed.dll

2010-01-31 08:43 . 2009-11-21 15:58 471552 -c----w- c:\windows\system32\dllcache\aclayers.dll

2010-01-31 08:40 . 2009-06-21 21:47 153088 -c----w- c:\windows\system32\dllcache\triedit.dll

2010-01-31 08:39 . 2009-07-10 13:27 1315328 -c----w- c:\windows\system32\dllcache\msoe.dll

2010-01-31 08:37 . 2008-12-16 12:31 354304 -c----w- c:\windows\system32\dllcache\winhttp.dll

2010-01-31 08:37 . 2009-02-06 10:10 227840 -c----w- c:\windows\system32\dllcache\wmiprvse.exe

2010-01-31 08:37 . 2009-03-06 14:20 286720 -c----w- c:\windows\system32\dllcache\pdh.dll

2010-01-31 08:37 . 2009-02-09 11:23 111104 -c----w- c:\windows\system32\dllcache\services.exe

2010-01-31 08:37 . 2009-02-09 10:53 473600 -c----w- c:\windows\system32\dllcache\fastprox.dll

2010-01-31 08:37 . 2009-02-09 10:53 401408 -c----w- c:\windows\system32\dllcache\rpcss.dll

2010-01-31 08:37 . 2009-06-25 08:26 736768 -c----w- c:\windows\system32\dllcache\lsasrv.dll

2010-01-31 08:37 . 2009-02-09 10:53 739840 -c----w- c:\windows\system32\dllcache\ntdll.dll

2010-01-31 08:37 . 2009-02-09 10:53 685568 -c----w- c:\windows\system32\dllcache\advapi32.dll

2010-01-31 08:37 . 2009-02-09 10:53 453120 -c----w- c:\windows\system32\dllcache\wmiprvsd.dll

2010-01-31 08:37 . 2008-04-21 21:15 219136 -c----w- c:\windows\system32\dllcache\wordpad.exe

2010-01-31 08:36 . 2008-10-24 11:21 455296 -c----w- c:\windows\system32\dllcache\mrxsmb.sys

2010-01-31 08:36 . 2009-07-31 04:33 1172480 -c----w- c:\windows\system32\dllcache\msxml3.dll

2010-01-31 00:28 . 2010-01-31 10:01 -------- d-----w- c:\documents and settings\All Users\Application Data\avg9

2010-01-30 18:58 . 2010-01-30 18:58 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\AVG8

2010-01-30 18:41 . 2008-04-14 02:33 221184 ----a-w- c:\windows\system32\wmpns.dll

2010-01-30 18:31 . 2010-01-30 18:31 -------- d-----w- c:\windows\l2schemas

2010-01-30 18:31 . 2010-01-30 18:31 -------- d-----w- c:\windows\system32\fr

2010-01-30 18:31 . 2010-01-30 18:31 -------- d-----w- c:\windows\system32\bits

2010-01-30 18:29 . 2010-01-30 18:31 -------- d-----w- c:\windows\ServicePackFiles

2010-01-30 18:26 . 2010-01-30 18:26 -------- d-----w- c:\windows\EHome

2010-01-30 18:20 . 2004-08-19 14:53 701440 ------w- c:\windows\system32\drivers\ati2mtag.sys

2010-01-30 15:38 . 2010-01-30 15:38 -------- d-----w- C:\2cd10e07c9020563c6b699295a

2010-01-23 15:11 . 2010-02-06 19:50 -------- d-----w- C:\Tempix

2010-01-23 14:44 . 2010-02-12 13:32 -------- d-----w- c:\program files\Medieval II Total War

2010-01-22 18:51 . 2010-01-22 18:51 72488 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.3.15\SetupAdmin.exe

2010-01-19 14:02 . 2010-01-19 14:04 -------- d-----w- c:\program files\NCalc5

2010-01-19 12:14 . 2010-01-19 12:14 -------- d-----w- c:\windows\system32\config\systemprofile\Application Data\Application Updater

2010-01-19 12:02 . 2001-10-28 15:42 116224 ----a-w- c:\windows\system32\pdfcmnnt.dll

2010-01-19 12:02 . 1998-07-13 00:08 141312 ----a-w- c:\windows\system32\MSCMCFR.DLL

2010-01-19 12:02 . 2010-01-19 12:15 -------- d-----w- c:\program files\PDFCreator

2010-01-19 12:02 . 1998-07-13 00:08 59904 ----a-w- c:\windows\system32\MSCC2FR.DLL

2010-01-19 12:02 . 1998-07-05 23:00 23552 ----a-w- c:\windows\system32\MSMPIDE.DLL

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2010-02-16 11:12 . 2008-10-26 13:18 62650400 --sha-w- c:\windows\system32\drivers\fidbox.dat

2010-02-16 10:41 . 2009-12-21 19:46 1 ----a-w- c:\documents and settings\$Mon Nom$\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys

2010-02-15 20:27 . 2008-10-26 13:18 738236 --sha-w- c:\windows\system32\drivers\fidbox.idx

2010-02-12 19:29 . 2009-02-07 09:43 -------- d-----w- c:\program files\TOPCAT

2010-02-06 20:40 . 2008-12-14 19:11 -------- d-----w- c:\program files\Microsoft Silverlight

2010-02-06 10:33 . 2006-12-23 15:00 -------- d--h--w- c:\program files\InstallShield Installation Information

2010-02-03 21:11 . 2006-12-27 08:22 -------- d-----w- c:\program files\Flight Simulator 9

2010-02-03 19:40 . 2010-01-03 16:33 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\Navigraph

2010-02-03 13:45 . 2010-02-03 16:57 823674 ----a-w- c:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\FAILSAVE\aescript.dll

2010-02-03 13:45 . 2010-02-03 16:57 479605 ----a-w- c:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\FAILSAVE\aerdl.dll

2010-02-03 13:45 . 2010-02-03 16:57 246132 ----a-w- c:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\FAILSAVE\aesbx.dll

2010-02-03 13:45 . 2010-02-03 16:57 127348 ----a-w- c:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\FAILSAVE\aescn.dll

2010-02-03 13:45 . 2010-02-03 16:57 106868 ----a-w- c:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\FAILSAVE\aevdf.dll

