Rechercher : dans
Par :

12 alerte TR/Crypt.PEPM.Gen...

Dernière réponse le 5 aoû 2009 à 18:08:07 larsene57, le 4 aoû 2009 à 13:09:24 
 Signaler ce message aux modérateurs

Bonjour,
Avira ma détecté 12 TR/Crypt.PEPM.Gen, suite a un téléchargement d'un fichier qui me demander l'autorisation de l'ouverture via le par feu, est je ne parviens plus a faire de mise a jour avira... Voici le chemin du virus :C:\Users\Nicolas\AppData\Local\Temp\. J'aimerais donc savoir si je les ais tous éradiquer, merci :)

Configuration: Windows Vista
Firefox 3.5.1

1

larsene57, le 4 aoû 2009 à 13:18:56

Merci de votre aide... C'est un problème qui m'a l'aire grave (12 alerte..)

Répondre à larsene57

2

gen-hackman, le 4 aoû 2009 à 13:18:54

Bonjour :

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

▶ Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

▶ Devant l'option "List files/folders created ..." , tu choisis : 2 months

▶ clique ensuite sur " Continue " pour lancer l'analyse ...


▶ laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

3

larsene57, le 4 aoû 2009 à 13:19:38

Je le faits, merci de l'aide ;)

Répondre à larsene57

4

larsene57, le 4 aoû 2009 à 13:23:55

Je suis desole gen-hackman, mais je dois aller au restaurent, mets la discution dans tes intervention, merci encore pour l'aide, je reviens vite ;)

Répondre à larsene57

5

larsene57, le 4 aoû 2009 à 13:25:31

Voila le logs :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Nicolas at 2009-08-04 13:24:55
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 107 GB (74%) free of 143 GB
Total RAM: 3068 MB (57% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:25:01, on 04/08/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Nicolas\Desktop\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Nicolas.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.ask.com?o=14909&l=dis
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com.edgesuite.net/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: GameConsoleService - Unknown owner - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe (file missing)
O23 - Service: Google Update Service (gupdate1c98b6da7a82ad0) (gupdate1c98b6da7a82ad0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
End of file - 7484 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Google Software Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\Maintenance en 1 clic.job
C:\Windows\tasks\User_Feed_Synchronization-{DA366EE0-A512-4315-ABBB-C72F62742EAA}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}]
Windows Live Family Safety Browser Helper Class - C:\Program Files\Windows Live\Family Safety\fssbho.dll [2009-02-06 61808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live ID - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-17 259696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll [2009-06-15 669168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-05-01 470512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-17 259696]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-04-17 1049896]
"UCam_Menu"=C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [2007-12-24 222504]
"QPService"=C:\Program Files\HP\QuickPlay\QPService.exe [2008-06-11 468264]
"QlbCtrl.exe"=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2008-05-12 202032]
"hpWirelessAssistant"=C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2008-04-15 488752]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2008-06-10 13543968]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2008-06-10 92704]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-21 125952]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-01-26 39408]

C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
OneNote 2007 - Capture d'écran et lancement.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{aaf75ed6-d1e1-11dd-9f65-806e6f6e6963}]
shell\AutoRun\command - E:\auto.exe


