Infection par rootkit (Skynet)
Résolu/Fermé
L/K
-
14 août 2009 à 11:40
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 19 août 2009 à 14:11
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 19 août 2009 à 14:11
A voir également:
- Infection par rootkit (Skynet)
- Anti rootkit - Télécharger - Antivirus & Antimalwares
- Rootkit hunter - Télécharger - Antivirus & Antimalwares
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Skynet mauboussin - Forum Consommation & Internet
37 réponses
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 août 2009 à 11:43
14 août 2009 à 11:43
Salut,
stop le scan de Spybot , il ne pourra rien y faire ! ....
puis fait ceci pour avoir un autre diagnostique :
Télécharge ZHPDiag de Nicolas Coolman sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir un raccourci ) .
> Lance ZHPDiag depuis le raccouci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite ( celui avec la clé et le tournevis ) .
Une liste apparait dans l'encadré principal > clique en bas sur le bouton " Tous " et décoche la ligne 061 ( important ! ) .
> Puis clique sur le bouton de "la loupe" pour lancer le scan .
Laisses travailler l'outil ...
> Une fois terminé , le rapport s'affiche : clique sur bouton "appareil photo" pour sauvegarder le rapport obtenu ...
Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).
( Sinon rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )
Puis ferme le programme ...
> rends toi ensuite sur ce site : http://www.cijoint.fr/
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
stop le scan de Spybot , il ne pourra rien y faire ! ....
puis fait ceci pour avoir un autre diagnostique :
Télécharge ZHPDiag de Nicolas Coolman sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir un raccourci ) .
> Lance ZHPDiag depuis le raccouci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite ( celui avec la clé et le tournevis ) .
Une liste apparait dans l'encadré principal > clique en bas sur le bouton " Tous " et décoche la ligne 061 ( important ! ) .
> Puis clique sur le bouton de "la loupe" pour lancer le scan .
Laisses travailler l'outil ...
> Une fois terminé , le rapport s'affiche : clique sur bouton "appareil photo" pour sauvegarder le rapport obtenu ...
Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).
( Sinon rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )
Puis ferme le programme ...
> rends toi ensuite sur ce site : http://www.cijoint.fr/
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
(la suite)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
Click-to-Call BHO - C:\Program Files\Windows Live\Messenger\wlchtc.dll [2009-02-06 73072]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0\bin\ssv.dll [2008-07-15 501384]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}]
scriptproxy - C:\Program Files\McAfee\VirusScan\scriptsn.dll [2009-03-25 62784]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA102584-3B97-47e7-B9BC-75D54C110A7D}]
Tunebite_WebRipPlugin Class - C:\Program Files\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll [2009-05-11 144688]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2009-02-27 349576]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}]
McAfee SiteAdvisor BHO - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
CBrowserHelperObject Object - C:\Program Files\Dell\BAE\BAE.dll [2006-11-09 98304]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
SmartSelect Class - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2009-02-27 349576]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - McAfee SiteAdvisor Toolbar - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2009-02-27 349576]
{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - Contribute Toolbar - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll [2008-09-10 136560]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-07-15 1006264]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2006-11-20 815104]
"SigmatelSysTrayApp"=C:\Windows\sttray.exe [2007-02-08 303104]
"MemoryCardManager"=C:\Program Files\Dell AIO Printer 948\memcard.exe [2007-07-03 410248]
"PCMService"=C:\Program Files\Dell\MediaDirect\PCMService.exe [2007-05-02 184320]
"dldfmon.exe"=C:\Program Files\Dell AIO Printer 948\dldfmon.exe [2007-07-03 455304]
"mcagent_exe"=C:\Program Files\McAfee.com\Agent\mcagent.exe [2009-01-08 645328]
"McENUI"=C:\PROGRA~1\McAfee\MHN\McENUI.exe [2009-01-09 1176808]
"NVHotkey"=C:\Windows\system32\nvHotkey.dll [2007-10-04 86016]
"AdobeCS4ServiceManager"=C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2009-03-11 611712]
"Acrobat Assistant 8.0"=C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe [2009-02-27 640376]