2010-02-03 13:45 . 2010-02-03 16:57 422262 ----a-w- c:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\FAILSAVE\aepack.dll

2010-02-03 13:45 . 2010-02-03 16:57 393587 ----a-w- c:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\FAILSAVE\aeemu.dll

2010-02-03 13:45 . 2010-02-03 16:57 369012 ----a-w- c:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\FAILSAVE\aegen.dll

2010-02-03 13:45 . 2010-02-03 16:57 237942 ----a-w- c:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\FAILSAVE\aehelp.dll

2010-02-03 13:45 . 2010-02-03 16:57 2326899 ----a-w- c:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\FAILSAVE\aeheur.dll

2010-02-03 13:45 . 2010-02-03 16:57 196987 ----a-w- c:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\FAILSAVE\aeoffice.dll

2010-02-03 13:45 . 2010-02-03 16:57 184694 ----a-w- c:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\FAILSAVE\aecore.dll

2010-02-02 19:36 . 2009-09-03 15:26 -------- d-----w- c:\program files\Microsoft Games

2010-02-02 16:38 . 2009-08-08 18:09 -------- d-----w- c:\program files\Fichiers communs\Apple

2010-02-01 12:26 . 2007-05-05 11:14 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\Skype

2010-01-31 23:48 . 2007-03-09 14:24 -------- d-----w- c:\program files\IVAO

2010-01-31 11:32 . 2006-12-26 15:34 27240 ----a-w- c:\documents and settings\$Mon Nom$\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2010-01-31 10:59 . 2007-08-31 11:33 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help

2010-01-31 10:52 . 2006-03-02 12:00 557032 ----a-w- c:\windows\system32\perfh00C.dat

2010-01-31 10:52 . 2006-03-02 12:00 102168 ----a-w- c:\windows\system32\perfc00C.dat

2010-01-31 10:34 . 2007-08-31 11:36 -------- d-----w- c:\program files\Microsoft SQL Server

2010-01-31 10:30 . 2007-08-31 11:33 -------- d-----w- c:\program files\Microsoft.NET

2010-01-31 10:10 . 2009-08-18 15:45 -------- d-----w- c:\program files\FSC

2010-01-31 10:10 . 2007-04-24 20:42 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\DeepBurner

2010-01-30 21:14 . 2009-08-28 10:32 -------- d-----w- c:\program files\Microsoft Flight Simulator X

2010-01-30 18:34 . 2006-12-23 14:36 76507 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat

2010-01-21 20:08 . 2007-03-09 14:40 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\teamspeak2

2010-01-17 19:17 . 2009-01-29 19:38 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\gtk-2.0

2010-01-13 15:51 . 2010-01-13 15:51 -------- d-----w- c:\program files\ISO Image Burner

2010-01-10 13:55 . 2007-03-20 15:20 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\Free Download Manager

2010-01-05 09:56 . 2006-03-02 12:00 832512 ----a-w- c:\windows\system32\wininet.dll

2010-01-05 09:56 . 2006-03-02 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll

2010-01-05 09:56 . 2006-03-02 12:00 17408 ------w- c:\windows\system32\corpol.dll

2010-01-04 08:05 . 2006-12-28 16:05 -------- d-----w- c:\program files\Fichiers communs\Adobe

2010-01-02 22:35 . 2009-08-19 16:01 -------- d-----w- c:\program files\rcv4

2010-01-02 22:21 . 2009-08-26 15:16 -------- d-----w- c:\program files\FS Reliability Factor

2009-12-24 22:33 . 2009-10-07 20:13 18960 ---ha-w- c:\windows\system32\mlfcache.dat

2009-12-24 14:32 . 2008-12-22 15:56 -------- d-----w- c:\program files\Civilization 4

2009-12-23 09:33 . 2009-12-23 09:14 -------- d-----w- c:\program files\Brother's Keeper 6

2009-12-21 19:46 . 2009-12-21 19:46 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\OpenOffice.org

2009-12-21 19:37 . 2009-12-21 19:37 -------- d-----w- c:\program files\OpenOffice.org 3

2009-12-21 19:36 . 2006-12-28 16:09 -------- d-----w- c:\program files\OpenOffice.org 2.1

2009-12-21 19:34 . 2006-12-28 16:13 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\OpenOffice.org2

2009-12-18 12:37 . 2007-01-07 09:51 -------- d-----w- c:\documents and settings\Laurence\Application Data\OpenOffice.org2

2009-12-04 07:53 . 2008-12-21 08:56 12401307 ----a-w- c:\windows\Internet Logs\tvDebug.zip

2009-11-23 18:47 . 2009-11-23 18:47 152576 ----a-w- c:\documents and settings\$Mon Nom$\Application Data\Sun\Java\jre1.6.0_17\lzma.dll

2009-11-23 18:47 . 2009-11-23 18:47 79488 ----a-w- c:\documents and settings\$Mon Nom$\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll

2009-11-21 15:58 . 2006-03-02 12:00 471552 ----a-w- c:\windows\AppPatch\aclayers.dll

1998-09-25 12:16 . 2010-01-03 11:31 270848 ----a-w- c:\program files\UNWISE.EXE

2009-08-29 07:21 . 2009-08-29 07:21 90 --sh--w- c:\windows\cnerolf.bin

2006-12-27 10:55 . 2006-12-27 10:55 90 --sh--w- c:\windows\cnerolf.dat

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SW20"="c:\windows\system32\sw20.exe" [2006-05-18 208896]

"SW24"="c:\windows\system32\sw24.exe" [2006-05-17 69632]

"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2006-05-01 843776]

"Profiler"="c:\program files\Saitek\Software\ProfilerU.exe" [2005-10-18 163840]

"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 919016]

"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2009-08-12 1657376]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-08-17 13877248]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-08-17 86016]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]

"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-01-22 141608]

 

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

Adobe Reader Synchronizer.lnk - c:\program files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2007-5-11 738968]

Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2008-10-15 39792]

 

[HKLM\~\startupfolder\C:^Documents and Settings^$Mon Nom$^Menu Démarrer^Programmes^Démarrage^ikowin32.exe]

path=c:\documents and settings\$Mon Nom$\Menu Démarrer\Programmes\Démarrage\ikowin32.exe

backup=c:\windows\pss\ikowin32.exeStartup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]

