Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Ok, on y va, en plusieurs étapes.

 

Tu vas utiliser Combofix. Ce logiciel n'est à utiliser que prescrit et piloté par un helper qualifié et formé à l'outil.

Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux.

 

Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs).

  • Assure toi que tous les programmes sont fermés avant de commencer.
  • Désactive l'antivirus, sinon combofix va te mettre un message (sinon, dis ok au message).
  • Double-clique combofix.exe afin de l'exécuter.
  • Clique sur "Oui" au message de Limitation de Garantie qui s'affiche.
  • Si on te propose de redémarrer parc qu'un rootkit a été trouvé, fais-le.
  • On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final.
  • Le bureau disparaît, c'est normal, et il va revenir.
  • Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide.
  • Lorsque l'analyse sera terminée, un rapport apparaîtra.
  • Copie-colle ce rapport dans ta prochaine réponse.
    Le rapport se trouve dans : C:\Combofix.txt (si jamais).

 

Tu peux voir ces opérations dans le guide officiel (seul autorisé) :

http://www.bleepingcomputer.com/combofix/f...iliser-combofix

Posté(e)

Voila le log de combofix

 

 

ComboFix 10-03-06.07 - Fredi 07/03/2010 13:57:35.1.1 - x86

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.511.219 [GMT 1:00]

Lancé depuis: c:\documents and settings\Fredi\Bureau\ComboFix.exe

AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat

c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat

c:\recycler\S-1-5-21-1993962763-412668190-725345543-1003

c:\recycler\S-1-5-21-2415211754-3039350803-2696559470-1003

c:\windows\system32\dumphive.exe

c:\windows\system32\reboot.txt

c:\windows\system32\SrchSTS.exe

c:\windows\system32\tmp.reg

c:\windows\system32\VCCLSID.exe

c:\windows\system32\WS2Fix.exe

 

----- BITS: Il y a peut-être des sites infectés -----

 

hxxp://www.thenmnetwork.com

.

((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_NPF

-------\Legacy_UPNPDEVSERVICE

-------\Service_NPF

 

 

((((((((((((((((((((((((((((( Fichiers créés du 2010-02-07 au 2010-03-07 ))))))))))))))))))))))))))))))))))))

.

 

2010-03-04 16:28 . 2010-03-04 16:28 95024 ----a-w- c:\windows\system32\drivers\SBREDrv.sys

2010-03-04 16:22 . 2010-03-04 18:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft

2010-03-04 16:04 . 1999-01-20 04:01 210032 ----a-w- c:\windows\system32\DBCLIENT.DLL

2010-03-04 16:04 . 2010-03-04 16:04 -------- d-----w- c:\program files\Fichiers communs\Borland Shared

2010-03-04 16:03 . 2010-03-04 16:06 -------- d-----w- c:\program files\ZebHelpProcess

2010-03-03 19:23 . 2010-03-06 11:11 -------- d-----w- C:\Ad-Remover

2010-02-28 17:35 . 2010-02-28 17:35 -------- d-----w- c:\documents and settings\Fredi\Application Data\Malwarebytes

2010-02-28 17:34 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-02-28 17:34 . 2010-02-28 17:34 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2010-02-28 17:34 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-02-28 17:34 . 2010-03-02 12:27 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-02-28 17:15 . 2010-02-28 17:20 -------- d-----w- c:\program files\Navilog1

2010-02-28 14:46 . 2010-03-07 13:05 792064 ----a-w- c:\windows\system32\drivers\uyjilio.sys

2010-02-24 23:37 . 2010-02-24 23:37 -------- d-----w- c:\program files\Fichiers communs\SWF Studio

2010-02-06 22:27 . 2010-02-06 22:27 -------- d-----w- c:\documents and settings\LocalService\Application Data\Once Load

2010-02-06 21:34 . 2010-02-06 21:34 -------- d-----w- c:\documents and settings\LocalService\Menu Démarrer

2010-02-06 21:34 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys

2010-02-06 21:34 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys

2010-02-06 21:34 . 2009-11-25 10:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys

2010-02-06 21:34 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys

2010-02-06 21:34 . 2010-02-06 21:34 -------- d-----w- c:\program files\Avira

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2010-03-07 12:32 . 2005-03-04 13:36 -------- d-----w- c:\program files\DivX

2010-03-06 22:56 . 2009-01-05 18:04 -------- d-----w- c:\documents and settings\Fredi\Application Data\dvdcss

2010-03-01 20:59 . 2008-02-17 14:13 -------- d-----w- c:\program files\Spybot - Search & Destroy

2010-02-28 22:20 . 2009-12-06 08:45 -------- d-----w- c:\program files\BitSpirit

2010-02-27 15:32 . 2010-02-27 15:32 12 ----a-w- c:\documents and settings\NetworkService\Application Data\rbuwzv.dat

2010-02-27 11:56 . 2010-02-27 11:56 12 ----a-w- c:\documents and settings\LocalService\Application Data\rbuwzv.dat

2010-02-24 23:46 . 2006-07-11 21:47 -------- d-----w- c:\documents and settings\Fredi\Application Data\U3

2010-02-06 22:26 . 2010-02-03 17:55 -------- d-----w- c:\documents and settings\Fredi\Application Data\Once Load

2010-02-06 22:26 . 2010-02-03 17:55 -------- d-----w- c:\documents and settings\All Users\Application Data\flag ace stupid data

2010-02-06 21:34 . 2008-02-24 15:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira

2010-02-03 17:55 . 2010-02-03 17:55 -------- d-----w- c:\program files\Once Load

2010-02-03 17:55 . 2010-02-03 17:55 -------- d-----w- c:\program files\TorrentSpeeder

2010-02-02 11:49 . 2010-02-02 11:49 -------- d-----w- c:\documents and settings\Fredi\Application Data\Babylon

2010-02-02 11:49 . 2010-02-02 11:49 -------- d-----w- c:\documents and settings\All Users\Application Data\Babylon

2010-02-02 09:18 . 2010-02-02 09:18 -------- d-----w- c:\documents and settings\All Users\Application Data\EBP

2010-02-02 09:18 . 2010-02-02 09:18 -------- d-----w- c:\program files\EBP

2010-02-02 09:18 . 2005-02-21 14:39 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-12-08 23:50 . 2005-02-21 11:20 64922 ----a-w- c:\windows\system32\perfc00C.dat

2009-12-08 23:50 . 2005-02-21 11:20 447222 ----a-w- c:\windows\system32\perfh00C.dat

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"AGRSMMSG"="AGRSMMSG.exe" [2005-01-17 88363]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-05 15360]

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BlueSoleil.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\BlueSoleil.lnk

backup=c:\windows\pss\BlueSoleil.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk

backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk

backup=c:\windows\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk

backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk

backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]

c:\windows\system32\dumprep 0 -k [X]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]

2004-08-05 12:00 15360 ------w- c:\windows\system32\ctfmon.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KTPWare]

2005-01-17 10:12 258048 ----a-r- c:\program files\Elantech\Ktp3.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]

2004-12-09 14:38 1937408 ----a-w- c:\program files\Ahead\Nero BackItUp\NBJ.exe

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"c:\\WINDOWS\\system32\\sessmgr.exe"=

"c:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"=

"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=

"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=

"c:\\Program Files\\Autodesk\\3dsMax8\\3dsmax.exe"=

"c:\\WINDOWS\\system32\\LMabcoms.exe"=

"c:\\Program Files\\eMule\\emule.exe"=

"c:\\Program Files\\Autodesk\\backburner\\manager.exe"=

"c:\\Program Files\\Autodesk\\backburner\\monitor.exe"=

"c:\\Program Files\\Autodesk\\backburner\\server.exe"=

"c:\\WINDOWS\\system32\\mshta.exe"=

"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=

"c:\\Program Files\\VLC\\vlc.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]

"AllowInboundEchoRequest"= 1 (0x1)

 

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [06/02/2010 22:34 108289]

R3 Bonifay;Bonifay;c:\windows\system32\drivers\Bonifay.sys [01/08/2007 13:28 12160]

R3 Ktp3;Elantech TouchPad(KTP3);c:\windows\system32\drivers\Ktp3.sys [21/02/2005 16:49 24704]

S3 CB54G3;Wireless CB54G3/MP54G3 Wireless LAN Card Driver;c:\windows\system32\drivers\i2220ntx.sys [21/02/2005 16:45 148480]

S3 Gonzales;Gonzales;c:\windows\system32\drivers\Gonzales.sys [01/08/2007 13:28 7040]

S3 LVHybrid;LVHybrid service;c:\windows\system32\drivers\LVHybrid.sys [21/02/2005 16:47 1012608]

S3 s115bus;Sony Ericsson Device 115 driver (WDM);c:\windows\system32\drivers\s115bus.sys [26/07/2009 19:20 83208]

S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter;c:\windows\system32\drivers\s115mdfl.sys [26/07/2009 19:21 15112]

S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver;c:\windows\system32\drivers\s115mdm.sys [26/07/2009 19:21 108680]

S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s115mgmt.sys [26/07/2009 19:21 100488]

S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface;c:\windows\system32\drivers\s115obex.sys [26/07/2009 19:21 98568]

 

--- Autres Services/Pilotes en mémoire ---

 

*Deregistered* - uyjilio

.

