Redirection google
Résolu/Fermé
olinkette
Messages postés
9
Date d'inscription
mercredi 18 février 2009
Statut
Membre
Dernière intervention
21 mars 2010
-
18 févr. 2009 à 12:57
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 18 févr. 2009 à 17:08
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 18 févr. 2009 à 17:08
A voir également:
- Redirection google
- Dns google - Guide
- Google maps satellite - Guide
- Google earth - Télécharger - 3D
- Créer un compte google - Guide
- Google meet pour pc - Télécharger - Messagerie
9 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
18 févr. 2009 à 13:00
18 févr. 2009 à 13:00
slt
vire AVG8
puis
_________________
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
_________________
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
vire AVG8
puis
_________________
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
_________________
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
B-Oris
Messages postés
41
Date d'inscription
mardi 13 janvier 2009
Statut
Membre
Dernière intervention
26 février 2009
9
18 févr. 2009 à 13:04
18 févr. 2009 à 13:04
Salut olinkette
J'ai eu le même soucis avec le PC de mon chef
j'ai pas envie de te décourager la seule solution que j'ai trouver c'était de formater l'ensemble de la machine car aprés pleins d'analyse de logiciels d'anti spybot antivirus j'en passe et des meilleurs et ben rien n'avait changer.Désolé j'ai que ça à te proposer.
J'ai eu le même soucis avec le PC de mon chef
j'ai pas envie de te décourager la seule solution que j'ai trouver c'était de formater l'ensemble de la machine car aprés pleins d'analyse de logiciels d'anti spybot antivirus j'en passe et des meilleurs et ben rien n'avait changer.Désolé j'ai que ça à te proposer.
olinkette
Messages postés
9
Date d'inscription
mercredi 18 février 2009
Statut
Membre
Dernière intervention
21 mars 2010
18 févr. 2009 à 13:12
18 févr. 2009 à 13:12
merci de ta reponse tres rapide jlpjlp je suis en train de fairela verification avec malwarepuis apres je fais combo fix
merci encore!!!
et b-oris merci de ta reponse egalement; j'espere ne pas avoir a reformater !!
merci encore!!!
et b-oris merci de ta reponse egalement; j'espere ne pas avoir a reformater !!
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
18 févr. 2009 à 13:30
18 févr. 2009 à 13:30
ok . À plus
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
olinkette
Messages postés
9
Date d'inscription
mercredi 18 février 2009
Statut
Membre
Dernière intervention
21 mars 2010
18 févr. 2009 à 14:02
18 févr. 2009 à 14:02
re
dsl ca a duré plus de 40mn la recherche :(
je te met le rapport pour malware
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1349
Windows 5.1.2600 Service Pack 3
18/02/2009 14:00:37
mbam-log-2009-02-18 (14-00-29).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 196804
Temps écoulé: 49 minute(s), 52 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{8B3C29A4-0194-4E61-82DF-CA402F64EA9F}\RP372\A0068043.sys (Rootkit.Agent) -> No action taken.
C:\System Volume Information\_restore{8B3C29A4-0194-4E61-82DF-CA402F64EA9F}\RP373\A0068085.sys (Rootkit.Agent) -> No action taken.
C:\System Volume Information\_restore{8B3C29A4-0194-4E61-82DF-CA402F64EA9F}\RP376\A0069578.sys (Rootkit.Agent) -> No action taken.
dsl ca a duré plus de 40mn la recherche :(
je te met le rapport pour malware
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1349
Windows 5.1.2600 Service Pack 3
18/02/2009 14:00:37
mbam-log-2009-02-18 (14-00-29).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 196804
Temps écoulé: 49 minute(s), 52 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{8B3C29A4-0194-4E61-82DF-CA402F64EA9F}\RP372\A0068043.sys (Rootkit.Agent) -> No action taken.
C:\System Volume Information\_restore{8B3C29A4-0194-4E61-82DF-CA402F64EA9F}\RP373\A0068085.sys (Rootkit.Agent) -> No action taken.
C:\System Volume Information\_restore{8B3C29A4-0194-4E61-82DF-CA402F64EA9F}\RP376\A0069578.sys (Rootkit.Agent) -> No action taken.
olinkette
Messages postés
9
Date d'inscription
mercredi 18 février 2009
Statut
Membre
Dernière intervention
21 mars 2010
18 févr. 2009 à 14:04
18 févr. 2009 à 14:04
arrrf dsl je t'ai mis le premier rapport
voila celui la
merci de ton aide !!!
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Delete on reboot.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{8B3C29A4-0194-4E61-82DF-CA402F64EA9F}\RP372\A0068043.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{8B3C29A4-0194-4E61-82DF-CA402F64EA9F}\RP373\A0068085.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{8B3C29A4-0194-4E61-82DF-CA402F64EA9F}\RP376\A0069578.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
voila celui la
merci de ton aide !!!