2009-03-02 11:08 209153 ----a-w- c:\program files\Avira\AntiVir Desktop\avgnt.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]

2010-01-22 18:16 141608 ----a-w- c:\program files\iTunes\iTunesHelper.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

2009-11-10 22:08 417792 ----a-w- c:\program files\QuickTime\QTTask.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]

2007-03-30 11:34 25263144 ----a-w- c:\program files\Skype\Phone\Skype.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]

"DisableMonitoring"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"c:\\Program Files\\Flight Simulator 9\\fs9.exe"=

"c:\\WINDOWS\\system32\\sessmgr.exe"=

"c:\\WINDOWS\\system32\\dpnsvr.exe"=

"c:\\Program Files\\IVAO\\IvAp\\ivapnetint.exe"=

"c:\\Program Files\\Teamspeak2_RC2\\TeamSpeak.exe"=

"c:\\Program Files\\IVAO\\IvAe\\IvAe.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Program Files\\Civilization 4\\Civilization4.exe"=

"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

"c:\\Program Files\\iTunes\\iTunes.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

 

R1 AvgTdiX;AVG Free Network Redirector;c:\windows\system32\drivers\avgtdix.sys [31/01/2010 10:35 360584]

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [1/02/2010 12:58 108289]

R3 rxpvbus;Reality XP Avionics Bus Driver;c:\windows\system32\drivers\rxpvbus.sys [4/11/2005 8:35 44032]

S2 avg9wd;AVG Free WatchDog;"c:\program files\AVG\AVG9\avgwdsvc.exe" --> c:\program files\AVG\AVG9\avgwdsvc.exe [?]

S3 Asushwio;Asushwio;c:\windows\system32\drivers\ASUSHWIO.SYS [23/12/2006 15:47 5824]

S3 chdrvr01;CH Control Manager Driver 1;c:\windows\system32\DRIVERS\chdrvr01.sys --> c:\windows\system32\DRIVERS\chdrvr01.sys [?]

S3 chdrvr02;CH Control Manager Driver 2;c:\windows\system32\DRIVERS\chdrvr02.sys --> c:\windows\system32\DRIVERS\chdrvr02.sys [?]

S3 chdrvr03;CH Control Manager Driver 3;c:\windows\system32\DRIVERS\chdrvr03.sys --> c:\windows\system32\DRIVERS\chdrvr03.sys [?]

S3 SaiH075C;SaiH075C;c:\windows\system32\drivers\SaiH075C.sys [13/03/2007 13:58 176640]

S3 SetupNTGLM7X;SetupNTGLM7X;\??\d:\ntglm7x.sys --> d:\NTGLM7X.sys [?]

S3 UXDCMN;UXDCMN;\??\c:\documents and settings\$Mon Nom$\Bureau\Ultra-X Winstress\UXDCMN.SYS --> c:\documents and settings\$Mon Nom$\Bureau\Ultra-X Winstress\UXDCMN.SYS [?]

.

Contenu du dossier 'Tâches planifiées'

 

2010-02-08 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

.

.

------- Examen supplémentaire -------

.

uStart Page = hxxp://www.google.com

mStart Page = hxxp://www.google.com

uInternet Connection Wizard,ShellNext = iexplore

uInternet Settings,ProxyOverride = *.local

IE: Download all with Free Download Manager - file://c:\program files\Free Download Manager\dlall.htm

IE: Download selected with Free Download Manager - file://c:\program files\Free Download Manager\dlselected.htm

IE: Download with Free Download Manager - file://c:\program files\Free Download Manager\dllink.htm

IE: Easy-WebPrint Ajouter à la liste d'impressions - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

IE: Easy-WebPrint Impression rapide - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

IE: Easy-WebPrint Imprimer - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

IE: Easy-WebPrint Prévisualiser - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

FF - ProfilePath - c:\documents and settings\$Mon Nom$\Application Data\Mozilla\Firefox\Profiles\0b4rrv2y.default\

FF - prefs.js: browser.startup.homepage - about:blank

FF - plugin: c:\program files\Mozilla Firefox\plugins\npdjvu.dll

FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

 

---- PARAMETRES FIREFOX ----

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);

.

- - - - ORPHELINS SUPPRIMES - - - -

 

Notify-avgrsstarter - avgrsstx.dll

MSConfigStartUp-Ad-Watch - c:\program files\Lavasoft\Ad-Aware\AAWTray.exe

MSConfigStartUp-AVG9_TRAY - c:\progra~1\AVG\AVG9\avgtray.exe

AddRemove-Belg7000 V2.3 (Belgium 2004) - c:\program files\Flight Simulator\Addon Scenery\Belg7000V2.3\Uninstal.exe

AddRemove-Belg7000 V2.3_ Exclude - c:\program files\Flight Simulator\Addon Scenery\Belg7000V2.3_ Exclude\Uninstal.exe

AddRemove-CYWG (Winnipeg Int Airport) V1.01 for FS2004 - c:\program files\Flight Simulator 9\Addon Scenery\CYWG\Uninstal.exe

AddRemove-Djerba 2005 - c:\program files\Flight Simulator 9\Uninstal.exe

AddRemove-Flight Simulator 9.0 - c:\program files\Flight Simulator 9\UNINSTAL.EXE

AddRemove-HijackThis - c:\downloads\HijackThis.exe

AddRemove-Juanda Scenery - c:\program files\Flight Simulator 9\Addon Scenery\Juanda\Uninstal Juanda.exe

AddRemove-Mordor 2: Darkness Awakening - c:\program files\Mordor II\DeIsL1.isu

AddRemove-Q-TEC WEBCAM 100 USB - c:\windows\CleanDev.exe

AddRemove-Real Airports - c:\progra~1\FLIGHT~1\Setup.exe

AddRemove-Suisse2004 Base - c:\program files\Flight Simulator 9\Uninstal.exe

AddRemove-Suisse2004 Nord-Est - c:\program files\Flight Simulator 9\Uninstal.exe

AddRemove-Suisse2004 Sud-Ouest - c:\program files\Flight Simulator 9\Uninstal.exe

AddRemove-Flight1 Downloader - c:\documents and settings\$Mon Nom$\Mes documents\B727\Uninstall.exe

AddRemove-uTorrent - f:\dwd\Pgm\uTorrent.exe

 

 

 

**************************************************************************

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés:

 

**************************************************************************

.

