Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

j'ai eu pas mal d'alerte virus en allant sur un site. J'ai mis refuser l'acces a chaque fois mais ca revenait sans cesse

J'avais la console de securite qui arretait pas de se mettre je mettais non a chaque fois pour ne pass autorisé le programme mais elle revenait sans cesse.

J'ai du eteindre violement l'ordi alors je crains le pire

Merci pour aide

 

voici mon log

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:09:37, on 06/04/2010

Platform: Unknown Windows (WinNT 6.01.3504)

MSIE: Internet Explorer v8.00 (8.00.7600.16385)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskhost.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Windows\System32\rundll32.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Logitech\SetPoint\SetPoint.exe

C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Windows\system32\SearchFilterHost.exe

C:\Users\Les Bedoins\Downloads\HiJackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [Creative SB Monitoring Utility] RunDll32 sbavmon.dll,SBAVMonitor

O4 - HKLM\..\Run: [Module Loader] C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe -StartUpRun

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')

O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe

O13 - Gopher Prefix:

O17 - HKLM\System\CCS\Services\Tcpip\..\{F57DCABB-A2D5-40F3-BBDE-E7656D5444BD}: NameServer = 212.27.40.241,212.27.40.240

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe

O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTAudSvc.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Inkjet Printer/Scanner Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE

O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

 

--

End of file - 6194 bytes

Posté(e)

j'ai lancé Malwarebytes' Anti-Malware. Il a trouvé et supprimer 5 malwares differents.

J'ai du coup lancer Combo Fix.

Mais mes competences s'arretent la et je ne sais pas lire le rapport

Pourriez vous me dire si je ne crains plus rien.

Merci pour aide

 

Rapport Malwarebytes' Anti-Malware

 

ComboFix 10-04-06.05 - Les Bedoins 08/04/2010 0:21.1.2 - x86

Microsoft Windows 7 Édition Intégrale 6.1.7600.0.1252.33.1036.18.2046.1294 [GMT 2:00]

Lancé depuis: c:\users\Les Bedoins\Downloads\ComboFix.exe

SP: Spybot - Search and Destroy *disabled* (Updated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}

* Un nouveau point de restauration a été créé

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\programdata\Microsoft\Windows\Start Menu\Programs\Philips SPC210NC Webcam

c:\programdata\Microsoft\Windows\Start Menu\Programs\Philips SPC210NC Webcam \Uninstall Philips SPC210NC Webcam.lnk

 

.

((((((((((((((((((((((((((((( Fichiers créés du 2010-03-07 au 2010-04-07 ))))))))))))))))))))))))))))))))))))

.

 

2010-04-07 22:28 . 2010-04-07 22:28 -------- d-----w- c:\users\Les Bedoins\AppData\Local\temp

2010-04-07 22:28 . 2010-04-07 22:28 -------- d-----w- c:\users\Default\AppData\Local\temp

2010-04-07 22:11 . 2010-04-07 22:11 -------- d-----w- c:\users\Les Bedoins\Office Genuine Advantage

2010-04-07 21:48 . 2010-04-07 21:48 -------- d-----w- C:\perflogs

2010-04-07 18:27 . 2010-03-29 22:46 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-04-07 18:27 . 2010-04-07 18:27 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-04-07 18:27 . 2010-03-29 22:45 20824 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-03-31 05:41 . 2010-03-31 05:41 -------- d-----w- c:\program files\iPod

2010-03-31 05:41 . 2010-03-31 05:41 -------- d-----w- c:\programdata\{429CAD59-35B1-4DBC-BB6D-1DB246563521}

2010-03-31 05:41 . 2010-03-31 05:41 -------- d-----w- c:\program files\iTunes

2010-03-31 05:38 . 2010-03-31 05:38 -------- d-----w- c:\program files\QuickTime

2010-03-31 05:36 . 2010-04-06 21:06 -------- d-----w- c:\program files\Bonjour

2010-03-31 05:34 . 2010-03-31 05:34 73000 ----a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 9.1.0.79\SetupAdmin.exe

2010-03-31 01:46 . 2010-02-23 07:56 977920 ----a-w- c:\windows\system32\wininet.dll

2010-03-30 11:43 . 2010-03-30 11:43 -------- d-----w- c:\users\Les Bedoins\AppData\Local\Yahoo!