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Delete on reboot.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{8B3C29A4-0194-4E61-82DF-CA402F64EA9F}\RP372\A0068043.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{8B3C29A4-0194-4E61-82DF-CA402F64EA9F}\RP373\A0068085.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{8B3C29A4-0194-4E61-82DF-CA402F64EA9F}\RP376\A0069578.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
olinkette
Messages postés
9
Date d'inscription
mercredi 18 février 2009
Statut
Membre
Dernière intervention
21 mars 2010
18 févr. 2009 à 14:39
18 févr. 2009 à 14:39
voici le resultat combofix et apparement je n'ai plus de redirection...
re merci de ton aide jpljpl
ComboFix 09-02-17.02 - a2 2009-02-18 14:23:38.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1022.684 [GMT 1:00]
Lancé depuis: c:\documents and settings\a2\Mes documents\Mes fichiers reçus\combofix.exe
AV: Avira AntiVir PersonalEdition Classic *On-access scanning disabled* (Updated)
FW: Norton Internet Worm Protection *disabled*
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
c:\documents and settings\a2\Menu Démarrer\Programmes\XP_AntiSpyware
c:\documents and settings\a2\Menu Démarrer\Programmes\XP_AntiSpyware\Uninstall.lnk
c:\documents and settings\a2\Menu Démarrer\Programmes\XP_AntiSpyware\XP_AntiSpyware.lnk
c:\recycler\S-0-0-65-100015048-100005539-100002907-6976.com
c:\windows\cdmxtras
c:\windows\cdmxtras\uninst.exe
c:\windows\system\oeminfo.ini
c:\windows\system32\cache329
c:\windows\system32\drivers\TDSSrvdc.sys
c:\windows\system32\gaopdxqciuqeop.dll
c:\windows\system32\P2P Networking v126.cpl
c:\windows\system32\P2P Networking
c:\windows\system32\P2P Networking\Cache\Database\index256.dbb
c:\windows\system32\TDSSbeat.dat
c:\windows\system32\TDSSkfkl.dll
c:\windows\system32\TDSSnmxh.log
c:\windows\system32\TDSSoaba.dll
c:\windows\system32\TDSSoxum.dll
c:\windows\system32\TDSSqkhc.dll
c:\windows\system32\TDSSshkx.dll
c:\windows\system32\TDSSurkv.dll
c:\windows\system32\TDSSxnpr.dll
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_gaopdxserv.sys
-------\Service_TDSSSERV
-------\Legacy_TDSSSERV
-------\Legacy_BOONTY_GAMES
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2009-01-18 au 2009-02-18 ))))))))))))))))))))))))))))))))))))
.
2009-02-14 01:14 . 2009-02-14 01:14 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira
2009-02-14 00:58 . 2009-02-14 00:58 921 --a------ c:\windows\QSFVExit.bat
2009-02-13 13:10 . 2009-02-13 13:10 <REP> d-------- c:\documents and settings\All Users\Application Data\DivoGames
2009-02-13 13:05 . 2009-02-13 13:05 <REP> d-------- c:\windows\Be Rich
2009-02-13 13:05 . 2009-02-13 13:07 <REP> d-------- c:\program files\Be Rich
2009-02-09 15:10 . 2009-02-09 15:10 <REP> d-------- c:\windows\Farm Craft
2009-02-09 15:10 . 2009-02-09 15:10 <REP> d-------- c:\program files\Farm Craft
2009-02-09 15:10 . 2009-02-09 15:10 <REP> d-------- c:\documents and settings\All Users\Application Data\NevoSoft Games
2009-02-05 14:11 . 2009-02-05 14:11 <REP> d-------- c:\program files\Microsoft Works
2009-02-05 14:11 . 2006-10-26 19:56 32,592 --a------ c:\windows\system32\msonpmon.dll
2009-02-05 14:10 . 2009-02-05 14:10 <REP> d-------- c:\program files\Microsoft.NET
2009-02-05 14:08 . 2009-02-05 14:08 <REP> d-------- c:\windows\SHELLNEW
2009-02-05 14:08 . 2009-02-05 14:12 <REP> d-------- c:\documents and settings\All Users\Application Data\Microsoft Help
2009-02-05 14:07 . 2009-02-05 14:07 <REP> dr-h----- C:\MSOCache
2009-02-04 17:45 . 2009-02-04 17:45 44 --a------ c:\windows\liveup.ini
2009-01-29 15:43 . 2009-01-29 15:44 <REP> d-------- c:\documents and settings\a2\Application Data\Go-Go Gourmet Chef of the Year
2009-01-29 14:03 . 2009-02-12 15:16 <REP> d-------- C:\games
2009-01-29 14:02 . 2009-01-29 14:02 <REP> d-------- c:\windows\Go-Go Gourmet 2 - Chef of the Year
2009-01-29 14:02 . 2009-01-29 14:02 <REP> d-------- c:\windows\Cooking Dash
2009-01-29 14:02 . 2009-01-29 14:02 <REP> d-------- c:\program files\Go-Go Gourmet 2 - Chef of the Year
2009-01-29 14:02 . 2009-01-29 14:02 <REP> d-------- c:\program files\Cooking Dash
2009-01-29 11:31 . 2009-01-29 11:31 <REP> d-------- c:\documents and settings\a2\Application Data\Application Data
2009-01-27 12:21 . 2009-01-27 12:21 <REP> d-------- c:\program files\Turbo Pizza
2009-01-24 18:57 . 2009-01-24 18:57 <REP> d-------- c:\program files\Alawar
2009-01-24 14:33 . 2009-01-24 14:33 <REP> d-------- c:\windows\Turbo Fiesta
2009-01-24 14:33 . 2009-01-24 14:34 <REP> d-------- c:\program files\Turbo Fiesta
2009-01-22 00:08 . 2009-01-22 00:08 <REP> d-------- c:\documents and settings\a2\Application Data\vlc
2009-01-19 10:46 . 2009-01-19 16:06 <REP> d-------- c:\documents and settings\a2\Application Data\skypePM
2009-01-19 10:46 . 2009-01-19 10:46 56 --ah----- c:\windows\system32\ezsidmv.dat
2009-01-19 10:42 . 2009-02-14 00:49 <REP> d-------- c:\documents and settings\All Users\Application Data\Skype
2009-01-18 02:12 . 2009-01-18 02:12 <REP> d-------- c:\program files\Smart-Shopper
2009-01-18 02:12 . 2009-02-13 11:05 <REP> d-------- c:\documents and settings\a2\Application Data\Smart-Shopper
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-18 13:32 --------- d-----w c:\program files\Wanadoo
2009-02-18 13:31 --------- d-----w c:\program files\eMule
2009-02-18 12:23 --------- d-----w c:\program files\InstantTouch