Contenu du dossier 'Tâches planifiées'

.

.

------- Examen supplémentaire -------

.

uInternet Settings,ProxyOverride = localhost

IE: &eBay Search - c:\program files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html

IE: Envoyer à &Bluetooth - c:\program files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm

FF - ProfilePath - c:\documents and settings\Fredi\Application Data\Mozilla\Firefox\Profiles\dg3501f3.default\

FF - prefs.js: browser.search.selectedEngine - MyStart

FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/

FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?ei=utf-8&fr=megaup&p=

FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll

FF - plugin: c:\program files\VLC\npvlc.dll

 

---- PARAMETRES FIREFOX ----

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("network.protocol-handler.warn-external.veoh2", false);

.

- - - - ORPHELINS SUPPRIMES - - - -

 

AddRemove-dupecomplong - c:\docume~1\Fredi\APPLIC~1\ONCELO~1\Roam heart.exe

 

 

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-03-07 14:05

Windows 5.1.2600 Service Pack 2 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

 

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\uyjilio]

 

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

 

[HKEY_USERS\S-1-5-21-4058797087-1872374222-1640616834-1006\Software\Microsoft\SystemCertificates\AddressBook*]

@Allowed: (Read) (RestrictedCode)

@Allowed: (Read) (RestrictedCode)

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'winlogon.exe'(572)

c:\windows\system32\Ati2evxx.dll

.

------------------------ Autres processus actifs ------------------------

.

c:\program files\Avira\AntiVir Desktop\avguard.exe

c:\program files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe

c:\windows\system32\wdfmgr.exe

c:\windows\AGRSMMSG.exe

.

**************************************************************************

.

Heure de fin: 2010-03-07 14:08:33 - La machine a redémarré

ComboFix-quarantined-files.txt 2010-03-07 13:08

 

Avant-CF: 18 827 448 320 octets libres

Après-CF: 18 703 921 152 octets libres

 

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=AllwaysOff /fastdetect

 

- - End Of File - - A97B3EC5180B285C171ECCAA499752DB

Posté(e)

ComboFix a déjà supprimé des nuisibles, mais on va continuer avec un script sur-mesure.

 

Rend toi sur cette page afin de télécharger le fichier CFScript sur le Bureau => http://senduit.com/ac80af

Patiente une seconde: le téléchargement va se lancer automatiquement.

  • Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture
    img-191202xzrpd.gif
  • Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
  • Quand CF finit de s'exécuter, il affiche cette boîte de message:
    autosubmitfrdt7.png
  • Cliquer sur OK va faire débuter l'envoi automatique du fichier archivé (zip).
    cfuploadsuccessfulfrwn3.gif
  • Une fois le scan achevé, le pc va certainement redémarrer: un rapport va s'afficher, poste son contenu.
  • Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt

Note1: Le script proposé est spécifique au cas de cet utilisateur : vous ne devez en aucun cas l'utiliser sur votre pc!

 

Note2: un fichier qui se trouve sur le pc va être expédié au créateur de ComboFix pour analyse.

Dans le cas où le site de téléchargement se trouve hors ligne, tu verras le message ci-dessous =>

cfuploadfailedfrrf5.gif

Il te suffira seulement de faire un double clic sur le fichier CF-Submit.htm qui se trouve dans le répertoire C:\ pour envoyer le fichier.

Le rapport de ComboFix ne s'affichera qu'après la fin de la fonction d'envoi.

Posté(e)

j'ai eu un petit problème,

j'ai glisser le fichier sur combofix, le programme c'est exécuté.

puis il s'est bloqué très longtemps sur suppression des fichiers :

c:\windows\system32\drivers\uyjilio.sys

c:\documents and settings\NetworkService\Application Data\rbuwzv.dat

c:\documents and settings\LocalService\Application Data\rbuwzv.dat

pendant au moins 1heurs

et j'ai fait un reboot, puis relancer le programme.

là, il m'a demandé d'envoyer le fichier CF-Submit.htm ce que j'ai fait.

 

 

ci joint le rapport combofix, j'espere ne pas avoir fait trop de betises

 

ComboFix 10-03-06.07 - Fredi 07/03/2010 16:44:52.3.1 - x86

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.511.145 [GMT 1:00]

Lancé depuis: c:\documents and settings\Fredi\Bureau\ComboFix.exe

AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

.

 

((((((((((((((((((((((((((((( Fichiers créés du 2010-02-07 au 2010-03-07 ))))))))))))))))))))))))))))))))))))

.

 

2010-03-04 16:28 . 2010-03-04 16:28 95024 ----a-w- c:\windows\system32\drivers\SBREDrv.sys

2010-03-04 16:22 . 2010-03-04 18:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft

2010-03-04 16:04 . 1999-01-20 04:01 210032 ----a-w- c:\windows\system32\DBCLIENT.DLL

2010-03-04 16:04 . 2010-03-04 16:04 -------- d-----w- c:\program files\Fichiers communs\Borland Shared

2010-03-04 16:03 . 2010-03-04 16:06 -------- d-----w- c:\program files\ZebHelpProcess

2010-03-03 19:23 . 2010-03-06 11:11 -------- d-----w- C:\Ad-Remover

2010-02-28 17:35 . 2010-02-28 17:35 -------- d-----w- c:\documents and settings\Fredi\Application Data\Malwarebytes

2010-02-28 17:34 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-02-28 17:34 . 2010-02-28 17:34 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2010-02-28 17:34 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-02-28 17:34 . 2010-03-02 12:27 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-02-28 17:15 . 2010-02-28 17:20 -------- d-----w- c:\program files\Navilog1

2010-02-28 14:46 . 2010-03-07 15:48 792064 ----a-w- c:\windows\system32\drivers\uyjilio.sys

2010-02-24 23:37 . 2010-02-24 23:37 -------- d-----w- c:\program files\Fichiers communs\SWF Studio

2010-02-06 22:27 . 2010-02-06 22:27 -------- d-----w- c:\documents and settings\LocalService\Application Data\Once Load

2010-02-06 21:34 . 2010-02-06 21:34 -------- d-----w- c:\documents and settings\LocalService\Menu Démarrer

2010-02-06 21:34 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys

2010-02-06 21:34 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys

2010-02-06 21:34 . 2009-11-25 10:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys

2010-02-06 21:34 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys

2010-02-06 21:34 . 2010-02-06 21:34 -------- d-----w- c:\program files\Avira

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2010-03-07 12:32 . 2005-03-04 13:36 -------- d-----w- c:\program files\DivX

2010-03-06 22:56 . 2009-01-05 18:04 -------- d-----w- c:\documents and settings\Fredi\Application Data\dvdcss

2010-03-01 20:59 . 2008-02-17 14:13 -------- d-----w- c:\program files\Spybot - Search & Destroy

2010-02-28 22:20 . 2009-12-06 08:45 -------- d-----w- c:\program files\BitSpirit

2010-02-24 23:46 . 2006-07-11 21:47 -------- d-----w- c:\documents and settings\Fredi\Application Data\U3

2010-02-06 22:26 . 2010-02-03 17:55 -------- d-----w- c:\documents and settings\Fredi\Application Data\Once Load

2010-02-06 22:26 . 2010-02-03 17:55 -------- d-----w- c:\documents and settings\All Users\Application Data\flag ace stupid data

2010-02-06 21:34 . 2008-02-24 15:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira

2010-02-03 17:55 . 2010-02-03 17:55 -------- d-----w- c:\program files\Once Load

2010-02-03 17:55 . 2010-02-03 17:55 -------- d-----w- c:\program files\TorrentSpeeder

