Bonjour,
Déjà merci pour l'aide apportée,
m'y connaissant plus ou moins j'avais peur de m'y lancer mais vos explications me guide assez bien.
Je ne sais pas si j'ai fais le dernier de la bonne facon, dans l'explication cela disit deconnecte-toi.... je ne savais pas si c'était seulement du forum ou d'internet au complet car la consolle de recup elle me demandait une connection active... enfin bref je suis restée connectée a internet durant tout le processus....
Voila le rapport...
ComboFix 09-04-04.01 - Utilisateur 2009-04-06 13:15:45.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.1015.753 [GMT -4:00]
Lancé depuis: c:\documents and settings\Utilisateur\Bureau\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Utilisateur\Application Data\[u]0/u200000011baaa54573C.manifest
c:\documents and settings\Utilisateur\Application Data\[u]0/u200000011baaa54573O.manifest
c:\documents and settings\Utilisateur\Application Data\[u]0/u200000011baaa54573P.manifest
c:\documents and settings\Utilisateur\Application Data\[u]0/u200000011baaa54573S.manifest
c:\windows\erawoniqivuxege.dll
c:\windows\GnuHashes.ini
c:\windows\patch.exe
c:\windows\system32\GroupPolicy000.dat
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-03-06 au 2009-04-06 ))))))))))))))))))))))))))))))))))))
.
2009-04-06 11:31 . 2009-04-06 11:32 <REP> d-------- c:\windows\ERUNT
2009-04-06 11:22 . 2009-04-06 12:00 <REP> d-------- C:\SDFix
2009-04-06 10:39 . 2009-04-06 10:39 <REP> d-------- C:\rsit
2009-04-06 10:39 . 2009-04-06 10:39 <REP> d-------- c:\program files\trend micro
2009-04-06 09:08 . 2009-04-06 09:52 <REP> d--h----- C:\$AVG8.VAULT$
2009-04-05 18:52 . 2009-04-05 18:52 <REP> d-------- c:\program files\CCleaner
2009-04-05 16:49 . 2009-04-05 16:49 <REP> d-------- c:\windows\report
2009-04-05 16:49 . 2009-04-05 16:48 22,722,697 --a------ c:\windows\LPT$VPN.943
2009-04-05 15:58 . 2009-04-06 13:03 <REP> d-------- c:\documents and settings\All Users\Application Data\avg8
2009-04-05 11:00 . 2009-04-05 11:00 <REP> d-------- c:\program files\Alwil Software
2009-04-05 11:00 . 2003-03-18 16:20 1,060,864 --a------ c:\windows\system32\MFC71.dll
2009-04-05 11:00 . 2003-03-18 15:14 499,712 --a------ c:\windows\system32\MSVCP71.dll
2009-04-05 11:00 . 2003-02-20 22:42 348,160 --a------ c:\windows\system32\MSVCR71.dll
2009-04-05 10:33 . 2009-04-05 10:33 615 --a------ c:\windows\system32\8xatL.vbs
2009-04-05 10:32 . 2009-04-05 10:32 615 --a------ c:\windows\system32\boXP8EYm2zx9N.vbs
2009-04-05 10:31 . 2009-04-05 10:31 615 --a------ c:\windows\system32\uXWcT9a.vbs
2009-04-05 10:31 . 2009-04-05 10:31 615 --a------ c:\windows\system32\1xI25uPvJB38R.vbs
2009-04-05 10:30 . 2009-04-05 10:30 <REP> d--hs---- c:\windows\system32\NetworkService32
2009-04-05 10:30 . 2009-04-05 10:30 615 --a------ c:\windows\system32\rWI8x8p0yva0Ki0.vbs
2009-04-05 10:15 . 2009-04-05 10:26 <REP> d-------- c:\program files\Incomplete
2009-04-05 10:14 . 2009-04-05 10:27 <REP> d-------- c:\program files\FrostWire
2009-04-05 10:14 . 2009-04-05 10:47 <REP> d-------- c:\documents and settings\Utilisateur\Application Data\FrostWire
2009-04-05 09:56 . 2009-04-05 09:56 <REP> d-------- c:\documents and settings\Utilisateur\Application Data\COWON
2009-04-05 09:46 . 2009-04-05 10:03 <REP> d-------- c:\program files\JetAudio
2009-04-05 09:46 . 2009-04-05 09:46 <REP> d-------- c:\program files\Fichiers communs\COWON
2009-04-03 14:14 . 2009-04-03 14:14 <REP> d-------- c:\documents and settings\All Users\Application Data\Messenger Plus!
