Voila
ComboFix 08-12-20.01 - Jimmy 2008-12-20 19:59:47.1 - NTFSx86
Microsoft Windows XP Professionnel *.*.****.*.****.*.****.**.****.*** [GMT 1:00]
Lancé depuis: c:\documents and settings\Jimmy\Bureau\Killfix.exe
Commutateurs utilisés :: c:\documents and settings\Jimmy\Bureau\WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
* Un nouveau point de restauration a été créé
.
[i] ADS - system32: deleted 12 bytes in 1 streams.
/i
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Jimmy\Application Data\.#
c:\windows\system32\i
c:\windows\system32\TDSSwupe.dat
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_MICR0S0FT_AGENT
((((((((((((((((((((((((((((( Fichiers créés du 2008-11-20 au 2008-12-20 ))))))))))))))))))))))))))))))))))))
.
2008-12-20 16:03 . 2008-12-20 16:03 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-12-20 16:03 . 2008-12-20 16:03 <REP> d-------- c:\documents and settings\Jimmy\Application Data\Malwarebytes
2008-12-20 16:03 . 2008-12-20 16:03 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2008-12-20 16:03 . 2008-12-03 19:52 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-12-20 16:03 . 2008-12-03 19:52 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-12-16 06:45 . 2008-12-16 06:45 <REP> d-------- c:\documents and settings\Jimmy\Application Data\TransRender
2008-12-16 06:45 . 2008-12-16 06:45 <REP> d-------- c:\documents and settings\Jimmy\Application Data\Temporary
2008-12-01 18:13 . 2008-12-01 18:15 <REP> d-------- c:\program files\PDF Blender
2008-11-25 22:32 . 2008-11-25 22:32 <REP> d-------- c:\program files\STOIK Imaging
2008-11-25 22:32 . 2008-11-25 22:32 <REP> d-------- c:\program files\Fichiers communs\ST System Shared
2008-11-25 22:32 . 2008-11-25 22:32 <REP> d-------- c:\documents and settings\Jimmy\Application Data\STOIK
2008-11-25 22:32 . 2008-11-25 22:32 <REP> d-------- c:\documents and settings\Jimmy\Application Data\InstallShield
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-20 18:56 --------- d-----w c:\program files\Java
2008-12-20 13:23 --------- d-----w c:\documents and settings\Jimmy\Application Data\uTorrent
2008-12-20 11:47 --------- d-----w c:\program files\Pvm
2008-12-19 23:20 --------- d-----w c:\program files\eMule
2008-12-16 05:32 1,234 ----a-w c:\documents and settings\Jimmy\Application Data\filterclsid.dat
2008-12-08 14:50 21,753,344 ----a-w c:\windows\Internet Logs\tvDebug.zip
2008-11-26 22:33 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2008-11-25 21:32 --------- d--h--w c:\program files\InstallShield Installation Information
2008-11-12 00:05 --------- d-----w c:\documents and settings\Jimmy\Application Data\ConvertTemp
2008-11-08 12:35 --------- d-----w c:\program files\Fichiers communs\SWF Studio
2008-07-02 19:40 67,696 ----a-w c:\program files\mozilla firefox\components\jar50.dll
2008-07-02 19:40 54,376 ----a-w c:\program files\mozilla firefox\components\jsd3250.dll
2008-07-02 19:40 34,952 ----a-w c:\program files\mozilla firefox\components\myspell.dll
2008-07-02 19:40 46,720 ----a-w c:\program files\mozilla firefox\components\spellchk.dll
2008-07-02 19:40 172,144 ----a-w c:\program files\mozilla firefox\components\xpinstal.dll
2007-10-29 22:55 56 --sh--r c:\windows\system32\BC302C7CE3.sys
2007-10-29 22:55 3,350 --sha-w c:\windows\system32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2007-11-21 171448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2003-11-12 48128]
"ATIPTA"="c:\ati technologies\ATI Control Panel\atiptaxx.exe" [2003-10-28 335872]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"UnlockerAssistant"="c:\program files\Unlocker\UnlockerAssistant.exe" [2006-09-07 15872]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 39792]
"!AVG Anti-Spyware"="c:\program files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 6731312]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-18 266497]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-10-19 286720]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2007-11-02 267048]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-12-13 919016]
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 c:\windows\system32\Ati2mdxx.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2003-08-08 13312]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.ac3filter"= ac3filter.acm