2010-02-02 11:49 . 2010-02-02 11:49 -------- d-----w- c:\documents and settings\Fredi\Application Data\Babylon

2010-02-02 11:49 . 2010-02-02 11:49 -------- d-----w- c:\documents and settings\All Users\Application Data\Babylon

2010-02-02 09:18 . 2010-02-02 09:18 -------- d-----w- c:\documents and settings\All Users\Application Data\EBP

2010-02-02 09:18 . 2010-02-02 09:18 -------- d-----w- c:\program files\EBP

2010-02-02 09:18 . 2005-02-21 14:39 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-12-08 23:50 . 2005-02-21 11:20 64922 ----a-w- c:\windows\system32\perfc00C.dat

2009-12-08 23:50 . 2005-02-21 11:20 447222 ----a-w- c:\windows\system32\perfh00C.dat

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"AGRSMMSG"="AGRSMMSG.exe" [2005-01-17 88363]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-05 15360]

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BlueSoleil.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\BlueSoleil.lnk

backup=c:\windows\pss\BlueSoleil.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk

backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk

backup=c:\windows\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk

backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk

backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]

c:\windows\system32\dumprep 0 -k [X]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]

2004-08-05 12:00 15360 ------w- c:\windows\system32\ctfmon.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KTPWare]

2005-01-17 10:12 258048 ----a-r- c:\program files\Elantech\Ktp3.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]

2004-12-09 14:38 1937408 ----a-w- c:\program files\Ahead\Nero BackItUp\NBJ.exe

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"c:\\WINDOWS\\system32\\sessmgr.exe"=

"c:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"=

"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=

"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=

"c:\\Program Files\\Autodesk\\3dsMax8\\3dsmax.exe"=

"c:\\WINDOWS\\system32\\LMabcoms.exe"=

"c:\\Program Files\\eMule\\emule.exe"=

"c:\\Program Files\\Autodesk\\backburner\\manager.exe"=

"c:\\Program Files\\Autodesk\\backburner\\monitor.exe"=

"c:\\Program Files\\Autodesk\\backburner\\server.exe"=

"c:\\WINDOWS\\system32\\mshta.exe"=

"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=

"c:\\Program Files\\VLC\\vlc.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]

"AllowInboundEchoRequest"= 1 (0x1)

 

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [06/02/2010 22:34 108289]

R3 Bonifay;Bonifay;c:\windows\system32\drivers\Bonifay.sys [01/08/2007 13:28 12160]

R3 Ktp3;Elantech TouchPad(KTP3);c:\windows\system32\drivers\Ktp3.sys [21/02/2005 16:49 24704]

S3 CB54G3;Wireless CB54G3/MP54G3 Wireless LAN Card Driver;c:\windows\system32\drivers\i2220ntx.sys [21/02/2005 16:45 148480]

S3 Gonzales;Gonzales;c:\windows\system32\drivers\Gonzales.sys [01/08/2007 13:28 7040]

S3 LVHybrid;LVHybrid service;c:\windows\system32\drivers\LVHybrid.sys [21/02/2005 16:47 1012608]

S3 s115bus;Sony Ericsson Device 115 driver (WDM);c:\windows\system32\drivers\s115bus.sys [26/07/2009 19:20 83208]

S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter;c:\windows\system32\drivers\s115mdfl.sys [26/07/2009 19:21 15112]

S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver;c:\windows\system32\drivers\s115mdm.sys [26/07/2009 19:21 108680]

S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s115mgmt.sys [26/07/2009 19:21 100488]

S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface;c:\windows\system32\drivers\s115obex.sys [26/07/2009 19:21 98568]

 

--- Autres Services/Pilotes en mémoire ---

 

*Deregistered* - uyjilio

.

.

------- Examen supplémentaire -------

.

uInternet Settings,ProxyOverride = localhost

IE: &eBay Search - c:\program files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html

IE: Envoyer à &Bluetooth - c:\program files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm

FF - ProfilePath - c:\documents and settings\Fredi\Application Data\Mozilla\Firefox\Profiles\dg3501f3.default\

FF - prefs.js: browser.search.selectedEngine - MyStart

FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/

FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?ei=utf-8&fr=megaup&p=

FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll

FF - plugin: c:\program files\VLC\npvlc.dll

 

---- PARAMETRES FIREFOX ----

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("network.protocol-handler.warn-external.veoh2", false);

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-03-07 16:48

Windows 5.1.2600 Service Pack 2 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

 

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\uyjilio]

 

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

 

[HKEY_USERS\S-1-5-21-4058797087-1872374222-1640616834-1006\Software\Microsoft\SystemCertificates\AddressBook*]

@Allowed: (Read) (RestrictedCode)

@Allowed: (Read) (RestrictedCode)

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'winlogon.exe'(560)

c:\windows\system32\Ati2evxx.dll

.

Heure de fin: 2010-03-07 16:50:11

ComboFix-quarantined-files.txt 2010-03-07 15:50

 

Avant-CF: 18 664 116 224 octets libres

Après-CF: 18 630 045 696 octets libres

 

- - End Of File - - 6E6647EA08A27E170059D2DDA7144E04

Posté(e)

Il ne faut pas interrompre combofix. La dernière à l'avoir fait a eu son Windows impossible à démarrer !

 

Là le script n'est pas passé, rien n'a été fait d'après le rapport, qui doit être l'ancien.

Posté(e)

je suis confus, j'ai recommencé tte la procédure et voilà le log.

 

ComboFix 10-03-07.02 - Fredi 07/03/2010 22:19:21.5.1 - x86

Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.511.216 [GMT 1:00]

Lancé depuis: c:\documents and settings\Fredi\Bureau\ComboFix.exe

Commutateurs utilisés :: c:\documents and settings\Fredi\Bureau\CFscript.txt

AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

 

FILE ::

"c:\documents and settings\LocalService\Application Data\rbuwzv.dat"

"c:\documents and settings\NetworkService\Application Data\rbuwzv.dat"

 

file zipped: c:\windows\system32\drivers\uyjilio.sys

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\windows\system32\drivers\uyjilio.sys

 

.

((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_UYJILIO

-------\Service_uyjilio

 

 

((((((((((((((((((((((((((((( Fichiers créés du 2010-02-07 au 2010-03-07 ))))))))))))))))))))))))))))))))))))

.

 

2010-03-04 16:28 . 2010-03-04 16:28 95024 ----a-w- c:\windows\system32\drivers\SBREDrv.sys

2010-03-04 16:22 . 2010-03-04 18:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft

2010-03-04 16:04 . 1999-01-20 04:01 210032 ----a-w- c:\windows\system32\DBCLIENT.DLL

2010-03-04 16:04 . 2010-03-04 16:04 -------- d-----w- c:\program files\Fichiers communs\Borland Shared

2010-03-04 16:03 . 2010-03-04 16:06 -------- d-----w- c:\program files\ZebHelpProcess

2010-03-03 19:23 . 2010-03-07 20:27 -------- d-----w- C:\Ad-Remover

2010-02-28 17:35 . 2010-02-28 17:35 -------- d-----w- c:\documents and settings\Fredi\Application Data\Malwarebytes

2010-02-28 17:34 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-02-28 17:34 . 2010-02-28 17:34 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2010-02-28 17:34 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-02-28 17:34 . 2010-03-02 12:27 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-02-28 17:15 . 2010-02-28 17:20 -------- d-----w- c:\program files\Navilog1

2010-02-24 23:37 . 2010-02-24 23:37 -------- d-----w- c:\program files\Fichiers communs\SWF Studio

2010-02-06 22:27 . 2010-02-06 22:27 -------- d-----w- c:\documents and settings\LocalService\Application Data\Once Load

2010-02-06 21:34 . 2010-02-06 21:34 -------- d-----w- c:\documents and settings\LocalService\Menu Démarrer

2010-02-06 21:34 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys

2010-02-06 21:34 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys

2010-02-06 21:34 . 2009-11-25 10:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys

2010-02-06 21:34 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys

2010-02-06 21:34 . 2010-02-06 21:34 -------- d-----w- c:\program files\Avira

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2010-03-07 12:32 . 2005-03-04 13:36 -------- d-----w- c:\program files\DivX

2010-03-06 22:56 . 2009-01-05 18:04 -------- d-----w- c:\documents and settings\Fredi\Application Data\dvdcss

2010-03-01 20:59 . 2008-02-17 14:13 -------- d-----w- c:\program files\Spybot - Search & Destroy