======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.txt - open -

======List of files/folders created in the last 2 months======

2009-08-04 13:20:44 ----D---- C:\rsit
2009-08-03 17:48:17 ----D---- C:\Program Files\µTorrent
2009-08-03 17:47:34 ----D---- C:\Users\Nicolas\AppData\Roaming\uTorrent
2009-08-03 17:25:38 ----D---- C:\Program Files\Common Files\Steam
2009-08-02 11:39:02 ----A---- C:\Windows\system32\mshtml.dll
2009-08-02 11:39:01 ----A---- C:\Windows\system32\ieframe.dll
2009-08-02 11:39:00 ----A---- C:\Windows\system32\wininet.dll
2009-08-02 11:39:00 ----A---- C:\Windows\system32\urlmon.dll
2009-08-02 11:39:00 ----A---- C:\Windows\system32\iertutil.dll
2009-08-02 11:38:58 ----A---- C:\Windows\system32\msfeeds.dll
2009-08-02 11:38:57 ----A---- C:\Windows\system32\occache.dll
2009-08-02 11:38:57 ----A---- C:\Windows\system32\ieUnatt.exe
2009-08-02 11:38:57 ----A---- C:\Windows\system32\ieui.dll
2009-08-02 11:38:57 ----A---- C:\Windows\system32\iepeers.dll
2009-08-02 11:38:57 ----A---- C:\Windows\system32\iedkcs32.dll
2009-08-02 11:38:56 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-08-02 11:38:56 ----A---- C:\Windows\system32\jsproxy.dll
2009-08-02 11:38:56 ----A---- C:\Windows\system32\iesysprep.dll
2009-08-02 11:38:54 ----A---- C:\Windows\system32\msfeedssync.exe
2009-08-02 11:38:54 ----A---- C:\Windows\system32\iesetup.dll
2009-08-02 11:38:54 ----A---- C:\Windows\system32\iernonce.dll
2009-08-02 11:38:54 ----A---- C:\Windows\system32\ie4uinit.exe
2009-07-16 02:31:29 ----D---- C:\Users\Nicolas\AppData\Roaming\Template
2009-07-15 23:32:44 ----D---- C:\Program Files\Navilog1
2009-07-15 23:18:19 ----A---- C:\Windows\system32\t2embed.dll
2009-07-15 23:18:19 ----A---- C:\Windows\system32\fontsub.dll
2009-07-15 23:18:18 ----A---- C:\Windows\system32\lpk.dll
2009-07-15 23:18:18 ----A---- C:\Windows\system32\dciman32.dll
2009-07-15 23:18:18 ----A---- C:\Windows\system32\atmfd.dll
2009-07-13 22:55:11 ----D---- C:\Program Files\Common Files\Adobe
2009-07-12 22:26:03 ----D---- C:\ProgramData\Azureus
2009-07-12 16:13:57 ----D---- C:\Users\Nicolas\AppData\Roaming\vlc
2009-07-07 23:22:15 ----A---- C:\Windows\system32\TUProgSt.exe
2009-07-07 23:22:12 ----A---- C:\Windows\system32\uxtuneup.dll
2009-07-07 23:22:12 ----A---- C:\Windows\system32\authuitu.dll
2009-07-07 23:22:08 ----A---- C:\Windows\system32\TuneUpDefragService.exe
2009-07-07 12:50:28 ----D---- C:\Users\Nicolas\AppData\Roaming\TuneUp Software
2009-07-07 12:49:51 ----D---- C:\ProgramData\TuneUp Software
2009-07-07 12:49:51 ----D---- C:\Program Files\TuneUp Utilities 2009
2009-07-07 12:49:20 ----SHD---- C:\ProgramData\{55A29068-F2CE-456C-9148-C869879E2357}
2009-07-06 21:43:19 ----D---- C:\Program Files\Ad-remover
2009-07-06 17:07:46 ----D---- C:\Users\Nicolas\AppData\Roaming\AeroSnapApp
2009-07-06 16:56:15 ----D---- C:\ProgramData\Stardock
2009-07-06 16:56:13 ----A---- C:\Windows\system32\wbhelp2.dll
2009-07-03 14:48:44 ----D---- C:\DVDVideoSoft
2009-06-26 22:54:54 ----A---- C:\Windows\system32\nvapo32v.dll
2009-06-26 22:54:32 ----A---- C:\Windows\system32\nvhdap32.dll
2009-06-24 22:07:04 ----A---- C:\Windows\system32\nvuhda.exe
2009-06-23 17:15:19 ----D---- C:\Program Files\L'Exode d'Abe
2009-06-21 18:05:27 ----D---- C:\Windows\temp
2009-06-21 18:05:26 ----SHD---- C:\$RECYCLE.BIN
2009-06-21 17:59:23 ----A---- C:\Windows\zip.exe
2009-06-21 17:59:23 ----A---- C:\Windows\SWXCACLS.exe
2009-06-21 17:59:23 ----A---- C:\Windows\SWSC.exe
2009-06-21 17:59:23 ----A---- C:\Windows\SWREG.exe
2009-06-21 17:59:23 ----A---- C:\Windows\sed.exe
2009-06-21 17:59:23 ----A---- C:\Windows\PEV.exe
2009-06-21 17:59:23 ----A---- C:\Windows\NIRCMD.exe
2009-06-21 17:59:23 ----A---- C:\Windows\grep.exe
2009-06-21 17:59:20 ----D---- C:\Windows\ERDNT
2009-06-19 21:54:21 ----D---- C:\Program Files\Common Files\DVDVideoSoft
2009-06-19 21:54:19 ----D---- C:\Program Files\DVDVideoSoft
2009-06-19 21:54:19 ----A---- C:\Windows\system32\msvcr70.dll
2009-06-13 10:17:10 ----A---- C:\Windows\system32\VB6FR.DLL
2009-06-11 19:18:41 ----D---- C:\Program Files\Common Files\Atlence
2009-06-10 11:51:05 ----A---- C:\Windows\system32\localspl.dll
2009-06-10 11:50:30 ----A---- C:\Windows\system32\rpcrt4.dll
2009-06-06 20:20:46 ----D---- C:\Program Files\L'Odyssée d'Abe
2009-06-05 20:50:36 ----D---- C:\Users\Nicolas\AppData\Roaming\Real Desktop