2009-02-15 11:08 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2009-02-14 01:26 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
2009-02-14 01:24 --------- d--h--w c:\program files\InstallShield Installation Information
2009-01-24 13:34 --------- d-----w c:\documents and settings\All Users\Application Data\Oberon Games
2009-01-24 13:34 --------- d-----w c:\documents and settings\a2\Application Data\Oberon Games
2008-12-21 12:31 --------- d-----w c:\documents and settings\All Users\Application Data\HipSoft
2008-10-20 12:52 19,610 ----a-w c:\documents and settings\a2\Application Data\usynyboz.exe
2008-10-20 12:52 13,326 ----a-w c:\documents and settings\a2\Application Data\nedamatuqi.bin
2008-10-20 09:40 18,557 ----a-w c:\program files\Fichiers communs\ijisesovof.exe
2008-10-20 09:40 18,366 ----a-w c:\documents and settings\All Users\Application Data\equk.sys
2008-10-20 09:40 18,149 ----a-w c:\program files\Fichiers communs\poxaho.com
2008-10-20 09:40 14,928 ----a-w c:\documents and settings\All Users\Application Data\qaquha.bin
2008-10-20 09:18 16,161 ----a-w c:\program files\Fichiers communs\dejesusoxu.bin
2008-10-20 09:18 15,333 ----a-w c:\documents and settings\a2\Application Data\vyhyv.vbs
2008-10-20 09:18 11,584 ----a-w c:\program files\Fichiers communs\mymig.dat
2008-10-20 09:18 10,516 ----a-w c:\documents and settings\All Users\Application Data\yvukujocin.exe
2008-10-20 09:12 18,959 ----a-w c:\program files\Fichiers communs\igew.bin
2008-10-20 09:12 16,569 ----a-w c:\documents and settings\All Users\Application Data\axygybu.pif
2008-10-20 09:12 16,467 ----a-w c:\program files\Fichiers communs\onejujav._sy
2008-10-20 09:12 13,376 ----a-w c:\program files\Fichiers communs\sudy.pif
2008-10-20 09:12 12,668 ----a-w c:\documents and settings\All Users\Application Data\odukacadoz.vbs
2008-10-20 09:12 12,410 ----a-w c:\program files\Fichiers communs\toto.reg
2008-10-20 09:12 11,986 ----a-w c:\documents and settings\a2\Application Data\awysuz.bat
2008-10-20 09:12 11,460 ----a-w c:\documents and settings\a2\Application Data\upiv.exe
2005-12-31 22:42 18,180 ----a-w c:\documents and settings\All Users\Application Data\ahivecy.pif
2005-12-31 22:42 18,051 ----a-w c:\documents and settings\All Users\Application Data\enowa.dll
2005-12-31 22:42 16,144 ----a-w c:\documents and settings\a2\Application Data\zigetif.bat
2005-12-31 22:42 10,976 ----a-w c:\documents and settings\a2\Application Data\ikit.com
2005-12-31 23:25 0 -csha-w c:\windows\SMINST\HPCD.sys
2008-03-28 09:58 328 -csh--r c:\windows\system32\[u]0/uD5636B84E.sys
2008-03-28 09:58 8,354 -csha-w c:\windows\system32\KGyGaAvL.sys
2008-10-20 09:07 32,768 -csha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008102020081021\index.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}]
2008-10-07 16:50 1172952 --a------ c:\program files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"EPSON Stylus DX3800 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" [2005-02-08 98304]
"WOOKIT"="c:\progra~1\Wanadoo\Shell.exe" [2004-08-23 122880]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-11-16 139264]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
"eMuleAutoStart"="c:\program files\eMule\emule.exe" [2008-08-02 5484544]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JMB36X Configure"="c:\windows\system32\JMRaidTool.exe" [2006-04-06 385024]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-06-01 7618560]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2002-09-13 212992]
"EPSON Stylus DX3800 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" [2005-02-08 98304]
"NeroFilterCheck"="c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"WOOWATCH"="c:\progra~1\Wanadoo\Watch.exe" [2004-08-23 20480]
"WOOTASKBARICON"="c:\progra~1\Wanadoo\GestMaj.exe" [2004-10-14 32768]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
"EPSON PictureMate 100"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAKE.EXE" [2005-05-06 98304]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-04-19 185896]
"AdobeCS4ServiceManager"="c:\program files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"nwiz"="nwiz.exe" [2007-12-05 c:\windows\system32\nwiz.exe]
"RTHDCPL"="RTHDCPL.EXE" [2006-04-04 c:\windows\RTHDCPL.exe]
"NvMediaCenter"="NvMCTray.dll" [2006-06-01 c:\windows\system32\nvmctray.dll]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-07-02 113664]
Hyperappel du Petit Larousse 2008.lnk - c:\program files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe [2006-01-01 237568]
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2007-11-15 18:46 87352 c:\windows\system32\LMIinit.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\InstantTouch\\bin\\CmCenterV2.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Fichiers communs\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Avira\\AntiVir PersonalEdition Classic\\avcenter.exe"=
"c:\\Program Files\\Avira\\AntiVir PersonalEdition Classic\\update.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"4673:UDP"= 4673:UDP:emule_udp
"4663:TCP"= 4663:TCP:emule_tcp
"5353:TCP"= 5353:TCP:Adobe CSI CS4
"56370:TCP"= 56370:TCP:Pando P2P TCP Listening Port
"56370:UDP"= 56370:UDP:Pando P2P UDP Listening Port
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowOutboundDestinationUnreachable"= 1 (0x1)
"AllowOutboundSourceQuench"= 1 (0x1)
"AllowOutboundTimeExceeded"= 1 (0x1)
"AllowRedirect"= 1 (0x1)
R0 ufpwegnw;ufpwegnw;c:\windows\system32\drivers\ibzcbwcm.dat --> c:\windows\system32\drivers\ibzcbwcm.dat [?]