2010-02-28 22:20 . 2009-12-06 08:45 -------- d-----w- c:\program files\BitSpirit

2010-02-24 23:46 . 2006-07-11 21:47 -------- d-----w- c:\documents and settings\Fredi\Application Data\U3

2010-02-06 22:26 . 2010-02-03 17:55 -------- d-----w- c:\documents and settings\Fredi\Application Data\Once Load

2010-02-06 22:26 . 2010-02-03 17:55 -------- d-----w- c:\documents and settings\All Users\Application Data\flag ace stupid data

2010-02-06 21:34 . 2008-02-24 15:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira

2010-02-03 17:55 . 2010-02-03 17:55 -------- d-----w- c:\program files\Once Load

2010-02-03 17:55 . 2010-02-03 17:55 -------- d-----w- c:\program files\TorrentSpeeder

2010-02-02 11:49 . 2010-02-02 11:49 -------- d-----w- c:\documents and settings\Fredi\Application Data\Babylon

2010-02-02 11:49 . 2010-02-02 11:49 -------- d-----w- c:\documents and settings\All Users\Application Data\Babylon

2010-02-02 09:18 . 2010-02-02 09:18 -------- d-----w- c:\documents and settings\All Users\Application Data\EBP

2010-02-02 09:18 . 2010-02-02 09:18 -------- d-----w- c:\program files\EBP

2010-02-02 09:18 . 2005-02-21 14:39 -------- d--h--w- c:\program files\InstallShield Installation Information

2009-12-08 23:50 . 2005-02-21 11:20 64922 ----a-w- c:\windows\system32\perfc00C.dat

2009-12-08 23:50 . 2005-02-21 11:20 447222 ----a-w- c:\windows\system32\perfh00C.dat

.

 

(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))

.

---- Directory of c:\documents and settings\All Users\Application Data\flag ace stupid data ----

 

2010-02-03 17:56 . 2010-02-04 17:13 5978244 ----a-w- c:\documents and settings\All Users\Application Data\flag ace stupid data\CASHIS~1.dat

2010-02-03 17:56 . 2010-02-06 17:00 5760596 ----a-w- c:\documents and settings\All Users\Application Data\flag ace stupid data\way mp3.dat

 

---- Directory of c:\documents and settings\LocalService\Application Data\Once Load ----

 

 

---- Directory of c:\program files\Once Load ----

 

 

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"AGRSMMSG"="AGRSMMSG.exe" [2005-01-17 88363]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-05 15360]

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BlueSoleil.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\BlueSoleil.lnk

backup=c:\windows\pss\BlueSoleil.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk

backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk

backup=c:\windows\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk

backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk

backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]

c:\windows\system32\dumprep 0 -k [X]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]

2004-08-05 12:00 15360 ------w- c:\windows\system32\ctfmon.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KTPWare]

2005-01-17 10:12 258048 ----a-r- c:\program files\Elantech\Ktp3.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]

2004-12-09 14:38 1937408 ----a-w- c:\program files\Ahead\Nero BackItUp\NBJ.exe

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"c:\\WINDOWS\\system32\\sessmgr.exe"=

"c:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"=

"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=

"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=

"c:\\Program Files\\Autodesk\\3dsMax8\\3dsmax.exe"=

"c:\\WINDOWS\\system32\\LMabcoms.exe"=

"c:\\Program Files\\eMule\\emule.exe"=

"c:\\Program Files\\Autodesk\\backburner\\manager.exe"=

"c:\\Program Files\\Autodesk\\backburner\\monitor.exe"=

"c:\\Program Files\\Autodesk\\backburner\\server.exe"=

"c:\\WINDOWS\\system32\\mshta.exe"=

"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=

"c:\\Program Files\\VLC\\vlc.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]

"AllowInboundEchoRequest"= 1 (0x1)

 

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [06/02/2010 22:34 108289]

R3 Bonifay;Bonifay;c:\windows\system32\drivers\Bonifay.sys [01/08/2007 13:28 12160]

R3 Ktp3;Elantech TouchPad(KTP3);c:\windows\system32\drivers\Ktp3.sys [21/02/2005 16:49 24704]

S3 CB54G3;Wireless CB54G3/MP54G3 Wireless LAN Card Driver;c:\windows\system32\drivers\i2220ntx.sys [21/02/2005 16:45 148480]

S3 Gonzales;Gonzales;c:\windows\system32\drivers\Gonzales.sys [01/08/2007 13:28 7040]

S3 LVHybrid;LVHybrid service;c:\windows\system32\drivers\LVHybrid.sys [21/02/2005 16:47 1012608]

S3 s115bus;Sony Ericsson Device 115 driver (WDM);c:\windows\system32\drivers\s115bus.sys [26/07/2009 19:20 83208]

S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter;c:\windows\system32\drivers\s115mdfl.sys [26/07/2009 19:21 15112]

S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver;c:\windows\system32\drivers\s115mdm.sys [26/07/2009 19:21 108680]

S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s115mgmt.sys [26/07/2009 19:21 100488]

S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface;c:\windows\system32\drivers\s115obex.sys [26/07/2009 19:21 98568]

.

.

------- Examen supplémentaire -------

.

uInternet Settings,ProxyOverride = localhost

IE: &eBay Search - c:\program files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html

IE: Envoyer à &Bluetooth - c:\program files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm

FF - ProfilePath - c:\documents and settings\Fredi\Application Data\Mozilla\Firefox\Profiles\dg3501f3.default\

FF - prefs.js: browser.search.selectedEngine - MyStart

FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/

FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?ei=utf-8&fr=megaup&p=

FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll

FF - plugin: c:\program files\VLC\npvlc.dll

 

---- PARAMETRES FIREFOX ----

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("network.protocol-handler.warn-external.veoh2", false);

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-03-07 22:26

Windows 5.1.2600 Service Pack 2 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

 

[HKEY_USERS\S-1-5-21-4058797087-1872374222-1640616834-1006\Software\Microsoft\SystemCertificates\AddressBook*]

@Allowed: (Read) (RestrictedCode)

@Allowed: (Read) (RestrictedCode)

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'winlogon.exe'(552)

c:\windows\system32\Ati2evxx.dll

.

------------------------ Autres processus actifs ------------------------

.

c:\program files\Avira\AntiVir Desktop\avguard.exe

c:\program files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe

c:\windows\system32\wdfmgr.exe

c:\windows\AGRSMMSG.exe

.

**************************************************************************

.

Heure de fin: 2010-03-07 22:29:38 - La machine a redémarré

ComboFix-quarantined-files.txt 2010-03-07 21:29

ComboFix2.txt 2010-03-07 21:03

 

Avant-CF: 18 828 279 808 octets libres

Après-CF: 18 791 710 720 octets libres

 

- - End Of File - - A368D4721CA6E6DE54CED38CC1DAEC00

Posté(e)

Tu as eu de la chance, tant mieux, là le script est bien passé. :P

 

Ca m'a l'air mieux. :P

 

 

Désactive tes protections résidentes (Antivirus, ...) tu les réactivera après le scan

 

Télécharge Lop S&D < ici

 

Double-clique sur Lop S&D.exe présent sur ton bureau

Sélectionne la langue souhaitée, puis choisis l'Option 1 (Recherche)

Patiente jusqu'à la fin du scan

Poste le rapport généré (C:\lopR.txt)

 

(Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

Posté(e)

rapide celui la :

 

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

 

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2

X86-based PC ( Uniprocessor Free : Mobile AMD Athlon 64 Processor 3000+ )

BIOS : BIOS Version : A1029AMS V1.60 03/09/05

USER : Fredi ( Administrator )

BOOT : Normal boot

Antivirus : AntiVir Desktop 9.0.1.32 (Not Activated)

C:\ (Local Disk) - NTFS - Total:39 Go (Free:17 Go)

D:\ (Local Disk) - NTFS - Total:14 Go (Free:13 Go)

E:\ (CD or DVD)

 

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )

Option : [1] ( 07/03/2010|22:53 )

 

--------------------\\ Listing des dossiers dans APPLIC~1

 

[21/02/2005|12:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities

[27/03/2007|19:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[05/03/2005|05:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\You've Got Pictures Screensaver

 

[09/01/2007|10:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe

[21/02/2005|18:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead

[04/07/2006|18:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL

[04/03/2008|15:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk

[27/03/2007|19:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7

[06/02/2010|22:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira

[19/04/2008|20:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus

[02/02/2010|12:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Babylon

[25/02/2007|14:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink

[02/02/2010|10:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EBP

[06/02/2010|23:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\flag ace stupid data

[19/04/2008|09:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GoldWaveCDDB

[04/03/2010|19:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft

[28/02/2010|18:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes

[16/03/2008|13:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft

[22/02/2005|11:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle

[19/09/2007|16:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime

[21/02/2005|12:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI

[22/02/2005|11:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SmartSound Software Inc

[26/07/2009|18:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson

[20/10/2009|17:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy

[26/07/2009|18:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca

[05/03/2005|05:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

[02/06/2007|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WholeSecurity

[07/11/2005|21:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

[09/08/2007|12:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller

[16/03/2008|13:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[06/08/2007|18:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo!