Heure de fin: 2010-02-16 12:14:31

ComboFix-quarantined-files.txt 2010-02-16 11:14

 

Avant-CF: 44 750 327 808 octets libres

Après-CF: 44 762 865 664 octets libres

 

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

[spybotsd]

timeout.old=30

 

Current=2 Default=2 Failed=1 LastKnownGood=3 Sets=1,2,3,4

- - End Of File - - ABBE2E4E087E8BBB5444796DD9438731

Modifié par Franzo
Posté(e)

Combo, Nettoyage

Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !)

Connecter tous les disques amovibles (disque dur externe, clé USB).

Dans certaines circonstances , le Mode sans échec peut être nécessaire

Vérifiez que l'antivirus soit bien désactivé car un redémarrage le réactive

Ouvrez Combofix

# Dans le bloc-note ,copiez-collez ces lignes :

KillAll::

File::

c:\windows\pss\ikowin32.exeStartup

c:\documents and settings\$Mon Nom$\Menu Démarrer\Programmes\Démarrage\ikowin32.exe

Registry::

[HKLM\~\startupfolder\C:^Documents and Settings^$Mon Nom$^Menu Démarrer^Programmes^Démarrage^ikowin32.exe]

"path"=-

"backup"=-

[-HKLM\~\startupfolder\C:^Documents and Settings^$Mon Nom$^Menu Démarrer^Programmes^Démarrage^ikowin32.exe]

 

* Attention, ce code a été rédigé spécialement pour cet utilisateur, il serait dangereux de le réutiliser dans d'autres cas !

Enregistrez-le en lui donnant le nom CFScript.txt

* Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

animation1md2.gif

 

* Au message qui apparait dans une fenêtre bleue ( Type 1 to continue, or 2 to abort) , taper 1 puis valider.

* Patienter le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal!

Ne toucher à rien tant que le scan n'est pas terminé.

* Une fois le scan achevé, un rapport va s'afficher: poster son contenu.

* Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt

 

Posté(e)

Voici :

 

ComboFix 10-02-12.01 - $Mon Nom$ 17/02/2010 19:03:25.3.2 - x86

Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.2046.1624 [GMT 1:00]

Lancé depuis: c:\documents and settings\$Mon Nom$\Bureau\cbf.exe

Commutateurs utilisés :: c:\documents and settings\$Mon Nom$\Bureau\CFScript.txt

AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

FW: ZoneAlarm Firewall *disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}

.

 

((((((((((((((((((((((((((((( Fichiers créés du 2010-01-17 au 2010-02-17 ))))))))))))))))))))))))))))))))))))

.

 

2010-02-17 17:54 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys

2010-02-17 17:54 . 2009-02-13 10:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys

2010-02-17 17:54 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys

2010-02-17 17:54 . 2010-02-17 17:54 -------- d-----w- c:\program files\Avira

2010-02-17 17:54 . 2010-02-17 17:54 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira

2010-02-16 21:34 . 2010-02-17 11:32 -------- d-----w- c:\program files\SH3 Commander

2010-02-16 10:50 . 2010-02-16 11:14 -------- d-----w- C:\631-CF

2010-02-08 18:41 . 2010-02-08 18:41 -------- d-----w- c:\program files\uTorrent

2010-02-08 18:40 . 2010-02-16 21:06 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\uTorrent

2010-02-06 19:51 . 2010-02-06 19:51 -------- d-----w- c:\program files\Microsoft Speech SDK 5.1

2010-02-06 10:44 . 2007-06-25 14:02 475136 ----a-w- c:\windows\system32\SkinCrafter2.dll

2010-02-06 10:44 . 2006-08-01 14:01 438272 ----a-w- c:\windows\system32\SkinCrafter.dll

2010-02-06 10:44 . 2003-11-13 15:44 319488 ----a-w- c:\windows\system32\PolarZIPLight.dll

2010-02-06 10:44 . 2001-04-19 13:04 53248 ----a-w- c:\windows\system32\PRNGMIT.dll

2010-02-06 10:44 . 2003-06-22 18:57 94208 ----a-w- c:\windows\system32\CMDLGD6.dll

2010-02-06 10:33 . 2010-02-06 10:33 -------- d-----w- c:\program files\Aerosoft

2010-02-06 10:33 . 2002-03-13 21:46 53248 ----a-w- c:\windows\system32\zlib.dll

2010-02-03 20:06 . 2010-02-03 20:08 -------- d-----w- C:\Gmer

2010-02-03 19:40 . 2010-02-03 19:40 -------- d-----w- c:\program files\Navigraph

2010-02-03 17:28 . 2008-04-14 02:33 401408 ----a-w- c:\windows\system32\Copie de cmd.exe

2010-02-02 16:38 . 2010-02-02 16:38 -------- d-----w- c:\program files\iPod

2010-02-02 16:38 . 2010-02-02 16:39 -------- d-----w- c:\program files\iTunes

2010-02-01 18:09 . 2010-02-01 18:09 -------- d-----w- C:\_OTM

2010-02-01 17:34 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-02-01 17:34 . 2010-02-05 07:58 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-02-01 17:34 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-02-01 17:00 . 2010-02-01 17:00 -------- d-----w- c:\program files\7-Zip

2010-02-01 12:35 . 2010-02-01 12:35 -------- d-----w- c:\program files\gpedit

2010-02-01 11:58 . 2009-11-25 10:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys

2010-01-31 23:48 . 2010-01-31 23:48 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\IVAO

2010-01-31 10:53 . 2010-01-31 10:53 83040 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat

2010-01-31 10:52 . 2010-01-31 10:52 -------- d-----w- C:\15b4ce481bf7572184226a55f2b4

2010-01-31 10:30 . 2010-01-31 10:31 -------- d-----w- c:\program files\Fichiers communs\Merge Modules

2010-01-31 10:30 . 2010-01-31 10:32 -------- d-----w- c:\program files\Microsoft Visual Studio 9.0

2010-01-31 10:29 . 2010-01-31 10:29 -------- d-----w- c:\program files\Microsoft SDKs