R2 LMIRfsDriver;LogMeIn Remote File System Driver;c:\windows\system32\drivers\LMIRfsDriver.sys [2008-03-23 46112]
S2 LMIInfo;LogMeIn Kernel Information Provider;\??\c:\program files\LogMeIn\x86\RaInfo.sys --> c:\program files\LogMeIn\x86\RaInfo.sys [?]
S3 Aarvepamek;Aarvepamek; [x]
S3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\drivers\teamviewervpn.sys [2008-01-25 25088]
S4 LMIRfsClientNP;LMIRfsClientNP; [x]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\Z]
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe folder.htt 480 480
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2cd0efc1-20c8-11db-9f78-806d6172696f}]
\Shell\AutoRun\command - D:\Setup.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ff0b4618-7a92-11da-8f73-001558536931}]
\Shell\AutoRun\command - F:\ClickMe.exe
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{D776914F-A4AA-4B6C-AEB5-91B66DCD5B08} - c:\windows\system32\bidisp.dll
SafeBoot-TDSSrvdc.sys
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
uDefault_Search_URL = hxxp://www.google.com/ie
mStart Page = hxxp://www.google.com
uInternet Connection Wizard,ShellNext = iexplore
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: { - c:\program files\Messenger\msmsgs.exe
IE: {{d9288080-1baa-4bc4-9cf8-a92d743db949} - c:\documents and settings\a2\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
IE: {{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - {6FAC4823-815E-4361-836E-46D65ED2550B} - c:\program files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll
IE: {{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - {4CF088BD-BE95-40a5-BE9B-677F8683EDEA} - c:\program files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll
Trusted Zone: canalplay.com
Trusted Zone: canalplusactive.com
TCP: {171F54D1-6847-431D-9E14-100BE4571567} = 192.168.1.1
TCP: {C8EE5C42-1098-4FC6-A65F-517CC729FAD9} = 208.67.220.220,208.67.222.222
DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - hxxp://data.jeuxclassiques.com/npwwg.cab
DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} - hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} - file:///C:/Documents%20and%20Settings/a2/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://config.zebulon.fr/plugins/hardwaredetection.cab
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game11.zylom.com/activex/zylomgamesplayer.cab
DPF: {C6E9F0B8-AFEA-46F3-831B-612E97381ABA} - hxxp://www.imvu.com/activex/imvustreamer.cab
DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} - file:///C:/Documents%20and%20Settings/a2/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash.1.0.0.98.cab
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-18 14:32:39
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ufpwegnw]
"ImagePath"="system32\drivers\ibzcbwcm.dat"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Local AppWizard-Generated Applications\JMRaidTool]
@DACL=(02 0000)
@SACL=
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Local AppWizard-Generated Applications\JMRaidTool\Recent File List]
@DACL=(02 0000)
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\EqualizerSettings]
@DACL=(02 0000)
@SACL=
"Bypass"=dword:00000000
"Preset"=dword:00000000
"Level1"=hex:d2,37,5b,40
"Level2"=hex:17,01,1b,40
"Level3"=hex:b1,5c,f7,3f
"Level4"=hex:32,8d,23,40
"Level5"=hex:50,31,87,40
"Level6"=hex:c9,a1,89,40
"Level7"=hex:0f,04,53,40
"Level8"=hex:f5,a7,c8,3f
"Level9"=hex:56,92,37,3f
"Level10"=hex:55,55,15,40
"EnhancedAudio"=dword:00000000
"SpeakerSize"=dword:00000001
"TruBassLevel"=hex:00,00,a0,40
"WowLevel"=hex:00,00,d0,40
"Normalization"=dword:00000000
"CrossFade"=dword:00000000
"CrossFadeWindow"=dword:00000000
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library]
@DACL=(02 0000)
@SACL=
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlAlbum]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:00000110
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlAllClips]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:000000aa
"SortOrder"=""
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlAllTV]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:000000aa
"SortOrder"=""
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlArtist]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:0000012c
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlDisplayArtist]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:00000112
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlGenre]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:00000111