2010-03-21 12:57 . 2010-03-22 14:13 -------- d-----w- c:\users\Les Bedoins\AppData\Local\Apple Computer

2010-03-21 12:57 . 2010-03-22 14:13 -------- d-----w- c:\users\Les Bedoins\AppData\Roaming\Apple Computer

2010-03-21 12:56 . 2009-05-18 13:17 26600 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys

2010-03-21 12:56 . 2008-04-17 12:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll

2010-03-21 12:55 . 2010-03-21 12:56 -------- d-----w- c:\programdata\{755AC846-7372-4AC8-8550-C52491DAA8BD}

2010-03-21 12:53 . 2010-03-21 12:53 -------- d-----w- c:\users\Les Bedoins\AppData\Local\Apple

2010-03-21 12:53 . 2010-03-21 12:53 -------- d-----w- c:\program files\Apple Software Update

2010-03-21 12:37 . 2010-03-21 12:55 -------- d-----w- c:\programdata\Apple Computer

2010-03-21 12:32 . 2010-03-31 05:41 -------- d-----w- c:\program files\Common Files\Apple

2010-03-21 12:32 . 2010-03-21 13:12 -------- d-----w- c:\programdata\Apple

2010-03-21 12:19 . 2010-03-21 12:19 -------- d-----w- c:\users\Les Bedoins\AppData\Roaming\WindSolutions

2010-03-21 12:17 . 2010-03-21 12:17 -------- d-----w- c:\programdata\WindSolutions

2010-03-21 11:59 . 2010-03-21 17:11 -------- d-----w- c:\users\Les Bedoins\AppData\Local\MediaMonkey

2010-03-21 11:59 . 2010-03-21 12:48 -------- d-----w- c:\program files\MediaMonkey

2010-03-21 01:38 . 2010-03-21 01:45 -------- d-----w- c:\users\Les Bedoins\AppData\Local\Microsoft Games

2010-03-18 00:02 . 2010-02-11 07:10 293376 ----a-w- c:\windows\system32\browserchoice.exe

2010-03-16 14:25 . 2010-02-01 13:13 7126016 ----a-w- c:\windows\system32\ImageMagickObject.dll

2010-03-16 14:25 . 2006-06-20 19:36 692224 ----a-w- c:\windows\system32\KiXforms.dll

2010-03-16 14:25 . 2010-04-07 21:16 -------- d-----w- c:\program files\yaDIS

2010-03-12 14:10 . 2010-03-12 14:10 -------- d-----w- c:\users\Les Bedoins\AppData\Local\Apps

2010-03-12 14:10 . 2010-04-03 21:03 -------- d-----w- c:\users\Les Bedoins\AppData\Local\Deployment

2010-03-11 12:57 . 2010-03-11 12:57 -------- d-----w- c:\users\Les Bedoins\AppData\Roaming\Logitech

2010-03-11 12:57 . 2010-03-11 12:57 -------- d-----w- c:\programdata\LogiShrd

2010-03-11 12:55 . 2009-07-20 11:26 84496 ----a-w- c:\windows\system32\KemXML.dll

2010-03-11 12:55 . 2009-07-20 11:26 117264 ----a-w- c:\windows\system32\KemWnd.dll

2010-03-11 12:55 . 2009-07-20 11:26 145936 ----a-w- c:\windows\system32\KemUtil.dll

2010-03-11 12:55 . 2009-07-20 11:26 170512 ----a-w- c:\windows\system32\kemutb.dll

2010-03-11 12:55 . 2010-03-11 12:57 -------- d-----w- c:\programdata\Logitech

2010-03-11 12:55 . 2010-03-11 12:57 -------- d-----w- c:\program files\Common Files\Logishrd

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2010-04-07 22:25 . 2009-07-14 08:39 695004 ----a-w- c:\windows\system32\perfh00C.dat

2010-04-07 22:25 . 2009-07-14 08:39 127684 ----a-w- c:\windows\system32\perfc00C.dat

2010-04-07 18:11 . 2010-02-06 08:55 -------- d-----w- c:\users\Les Bedoins\AppData\Roaming\vlc

2010-04-07 05:48 . 2009-12-14 21:15 -------- d-----w- c:\programdata\Spybot - Search & Destroy

2010-04-07 05:40 . 2009-08-28 09:36 -------- d-----w- c:\program files\CCleaner

2010-04-06 21:03 . 2010-02-06 12:30 -------- d-----w- c:\program files\ZebHelpProcess