======List of files/folders modified in the last 2 months======

2009-08-04 13:04:28 ----D---- C:\Windows\System32
2009-08-04 13:04:28 ----D---- C:\Windows\inf
2009-08-04 13:04:28 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-08-04 12:59:10 ----D---- C:\Windows\Tasks
2009-08-04 12:57:36 ----D---- C:\ProgramData\Google Updater
2009-08-03 23:40:35 ----D---- C:\Users\Nicolas\AppData\Roaming\dvdcss
2009-08-03 21:23:42 ----RD---- C:\Program Files
2009-08-03 20:06:45 ----D---- C:\Windows
2009-08-03 20:06:44 ----SHD---- C:\System Volume Information
2009-08-03 18:11:39 ----SHD---- C:\Windows\Installer
2009-08-03 18:10:58 ----D---- C:\Program Files\Mozilla Firefox
2009-08-03 18:09:24 ----D---- C:\Windows\system32\Tasks
2009-08-03 17:25:38 ----D---- C:\Program Files\Common Files
2009-08-02 14:45:48 ----D---- C:\ProgramData\NVIDIA
2009-08-02 14:45:47 ----D---- C:\Windows\system32\drivers
2009-08-02 14:45:45 ----D---- C:\Windows\system32\catroot
2009-08-02 12:42:09 ----D---- C:\Program Files\Microsoft Silverlight
2009-08-02 12:37:49 ----D---- C:\Windows\system32\migration
2009-08-02 12:37:49 ----D---- C:\Program Files\Internet Explorer
2009-08-02 12:25:53 ----D---- C:\Windows\winsxs
2009-08-02 11:33:40 ----D---- C:\Windows\system32\catroot2
2009-07-17 01:19:25 ----D---- C:\Windows\Debug
2009-07-16 18:43:24 ----D---- C:\ProgramData\WildTangent
2009-07-16 02:31:28 ----SD---- C:\Users\Nicolas\AppData\Roaming\Microsoft
2009-07-16 01:39:09 ----D---- C:\Program Files\Windows Mail
2009-07-16 01:39:03 ----D---- C:\ProgramData\Microsoft Help
2009-07-15 23:16:39 ----D---- C:\Windows\SoftwareDistribution
2009-07-14 02:02:34 ----D---- C:\Users\Nicolas\AppData\Roaming\Adobe
2009-07-13 22:55:42 ----D---- C:\ProgramData\Adobe
2009-07-13 22:55:11 ----D---- C:\Program Files\Adobe
2009-07-13 22:50:09 ----D---- C:\Program Files\NOS
2009-07-13 22:50:08 ----D---- C:\ProgramData\NOS
2009-07-13 22:20:56 ----D---- C:\ProgramData\AOL
2009-07-13 22:20:34 ----SD---- C:\Windows\Downloaded Program Files
2009-07-13 02:24:04 ----D---- C:\Program Files\Common Files\microsoft shared
2009-07-12 22:26:03 ----HD---- C:\ProgramData
2009-07-12 19:48:09 ----D---- C:\Users\Nicolas\AppData\Roaming\gtk-2.0
2009-07-07 23:53:57 ----D---- C:\Windows\system32\fr-FR
2009-07-07 23:53:57 ----D---- C:\Windows\system32\en-US
2009-07-07 17:10:56 ----A---- C:\Windows\system32\mrt.exe
2009-06-29 14:29:58 ----D---- C:\Windows\BDOSCAN8
2009-06-24 22:07:10 ----A---- C:\Windows\system32\nvcohda.dll
2009-06-24 22:07:04 ----A---- C:\Windows\system32\NVUNINST.EXE
2009-06-24 20:33:45 ----D---- C:\Windows\Microsoft.NET
2009-06-21 18:03:59 ----A---- C:\Windows\system.ini
2009-06-21 18:02:36 ----D---- C:\Windows\AppPatch
2009-06-21 18:00:27 ----D---- C:\Windows\Prefetch
2009-06-19 21:51:13 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-06-11 19:55:24 ----RSD---- C:\Windows\assembly
2009-06-11 19:45:09 ----D---- C:\Windows\ehome
2009-06-10 18:10:05 ----D---- C:\Program Files\Microsoft Works
2009-06-05 19:18:10 ----HD---- C:\Windows\system32\GroupPolicy