2009-04-03 10:16 . 2009-04-03 10:16 <REP> d-------- c:\windows\Sun
2009-04-03 10:16 . 2009-04-03 10:16 <REP> d-------- c:\program files\Java
2009-04-03 10:16 . 2009-04-03 10:16 410,984 --a------ c:\windows\system32\deploytk.dll
2009-04-03 10:16 . 2009-04-03 10:16 73,728 --a------ c:\windows\system32\javacpl.cpl
2009-04-03 09:57 . 2009-04-03 09:58 <REP> d--h----- c:\windows\msdownld.tmp
2009-04-03 09:57 . 2009-04-03 09:57 <REP> d-------- c:\windows\Logs
2009-04-03 09:47 . 2009-04-03 22:57 <REP> d-------- c:\program files\Sonicism Digital Audio Solutions
2009-04-03 09:47 . 2004-03-29 15:45 551,936 --a------ c:\windows\th_inst2.exe
2009-04-03 08:24 . 2008-10-16 14:06 268,648 --a------ c:\windows\system32\mucltui.dll
2009-04-03 08:24 . 2008-10-16 14:06 208,744 --a------ c:\windows\system32\muweb.dll
2009-04-03 08:24 . 2008-10-16 14:06 27,496 --a------ c:\windows\system32\mucltui.dll.mui
2009-04-03 03:40 . 2009-04-03 03:40 <REP> d-------- c:\program files\Fichiers communs\Adobe
2009-04-03 03:33 . 2009-04-03 03:33 <REP> d-------- c:\program files\Messenger Plus! Live
2009-04-02 23:59 . 2009-04-02 23:59 <REP> d-------- c:\program files\MP3Gain
2009-04-02 21:49 . 2009-04-06 13:17 3,888 --a------ c:\windows\system32\BMXCtrlState-{00000005-00000000-00000004-00001102-00000002-80671102}.rfx
2009-04-02 21:49 . 2009-04-06 13:17 3,888 --a------ c:\windows\system32\BMXBkpCtrlState-{00000005-00000000-00000004-00001102-00000002-80671102}.rfx
2009-04-02 21:47 . 2009-04-02 21:53 <REP> d-------- c:\program files\Microsoft Money
2009-04-02 21:44 . 2009-04-02 21:44 <REP> d-------- c:\program files\Microsoft Encarta
2009-04-02 21:38 . 2009-04-02 21:40 <REP> d-------- c:\program files\Microsoft Works
2009-04-02 21:26 . 2009-04-02 23:49 33 --a------ c:\windows\iltwain.ini
2009-04-02 21:23 . 2009-04-02 21:23 <REP> d-------- c:\documents and settings\Utilisateur\Application Data\ArcSoft
2009-04-02 21:09 . 2009-04-02 21:10 25 --a------ c:\windows\mixerdef.ini
2009-04-02 21:04 . 2009-04-02 21:04 <REP> d-------- c:\documents and settings\Utilisateur\.limewire
2009-04-02 18:17 . 2009-04-02 19:02 <REP> d-------- c:\program files\eMule
2009-04-02 17:19 . 2009-04-02 17:19 <REP> d-------- c:\program files\Microsoft
2009-04-02 17:19 . 2009-04-06 13:18 <REP> d-------- c:\documents and settings\Utilisateur\Tracing
2009-04-02 17:18 . 2009-04-02 17:18 <REP> d-------- c:\program files\Windows Live SkyDrive
2009-04-02 17:18 . 2009-04-02 17:19 <REP> d-------- c:\program files\Windows Live
2009-04-02 17:16 . 2009-04-02 17:16 <REP> d-------- c:\program files\Fichiers communs\Windows Live
2009-04-02 11:31 . 2009-04-02 11:31 <REP> d-------- c:\program files\Fichiers communs\DFX
2009-04-02 11:31 . 2009-04-02 11:31 <REP> d-------- c:\program files\DFX
2009-04-02 11:31 . 2009-04-02 11:31 <REP> d-------- c:\documents and settings\SUPPORT_388945a0
2009-04-02 11:31 . 2009-04-02 11:31 <REP> d-------- c:\documents and settings\Invité
2009-04-02 11:31 . 2009-04-02 11:31 <REP> d-------- c:\documents and settings\HelpAssistant
2009-04-02 11:31 . 2009-04-02 11:31 <REP> d-------- c:\documents and settings\All Users\Application Data\DFX