2010-04-06 20:37 . 2010-02-06 12:42 -------- d-----w- c:\program files\ZHPFix

2010-04-06 19:42 . 2009-10-19 18:24 -------- d-----w- c:\users\Les Bedoins\AppData\Roaming\Azureus

2010-04-05 20:52 . 2010-01-26 19:40 -------- d-----w- c:\program files\JDownloader

2010-04-04 18:37 . 2009-08-28 00:07 -------- d-----w- c:\users\Les Bedoins\AppData\Roaming\GrabIt

2010-03-24 12:00 . 2009-09-04 05:44 -------- d-----w- c:\users\Les Bedoins\AppData\Roaming\dvdcss

2010-03-23 20:56 . 2009-08-27 23:54 -------- d-----w- c:\programdata\CanonIJPLM

2010-03-21 11:48 . 2010-03-21 11:48 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_09_00.Wdf

2010-03-12 14:18 . 2009-11-01 18:03 -------- d-----w- c:\program files\DUNE Explorer

2010-03-11 12:57 . 2010-03-11 12:57 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_LHidFilt_01005.Wdf

2010-03-11 12:57 . 2010-03-11 12:57 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_LMouFilt_01005.Wdf

2010-03-11 12:55 . 2009-08-30 16:41 -------- d--h--w- c:\program files\InstallShield Installation Information

2010-03-11 12:55 . 2010-02-08 18:28 -------- d-----w- c:\program files\Logitech

2010-03-11 09:15 . 2009-08-28 00:03 -------- d-----w- c:\programdata\Microsoft Help

2010-03-06 02:03 . 2010-03-06 02:01 -------- d-----w- c:\program files\PokerStars.NET

2010-03-04 21:38 . 2010-03-04 21:38 -------- d-----r- c:\program files\Mystery Museum

2010-03-04 14:50 . 2010-03-04 14:28 -------- d-----w- c:\program files\PC-mirror

2010-03-04 12:54 . 2010-03-04 12:53 -------- d-----w- c:\programdata\The Mirror Mysteries

2010-03-03 16:32 . 2010-03-03 16:32 -------- d-----w- c:\program files\Synaptics

2010-03-03 02:05 . 2010-03-01 12:52 -------- d-----w- c:\program files\Microsoft Works

2010-03-03 00:31 . 2010-03-03 00:31 -------- d-----w- c:\program files\TopWare

2010-03-02 13:53 . 2009-08-27 23:21 109600 ----a-w- c:\users\Les Bedoins\AppData\Local\GDIPFONTCACHEV1.DAT

2010-03-01 12:50 . 2010-03-01 12:50 -------- d-----w- c:\program files\Microsoft.NET

2010-03-01 12:29 . 2009-07-14 04:52 -------- d-----w- c:\program files\MSBuild

2010-03-01 11:12 . 2010-03-01 11:12 -------- d-----w- c:\program files\PowerISO

2010-03-01 01:43 . 2010-03-01 01:43 -------- d-----w- c:\programdata\Office Genuine Advantage

2010-02-24 09:16 . 2009-10-02 20:11 181632 ------w- c:\windows\system32\MpSigStub.exe

2010-02-20 12:32 . 2009-10-19 18:24 -------- d-----w- c:\program files\Vuze

2010-02-20 12:32 . 2009-10-19 18:28 181 ----a-w- c:\users\Les Bedoins\AppData\Roaming\Azureus\restart.bat

2010-02-19 23:47 . 2010-02-19 23:47 3604480 ----a-w- c:\windows\system32\GPhotos.scr

2010-02-17 12:45 . 2010-02-17 12:45 -------- d-----w- c:\program files\abgx360

2010-02-14 20:39 . 2010-02-14 20:39 -------- d-----w- c:\program files\SopCast

2010-02-08 18:29 . 2010-02-08 18:28 -------- d-----w- c:\program files\Common Files\Remote Control Software Common

2010-02-08 18:27 . 2010-02-08 18:27 -------- d-----w- c:\program files\Common Files\Remote Control USB Driver

2010-02-02 07:45 . 2010-02-24 11:17 2048 ----a-w- c:\windows\system32\tzres.dll

2010-01-18 23:29 . 2010-02-09 21:26 85504 ----a-w- c:\windows\system32\secproc_ssp_isv.dll