 

[04/07/2006|18:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\AOL

[21/02/2005|12:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities

[09/08/2007|12:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[05/03/2005|05:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

 

[22/11/2008|12:08] C:\DOCUME~1\Fredi\APPLIC~1\Adobe

[13/01/2007|09:29] C:\DOCUME~1\Fredi\APPLIC~1\AdobeUM

[13/03/2006|20:54] C:\DOCUME~1\Fredi\APPLIC~1\Ahead

[04/07/2006|18:40] C:\DOCUME~1\Fredi\APPLIC~1\AOL

[13/06/2005|21:11] C:\DOCUME~1\Fredi\APPLIC~1\ArcSoft

[19/04/2008|21:25] C:\DOCUME~1\Fredi\APPLIC~1\Azureus

[02/02/2010|12:49] C:\DOCUME~1\Fredi\APPLIC~1\Babylon

[06/12/2009|09:46] C:\DOCUME~1\Fredi\APPLIC~1\BitSpirit

[09/07/2005|19:19] C:\DOCUME~1\Fredi\APPLIC~1\Common Files

[04/05/2005|13:03] C:\DOCUME~1\Fredi\APPLIC~1\CyberLink

[06/03/2010|23:56] C:\DOCUME~1\Fredi\APPLIC~1\dvdcss

[05/11/2006|09:07] C:\DOCUME~1\Fredi\APPLIC~1\EuroTalk

[01/08/2007|18:35] C:\DOCUME~1\Fredi\APPLIC~1\FotoWire

[20/09/2009|16:19] C:\DOCUME~1\Fredi\APPLIC~1\GARMIN

[25/03/2008|11:32] C:\DOCUME~1\Fredi\APPLIC~1\GetRightToGo

[19/04/2008|09:29] C:\DOCUME~1\Fredi\APPLIC~1\GoldWaveCDDB

[22/01/2006|21:31] C:\DOCUME~1\Fredi\APPLIC~1\Google

[21/01/2008|16:24] C:\DOCUME~1\Fredi\APPLIC~1\Graphisoft

[01/11/2005|20:39] C:\DOCUME~1\Fredi\APPLIC~1\Help

[09/07/2005|19:19] C:\DOCUME~1\Fredi\APPLIC~1\HP

[21/02/2005|12:35] C:\DOCUME~1\Fredi\APPLIC~1\Identities

[01/11/2005|20:57] C:\DOCUME~1\Fredi\APPLIC~1\Macromedia

[28/02/2010|18:35] C:\DOCUME~1\Fredi\APPLIC~1\Malwarebytes

[30/06/2006|23:00] C:\DOCUME~1\Fredi\APPLIC~1\Media Player Classic

[06/01/2008|20:27] C:\DOCUME~1\Fredi\APPLIC~1\Microsoft

[02/11/2008|20:56] C:\DOCUME~1\Fredi\APPLIC~1\Mozilla

[06/02/2010|23:26] C:\DOCUME~1\Fredi\APPLIC~1\Once Load

[19/12/2009|12:48] C:\DOCUME~1\Fredi\APPLIC~1\player

[19/09/2007|10:37] C:\DOCUME~1\Fredi\APPLIC~1\Sony Ericsson

[21/06/2007|11:38] C:\DOCUME~1\Fredi\APPLIC~1\Sun

[26/07/2009|19:21] C:\DOCUME~1\Fredi\APPLIC~1\Teleca

[09/02/2009|22:28] C:\DOCUME~1\Fredi\APPLIC~1\thumbs

[25/02/2010|00:46] C:\DOCUME~1\Fredi\APPLIC~1\U3

[22/11/2008|12:12] C:\DOCUME~1\Fredi\APPLIC~1\Veoh

[21/12/2008|00:03] C:\DOCUME~1\Fredi\APPLIC~1\vlc

[16/02/2009|20:07] C:\DOCUME~1\Fredi\APPLIC~1\WatchNow

[21/06/2007|16:18] C:\DOCUME~1\Fredi\APPLIC~1\WholeSecurity

[05/03/2005|05:57] C:\DOCUME~1\Fredi\APPLIC~1\You've Got Pictures Screensaver

 

[04/04/2008|10:59] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe

[06/02/2010|23:10] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia

[09/06/2008|11:22] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[06/02/2010|23:27] C:\DOCUME~1\LOCALS~1\APPLIC~1\Once Load

[26/07/2009|19:27] C:\DOCUME~1\LOCALS~1\APPLIC~1\Sony Ericsson

 

[09/08/2007|23:36] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

 

[07/11/2005|23:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver

 

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

 

[07/03/2010 22:25][--ah-----] C:\WINDOWS\tasks\SA.DAT

[05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

 

--------------------\\ Listing des dossiers dans C:\Program Files

 