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlMusicUserRatings]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:0000004a
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlNewItems]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:000000aa
"SortOrder"=""
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlNowPlaying]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:000000ab
"SortOrder"=""
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlOther]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:00000006
"SortOrder"=""
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlPlaylist]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:000001e9
"SortOrder"=""
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlSearch]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:000001f4
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlSubAlbum]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:0000012c
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\ProxySettings]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\JMICRON Technologies, Inc.\JRAID]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\10.0]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\services]
@DACL=(02 0000)
@SACL=
"NoServices"=dword:00000000
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\Settings]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{B3FBFCF3-DAE7-4B60-B632-FFFCBDD262A8}]
@DACL=(02 0000)
@SACL=
"FriendlyName"="res://mswmccpl.dll/RT_STRING/#101"
"Description"="res://mswmccpl.dll/RT_STRING/#102"
"Capabilities"=dword:00000002
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Connect\Devices]
@DACL=(02 0000)
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Connect\MAC Access Control]
@DACL=(02 0000)
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Connect\Setup]
@DACL=(02 0000)
@SACL=
"Uninstall"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Device Manager\Plugins\SCP\SCPTRANS]
@DACL=(02 0000)
@SACL=
"ProgID"="MsScp.SCPTRANS.1"
[HKEY_LOCAL_MACHINE\software\mpDRM\LicenseStore*]
@DACL=
[HKEY_LOCAL_MACHINE\software\Realtek Semiconductor Corp.\Realtek High Definition Audio Driver]
@DACL=(02 0000)
@SACL=
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(716)
c:\windows\system32\LMIinit.dll
c:\program files\Fichiers communs\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll
c:\windows\system32\LMIRfsClientNP.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\windows\system32\FTRTSVC.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PSIService.exe
c:\windows\system32\rundll32.exe
c:\program files\Wanadoo\TaskBarIcon.exe
c:\program files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
c:\program files\No-IP\DUC20.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2009-02-18 14:35:19 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-02-18 13:35:16
Avant-CF: 59,974,885,376 octets libres
Après-CF: 60,229,685,248 octets libres
406 --- E O F --- 2009-01-15 02:05:30
re merci de ton aide jpljpl
ComboFix 09-02-17.02 - a2 2009-02-18 14:23:38.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1022.684 [GMT 1:00]
Lancé depuis: c:\documents and settings\a2\Mes documents\Mes fichiers reçus\combofix.exe
AV: Avira AntiVir PersonalEdition Classic *On-access scanning disabled* (Updated)
FW: Norton Internet Worm Protection *disabled*
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
c:\documents and settings\a2\Menu Démarrer\Programmes\XP_AntiSpyware
c:\documents and settings\a2\Menu Démarrer\Programmes\XP_AntiSpyware\Uninstall.lnk
c:\documents and settings\a2\Menu Démarrer\Programmes\XP_AntiSpyware\XP_AntiSpyware.lnk
c:\recycler\S-0-0-65-100015048-100005539-100002907-6976.com
c:\windows\cdmxtras
c:\windows\cdmxtras\uninst.exe
c:\windows\system\oeminfo.ini
c:\windows\system32\cache329
c:\windows\system32\drivers\TDSSrvdc.sys
c:\windows\system32\gaopdxqciuqeop.dll
c:\windows\system32\P2P Networking v126.cpl
c:\windows\system32\P2P Networking
c:\windows\system32\P2P Networking\Cache\Database\index256.dbb
c:\windows\system32\TDSSbeat.dat
c:\windows\system32\TDSSkfkl.dll
c:\windows\system32\TDSSnmxh.log
c:\windows\system32\TDSSoaba.dll
c:\windows\system32\TDSSoxum.dll
c:\windows\system32\TDSSqkhc.dll
c:\windows\system32\TDSSshkx.dll
c:\windows\system32\TDSSurkv.dll
c:\windows\system32\TDSSxnpr.dll
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_gaopdxserv.sys
-------\Service_TDSSSERV
-------\Legacy_TDSSSERV
-------\Legacy_BOONTY_GAMES
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2009-01-18 au 2009-02-18 ))))))))))))))))))))))))))))))))))))
.