2009-04-02 11:31 . 2009-04-02 11:31 <REP> d-------- c:\documents and settings\Administrateur
2009-04-02 09:32 . 2009-04-05 09:46 <REP> d--h----- c:\program files\InstallShield Installation Information
2009-04-02 09:32 . 2009-04-02 21:16 <REP> d-------- c:\program files\Canon
2009-04-01 22:20 . 2009-04-01 22:25 <REP> d-------- c:\program files\Webshots
2009-04-01 22:20 . 2009-04-01 22:20 <REP> d-------- c:\documents and settings\Utilisateur\Application Data\Webshots
2009-04-01 22:15 . 2009-04-01 22:15 <REP> d-------- c:\program files\MétéoMédia
2009-04-01 20:22 . 2009-04-01 20:22 <REP> d-------- c:\program files\ma-config.com
2009-04-01 20:22 . 2009-04-01 20:22 <REP> d-------- c:\documents and settings\All Users\Application Data\ma-config.com
2009-04-01 20:14 . 2009-04-01 20:14 <REP> d-------- c:\program files\AIDA32 - Personal System Information
2009-04-01 19:06 . 2009-04-03 02:01 <REP> d-------- c:\program files\Winamp
2009-04-01 19:06 . 2009-04-03 02:01 <REP> d-------- c:\documents and settings\Utilisateur\Application Data\Winamp
2009-04-01 19:06 . 2007-03-07 19:51 129,784 --------- c:\windows\system32\pxafs.dll
2009-04-01 19:06 . 2007-03-07 19:51 43,528 --------- c:\windows\system32\drivers\PxHelp20.sys
2009-04-01 19:06 . 2007-03-07 19:51 9,464 --------- c:\windows\system32\drivers\cdralw2k.sys
2009-04-01 19:06 . 2007-03-07 19:51 9,336 --------- c:\windows\system32\drivers\cdr4_xp.sys
2009-04-01 19:03 . 2009-04-01 19:03 <REP> d-------- c:\program files\IZArc
2009-04-01 19:02 . 2009-04-01 19:02 <REP> d-------- c:\program files\Jasc Software Inc
2009-04-01 19:01 . 2009-04-05 09:45 <REP> d-------- c:\program files\Fichiers communs\InstallShield
2009-04-01 18:51 . 2001-08-23 17:47 173,056 --a------ c:\windows\system32\LXAESUI.DLL
2009-04-01 18:51 . 2008-04-13 11:47 25,856 --a------ c:\windows\system32\drivers\usbprint.sys
2009-04-01 18:51 . 2008-04-13 11:47 25,856 --a--c--- c:\windows\system32\dllcache\usbprint.sys
2009-03-31 11:21 . 2009-03-31 11:21 <REP> d-------- c:\windows\system32\Adobe
2009-03-31 10:31 . 2009-03-31 10:31 <REP> d-------- c:\program files\byLight
2009-03-31 10:31 . 2009-04-02 22:42 <REP> d-------- c:\program files\Audacity
2009-03-31 09:50 . 2009-04-02 11:13 <REP> d-------- c:\program files\Creative
2009-03-31 09:50 . 2003-03-05 12:19 15,840 --------- c:\windows\system32\drivers\PFMODNT.SYS
2009-03-31 07:53 . 2009-03-31 07:53 <REP> d-------- c:\documents and settings\Utilisateur\Contacts
2009-03-31 07:28 . 2009-04-03 03:26 <REP> d-------- C:\VieuxDiskC
2009-03-30 17:23 . 2001-08-17 20:19 3,712 --a------ c:\windows\system32\drivers\ctljystk.sys
2009-03-30 17:23 . 2001-08-17 20:19 3,712 --a--c--- c:\windows\system32\dllcache\ctljystk.sys
2009-03-30 17:22 . 2008-04-13 11:45 10,624 --a------ c:\windows\system32\drivers\gameenum.sys
2009-03-30 17:22 . 2008-04-13 11:45 10,624 --a--c--- c:\windows\system32\dllcache\gameenum.sys
2009-03-30 17:08 . 2008-04-13 11:45 32,128 --a------ c:\windows\system32\drivers\usbccgp.sys
2009-03-30 17:08 . 2008-04-13 11:45 32,128 --a--c--- c:\windows\system32\dllcache\usbccgp.sys
2009-03-30 17:08 . 2008-04-13 19:33 21,504 --a------ c:\windows\system32\hidserv.dll