[16/08/2006|21:20] C:\Program Files\Adobe

[21/02/2005|18:55] C:\Program Files\Ahead

[21/02/2005|15:39] C:\Program Files\AMD

[13/06/2005|20:30] C:\Program Files\ArcSoft

[21/02/2005|15:41] C:\Program Files\ATI Technologies

[23/05/2008|17:27] C:\Program Files\AudioJack

[04/03/2008|15:39] C:\Program Files\Autodesk

[06/02/2010|22:34] C:\Program Files\Avira

[21/02/2005|16:29] C:\Program Files\AvRack

[28/02/2010|23:20] C:\Program Files\BitSpirit

[30/01/2007|14:12] C:\Program Files\CCleaner

[04/03/2005|14:35] C:\Program Files\CyberLink

[02/03/2008|19:35] C:\Program Files\Defenza

[20/09/2009|16:19] C:\Program Files\DIFX

[01/08/2007|18:34] C:\Program Files\directx

[07/03/2010|13:32] C:\Program Files\DivX

[21/09/2007|20:42] C:\Program Files\eBay

[02/02/2010|10:18] C:\Program Files\EBP

[21/02/2005|16:49] C:\Program Files\Elantech

[27/12/2009|19:29] C:\Program Files\eMule

[05/11/2006|09:07] C:\Program Files\EuroTalk

[07/03/2010|22:22] C:\Program Files\Fichiers communs

[01/08/2007|15:04] C:\Program Files\Freecom Backup Software

[01/08/2007|13:28] C:\Program Files\Freecom Personal Media Suite

[20/09/2009|16:19] C:\Program Files\Garmin

[20/09/2009|16:19] C:\Program Files\Garmin GPS Plugin

[29/11/2007|11:00] C:\Program Files\GoldWave

[08/12/2007|13:18] C:\Program Files\Google

[21/01/2008|16:10] C:\Program Files\Graphisoft

[21/02/2005|18:28] C:\Program Files\HighMAT CD Writing Wizard

[13/06/2005|20:29] C:\Program Files\HP

[02/02/2010|10:18] C:\Program Files\InstallShield Installation Information

[15/06/2006|17:28] C:\Program Files\InterActual

[07/02/2008|11:45] C:\Program Files\Internet Explorer

[25/09/2007|09:53] C:\Program Files\IVCsoft

[21/01/2008|15:58] C:\Program Files\IZArc

[24/03/2008|08:17] C:\Program Files\Java

[30/06/2006|23:00] C:\Program Files\K-Lite Codec Pack

[05/03/2005|05:57] C:\Program Files\Learn2.com

[16/08/2009|16:07] C:\Program Files\Lexmark

[16/08/2009|16:07] C:\Program Files\Lexmark_HostCD

[01/08/2007|18:34] C:\Program Files\Logitech

[02/03/2010|13:27] C:\Program Files\Malwarebytes' Anti-Malware

[21/02/2005|18:19] C:\Program Files\Messenger

[16/08/2006|21:07] C:\Program Files\Micro Application

[21/02/2005|12:35] C:\Program Files\microsoft frontpage

[09/01/2008|19:45] C:\Program Files\Microsoft Office

[20/12/2008|19:17] C:\Program Files\Microsoft Plus! Digital Media Edition

[09/01/2008|19:45] C:\Program Files\Microsoft Works

[22/02/2005|10:25] C:\Program Files\Microsoft Works Suite 2005

[21/02/2005|12:33] C:\Program Files\Movie Maker

[07/03/2010|22:32] C:\Program Files\Mozilla Firefox

[21/02/2005|12:32] C:\Program Files\MSN

[21/02/2005|12:32] C:\Program Files\MSN Gaming Zone

[28/12/2006|11:14] C:\Program Files\MSXML 4.0

[28/02/2010|18:20] C:\Program Files\Navilog1

[20/08/2006|16:18] C:\Program Files\NeroVision

[21/02/2005|12:33] C:\Program Files\NetMeeting

[03/02/2010|18:55] C:\Program Files\Once Load

[07/02/2008|11:46] C:\Program Files\Outlook Express

[09/03/2008|14:47] C:\Program Files\Picture It! Premium 10

[04/03/2005|15:45] C:\Program Files\Pinnacle

[05/03/2005|05:57] C:\Program Files\QuickTime

[05/03/2005|05:57] C:\Program Files\Real

[28/12/2006|10:05] C:\Program Files\Securitoo

[21/02/2005|12:33] C:\Program Files\Services en ligne

[22/02/2005|11:09] C:\Program Files\SmartSound Software

[26/07/2009|18:15] C:\Program Files\Sony Ericsson

[01/03/2010|21:59] C:\Program Files\Spybot - Search & Destroy

[07/01/2008|00:13] C:\Program Files\ToniArts

[03/02/2010|18:55] C:\Program Files\TorrentSpeeder

[28/12/2006|14:44] C:\Program Files\Uninstall Information

[26/07/2007|20:51] C:\Program Files\UnzipThemAll

[19/12/2009|12:48] C:\Program Files\Veoh Networks

[05/03/2005|05:57] C:\Program Files\Viewpoint

[20/12/2008|19:16] C:\Program Files\VLC

[09/08/2007|15:16] C:\Program Files\Wanadoo

[19/09/2007|08:48] C:\Program Files\WIDCOMM

[14/07/2008|07:20] C:\Program Files\Winamp

[21/02/2005|12:39] C:\Program Files\Windows Journal Viewer

[09/08/2007|12:41] C:\Program Files\Windows Live

[01/08/2007|18:34] C:\Program Files\Windows Media Components

[21/02/2005|12:42] C:\Program Files\Windows Media Connect

[28/12/2006|11:14] C:\Program Files\Windows Media Player

[21/02/2005|12:32] C:\Program Files\Windows NT

[21/02/2005|16:45] C:\Program Files\Wlan

[21/02/2005|12:35] C:\Program Files\xerox

[21/09/2007|07:25] C:\Program Files\Yahoo!

[04/03/2010|17:06] C:\Program Files\ZebHelpProcess

 

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

 

[04/05/2005|12:56] C:\Program Files\Fichiers communs\Adobe

[21/02/2005|18:55] C:\Program Files\Fichiers communs\Ahead

[04/03/2008|15:39] C:\Program Files\Fichiers communs\Autodesk Shared

[04/03/2010|17:04] C:\Program Files\Fichiers communs\Borland Shared

[01/08/2007|18:35] C:\Program Files\Fichiers communs\FotoWire

[13/06/2005|20:27] C:\Program Files\Fichiers communs\HP

[21/02/2005|16:45] C:\Program Files\Fichiers communs\InstallShield

[21/01/2008|16:06] C:\Program Files\Fichiers communs\Java

[01/08/2007|18:35] C:\Program Files\Fichiers communs\Logitech

[03/06/2008|21:06] C:\Program Files\Fichiers communs\Microsoft Shared

[21/02/2005|12:33] C:\Program Files\Fichiers communs\MSSoap

[21/02/2005|18:51] C:\Program Files\Fichiers communs\Nero

[05/03/2005|05:57] C:\Program Files\Fichiers communs\Nullsoft

[06/09/2007|12:48] C:\Program Files\Fichiers communs\ODBC

[13/02/2008|11:02] C:\Program Files\Fichiers communs\PnpManager

[05/03/2005|05:57] C:\Program Files\Fichiers communs\Real

[20/08/2006|14:11] C:\Program Files\Fichiers communs\Services

[26/07/2009|18:16] C:\Program Files\Fichiers communs\Sony Ericsson Shared

[21/02/2005|13:28] C:\Program Files\Fichiers communs\SpeechEngines

[25/02/2010|00:37] C:\Program Files\Fichiers communs\SWF Studio

[07/02/2008|11:46] C:\Program Files\Fichiers communs\System

[26/07/2009|18:17] C:\Program Files\Fichiers communs\Teleca Shared

[16/03/2008|13:56] C:\Program Files\Fichiers communs\WindowsLiveInstaller

[06/01/2008|21:56] C:\Program Files\Fichiers communs\Wise Installation Wizard

 

--------------------\\ Process

 

( 25 Processes )

 

... OK !

 

--------------------\\ Recherche avec S_Lop

 

Aucun fichier / dossier Lop trouvé !

 

--------------------\\ Recherche de Fichiers / Dossiers Lop

 

C:\DOCUME~1\ALLUSE~1\APPLIC~1\flag ace stupid data

C:\DOCUME~1\ALLUSE~1\APPLIC~1\flag ace stupid data\CASHIS~1.dat

C:\DOCUME~1\ALLUSE~1\APPLIC~1\flag ace stupid data\way mp3.dat

C:\DOCUME~1\Fredi\MENUDM~1\PROGRA~1\TorrentSpeeder

C:\DOCUME~1\Fredi\MENUDM~1\PROGRA~1\TorrentSpeeder\HomePage.lnk

C:\DOCUME~1\Fredi\MENUDM~1\PROGRA~1\TorrentSpeeder\TorrentSpeeder.lnk

C:\DOCUME~1\Fredi\MENUDM~1\PROGRA~1\TorrentSpeeder\Uninstall.lnk

C:\Program Files\TorrentSpeeder

C:\Program Files\TorrentSpeeder\config

C:\Program Files\TorrentSpeeder\data

C:\Program Files\TorrentSpeeder\torrentspeeder.exe

C:\Program Files\TorrentSpeeder\TorrentSpeeder.url

C:\DOCUME~1\Fredi\Bureau\TorrentSpeeder.lnk

 

--------------------\\ Verification du Registre

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

 

..... OK !

 

--------------------\\ Verification du fichier Hosts

 

Fichier Hosts PROPRE

 

 

--------------------\\ Recherche de fichiers avec Catchme

 

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-03-07 22:54:02

Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden files ...

scan completed successfully

hidden processes: 0

hidden files: 16

 

--------------------\\ Recherche d'autres infections

 

--------------------\\ Cracks & Keygens ..

 

C:\DOCUME~1\Fredi\Bureau\Pack Ciel + EBP(compta-devis-factures)+crack ok marche...by Dadi updated-fixed 02-2008.rar

C:\DOCUME~1\Fredi\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___goldwave 4 25(audio editor)+ crack.zip

C:\DOCUME~1\Fredi\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___goldwave crack.zip

C:\DOCUME~1\Fredi\Mes documents\3ds max\french autodesk 3ds max 8 all builds crack by core.zip

C:\DOCUME~1\Fredi\Mes documents\Ma musique\Rim' K\Famille Nombreuse\11 Pilotes Crack Musik.wma

 

 

[F:1][D:0]-> C:\DOCUME~1\Fredi\Cookies

[F:2][D:0]-> C:\DOCUME~1\Fredi\LOCALS~1\TEMPOR~1\content.IE5

 

1 - "C:\Lop SD\LopR_1.txt" - 07/03/2010|22:54 - Option : [1]

 

--------------------\\ Fin du rapport a 22:54:50

Posté(e)

Débarrasse toi des cracks, c'est le meilleur moyen d'infecter ta machine à coup sûr... :P

 

 

Relance Lop S&D

 

Choisis cette fois ci l'Option 2 (Suppression)

Ne ferme pas la fenêtre lors de la suppression !