2009-02-14 01:14 . 2009-02-14 01:14 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira
2009-02-14 00:58 . 2009-02-14 00:58 921 --a------ c:\windows\QSFVExit.bat
2009-02-13 13:10 . 2009-02-13 13:10 <REP> d-------- c:\documents and settings\All Users\Application Data\DivoGames
2009-02-13 13:05 . 2009-02-13 13:05 <REP> d-------- c:\windows\Be Rich
2009-02-13 13:05 . 2009-02-13 13:07 <REP> d-------- c:\program files\Be Rich
2009-02-09 15:10 . 2009-02-09 15:10 <REP> d-------- c:\windows\Farm Craft
2009-02-09 15:10 . 2009-02-09 15:10 <REP> d-------- c:\program files\Farm Craft
2009-02-09 15:10 . 2009-02-09 15:10 <REP> d-------- c:\documents and settings\All Users\Application Data\NevoSoft Games
2009-02-05 14:11 . 2009-02-05 14:11 <REP> d-------- c:\program files\Microsoft Works
2009-02-05 14:11 . 2006-10-26 19:56 32,592 --a------ c:\windows\system32\msonpmon.dll
2009-02-05 14:10 . 2009-02-05 14:10 <REP> d-------- c:\program files\Microsoft.NET
2009-02-05 14:08 . 2009-02-05 14:08 <REP> d-------- c:\windows\SHELLNEW
2009-02-05 14:08 . 2009-02-05 14:12 <REP> d-------- c:\documents and settings\All Users\Application Data\Microsoft Help
2009-02-05 14:07 . 2009-02-05 14:07 <REP> dr-h----- C:\MSOCache
2009-02-04 17:45 . 2009-02-04 17:45 44 --a------ c:\windows\liveup.ini
2009-01-29 15:43 . 2009-01-29 15:44 <REP> d-------- c:\documents and settings\a2\Application Data\Go-Go Gourmet Chef of the Year
2009-01-29 14:03 . 2009-02-12 15:16 <REP> d-------- C:\games
2009-01-29 14:02 . 2009-01-29 14:02 <REP> d-------- c:\windows\Go-Go Gourmet 2 - Chef of the Year
2009-01-29 14:02 . 2009-01-29 14:02 <REP> d-------- c:\windows\Cooking Dash
2009-01-29 14:02 . 2009-01-29 14:02 <REP> d-------- c:\program files\Go-Go Gourmet 2 - Chef of the Year
2009-01-29 14:02 . 2009-01-29 14:02 <REP> d-------- c:\program files\Cooking Dash
2009-01-29 11:31 . 2009-01-29 11:31 <REP> d-------- c:\documents and settings\a2\Application Data\Application Data
2009-01-27 12:21 . 2009-01-27 12:21 <REP> d-------- c:\program files\Turbo Pizza
2009-01-24 18:57 . 2009-01-24 18:57 <REP> d-------- c:\program files\Alawar
2009-01-24 14:33 . 2009-01-24 14:33 <REP> d-------- c:\windows\Turbo Fiesta
2009-01-24 14:33 . 2009-01-24 14:34 <REP> d-------- c:\program files\Turbo Fiesta
2009-01-22 00:08 . 2009-01-22 00:08 <REP> d-------- c:\documents and settings\a2\Application Data\vlc
2009-01-19 10:46 . 2009-01-19 16:06 <REP> d-------- c:\documents and settings\a2\Application Data\skypePM
2009-01-19 10:46 . 2009-01-19 10:46 56 --ah----- c:\windows\system32\ezsidmv.dat
2009-01-19 10:42 . 2009-02-14 00:49 <REP> d-------- c:\documents and settings\All Users\Application Data\Skype
2009-01-18 02:12 . 2009-01-18 02:12 <REP> d-------- c:\program files\Smart-Shopper
2009-01-18 02:12 . 2009-02-13 11:05 <REP> d-------- c:\documents and settings\a2\Application Data\Smart-Shopper
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-18 13:32 --------- d-----w c:\program files\Wanadoo
2009-02-18 13:31 --------- d-----w c:\program files\eMule
2009-02-18 12:23 --------- d-----w c:\program files\InstantTouch
2009-02-15 11:08 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2009-02-14 01:26 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
2009-02-14 01:24 --------- d--h--w c:\program files\InstallShield Installation Information
2009-01-24 13:34 --------- d-----w c:\documents and settings\All Users\Application Data\Oberon Games
2009-01-24 13:34 --------- d-----w c:\documents and settings\a2\Application Data\Oberon Games
2008-12-21 12:31 --------- d-----w c:\documents and settings\All Users\Application Data\HipSoft
2008-10-20 12:52 19,610 ----a-w c:\documents and settings\a2\Application Data\usynyboz.exe
2008-10-20 12:52 13,326 ----a-w c:\documents and settings\a2\Application Data\nedamatuqi.bin
2008-10-20 09:40 18,557 ----a-w c:\program files\Fichiers communs\ijisesovof.exe
2008-10-20 09:40 18,366 ----a-w c:\documents and settings\All Users\Application Data\equk.sys
2008-10-20 09:40 18,149 ----a-w c:\program files\Fichiers communs\poxaho.com
2008-10-20 09:40 14,928 ----a-w c:\documents and settings\All Users\Application Data\qaquha.bin
2008-10-20 09:18 16,161 ----a-w c:\program files\Fichiers communs\dejesusoxu.bin
2008-10-20 09:18 15,333 ----a-w c:\documents and settings\a2\Application Data\vyhyv.vbs
2008-10-20 09:18 11,584 ----a-w c:\program files\Fichiers communs\mymig.dat