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-07-13 28520]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
R2 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2008-12-08 55264]
R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]
R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-10-18 8704]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2008-04-27 909824]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
R3 CnxtHdAudService;Conexant UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDRT32.sys [2008-10-03 222208]
R3 HpqKbFiltr;HpqKbFilter Driver; C:\Windows\system32\DRIVERS\HpqKbFiltr.sys [2007-06-18 16768]
R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-11-01 985600]
R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-11-01 208896]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda32v.sys [2009-06-26 66080]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-06-10 7522624]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2008-06-10 123904]
R3 RTSTOR;Realtek USB 2.0 Card Reader; C:\Windows\system32\drivers\RTSTOR.SYS [2009-03-26 64000]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-04-17 199344]
R3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-11-01 661504]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264]
S3 BCM43XV;Broadcom Extensible 802.11 Network Adapter Driver; C:\Windows\system32\DRIVERS\bcmwl6.sys [2006-11-02 464384]
S3 catchme;catchme; \??\C:\Users\Nicolas\AppData\Local\Temp\catchme.sys []
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\Windows\system32\DRIVERS\HPZid412.sys [2006-04-13 49664]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\Windows\system32\DRIVERS\HPZipr12.sys [2006-04-13 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\Windows\system32\DRIVERS\HPZius12.sys [2006-04-13 21568]
S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2008-01-21 200704]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvm60x32.sys [2006-11-02 429056]
S3 se59bus;Sony Ericsson Device 089 driver (WDM); C:\Windows\system32\DRIVERS\se59bus.sys [2006-09-05 61536]
S3 se59mdfl;Sony Ericsson Device 089 USB WMC Modem Filter; C:\Windows\system32\DRIVERS\se59mdfl.sys [2006-09-05 9360]
S3 se59mdm;Sony Ericsson Device 089 USB WMC Modem Driver; C:\Windows\system32\DRIVERS\se59mdm.sys [2006-09-05 97088]
S3 se59mgmt;Sony Ericsson Device 089 USB WMC Device Management Drivers (WDM); C:\Windows\system32\DRIVERS\se59mgmt.sys [2006-09-05 88624]
S3 se59obex;Sony Ericsson Device 089 USB WMC OBEX Interface; C:\Windows\system32\DRIVERS\se59obex.sys [2006-09-05 86432]
S3 se59unic;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (WDM); C:\Windows\system32\DRIVERS\se59unic.sys [2006-09-05 90800]
S3 USBIO;USBIO Driver (usbio.sys); C:\Windows\System32\Drivers\usbio.sys [2001-05-07 19805]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-13 185089]
R2 ezSharedSvc;Easybits Shared Services for Windows; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 fsssvc;Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]
R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2008-10-09 94208]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2008-02-26 73728]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-06-10 196608]
R2 Recovery Service for Windows;Recovery Service for Windows; C:\Windows\SMINST\BLService.exe [2008-04-26 361808]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-01-09 272024]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R2 TuneUp.ProgramStatisticsSvc;@%SystemRoot%\System32\TUProgSt.exe,-1; C:\Windows\System32\TUProgSt.exe [2009-07-07 603904]
R2 UxTuneUp;@%SystemRoot%\System32\uxtuneup.dll,-4096; C:\Windows\System32\svchost.exe [2008-01-21 21504]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-03-30 1533808]
R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-10-18 386560]
R3 Com4QLBEx;Com4QLBEx; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-04-03 193840]
R3 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2008-05-01 165192]
S2 gupdate1c98b6da7a82ad0;Google Update Service (gupdate1c98b6da7a82ad0); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-02-10 133104]
S2 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-24 183280]
S3 GameConsoleService;GameConsoleService; C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe []
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 TuneUp.Defrag;@%SystemRoot%\System32\TuneUpDefragService.exe,-1; C:\Windows\System32\TuneUpDefragService.exe [2009-07-07 360192]