"Adobe_ID0ENQBO"=C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~2\Server\bin\VERSIO~2.EXE [2008-08-15 378224]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-07-13 292128]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SpybotDeletingA4365"=command.com /c del C:\Windows\System32\SKYNETficnrbmn.dll []
"SpybotDeletingC677"=cmd.exe /c del C:\Windows\System32\SKYNETficnrbmn.dll []
"SpybotDeletingA3146"=command.com /c del C:\Windows\System32\SKYNETqjrsdwdu.dll []
"SpybotDeletingC3459"=cmd.exe /c del C:\Windows\System32\SKYNETqjrsdwdu.dll []
"SpybotDeletingA9370"=command.com /c del C:\Windows\System32\SKYNETbpbmrijp.dat []
"SpybotDeletingC4330"=cmd.exe /c del C:\Windows\System32\SKYNETbpbmrijp.dat []
"SpybotDeletingA7000"=command.com /c del C:\Windows\System32\SKYNETprlcevpg.dat []
"SpybotDeletingC118"=cmd.exe /c del C:\Windows\System32\SKYNETprlcevpg.dat []
"SpybotDeletingA591"=command.com /c del C:\Windows\System32\drivers\UACrdkumtgoau.sys []
"SpybotDeletingC2094"=cmd.exe /c del C:\Windows\System32\drivers\UACrdkumtgoau.sys []
"SpybotDeletingA5738"=command.com /c del C:\Windows\System32\UACjajdrifvvp.dll []
"SpybotDeletingC22"=cmd.exe /c del C:\Windows\System32\UACjajdrifvvp.dll []
"SpybotDeletingA8887"=command.com /c del C:\Windows\System32\UACrwbhorywfd.dll []
"SpybotDeletingC6568"=cmd.exe /c del C:\Windows\System32\UACrwbhorywfd.dll []
"SpybotDeletingA2212"=command.com /c del C:\Windows\System32\UACuhqkjuujon.dll []
"SpybotDeletingC4847"=cmd.exe /c del C:\Windows\System32\UACuhqkjuujon.dll []
"SpybotDeletingA9211"=command.com /c del C:\Windows\System32\UACrxxbrdkmlo.dat []
"SpybotDeletingC2152"=cmd.exe /c del C:\Windows\System32\UACrxxbrdkmlo.dat []
"SpybotDeletingA9746"=command.com /c del C:\Windows\System32\UACwcwgbjchtl.db []
"SpybotDeletingC1471"=cmd.exe /c del C:\Windows\System32\UACwcwgbjchtl.db []
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-08-03 419088]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2009-08-03 1295632]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2006-11-02 125440]
"QuickSet"=C:\Program Files\Dell\QuickSet\quickset.exe [2007-04-27 1123872]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SpybotDeletingB7491"=command.com /c del C:\Windows\System32\SKYNETficnrbmn.dll []
"SpybotDeletingD427"=cmd.exe /c del C:\Windows\System32\SKYNETficnrbmn.dll []
"SpybotDeletingB1717"=command.com /c del C:\Windows\System32\SKYNETqjrsdwdu.dll []
"SpybotDeletingD382"=cmd.exe /c del C:\Windows\System32\SKYNETqjrsdwdu.dll []
"SpybotDeletingB7823"=command.com /c del C:\Windows\System32\SKYNETbpbmrijp.dat []
"SpybotDeletingD8360"=cmd.exe /c del C:\Windows\System32\SKYNETbpbmrijp.dat []
"SpybotDeletingB3994"=command.com /c del C:\Windows\System32\SKYNETprlcevpg.dat []
"SpybotDeletingD1103"=cmd.exe /c del C:\Windows\System32\SKYNETprlcevpg.dat []
"SpybotDeletingB1154"=command.com /c del C:\Windows\System32\drivers\UACrdkumtgoau.sys []
"SpybotDeletingD2649"=cmd.exe /c del C:\Windows\System32\drivers\UACrdkumtgoau.sys []
"SpybotDeletingB9353"=command.com /c del C:\Windows\System32\UACjajdrifvvp.dll []
"SpybotDeletingD48"=cmd.exe /c del C:\Windows\System32\UACjajdrifvvp.dll []
"SpybotDeletingB302"=command.com /c del C:\Windows\System32\UACrwbhorywfd.dll []
"SpybotDeletingD8185"=cmd.exe /c del C:\Windows\System32\UACrwbhorywfd.dll []
"SpybotDeletingB3447"=command.com /c del C:\Windows\System32\UACuhqkjuujon.dll []
"SpybotDeletingD2091"=cmd.exe /c del C:\Windows\System32\UACuhqkjuujon.dll []
"SpybotDeletingB531"=command.com /c del C:\Windows\System32\UACrxxbrdkmlo.dat []
"SpybotDeletingD303"=cmd.exe /c del C:\Windows\System32\UACrxxbrdkmlo.dat []
"SpybotDeletingB3097"=command.com /c del C:\Windows\System32\UACwcwgbjchtl.db []
"SpybotDeletingD4396"=cmd.exe /c del C:\Windows\System32\UACwcwgbjchtl.db []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 8.0]
[]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe_ID0EYTHM]
C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE [2007-03-20 1884160]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Dell AIO Printer 948 Fax Server]
C:\Program Files\Dell AIO Printer 948\fm3032.exe [2007-09-19 312560]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
[]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Antoine\AppData\Local\Google\Update\GoogleUpdate.exe [2008-09-03 133104]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Program Files\iTunes\iTunesHelper.exe [2009-07-13 292128]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PMX Daemon]
C:\Windows\system32\ICO.EXE [2006-11-08 49152]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxWatchTray]
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe [2006-11-05 221184]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
C:\Program Files\Windows Media Player\WMPNSCFG.exe [2006-11-02 201728]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk]