"VIDC.FFDS"= c:\progra~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
"vidc.VP31"= vp31vfw.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"h"= h:Micrcsoft Windows Updeta
R0 avgntmgr;avgntmgr;c:\windows\System32\DRIVERS\avgntmgr.sys [2007-11-25 22336]
R1 avgntdd;avgntdd;c:\windows\System32\DRIVERS\avgntdd.sys [2007-11-25 45376]
R1 nltdi;nltdi;\??\c:\windows\System32\drivers\nltdi.sys [2007-04-23 82200]
R2 CX88XBAR;Conexant 2388x Crossbar;c:\windows\System32\drivers\CX88XBAR.sys [2007-10-28 6528]
S3 CV2K1;CommView Network Monitor;c:\windows\System32\DRIVERS\cv2k1.sys []
S3 s716bus;Sony Ericsson Device 716 driver (WDM);c:\windows\System32\DRIVERS\s716bus.sys [2008-09-10 83208]
S3 s716mdfl;Sony Ericsson Device 716 USB WMC Modem Filter;c:\windows\System32\DRIVERS\s716mdfl.sys [2008-09-10 15112]
S3 s716mdm;Sony Ericsson Device 716 USB WMC Modem Driver;c:\windows\System32\DRIVERS\s716mdm.sys [2008-09-10 108552]
S3 s716mgmt;Sony Ericsson Device 716 USB WMC Device Management Drivers (WDM);c:\windows\System32\DRIVERS\s716mgmt.sys [2008-09-10 100360]
S3 s716nd5;Sony Ericsson Device 716 USB Ethernet Emulation SEMC716 (NDIS);c:\windows\System32\DRIVERS\s716nd5.sys [2008-09-10 23176]
S3 s716obex;Sony Ericsson Device 716 USB WMC OBEX Interface;c:\windows\System32\DRIVERS\s716obex.sys [2008-09-10 98568]
S3 s716unic;Sony Ericsson Device 716 USB Ethernet Emulation SEMC716 (WDM);c:\windows\System32\DRIVERS\s716unic.sys [2008-09-10 98952]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E4066320-E4AE-11CF-B1B0-00AA00BBAD66}]
rundll32.exe advpack.dll,LaunchINFSection %SystemRoot%\INF\fpxpress.inf,PerUserstub
.
Contenu du dossier 'Tâches planifiées'
2008-12-15 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 14:57]
2007-10-29 c:\windows\Tasks\Rappel d'enregistrement 1.job
- c:\windows\System32\OOBE\oobebaln.exe [2003-08-08 13:00]
2007-11-04 c:\windows\Tasks\Rappel d'enregistrement 2.job
- c:\windows\System32\OOBE\oobebaln.exe [2003-08-08 13:00]
2007-11-11 c:\windows\Tasks\Rappel d'enregistrement 3.job
- c:\windows\System32\OOBE\oobebaln.exe [2003-08-08 13:00]
.
- - - - ORPHELINS SUPPRIMES - - - -
HKCU-Run-Micrcsoft Windows Updeta - nhvjex.exe
HKLM-Run-EPSON Stylus CX6600 Series - c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
HKLM-Run-Micrcsoft Windows Updeta - nhvjex.exe
HKLM-RunServices-Micrcsoft Windows Updeta - nhvjex.exe
HKU-Default-Run-Micrcsoft Windows Updeta - nhvjex.exe
.
------- Examen supplémentaire -------
.
uSearch Page = hxxp://www.google.com
uSearch Bar = hxxp://www.google.com/ie
mDefault_Search_URL = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
mSearchAssistant = hxxp://www.google.com/ie
TCP: {1980DD31-A21E-4238-9EE7-50778F652772} = 208.67.222.222,208.67.220.220
FF - ProfilePath - c:\documents and settings\Jimmy\Application Data\Mozilla\Firefox\Profiles\load1wro.default\
FF - prefs.js: browser.startup.homepage - hxxp://yahoo.fr/
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-12-20 20:05:54
Windows 5.1.2600 Service Pack 1 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(664)
c:\windows\System32\ODBC32.dll
- - - - - - - > 'lsass.exe'(720)
c:\windows\System32\dssenh.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\ZoneLabs\vsmon.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\program files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\windows\eHome\ehSched.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\eHome\ehrec.exe
c:\program files\NetLimiter 2 Pro\nlsvc.exe
c:\windows\system32\wdfmgr.exe
c:\program files\NetLimiter 2 Pro\NLClient.exe
c:\windows\eHome\ehmsas.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Heure de fin: 2008-12-20 20:09:45 - La machine a redémarré
ComboFix-quarantined-files.txt 2008-12-20 19:09:42
Avant-CF: 48 293 183 488 octets libres
Après-CF: 49,172,738,048 octets libres
166 --- E O F --- 2007-10-29 10:39:18
Cela a-t-il fonctionné?
Comment j'ai chopé cette s*loperie? je suis sous Antivir, ZoneAlarm et AVG Anti-Spyware au niveau protection
merci pour la réponse.
c'est quoi cette procedure de dingue? :(
il n'y a pas un autre moyen plus simple de s'en débarasser? c'est hard quand meme avec ce logiciel
je n'arrive pas a éxécuter combofix, encore moins a désinstaller complétement les antivirus que j'ai installé (dr web). Peux t-on m'aider. merci