2010-01-18 23:29 . 2010-02-09 21:26 85504 ----a-w- c:\windows\system32\secproc_ssp.dll

2010-01-18 23:29 . 2010-02-09 21:26 365568 ----a-w- c:\windows\system32\secproc_isv.dll

2010-01-18 23:29 . 2010-02-09 21:26 369152 ----a-w- c:\windows\system32\secproc.dll

2010-01-18 23:28 . 2010-02-09 21:26 324608 ----a-w- c:\windows\system32\RMActivate_isv.exe

2010-01-18 23:28 . 2010-02-09 21:26 277504 ----a-w- c:\windows\system32\RMActivate_ssp_isv.exe

2010-01-18 23:28 . 2010-02-09 21:26 320512 ----a-w- c:\windows\system32\RMActivate.exe

2010-01-18 23:28 . 2010-02-09 21:26 280064 ----a-w- c:\windows\system32\RMActivate_ssp.exe

2010-01-15 19:34 . 2010-01-15 19:34 131584 ----a-w- c:\windows\system32\SpoonUninstall.exe

2010-01-08 03:18 . 2010-02-09 21:27 221184 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys

2010-01-08 03:17 . 2010-02-09 21:27 123392 ----a-w- c:\windows\system32\drivers\mrxsmb.sys

2009-11-27 22:12 . 2009-11-27 22:12 305664 ----a-w- c:\program files\Xtremsplit.exe

2009-07-10 12:39 . 2010-01-30 20:01 350720 ----a-w- c:\program files\hjsplit.exe

2009-06-10 21:26 . 2009-07-14 02:04 9633792 --sha-r- c:\windows\Fonts\StaticCache.dat

2009-07-14 01:14 . 2009-07-13 23:42 396800 --sha-w- c:\windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.1.7600.16385_none_f12e83abb108c86c\WinMail.exe

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-03-06 13605408]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-03-06 92704]

"NVHotkey"="c:\windows\system32\nvHotkey.dll" [2009-03-06 96800]

"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

"Creative SB Monitoring Utility"="sbavmon.dll" [2009-05-25 98816]

"Module Loader"="c:\program files\Creative\Shared Files\Module Loader\DLLML.exe" [2007-07-18 57344]

"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-08 761947]

"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2009-06-17 55824]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-03-29 1086856]

 

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\

Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2010-3-11 813584]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"ConsentPromptBehaviorAdmin"= 5 (0x5)

"ConsentPromptBehaviorUser"= 3 (0x3)

"EnableUIADesktopToggle"= 0 (0x0)

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"mixer7"=wdmaud.drv

 

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^BTTray.lnk]

path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\BTTray.lnk

backup=c:\windows\pss\BTTray.lnk.CommonStartup

backupExtension=.CommonStartup

 

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^TrayMin210.exe.lnk]

path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\TrayMin210.exe.lnk

backup=c:\windows\pss\TrayMin210.exe.lnk.CommonStartup

backupExtension=.CommonStartup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]

2009-12-11 14:57 948672 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BigDogPath]

2004-06-09 14:37 40960 ----a-w- c:\windows\VM_STI.EXE

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter]

2008-03-17 16:06 1848648 ----a-w- c:\program files\Canon\MyPrinter\BJMYPRT.EXE

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenu]

2008-03-10 16:20 689488 ----a-w- c:\program files\Canon\SolutionMenu\CNSLMAIN.EXE

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]

2010-02-05 13:18 135664 ----atw- c:\users\Les Bedoins\AppData\Local\Google\Update\GoogleUpdate.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IJNetworkScanUtility]

2007-11-19 02:19 128352 ----a-w- c:\program files\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]

2010-03-25 23:10 142120 ----a-w- c:\program files\iTunes\iTunesHelper.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PWRISOVM.EXE]

2009-07-27 02:37 180224 ----a-w- c:\program files\PowerISO\PWRISOVM.EXE

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

2010-03-17 19:53 421888 ----a-w- c:\program files\QuickTime\QTTask.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

2009-10-19 18:16 149280 ----a-w- c:\program files\Java\jre6\bin\jusched.exe

 

R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-09-27 721904]

R2 DellBIOS;DellBIOS;c:\windows\DellBIOS.Sys [x]

R3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2009-11-13 79360]

R3 ksaud;Creative USB Audio Driver;c:\windows\system32\drivers\ksaud.sys [2009-06-04 806272]

R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [2010-03-29 38224]

R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL3.SYS [2009-07-13 207360]

R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV3.SYS [2009-07-13 980992]

R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT3.SYS [2009-07-13 661504]

R3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\DRIVERS\wdcsam.sys [2009-02-13 11520]

S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-08-27 108289]

S2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]

S3 netw5v32;Pilote de carte de liaison WiFi sans fil Intel® 5000 Series pour Windows Vista 32 bits;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168]

 

.