Poste le rapport généré (C:\lopR.txt)

 

(Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

Posté(e)

c'est cool ca m'a débarrassé de torrent speed :P , pour les crack je vais faire le ménage :P

 

 

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

 

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2

X86-based PC ( Uniprocessor Free : Mobile AMD Athlon 64 Processor 3000+ )

BIOS : BIOS Version : A1029AMS V1.60 03/09/05

USER : Fredi ( Administrator )

BOOT : Normal boot

Antivirus : AntiVir Desktop 9.0.1.32 (Not Activated)

C:\ (Local Disk) - NTFS - Total:39 Go (Free:17 Go)

D:\ (Local Disk) - NTFS - Total:14 Go (Free:13 Go)

E:\ (CD or DVD)

F:\ (Local Disk) - FAT32 - Total:232 Go (Free:114 Go)

 

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )

Option : [2] ( 07/03/2010|23:48 )

 

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

 

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\flag ace stupid data\CASHIS~1.dat

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\flag ace stupid data\way mp3.dat

Supprime! - C:\DOCUME~1\Fredi\MENUDM~1\PROGRA~1\TorrentSpeeder\HomePage.lnk

Supprime! - C:\DOCUME~1\Fredi\MENUDM~1\PROGRA~1\TorrentSpeeder\TorrentSpeeder.lnk

Supprime! - C:\DOCUME~1\Fredi\MENUDM~1\PROGRA~1\TorrentSpeeder\Uninstall.lnk

Supprime! - C:\Program Files\TorrentSpeeder\config

Supprime! - C:\Program Files\TorrentSpeeder\data

Supprime! - C:\Program Files\TorrentSpeeder\torrentspeeder.exe

Supprime! - C:\Program Files\TorrentSpeeder\TorrentSpeeder.url

Supprime! - C:\DOCUME~1\Fredi\Bureau\TorrentSpeeder.lnk

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\flag ace stupid data

Supprime! - C:\DOCUME~1\Fredi\MENUDM~1\PROGRA~1\TorrentSpeeder

Supprime! - C:\Program Files\TorrentSpeeder

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

 

Supprime! - C:\Program Files\Viewpoint

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

 

 

--------------------\\ Listing des dossiers dans APPLIC~1

 

[21/02/2005|12:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities

[27/03/2007|19:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[05/03/2005|05:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\You've Got Pictures Screensaver

 

[09/01/2007|10:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe

[21/02/2005|18:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead

[04/07/2006|18:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL

[04/03/2008|15:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk

[27/03/2007|19:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7

[06/02/2010|22:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira

[19/04/2008|20:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus

[02/02/2010|12:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Babylon

[25/02/2007|14:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink

[02/02/2010|10:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EBP

[19/04/2008|09:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GoldWaveCDDB

[04/03/2010|19:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft

[28/02/2010|18:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes

[16/03/2008|13:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft

[22/02/2005|11:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle

[19/09/2007|16:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime

[21/02/2005|12:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI

[22/02/2005|11:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SmartSound Software Inc

[26/07/2009|18:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson

[20/10/2009|17:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy

[26/07/2009|18:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca

[02/06/2007|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WholeSecurity

[07/11/2005|21:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

[09/08/2007|12:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller

[16/03/2008|13:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[06/08/2007|18:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo!

 

[04/07/2006|18:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\AOL

[21/02/2005|12:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities

[09/08/2007|12:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[05/03/2005|05:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

 

[22/11/2008|12:08] C:\DOCUME~1\Fredi\APPLIC~1\Adobe

[13/01/2007|09:29] C:\DOCUME~1\Fredi\APPLIC~1\AdobeUM

[13/03/2006|20:54] C:\DOCUME~1\Fredi\APPLIC~1\Ahead

[04/07/2006|18:40] C:\DOCUME~1\Fredi\APPLIC~1\AOL

[13/06/2005|21:11] C:\DOCUME~1\Fredi\APPLIC~1\ArcSoft

[19/04/2008|21:25] C:\DOCUME~1\Fredi\APPLIC~1\Azureus

[02/02/2010|12:49] C:\DOCUME~1\Fredi\APPLIC~1\Babylon

[06/12/2009|09:46] C:\DOCUME~1\Fredi\APPLIC~1\BitSpirit

[09/07/2005|19:19] C:\DOCUME~1\Fredi\APPLIC~1\Common Files

[04/05/2005|13:03] C:\DOCUME~1\Fredi\APPLIC~1\CyberLink

[06/03/2010|23:56] C:\DOCUME~1\Fredi\APPLIC~1\dvdcss

[05/11/2006|09:07] C:\DOCUME~1\Fredi\APPLIC~1\EuroTalk

[01/08/2007|18:35] C:\DOCUME~1\Fredi\APPLIC~1\FotoWire

[20/09/2009|16:19] C:\DOCUME~1\Fredi\APPLIC~1\GARMIN

[25/03/2008|11:32] C:\DOCUME~1\Fredi\APPLIC~1\GetRightToGo

[19/04/2008|09:29] C:\DOCUME~1\Fredi\APPLIC~1\GoldWaveCDDB

[22/01/2006|21:31] C:\DOCUME~1\Fredi\APPLIC~1\Google

[21/01/2008|16:24] C:\DOCUME~1\Fredi\APPLIC~1\Graphisoft

[01/11/2005|20:39] C:\DOCUME~1\Fredi\APPLIC~1\Help

[09/07/2005|19:19] C:\DOCUME~1\Fredi\APPLIC~1\HP

[21/02/2005|12:35] C:\DOCUME~1\Fredi\APPLIC~1\Identities

[01/11/2005|20:57] C:\DOCUME~1\Fredi\APPLIC~1\Macromedia

[28/02/2010|18:35] C:\DOCUME~1\Fredi\APPLIC~1\Malwarebytes

[30/06/2006|23:00] C:\DOCUME~1\Fredi\APPLIC~1\Media Player Classic

[06/01/2008|20:27] C:\DOCUME~1\Fredi\APPLIC~1\Microsoft

[02/11/2008|20:56] C:\DOCUME~1\Fredi\APPLIC~1\Mozilla

[06/02/2010|23:26] C:\DOCUME~1\Fredi\APPLIC~1\Once Load

[19/12/2009|12:48] C:\DOCUME~1\Fredi\APPLIC~1\player

[19/09/2007|10:37] C:\DOCUME~1\Fredi\APPLIC~1\Sony Ericsson

[21/06/2007|11:38] C:\DOCUME~1\Fredi\APPLIC~1\Sun

[26/07/2009|19:21] C:\DOCUME~1\Fredi\APPLIC~1\Teleca

[09/02/2009|22:28] C:\DOCUME~1\Fredi\APPLIC~1\thumbs

[25/02/2010|00:46] C:\DOCUME~1\Fredi\APPLIC~1\U3

[22/11/2008|12:12] C:\DOCUME~1\Fredi\APPLIC~1\Veoh

[21/12/2008|00:03] C:\DOCUME~1\Fredi\APPLIC~1\vlc

[16/02/2009|20:07] C:\DOCUME~1\Fredi\APPLIC~1\WatchNow

[21/06/2007|16:18] C:\DOCUME~1\Fredi\APPLIC~1\WholeSecurity

[05/03/2005|05:57] C:\DOCUME~1\Fredi\APPLIC~1\You've Got Pictures Screensaver

 

[04/04/2008|10:59] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe

[06/02/2010|23:10] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia

[09/06/2008|11:22] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[06/02/2010|23:27] C:\DOCUME~1\LOCALS~1\APPLIC~1\Once Load

[26/07/2009|19:27] C:\DOCUME~1\LOCALS~1\APPLIC~1\Sony Ericsson

 

[09/08/2007|23:36] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

 

[07/11/2005|23:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver

 

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

 

[07/03/2010 22:25][--ah-----] C:\WINDOWS\tasks\SA.DAT

[05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

 

--------------------\\ Listing des dossiers dans C:\Program Files

 