2008-10-20 09:18 10,516 ----a-w c:\documents and settings\All Users\Application Data\yvukujocin.exe
2008-10-20 09:12 18,959 ----a-w c:\program files\Fichiers communs\igew.bin
2008-10-20 09:12 16,569 ----a-w c:\documents and settings\All Users\Application Data\axygybu.pif
2008-10-20 09:12 16,467 ----a-w c:\program files\Fichiers communs\onejujav._sy
2008-10-20 09:12 13,376 ----a-w c:\program files\Fichiers communs\sudy.pif
2008-10-20 09:12 12,668 ----a-w c:\documents and settings\All Users\Application Data\odukacadoz.vbs
2008-10-20 09:12 12,410 ----a-w c:\program files\Fichiers communs\toto.reg
2008-10-20 09:12 11,986 ----a-w c:\documents and settings\a2\Application Data\awysuz.bat
2008-10-20 09:12 11,460 ----a-w c:\documents and settings\a2\Application Data\upiv.exe
2005-12-31 22:42 18,180 ----a-w c:\documents and settings\All Users\Application Data\ahivecy.pif
2005-12-31 22:42 18,051 ----a-w c:\documents and settings\All Users\Application Data\enowa.dll
2005-12-31 22:42 16,144 ----a-w c:\documents and settings\a2\Application Data\zigetif.bat
2005-12-31 22:42 10,976 ----a-w c:\documents and settings\a2\Application Data\ikit.com
2005-12-31 23:25 0 -csha-w c:\windows\SMINST\HPCD.sys
2008-03-28 09:58 328 -csh--r c:\windows\system32\[u]0/uD5636B84E.sys
2008-03-28 09:58 8,354 -csha-w c:\windows\system32\KGyGaAvL.sys
2008-10-20 09:07 32,768 -csha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008102020081021\index.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}]
2008-10-07 16:50 1172952 --a------ c:\program files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"EPSON Stylus DX3800 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" [2005-02-08 98304]
"WOOKIT"="c:\progra~1\Wanadoo\Shell.exe" [2004-08-23 122880]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-11-16 139264]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
"eMuleAutoStart"="c:\program files\eMule\emule.exe" [2008-08-02 5484544]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JMB36X Configure"="c:\windows\system32\JMRaidTool.exe" [2006-04-06 385024]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-06-01 7618560]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2002-09-13 212992]
"EPSON Stylus DX3800 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" [2005-02-08 98304]
"NeroFilterCheck"="c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"WOOWATCH"="c:\progra~1\Wanadoo\Watch.exe" [2004-08-23 20480]
"WOOTASKBARICON"="c:\progra~1\Wanadoo\GestMaj.exe" [2004-10-14 32768]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
"EPSON PictureMate 100"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAKE.EXE" [2005-05-06 98304]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-04-19 185896]
"AdobeCS4ServiceManager"="c:\program files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"nwiz"="nwiz.exe" [2007-12-05 c:\windows\system32\nwiz.exe]
"RTHDCPL"="RTHDCPL.EXE" [2006-04-04 c:\windows\RTHDCPL.exe]
"NvMediaCenter"="NvMCTray.dll" [2006-06-01 c:\windows\system32\nvmctray.dll]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-07-02 113664]
Hyperappel du Petit Larousse 2008.lnk - c:\program files\Larousse\Petit Larousse 2008\bin\Hyperappel.exe [2006-01-01 237568]
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2007-11-15 18:46 87352 c:\windows\system32\LMIinit.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\InstantTouch\\bin\\CmCenterV2.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Fichiers communs\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Avira\\AntiVir PersonalEdition Classic\\avcenter.exe"=
"c:\\Program Files\\Avira\\AntiVir PersonalEdition Classic\\update.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"4673:UDP"= 4673:UDP:emule_udp
"4663:TCP"= 4663:TCP:emule_tcp
"5353:TCP"= 5353:TCP:Adobe CSI CS4
"56370:TCP"= 56370:TCP:Pando P2P TCP Listening Port
"56370:UDP"= 56370:UDP:Pando P2P UDP Listening Port
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowOutboundDestinationUnreachable"= 1 (0x1)
"AllowOutboundSourceQuench"= 1 (0x1)
"AllowOutboundTimeExceeded"= 1 (0x1)
"AllowRedirect"= 1 (0x1)
R0 ufpwegnw;ufpwegnw;c:\windows\system32\drivers\ibzcbwcm.dat --> c:\windows\system32\drivers\ibzcbwcm.dat [?]
R2 LMIRfsDriver;LogMeIn Remote File System Driver;c:\windows\system32\drivers\LMIRfsDriver.sys [2008-03-23 46112]
S2 LMIInfo;LogMeIn Kernel Information Provider;\??\c:\program files\LogMeIn\x86\RaInfo.sys --> c:\program files\LogMeIn\x86\RaInfo.sys [?]