Contenu du dossier 'Tâches planifiées'

 

2010-04-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1073917816-3318865790-2269202669-1001Core.job

- c:\users\Les Bedoins\AppData\Local\Google\Update\GoogleUpdate.exe [2010-02-05 13:18]

 

2010-04-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1073917816-3318865790-2269202669-1001UA.job

- c:\users\Les Bedoins\AppData\Local\Google\Update\GoogleUpdate.exe [2010-02-05 13:18]

.

.

------- Examen supplémentaire -------

.

uInternet Settings,ProxyOverride = local

IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000

IE: Envoyer au périphérique &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

IE: Envoyer l'&image au périphérique Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

IE: {{FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - c:\program files\PokerStars.NET\PokerStarsUpdate.exe

TCP: {F57DCABB-A2D5-40F3-BBDE-E7656D5444BD} = 212.27.40.241,212.27.40.240

FF - ProfilePath - c:\users\Les Bedoins\AppData\Roaming\Mozilla\Firefox\Profiles\p59dc632.default\

FF - prefs.js: browser.search.selectedEngine - Google

FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/ig?sourceid=navclient-ff&hl=fr

FF - prefs.js: keyword.URL - hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=

FF - component: c:\users\Les Bedoins\AppData\Roaming\Mozilla\Firefox\Profiles\p59dc632.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll

FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll

FF - plugin: c:\users\Les Bedoins\AppData\Local\Google\Update\1.2.183.23\npGoogleOneClick8.dll

FF - plugin: c:\users\Les Bedoins\AppData\Local\Yahoo!\BrowserPlus\2.6.0\Plugins\npybrowserplus_2.6.0.dll

 

---- PARAMETRES FIREFOX ----

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);

c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pr

ef", true);

c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");

c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);

c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);

.

- - - - ORPHELINS SUPPRIMES - - - -

 

MSConfigStartUp-hf8wefhuaihf8ewfydiujhfdsfdf - c:\users\Les Bedoins\AppData\Local\Temp\fqdq2djn2o.exe

 

 

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

@Denied: (Full) (Everyone)

.

Heure de fin: 2010-04-08 00:30:31

ComboFix-quarantined-files.txt 2010-04-07 22:30

 

Avant-CF: 23 595 683 840 octets libres

Après-CF: 23 488 802 816 octets libres

 

- - End Of File - - 779FDF8B5D8CAC61E776023A0DDADFD4

Posté(e)

salut :P

 

Le rapport ne montre rien de mauvais: qu'en est il du problème évoqué ?

Si tu as fait un scan avec MalwareByte's Anti-Malware, poste son contenu stp >>

Pour cela lance MalwareByte's Anti-Malware, clique sur le Menu Rapports/Logs puis, sous "Eléments", sélectionne le rapport qui correspond à ton dernier scan (il y a la date du jour dans le nom du fichier).

Double-clique dessus > un rapport va s'afficher > copie/colle son contenu dans ton prochain message.

Posté(e)

Merci pour ton aide

 

voici le rapport :

 

Malwarebytes' Anti-Malware 1.45

www.malwarebytes.org

 

Version de la base de données: 3966

 

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

 

07/04/2010 22:41:45

mbam-log-2010-04-07 (22-41-45).txt

 

Type d'examen: Examen complet (C:\|)

Elément(s) analysé(s): 214313

Temps écoulé: 1 heure(s), 43 minute(s), 48 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 1

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 5

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully.

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

C:\Users\Les Bedoins\AppData\Local\Temp\iexplarer.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\Users\Les Bedoins\AppData\Local\Temp\fqdq2djn2o.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\Users\Les Bedoins\AppData\Local\Temp\login.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\Users\Les Bedoins\AppData\Local\Temp\notepad.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\Users\Les Bedoins\AppData\Local\Temp\nvsvc32.exe (Trojan.Agent) -> Quarantined and deleted successfully.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...