2010-01-31 09:42 . 2010-01-31 09:42 -------- d-----w- c:\documents and settings\$Mon Nom$\Local Settings\Application Data\{DD4E68DA-DBCD-4C1F-B85E-FF8A7BEBE383}

2010-01-31 09:35 . 2010-01-31 09:35 360584 ----a-w- c:\windows\system32\drivers\avgtdix.sys

2010-01-31 08:44 . 2009-10-15 16:32 81920 -c----w- c:\windows\system32\dllcache\fontsub.dll

2010-01-31 08:44 . 2009-10-15 16:32 119808 -c----w- c:\windows\system32\dllcache\t2embed.dll

2010-01-31 08:43 . 2009-11-21 15:58 471552 -c----w- c:\windows\system32\dllcache\aclayers.dll

2010-01-31 08:40 . 2009-06-21 21:47 153088 -c----w- c:\windows\system32\dllcache\triedit.dll

2010-01-31 08:39 . 2009-07-10 13:27 1315328 -c----w- c:\windows\system32\dllcache\msoe.dll

2010-01-31 08:37 . 2008-12-16 12:31 354304 -c----w- c:\windows\system32\dllcache\winhttp.dll

2010-01-31 08:37 . 2009-02-06 10:10 227840 -c----w- c:\windows\system32\dllcache\wmiprvse.exe

2010-01-31 08:37 . 2009-03-06 14:20 286720 -c----w- c:\windows\system32\dllcache\pdh.dll

2010-01-31 08:37 . 2009-02-09 11:23 111104 -c----w- c:\windows\system32\dllcache\services.exe

2010-01-31 08:37 . 2009-02-09 10:53 473600 -c----w- c:\windows\system32\dllcache\fastprox.dll

2010-01-31 08:37 . 2009-02-09 10:53 401408 -c----w- c:\windows\system32\dllcache\rpcss.dll

2010-01-31 08:37 . 2009-06-25 08:26 736768 -c----w- c:\windows\system32\dllcache\lsasrv.dll

2010-01-31 08:37 . 2009-02-09 10:53 739840 -c----w- c:\windows\system32\dllcache\ntdll.dll

2010-01-31 08:37 . 2009-02-09 10:53 685568 -c----w- c:\windows\system32\dllcache\advapi32.dll

2010-01-31 08:37 . 2009-02-09 10:53 453120 -c----w- c:\windows\system32\dllcache\wmiprvsd.dll

2010-01-31 08:37 . 2008-04-21 21:15 219136 -c----w- c:\windows\system32\dllcache\wordpad.exe

2010-01-31 08:36 . 2008-10-24 11:21 455296 -c----w- c:\windows\system32\dllcache\mrxsmb.sys

2010-01-31 08:36 . 2009-07-31 04:33 1172480 -c----w- c:\windows\system32\dllcache\msxml3.dll

2010-01-31 00:28 . 2010-01-31 10:01 -------- d-----w- c:\documents and settings\All Users\Application Data\avg9

2010-01-30 18:58 . 2010-01-30 18:58 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\AVG8

2010-01-30 18:41 . 2008-04-14 02:33 221184 ----a-w- c:\windows\system32\wmpns.dll

2010-01-30 18:31 . 2010-01-30 18:31 -------- d-----w- c:\windows\l2schemas

2010-01-30 18:31 . 2010-01-30 18:31 -------- d-----w- c:\windows\system32\fr

2010-01-30 18:31 . 2010-01-30 18:31 -------- d-----w- c:\windows\system32\bits

2010-01-30 18:29 . 2010-01-30 18:31 -------- d-----w- c:\windows\ServicePackFiles

2010-01-30 18:26 . 2010-01-30 18:26 -------- d-----w- c:\windows\EHome

2010-01-30 18:20 . 2004-08-19 14:53 701440 ------w- c:\windows\system32\drivers\ati2mtag.sys

2010-01-30 15:38 . 2010-01-30 15:38 -------- d-----w- C:\2cd10e07c9020563c6b699295a

2010-01-23 15:11 . 2010-02-06 19:50 -------- d-----w- C:\Tempix

2010-01-23 14:44 . 2010-02-12 13:32 -------- d-----w- c:\program files\Medieval II Total War

2010-01-19 14:02 . 2010-01-19 14:04 -------- d-----w- c:\program files\NCalc5

2010-01-19 12:14 . 2010-01-19 12:14 -------- d-----w- c:\windows\system32\config\systemprofile\Application Data\Application Updater

2010-01-19 12:02 . 2001-10-28 15:42 116224 ----a-w- c:\windows\system32\pdfcmnnt.dll

2010-01-19 12:02 . 1998-07-13 00:08 141312 ----a-w- c:\windows\system32\MSCMCFR.DLL

2010-01-19 12:02 . 2010-01-19 12:15 -------- d-----w- c:\program files\PDFCreator

2010-01-19 12:02 . 1998-07-13 00:08 59904 ----a-w- c:\windows\system32\MSCC2FR.DLL

2010-01-19 12:02 . 1998-07-05 23:00 23552 ----a-w- c:\windows\system32\MSMPIDE.DLL

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2010-02-17 18:37 . 2008-10-26 13:18 63879200 --sha-w- c:\windows\system32\drivers\fidbox.dat

2010-02-17 18:21 . 2008-10-26 13:18 753716 --sha-w- c:\windows\system32\drivers\fidbox.idx

2010-02-17 17:38 . 2006-12-23 15:00 -------- d--h--w- c:\program files\InstallShield Installation Information

2010-02-16 14:35 . 2006-12-27 08:22 -------- d-----w- c:\program files\Flight Simulator 9

2010-02-12 19:29 . 2009-02-07 09:43 -------- d-----w- c:\program files\TOPCAT

2010-02-06 20:40 . 2008-12-14 19:11 -------- d-----w- c:\program files\Microsoft Silverlight

2010-02-03 19:40 . 2010-01-03 16:33 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\Navigraph

2010-02-02 19:36 . 2009-09-03 15:26 -------- d-----w- c:\program files\Microsoft Games

2010-02-02 16:38 . 2009-08-08 18:09 -------- d-----w- c:\program files\Fichiers communs\Apple