-----------------EOF-----------------

Répondre à larsene57

6

gen-hackman, le 4 aoû 2009 à 13:35:00

▶---> Télécharge ToolsCleaner2sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
________________________________________________

Tu peux supprimer ToolsCleaner
_________________________________________________

▶ Télécharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

7

larsene57, le 4 aoû 2009 à 15:00:18

Je n'est pas mes clefs usb sur moi

Répondre à larsene57

8

larsene57, le 4 aoû 2009 à 15:02:10

Le logiciel ne reponds pas des que je fais rechercher

Répondre à larsene57

9

gen-hackman, le 4 aoû 2009 à 15:06:36

Desole tu as vista :

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

▶- Vas dans "Démarrer" puis Panneau de configuration.

▶- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.

▶- Clique sur Continuer.

▶- Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.

▶- Valide par OK et redémarre.

Tuto

ensuite :


clic droit "executer en tant qu'administrateur" pour le lancer ^^ ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

10

larsene57, le 4 aoû 2009 à 15:17:16

Ok, mais tu a dedectee un virus sur mon ordinteur

Répondre à larsene57

11

gen-hackman, le 4 aoû 2009 à 15:19:41

Moi non , les logiciels oui ^^ ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

12

larsene57, le 4 aoû 2009 à 17:50:32

J'ai desactiver le control d'utilisateur, mais cela ne change rien, il ne reponds comme meme pas...

Répondre à larsene57

13

larsene57, le 4 aoû 2009 à 17:53:55

Je suis entrain de faire une analyse avira, mais je crois que je vais changer avira par avast...

Répondre à larsene57

14

gen-hackman, le 4 aoû 2009 à 17:53:59

Fais-le en mode sans echec ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

15

gen-hackman, le 4 aoû 2009 à 18:03:20

Laisse tomber avast il sert a rien

♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

16

larsene57, le 4 aoû 2009 à 18:10:57

Sa ne marche comme meme pas !

Répondre à larsene57

17

larsene57, le 4 aoû 2009 à 18:11:28

Meme en mode sans echec

Répondre à larsene57

18

gen-hackman, le 4 aoû 2009 à 18:13:39


/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\

▶ Surtout , penses à l'enregistrement à renommer Combofix en "ton prenom.exe"


_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================</gras>

▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

>> Reviens sur le forum, et

▶ copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


--
♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

19

larsene57, le 4 aoû 2009 à 18:21:23

▶ Surtout , penses à l'enregistrement à renommer Combofix en "ton prenom.exe"

Je ne comprends pas ca

Répondre à larsene57