2009-03-30 17:08 . 2008-04-13 19:33 21,504 --a--c--- c:\windows\system32\dllcache\hidserv.dll
2009-03-30 17:08 . 2008-04-13 19:05 14,720 --a------ c:\windows\system32\drivers\kbdhid.sys
2009-03-30 17:08 . 2008-04-13 19:05 14,720 --a--c--- c:\windows\system32\dllcache\kbdhid.sys
2009-03-30 17:08 . 2008-04-13 11:45 10,368 --a------ c:\windows\system32\drivers\hidusb.sys
2009-03-30 17:08 . 2008-04-13 11:45 10,368 --a--c--- c:\windows\system32\dllcache\hidusb.sys
2009-03-25 13:01 . 2005-09-20 09:36 147,456 --a------ c:\windows\system32\igfxres.dll
2009-03-25 11:42 . 2008-12-20 18:46 6,066,688 -----c--- c:\windows\system32\dllcache\ieframe.dll
2009-03-25 11:42 . 2007-04-17 05:32 2,455,488 -----c--- c:\windows\system32\dllcache\ieapfltr.dat
2009-03-25 11:42 . 2007-03-08 01:10 1,048,576 -----c--- c:\windows\system32\dllcache\ieframe.dll.mui
2009-03-25 11:42 . 2008-12-20 18:46 459,264 -----c--- c:\windows\system32\dllcache\msfeeds.dll
2009-03-25 11:42 . 2008-12-20 18:46 383,488 -----c--- c:\windows\system32\dllcache\ieapfltr.dll
2009-03-25 11:42 . 2008-12-20 18:46 267,776 -----c--- c:\windows\system32\dllcache\iertutil.dll
2009-03-25 11:42 . 2008-12-20 18:46 63,488 -----c--- c:\windows\system32\dllcache\icardie.dll
2009-03-25 11:42 . 2008-12-20 18:46 52,224 -----c--- c:\windows\system32\dllcache\msfeedsbs.dll
2009-03-25 11:42 . 2008-12-19 05:10 13,824 -----c--- c:\windows\system32\dllcache\ieudinit.exe
2009-03-25 11:24 . 2008-10-24 07:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2009-03-25 11:23 . 2008-08-14 09:23 2,191,232 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2009-03-25 11:23 . 2008-08-14 09:23 2,147,328 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-03-25 11:23 . 2008-08-14 09:23 2,068,096 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-03-25 11:23 . 2008-08-14 09:23 2,025,984 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2009-03-25 11:20 . 2008-06-14 13:33 272,768 --------- c:\windows\system32\drivers\bthport.sys
2009-03-25 11:20 . 2008-06-14 13:33 272,768 -----c--- c:\windows\system32\dllcache\bthport.sys
2009-03-25 11:14 . 2009-03-25 13:09 <REP> d--h----- c:\windows\$hf_mig$
2009-03-25 11:14 . 2006-09-06 18:43 22,752 --a------ c:\windows\system32\spupdsvc.exe
2009-03-25 11:13 . 2008-10-16 15:09 43,544 --a------ c:\windows\system32\wups2.dll
2009-03-25 11:13 . 2008-10-16 15:09 35,864 --a------ c:\windows\system32\wucltui.dll.mui
2009-03-25 11:13 . 2008-10-16 15:08 27,672 --a------ c:\windows\system32\wuaucpl.cpl.mui
2009-03-25 11:13 . 2008-10-16 15:08 27,672 --a------ c:\windows\system32\wuapi.dll.mui
2009-03-25 11:13 . 2008-10-16 15:07 19,992 --a------ c:\windows\system32\wuaueng.dll.mui
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-05 20:48 91,744 ----a-w c:\windows\BPMNT.dll
2009-04-05 20:48 71,749 ----a-w c:\windows\hcextoutput.dll
2009-04-05 20:48 69,689 ----a-w c:\windows\UNZIP.DLL
2009-04-05 20:48 507,904 ----a-w c:\windows\TMUPDATE.DLL
2009-04-05 20:48 348,741 ----a-w c:\windows\tsc.exe
2009-04-05 20:48 1,213,784 ----a-w c:\windows\vsapi32.dll
2009-03-25 13:55 --------- d-----w c:\program files\microsoft frontpage