2010-02-01 12:26 . 2007-05-05 11:14 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\Skype

2010-01-31 23:48 . 2007-03-09 14:24 -------- d-----w- c:\program files\IVAO

2010-01-31 11:32 . 2006-12-26 15:34 27240 ----a-w- c:\documents and settings\$Mon Nom$\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2010-01-31 10:59 . 2007-08-31 11:33 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help

2010-01-31 10:52 . 2006-03-02 12:00 557032 ----a-w- c:\windows\system32\perfh00C.dat

2010-01-31 10:52 . 2006-03-02 12:00 102168 ----a-w- c:\windows\system32\perfc00C.dat

2010-01-31 10:34 . 2007-08-31 11:36 -------- d-----w- c:\program files\Microsoft SQL Server

2010-01-31 10:30 . 2007-08-31 11:33 -------- d-----w- c:\program files\Microsoft.NET

2010-01-31 10:10 . 2009-08-18 15:45 -------- d-----w- c:\program files\FSC

2010-01-31 10:10 . 2007-04-24 20:42 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\DeepBurner

2010-01-30 21:14 . 2009-08-28 10:32 -------- d-----w- c:\program files\Microsoft Flight Simulator X

2010-01-30 18:34 . 2006-12-23 14:36 76507 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat

2010-01-21 20:08 . 2007-03-09 14:40 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\teamspeak2

2010-01-17 19:17 . 2009-01-29 19:38 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\gtk-2.0

2010-01-13 15:51 . 2010-01-13 15:51 -------- d-----w- c:\program files\ISO Image Burner

2010-01-10 13:55 . 2007-03-20 15:20 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\Free Download Manager

2010-01-05 09:56 . 2006-03-02 12:00 832512 ------w- c:\windows\system32\wininet.dll

2010-01-05 09:56 . 2006-03-02 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll

2010-01-05 09:56 . 2006-03-02 12:00 17408 ------w- c:\windows\system32\corpol.dll

2010-01-04 08:05 . 2006-12-28 16:05 -------- d-----w- c:\program files\Fichiers communs\Adobe

2010-01-02 22:35 . 2009-08-19 16:01 -------- d-----w- c:\program files\rcv4

2010-01-02 22:21 . 2009-08-26 15:16 -------- d-----w- c:\program files\FS Reliability Factor

2009-12-24 22:33 . 2009-10-07 20:13 18960 ---ha-w- c:\windows\system32\mlfcache.dat

2009-12-24 14:32 . 2008-12-22 15:56 -------- d-----w- c:\program files\Civilization 4

2009-12-23 09:33 . 2009-12-23 09:14 -------- d-----w- c:\program files\Brother's Keeper 6

2009-12-21 19:46 . 2009-12-21 19:46 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\OpenOffice.org

2009-12-21 19:37 . 2009-12-21 19:37 -------- d-----w- c:\program files\OpenOffice.org 3

2009-12-21 19:36 . 2006-12-28 16:09 -------- d-----w- c:\program files\OpenOffice.org 2.1

2009-12-21 19:34 . 2006-12-28 16:13 -------- d-----w- c:\documents and settings\$Mon Nom$\Application Data\OpenOffice.org2

2009-12-04 07:53 . 2008-12-21 08:56 12401307 ----a-w- c:\windows\Internet Logs\tvDebug.zip

2009-11-21 15:58 . 2006-03-02 12:00 471552 ----a-w- c:\windows\AppPatch\aclayers.dll

1998-09-25 12:16 . 2010-01-03 11:31 270848 ----a-w- c:\program files\UNWISE.EXE

2009-08-29 07:21 . 2009-08-29 07:21 90 --sh--w- c:\windows\cnerolf.bin

2006-12-27 10:55 . 2006-12-27 10:55 90 --sh--w- c:\windows\cnerolf.dat

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SW20"="c:\windows\system32\sw20.exe" [2006-05-18 208896]

"SW24"="c:\windows\system32\sw24.exe" [2006-05-17 69632]

"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2006-05-01 843776]

"Profiler"="c:\program files\Saitek\Software\ProfilerU.exe" [2005-10-18 163840]

"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 919016]

"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2009-08-12 1657376]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-08-17 13877248]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-08-17 86016]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]

"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

 

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

Adobe Reader Synchronizer.lnk - c:\program files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2007-5-11 738968]

Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2008-10-15 39792]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"midi9"=c:\docume~1\OTTENF~1\LOCALS~1\Temp\ilb.old 2yGBEBNEED

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]

2009-03-02 11:08 209153 ----a-w- c:\program files\Avira\AntiVir Desktop\avgnt.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]

2010-01-22 18:16 141608 ----a-w- c:\program files\iTunes\iTunesHelper.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

2009-11-10 22:08 417792 ----a-w- c:\program files\QuickTime\QTTask.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]

2007-03-30 11:34 25263144 ----a-w- c:\program files\Skype\Phone\Skype.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]

"DisableMonitoring"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"c:\\Program Files\\Flight Simulator 9\\fs9.exe"=

"c:\\WINDOWS\\system32\\sessmgr.exe"=

"c:\\WINDOWS\\system32\\dpnsvr.exe"=

"c:\\Program Files\\IVAO\\IvAp\\ivapnetint.exe"=

"c:\\Program Files\\Teamspeak2_RC2\\TeamSpeak.exe"=

"c:\\Program Files\\IVAO\\IvAe\\IvAe.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Program Files\\Civilization 4\\Civilization4.exe"=

"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

"c:\\Program Files\\iTunes\\iTunes.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

 

R1 AvgTdiX;AVG Free Network Redirector;c:\windows\system32\drivers\avgtdix.sys [31/01/2010 10:35 360584]

R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [17/02/2010 18:54 108289]

R3 rxpvbus;Reality XP Avionics Bus Driver;c:\windows\system32\drivers\rxpvbus.sys [4/11/2005 8:35 44032]

S2 avg9wd;AVG Free WatchDog;"c:\program files\AVG\AVG9\avgwdsvc.exe" --> c:\program files\AVG\AVG9\avgwdsvc.exe [?]