S3 Aarvepamek;Aarvepamek; [x]
S3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\drivers\teamviewervpn.sys [2008-01-25 25088]
S4 LMIRfsClientNP;LMIRfsClientNP; [x]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\Z]
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe folder.htt 480 480
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2cd0efc1-20c8-11db-9f78-806d6172696f}]
\Shell\AutoRun\command - D:\Setup.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ff0b4618-7a92-11da-8f73-001558536931}]
\Shell\AutoRun\command - F:\ClickMe.exe
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{D776914F-A4AA-4B6C-AEB5-91B66DCD5B08} - c:\windows\system32\bidisp.dll
SafeBoot-TDSSrvdc.sys
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
uDefault_Search_URL = hxxp://www.google.com/ie
mStart Page = hxxp://www.google.com
uInternet Connection Wizard,ShellNext = iexplore
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: { - c:\program files\Messenger\msmsgs.exe
IE: {{d9288080-1baa-4bc4-9cf8-a92d743db949} - c:\documents and settings\a2\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
IE: {{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - {6FAC4823-815E-4361-836E-46D65ED2550B} - c:\program files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll
IE: {{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - {4CF088BD-BE95-40a5-BE9B-677F8683EDEA} - c:\program files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll
Trusted Zone: canalplay.com
Trusted Zone: canalplusactive.com
TCP: {171F54D1-6847-431D-9E14-100BE4571567} = 192.168.1.1
TCP: {C8EE5C42-1098-4FC6-A65F-517CC729FAD9} = 208.67.220.220,208.67.222.222
DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - hxxp://data.jeuxclassiques.com/npwwg.cab
DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} - hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} - file:///C:/Documents%20and%20Settings/a2/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://config.zebulon.fr/plugins/hardwaredetection.cab
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game11.zylom.com/activex/zylomgamesplayer.cab
DPF: {C6E9F0B8-AFEA-46F3-831B-612E97381ABA} - hxxp://www.imvu.com/activex/imvustreamer.cab
DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} - file:///C:/Documents%20and%20Settings/a2/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash.1.0.0.98.cab
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-18 14:32:39
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ufpwegnw]
"ImagePath"="system32\drivers\ibzcbwcm.dat"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Local AppWizard-Generated Applications\JMRaidTool]
@DACL=(02 0000)
@SACL=
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Local AppWizard-Generated Applications\JMRaidTool\Recent File List]
@DACL=(02 0000)
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\EqualizerSettings]
@DACL=(02 0000)
@SACL=
"Bypass"=dword:00000000
"Preset"=dword:00000000
"Level1"=hex:d2,37,5b,40
"Level2"=hex:17,01,1b,40
"Level3"=hex:b1,5c,f7,3f
"Level4"=hex:32,8d,23,40
"Level5"=hex:50,31,87,40
"Level6"=hex:c9,a1,89,40
"Level7"=hex:0f,04,53,40
"Level8"=hex:f5,a7,c8,3f
"Level9"=hex:56,92,37,3f
"Level10"=hex:55,55,15,40
"EnhancedAudio"=dword:00000000
"SpeakerSize"=dword:00000001
"TruBassLevel"=hex:00,00,a0,40
"WowLevel"=hex:00,00,d0,40
"Normalization"=dword:00000000
"CrossFade"=dword:00000000
"CrossFadeWindow"=dword:00000000
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library]
@DACL=(02 0000)
@SACL=
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlAlbum]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:00000110
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlAllClips]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:000000aa
"SortOrder"=""
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlAllTV]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:000000aa
"SortOrder"=""
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlArtist]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:0000012c
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlDisplayArtist]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:00000112
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlGenre]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:00000111
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlMusicUserRatings]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:0000004a
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlNewItems]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:000000aa
"SortOrder"=""
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlNowPlaying]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:000000ab
"SortOrder"=""
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlOther]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:00000006
"SortOrder"=""
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlPlaylist]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:000001e9
"SortOrder"=""
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlSearch]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:000001f4
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\Library\mlSubAlbum]
@DACL=(02 0000)
"SaveLaunchIndex"=dword:0000012c
"SortOrder"="DisplayArtist"
"SortAscending"=dword:00000001
[HKEY_USERS\S-1-5-21-203540520-682203195-3668217833-1007\Software\Microsoft\MediaPlayer\Preferences\ProxySettings]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\JMICRON Technologies, Inc.\JRAID]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\10.0]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\services]
@DACL=(02 0000)
@SACL=
"NoServices"=dword:00000000
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\Settings]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{B3FBFCF3-DAE7-4B60-B632-FFFCBDD262A8}]
@DACL=(02 0000)
@SACL=
"FriendlyName"="res://mswmccpl.dll/RT_STRING/#101"
"Description"="res://mswmccpl.dll/RT_STRING/#102"
"Capabilities"=dword:00000002
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Connect\Devices]
@DACL=(02 0000)
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Connect\MAC Access Control]
@DACL=(02 0000)
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Connect\Setup]
@DACL=(02 0000)
@SACL=
"Uninstall"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Device Manager\Plugins\SCP\SCPTRANS]
@DACL=(02 0000)
@SACL=
"ProgID"="MsScp.SCPTRANS.1"
[HKEY_LOCAL_MACHINE\software\mpDRM\LicenseStore*]
@DACL=
[HKEY_LOCAL_MACHINE\software\Realtek Semiconductor Corp.\Realtek High Definition Audio Driver]
@DACL=(02 0000)
@SACL=
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(716)
c:\windows\system32\LMIinit.dll
c:\program files\Fichiers communs\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll
c:\windows\system32\LMIRfsClientNP.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\windows\system32\FTRTSVC.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PSIService.exe
c:\windows\system32\rundll32.exe
c:\program files\Wanadoo\TaskBarIcon.exe
c:\program files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
c:\program files\No-IP\DUC20.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2009-02-18 14:35:19 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-02-18 13:35:16
Avant-CF: 59,974,885,376 octets libres
Après-CF: 60,229,685,248 octets libres
406 --- E O F --- 2009-01-15 02:05:30
olinkette
Messages postés
9
Date d'inscription
mercredi 18 février 2009
Statut
Membre
Dernière intervention
21 mars 2010
18 févr. 2009 à 14:44
18 févr. 2009 à 14:44
au passage avira a reussi a update !!!
et mon defragmenteur remarche !!! merci infiniment !!
est ce que tu sais d'ou tout ces prob ont survenus ?
merci encore !!!
et mon defragmenteur remarche !!! merci infiniment !!
est ce que tu sais d'ou tout ces prob ont survenus ?
merci encore !!!
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
18 févr. 2009 à 17:08
18 févr. 2009 à 17:08
cela venait d'une infection tdss . Désactive ta restauration système puis redémarre ton ordi puis réactive la . Ensuite colle un rapport avec antivir après activation de la recherche des rootkits dans les options . Et remets ensuite un rapport rsit . À plus