[16/08/2006|21:20] C:\Program Files\Adobe

[21/02/2005|18:55] C:\Program Files\Ahead

[21/02/2005|15:39] C:\Program Files\AMD

[13/06/2005|20:30] C:\Program Files\ArcSoft

[21/02/2005|15:41] C:\Program Files\ATI Technologies

[23/05/2008|17:27] C:\Program Files\AudioJack

[04/03/2008|15:39] C:\Program Files\Autodesk

[06/02/2010|22:34] C:\Program Files\Avira

[21/02/2005|16:29] C:\Program Files\AvRack

[28/02/2010|23:20] C:\Program Files\BitSpirit

[30/01/2007|14:12] C:\Program Files\CCleaner

[04/03/2005|14:35] C:\Program Files\CyberLink

[02/03/2008|19:35] C:\Program Files\Defenza

[20/09/2009|16:19] C:\Program Files\DIFX

[01/08/2007|18:34] C:\Program Files\directx

[07/03/2010|13:32] C:\Program Files\DivX

[21/09/2007|20:42] C:\Program Files\eBay

[02/02/2010|10:18] C:\Program Files\EBP

[21/02/2005|16:49] C:\Program Files\Elantech

[27/12/2009|19:29] C:\Program Files\eMule

[05/11/2006|09:07] C:\Program Files\EuroTalk

[07/03/2010|22:22] C:\Program Files\Fichiers communs

[01/08/2007|15:04] C:\Program Files\Freecom Backup Software

[01/08/2007|13:28] C:\Program Files\Freecom Personal Media Suite

[20/09/2009|16:19] C:\Program Files\Garmin

[20/09/2009|16:19] C:\Program Files\Garmin GPS Plugin

[29/11/2007|11:00] C:\Program Files\GoldWave

[08/12/2007|13:18] C:\Program Files\Google

[21/01/2008|16:10] C:\Program Files\Graphisoft

[21/02/2005|18:28] C:\Program Files\HighMAT CD Writing Wizard

[13/06/2005|20:29] C:\Program Files\HP

[02/02/2010|10:18] C:\Program Files\InstallShield Installation Information

[15/06/2006|17:28] C:\Program Files\InterActual

[07/02/2008|11:45] C:\Program Files\Internet Explorer

[25/09/2007|09:53] C:\Program Files\IVCsoft

[21/01/2008|15:58] C:\Program Files\IZArc

[24/03/2008|08:17] C:\Program Files\Java

[30/06/2006|23:00] C:\Program Files\K-Lite Codec Pack

[05/03/2005|05:57] C:\Program Files\Learn2.com

[16/08/2009|16:07] C:\Program Files\Lexmark

[16/08/2009|16:07] C:\Program Files\Lexmark_HostCD

[01/08/2007|18:34] C:\Program Files\Logitech

[02/03/2010|13:27] C:\Program Files\Malwarebytes' Anti-Malware

[21/02/2005|18:19] C:\Program Files\Messenger

[16/08/2006|21:07] C:\Program Files\Micro Application

[21/02/2005|12:35] C:\Program Files\microsoft frontpage

[09/01/2008|19:45] C:\Program Files\Microsoft Office

[20/12/2008|19:17] C:\Program Files\Microsoft Plus! Digital Media Edition

[09/01/2008|19:45] C:\Program Files\Microsoft Works

[22/02/2005|10:25] C:\Program Files\Microsoft Works Suite 2005

[21/02/2005|12:33] C:\Program Files\Movie Maker

[07/03/2010|22:58] C:\Program Files\Mozilla Firefox

[21/02/2005|12:32] C:\Program Files\MSN

[21/02/2005|12:32] C:\Program Files\MSN Gaming Zone

[28/12/2006|11:14] C:\Program Files\MSXML 4.0

[28/02/2010|18:20] C:\Program Files\Navilog1

[20/08/2006|16:18] C:\Program Files\NeroVision

[21/02/2005|12:33] C:\Program Files\NetMeeting

[03/02/2010|18:55] C:\Program Files\Once Load

[07/02/2008|11:46] C:\Program Files\Outlook Express

[09/03/2008|14:47] C:\Program Files\Picture It! Premium 10

[04/03/2005|15:45] C:\Program Files\Pinnacle

[05/03/2005|05:57] C:\Program Files\QuickTime

[05/03/2005|05:57] C:\Program Files\Real

[28/12/2006|10:05] C:\Program Files\Securitoo

[21/02/2005|12:33] C:\Program Files\Services en ligne

[22/02/2005|11:09] C:\Program Files\SmartSound Software

[26/07/2009|18:15] C:\Program Files\Sony Ericsson

[01/03/2010|21:59] C:\Program Files\Spybot - Search & Destroy

[07/01/2008|00:13] C:\Program Files\ToniArts

[28/12/2006|14:44] C:\Program Files\Uninstall Information

[26/07/2007|20:51] C:\Program Files\UnzipThemAll

[19/12/2009|12:48] C:\Program Files\Veoh Networks

[20/12/2008|19:16] C:\Program Files\VLC

[09/08/2007|15:16] C:\Program Files\Wanadoo

[19/09/2007|08:48] C:\Program Files\WIDCOMM

[14/07/2008|07:20] C:\Program Files\Winamp

[21/02/2005|12:39] C:\Program Files\Windows Journal Viewer

[09/08/2007|12:41] C:\Program Files\Windows Live

[01/08/2007|18:34] C:\Program Files\Windows Media Components

[21/02/2005|12:42] C:\Program Files\Windows Media Connect

[28/12/2006|11:14] C:\Program Files\Windows Media Player

[21/02/2005|12:32] C:\Program Files\Windows NT

[21/02/2005|16:45] C:\Program Files\Wlan

[21/02/2005|12:35] C:\Program Files\xerox

[21/09/2007|07:25] C:\Program Files\Yahoo!

[04/03/2010|17:06] C:\Program Files\ZebHelpProcess

 

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

 

[04/05/2005|12:56] C:\Program Files\Fichiers communs\Adobe

[21/02/2005|18:55] C:\Program Files\Fichiers communs\Ahead

[04/03/2008|15:39] C:\Program Files\Fichiers communs\Autodesk Shared

[04/03/2010|17:04] C:\Program Files\Fichiers communs\Borland Shared

[01/08/2007|18:35] C:\Program Files\Fichiers communs\FotoWire

[13/06/2005|20:27] C:\Program Files\Fichiers communs\HP

[21/02/2005|16:45] C:\Program Files\Fichiers communs\InstallShield

[21/01/2008|16:06] C:\Program Files\Fichiers communs\Java

[01/08/2007|18:35] C:\Program Files\Fichiers communs\Logitech

[03/06/2008|21:06] C:\Program Files\Fichiers communs\Microsoft Shared

[21/02/2005|12:33] C:\Program Files\Fichiers communs\MSSoap

[21/02/2005|18:51] C:\Program Files\Fichiers communs\Nero

[05/03/2005|05:57] C:\Program Files\Fichiers communs\Nullsoft

[06/09/2007|12:48] C:\Program Files\Fichiers communs\ODBC

[13/02/2008|11:02] C:\Program Files\Fichiers communs\PnpManager

[05/03/2005|05:57] C:\Program Files\Fichiers communs\Real

[20/08/2006|14:11] C:\Program Files\Fichiers communs\Services

[26/07/2009|18:16] C:\Program Files\Fichiers communs\Sony Ericsson Shared

[21/02/2005|13:28] C:\Program Files\Fichiers communs\SpeechEngines

[25/02/2010|00:37] C:\Program Files\Fichiers communs\SWF Studio

[07/02/2008|11:46] C:\Program Files\Fichiers communs\System

[26/07/2009|18:17] C:\Program Files\Fichiers communs\Teleca Shared

[16/03/2008|13:56] C:\Program Files\Fichiers communs\WindowsLiveInstaller

[06/01/2008|21:56] C:\Program Files\Fichiers communs\Wise Installation Wizard

 

--------------------\\ Process

 

( 25 Processes )

 

... OK !

 

--------------------\\ Recherche avec S_Lop

 

Aucun fichier / dossier Lop trouvé !

 

--------------------\\ Recherche de Fichiers / Dossiers Lop

 

Aucun fichier / dossier Lop trouvé !

 

--------------------\\ Verification du Registre

 

..... OK !

 

--------------------\\ Verification du fichier Hosts

 

Fichier Hosts PROPRE

 

 

--------------------\\ Recherche de fichiers avec Catchme

 

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-03-07 23:49:12

Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden files ...

scan completed successfully

hidden processes: 0

hidden files: 16

 

--------------------\\ Recherche d'autres infections

 

 

Aucune autre infection trouvée !

 

[F:4][D:3]-> C:\DOCUME~1\Fredi\LOCALS~1\Temp

[F:4][D:0]-> C:\DOCUME~1\Fredi\Cookies

[F:15][D:4]-> C:\DOCUME~1\Fredi\LOCALS~1\TEMPOR~1\content.IE5

 

1 - "C:\Lop SD\LopR_1.txt" - 07/03/2010|22:54 - Option : [1]

2 - "C:\Lop SD\LopR_2.txt" - 07/03/2010|23:49 - Option : [2]

 

--------------------\\ Fin du rapport a 23:49:59

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...