S3 Asushwio;Asushwio;c:\windows\system32\drivers\ASUSHWIO.SYS [23/12/2006 15:47 5824]

S3 chdrvr01;CH Control Manager Driver 1;c:\windows\system32\DRIVERS\chdrvr01.sys --> c:\windows\system32\DRIVERS\chdrvr01.sys [?]

S3 chdrvr02;CH Control Manager Driver 2;c:\windows\system32\DRIVERS\chdrvr02.sys --> c:\windows\system32\DRIVERS\chdrvr02.sys [?]

S3 chdrvr03;CH Control Manager Driver 3;c:\windows\system32\DRIVERS\chdrvr03.sys --> c:\windows\system32\DRIVERS\chdrvr03.sys [?]

S3 SaiH075C;SaiH075C;c:\windows\system32\drivers\SaiH075C.sys [13/03/2007 13:58 176640]

S3 SetupNTGLM7X;SetupNTGLM7X;\??\d:\ntglm7x.sys --> d:\NTGLM7X.sys [?]

S3 UXDCMN;UXDCMN;\??\c:\documents and settings\$Mon Nom$\Bureau\Ultra-X Winstress\UXDCMN.SYS --> c:\documents and settings\$Mon Nom$\Bureau\Ultra-X Winstress\UXDCMN.SYS [?]

 

--- Autres Services/Pilotes en mémoire ---

 

*NewlyCreated* - SSMDRV

.

Contenu du dossier 'Tâches planifiées'

 

2010-02-08 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

.

.

------- Examen supplémentaire -------

.

uStart Page = hxxp://www.google.com

mStart Page = hxxp://www.google.com

uInternet Connection Wizard,ShellNext = iexplore

uInternet Settings,ProxyOverride = *.local

IE: Download all with Free Download Manager - file://c:\program files\Free Download Manager\dlall.htm

IE: Download selected with Free Download Manager - file://c:\program files\Free Download Manager\dlselected.htm

IE: Download with Free Download Manager - file://c:\program files\Free Download Manager\dllink.htm

IE: Easy-WebPrint Ajouter à la liste d'impressions - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

IE: Easy-WebPrint Impression rapide - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

IE: Easy-WebPrint Imprimer - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

IE: Easy-WebPrint Prévisualiser - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

FF - ProfilePath - c:\documents and settings\$Mon Nom$\Application Data\Mozilla\Firefox\Profiles\0b4rrv2y.default\

FF - prefs.js: browser.startup.homepage - about:blank

FF - plugin: c:\program files\Mozilla Firefox\plugins\npdjvu.dll

FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

 

---- PARAMETRES FIREFOX ----

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-02-17 19:35

Windows 5.1.2600 Service Pack 3 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'explorer.exe'(2460)

c:\windows\system32\msi.dll

c:\windows\system32\eappprxy.dll

.

------------------------ Autres processus actifs ------------------------

.

c:\windows\system32\nvsvc32.exe

c:\program files\Avira\AntiVir Desktop\avguard.exe

c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

c:\program files\Bonjour\mDNSResponder.exe

c:\program files\Java\jre6\bin\jqs.exe

c:\program files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe

c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe

c:\windows\system32\wdfmgr.exe

c:\windows\system32\wscntfy.exe

c:\windows\system32\RUNDLL32.EXE

.

**************************************************************************

.

Heure de fin: 2010-02-17 19:46:40 - La machine a redémarré

ComboFix-quarantined-files.txt 2010-02-17 18:46

ComboFix2.txt 2010-02-16 11:14

 

Avant-CF: 44 554 399 744 octets libres

Après-CF: 44 510 818 304 octets libres

 

Current=2 Default=2 Failed=1 LastKnownGood=3 Sets=1,2,3,4

- - End Of File - - E0C3D3681D6C2AD4BF63440811D0EBE1

Posté(e)

Bonjour,

 

2 infos en plus du rapport précédent :

 

1° depuis l'exécution du script combofix, le Guard d'Antivir ne détecte plus TR/Spy.Gen2 Trojan, mais TR/Kates.AO Trojan

 

2° j'ai désinstallé/réinstallé Antivir et effectué un scan complet cette nuit, après désactivation de la restauration système. Il ne bloque plus sur le répertoire "System Volume Information", et voici le rapport :

 

Avira AntiVir Personal

Report file date: jeudi 18 février 2010 00:35

 

Scanning for 1769573 virus strains and unwanted programs.

 

Licensee : Avira AntiVir Personal - FREE Antivirus

Serial number : 0000149996-ADJIE-0000001

Platform : Windows XP

Windows version : (Service Pack 3) [5.1.2600]

Boot mode : Normally booted

Username : SYSTEM

Computer name : PAPOU

 

Version information:

BUILD.DAT : 9.0.0.415 21609 Bytes 08/11/2009 10:00:00

AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:26:33

AVSCAN.DLL : 9.0.3.0 40705 Bytes 27/02/2009 09:58:24

LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:49

LUKERES.DLL : 9.0.2.0 12033 Bytes 27/02/2009 09:58:52

VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 16:47:14

VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 16:47:16

VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 16:47:16

VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 16:47:16

VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 16:47:16

VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 16:47:16

VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 16:47:16

VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 16:47:16

VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 16:47:16

VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 16:47:16

VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 16:47:16

VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 16:47:16

VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 16:47:16

VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 16:47:16

VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 16:47:16

VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 16:47:16

VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 16:47:16

VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 16:47:16

VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 16:47:16

VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 16:47:16

VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 16:47:16

VBASE021.VDF : 7.10.4.30 78848 Bytes 11/02/2010 16:47:16

VBASE022.VDF : 7.10.4.50 107520 Bytes 15/02/2010 16:47:16

VBASE023.VDF : 7.10.4.62 105472 Bytes 15/02/2010 16:47:16

VBASE024.VDF : 7.10.4.63 2048 Bytes 15/02/2010 16:47:16

VBASE025.VDF : 7.10.4.64 2048 Bytes 15/02/2010 16:47:16

VBASE026.VDF : 7.10.4.65 2048 Bytes 15/02/2010 16:47:16

VBASE027.VDF : 7.10.4.66 2048 Bytes 15/02/2010 16:47:16

VBASE028.VDF : 7.10.4.67 2048 Bytes 15/02/2010 16:47:16

VBASE029.VDF : 7.10.4.68 2048 Bytes 15/02/2010 16:47:16

VBASE030.VDF : 7.10.4.69 2048 Bytes 15/02/2010 16:47:16

VBASE031.VDF : 7.10.4.83 120320 Bytes 17/02/2010 16:47:16

Engineversion : 8.2.1.170

AEVDF.DLL : 8.1.1.3 106868 Bytes 17/02/2010 16:47:14

AESCRIPT.DLL : 8.1.3.15 827771 Bytes 17/02/2010 16:47:14

AESCN.DLL : 8.1.4.0 127348 Bytes 17/02/2010 16:47:14

AESBX.DLL : 8.1.1.1 246132 Bytes 17/02/2010 16:47:14

AERDL.DLL : 8.1.4.2 479602 Bytes 17/02/2010 16:47:14

AEPACK.DLL : 8.2.0.8 426357 Bytes 17/02/2010 16:47:14

AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/02/2010 16:47:14

AEHEUR.DLL : 8.1.1.5 2326901 Bytes 17/02/2010 16:47:14

AEHELP.DLL : 8.1.10.0 237942 Bytes 17/02/2010 16:47:14

AEGEN.DLL : 8.1.1.86 369012 Bytes 17/02/2010 16:47:14

AEEMU.DLL : 8.1.1.0 393587 Bytes 17/02/2010 16:47:14

AECORE.DLL : 8.1.11.1 184694 Bytes 17/02/2010 16:47:14

AEBB.DLL : 8.1.0.3 53618 Bytes 17/02/2010 16:47:14

AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:59

AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:14:02

AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28

AVREG.DLL : 9.0.0.0 36609 Bytes 05/12/2008 09:32:09

AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:41

AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:37:08

SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49

SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:21:33

NETNT.DLL : 9.0.0.0 11521 Bytes 05/12/2008 09:32:10

RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15/05/2009 14:39:58

RCTEXT.DLL : 9.0.73.0 86785 Bytes 13/10/2009 11:25:47

 

Configuration settings for the scan:

Jobname.............................: Complete system scan

Configuration file..................: c:\program files\avira\antivir desktop\sysscan.avp

Logging.............................: low

Primary action......................: interactive

Secondary action....................: ignore

Scan master boot sector.............: on

Scan boot sector....................: on

Boot sectors........................: C:, F:,

Process scan........................: on

Scan registry.......................: on

Search for rootkits.................: on

Integrity checking of system files..: off

Scan all files......................: All files

Scan archives.......................: on

Recursion depth.....................: 20

Smart extensions....................: on

Macro heuristic.....................: on

File heuristic......................: medium

Deviating risk categories...........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

 

Start of the scan: jeudi 18 février 2010 00:35

 

Starting search for hidden objects.

'52382' objects were checked, '0' hidden objects were found.

 

The scan of running processes will be started

Scan process 'avscan.exe' - '1' Module(s) have been scanned

Scan process 'rundll32.exe' - '1' Module(s) have been scanned

Scan process 'avguard.exe' - '1' Module(s) have been scanned

Scan process 'avcenter.exe' - '1' Module(s) have been scanned

Scan process 'explorer.exe' - '1' Module(s) have been scanned

Scan process 'msmsgs.exe' - '1' Module(s) have been scanned

Scan process 'avgnt.exe' - '1' Module(s) have been scanned

Scan process 'jusched.exe' - '1' Module(s) have been scanned

Scan process 'rundll32.exe' - '1' Module(s) have been scanned

Scan process 'zlclient.exe' - '0' Module(s) have been scanned

Scan process 'ProfilerU.exe' - '1' Module(s) have been scanned

Scan process 'smax4pnp.exe' - '1' Module(s) have been scanned

Scan process 'wscntfy.exe' - '1' Module(s) have been scanned

Scan process 'alg.exe' - '1' Module(s) have been scanned

Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'sqlwriter.exe' - '1' Module(s) have been scanned

Scan process 'sqlservr.exe' - '1' Module(s) have been scanned

Scan process 'jqs.exe' - '1' Module(s) have been scanned

Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned

Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'sched.exe' - '1' Module(s) have been scanned

Scan process 'spoolsv.exe' - '1' Module(s) have been scanned

Scan process 'vsmon.exe' - '0' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned

Scan process 'lsass.exe' - '1' Module(s) have been scanned

Scan process 'services.exe' - '1' Module(s) have been scanned

Scan process 'winlogon.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'smss.exe' - '1' Module(s) have been scanned

34 processes with 34 modules were scanned

 

Starting master boot sector scan:

Master boot sector HD0

[iNFO] No virus was found!

Master boot sector HD1

[iNFO] No virus was found!

Master boot sector HD2

[iNFO] No virus was found!

Master boot sector HD3

[iNFO] No virus was found!

 

Start scanning boot sectors:

Boot sector 'C:\'

[iNFO] No virus was found!

Boot sector 'F:\'

[iNFO] No virus was found!

 

Starting to scan executable files (registry).

The registry was scanned ( '57' files ).

 

 

Starting the file scan:

 

Begin scan in 'C:\'

C:\pagefile.sys

[WARNING] The file could not be opened!

[NOTE] This file is a Windows system file.

[NOTE] This file cannot be opened for scanning.

C:\Documents and Settings\$Mon Nom$\Local Settings\temp\ilb.old

[DETECTION] Is the TR/Kates.AO Trojan

Begin scan in 'F:\' <Philips External Hard Disk>

 

Beginning disinfection:

C:\Documents and Settings\$Mon Nom$\Local Settings\temp\ilb.old

[DETECTION] Is the TR/Kates.AO Trojan

[NOTE] The file was moved to '4bdee30e.qua'!

 

 

End of the scan: jeudi 18 février 2010 07:48

Used time: 4:37:26 Hour(s)

 

The scan has been done completely.

 

37216 Scanned directories

989140 Files were scanned

1 Viruses and/or unwanted programs were found

0 Files were classified as suspicious

0 files were deleted

0 Viruses and unwanted programs were repaired

1 Files were moved to quarantine

0 Files were renamed

1 Files cannot be scanned

989138 Files not concerned

4179 Archives were scanned

1 Warnings

2 Notes

52382 Objects were scanned with rootkit scan

0 Hidden objects were found

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...