2009-03-25 13:54 --------- d-----w c:\program files\Services en ligne
2009-03-16 18:18 69,448 ----a-w c:\windows\system32\XAPOFX1_3.dll
2009-03-16 18:18 517,448 ----a-w c:\windows\system32\XAudio2_4.dll
2009-03-16 18:18 235,352 ----a-w c:\windows\system32\xactengine3_4.dll
2009-03-16 18:18 22,360 ----a-w c:\windows\system32\X3DAudio1_6.dll
2009-03-09 19:27 453,456 ----a-w c:\windows\system32\d3dx10_41.dll
2009-03-09 19:27 4,178,264 ----a-w c:\windows\system32\D3DX9_41.dll
2009-03-09 19:27 1,846,632 ----a-w c:\windows\system32\D3DCompiler_41.dll
2009-02-10 13:52 1,571,840 ----a-w c:\windows\system32\sfcfiles.dll
2009-02-09 14:05 1,846,912 ----a-w c:\windows\system32\win32k.sys
2009-02-06 22:52 49,504 ----a-w c:\windows\system32\sirenacm.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
"WeatherEye"="c:\program files\MétéoMédia\MétéoÉclair\WeatherEye.exe" [2009-01-16 4519832]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-09-20 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-09-20 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-09-20 114688]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-04-03 148888]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_3"="advpack.dll" [2008-12-20 c:\windows\system32\advpack.dll]
c:\documents and settings\Utilisateur\Menu D‚marrer\Programmes\D‚marrage\
Webshots.lnk - c:\program files\Webshots\Launcher.exe [2009-04-01 157000]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Rappels du Calendrier Microsoft Works.lnk - c:\program files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe [1999-08-06 53317]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\System32\drprov32.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli wilaseu.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\VieuxDiskC\\StubInstaller.exe"=
"c:\\Program Files\\FrostWire\\FrostWire.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2009-03-15 216232]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ce3477c3-1d70-11de-b013-806d6172696f}]
\Shell\AutoRun\command - e:\hbcd\wintools\autorun.exe
\Shell\Option1\Command - e:\hbcd\wintools\autorun.exe
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{7d5f9157-a0b6-213c-f417-032430c00331} - c:\windows\erawoniqivuxege.dll
Notify-40326c56573 - c:\windows\System32\drprov32.dll
Notify-__c00C004E - c:\windows\system32\__c00C004E.dat
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.ca/
Trusted Zone: secuser.com\www
Handler: ms-its51 - {F6F1E82D-DE4D-11D2-875C-0000F8105754} - c:\program files\Fichiers communs\Microsoft Shared\Information Retrieval\itss51.dll
.
**************************************************************************
catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-06 13:18:20
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'lsass.exe'(704)
c:\windows\wilaseu.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Heure de fin: 2009-04-06 13:19:38 - La machine a redémarré [Utilisateur]
ComboFix-quarantined-files.txt 2009-04-06 17:19:29
Avant-CF: 71,555,309,568 octets libres
Après-CF: 71,522,148,352 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
248