[]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Digital Line Detect.lnk]
C:\PROGRA~1\DIGITA~1\DLG.exe [2006-11-03 50688]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Lancement rapide d'Adobe Acrobat.lnk]
C:\Windows\Installer\{AC76BA86-1033-F400-7760-000000000003}\_SC_Acrobat.exe []
C:\Users\Antoine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
AccuWeather.lnk - C:\Program Files\AccuWeather.com Stratus\AccuWeather.com Stratus.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\GoToAssist]
C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll [2008-07-15 10536]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mfehidk]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mfehidk.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mferkdk]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mferkdk.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mfetdik]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mfetdik.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\GoToAssist]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfehidk]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfehidk.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mferkdk]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mferkdk.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfetdik]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfetdik.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MpfService]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableLUA"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
shell\AutoRun\command - F:\LaunchU3.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{23399be1-74f6-11dd-88f4-001fe1e15ab0}]
shell\AutoRun\command - H:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2c6120f8-53f2-11dd-a937-001fe1e15ab0}]
shell\AutoRun\command - G:\AUTORUN.EXE
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{327ee348-6708-11de-ade0-001c232ba54e}]
shell\AutoRun\command - H:\LaunchU3.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{782bc668-c9d7-11dd-9368-001fe1e15ab0}]
shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fc5ac283-1548-11de-9dd8-001fe1e15ab0}]
shell\AutoRun\command - H:\LaunchU3.exe -a
======File associations======
.js - open - "C:\Program Files\Adobe\Adobe Dreamweaver CS3\Dreamweaver.exe","%1"
======List of files/folders created in the last 1 months======
2009-08-14 10:38:01 ----D---- C:\rsit
2009-08-14 10:11:50 ----D---- C:\Avenger
2009-08-14 10:11:50 ----A---- C:\avenger.txt
2009-08-14 10:02:13 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-08-14 09:56:07 ----A---- C:\Windows\wininit.ini
2009-08-13 20:21:00 ----D---- C:\Program Files\a-squared Free
2009-08-13 13:09:16 ----A---- C:\Windows\ntbtlog.txt
2009-08-13 11:55:16 ----N---- C:\Windows\system32\SKYNETqjrsdwdu.dll
2009-08-13 11:55:14 ----N---- C:\Windows\system32\SKYNETficnrbmn.dll
2009-08-12 09:34:04 ----A---- C:\Windows\system32\atl.dll
2009-08-12 09:33:58 ----A---- C:\Windows\system32\wkssvc.dll
2009-08-12 09:33:52 ----A---- C:\Windows\system32\tsgqec.dll
2009-08-12 09:33:52 ----A---- C:\Windows\system32\mstscax.dll
2009-08-12 09:33:52 ----A---- C:\Windows\system32\aaclient.dll
2009-08-12 09:33:48 ----A---- C:\Windows\system32\msvidc32.dll
2009-08-12 09:33:48 ----A---- C:\Windows\system32\msvfw32.dll
2009-08-12 09:33:48 ----A---- C:\Windows\system32\msrle32.dll
2009-08-12 09:33:48 ----A---- C:\Windows\system32\mciavi32.dll
2009-08-12 09:33:48 ----A---- C:\Windows\system32\avifil32.dll
2009-08-12 09:33:48 ----A---- C:\Windows\system32\avicap32.dll
2009-08-12 09:33:44 ----A---- C:\Windows\system32\msv1_0.dll
2009-08-12 09:33:44 ----A---- C:\Windows\system32\kerberos.dll
2009-08-12 09:33:43 ----A---- C:\Windows\system32\wdigest.dll
2009-08-12 09:33:43 ----A---- C:\Windows\system32\schannel.dll
2009-08-12 09:33:43 ----A---- C:\Windows\system32\lsasrv.dll
2009-08-12 09:33:42 ----A---- C:\Windows\system32\secur32.dll
2009-08-12 09:33:42 ----A---- C:\Windows\system32\lsass.exe
2009-08-12 09:33:32 ----A---- C:\Windows\system32\wmp.dll
2009-08-12 09:33:30 ----A---- C:\Windows\system32\wmpdxm.dll
2009-08-12 09:33:29 ----A---- C:\Windows\system32\spwmp.dll
2009-08-12 09:33:28 ----A---- C:\Windows\system32\wmploc.DLL
2009-08-12 09:33:28 ----A---- C:\Windows\system32\dxmasf.dll
2009-08-07 20:29:55 ----D---- C:\Program Files\iPod
2009-08-07 16:47:53 ----D---- C:\ProgramData\BOINC
2009-08-06 09:37:49 ----RA---- C:\Windows\system32\AdobePDFUI.dll
2009-07-31 12:00:14 ----D---- C:\Users\Antoine\AppData\Roaming\com.AccuWeather.air.stratus.6AF67E59E785A9A644FCA43BED05A7731922EF40.1
2009-07-31 11:59:46 ----D---- C:\Program Files\AccuWeather.com Stratus
2009-07-31 10:36:37 ----D---- C:\Users\Antoine\AppData\Roaming\Klok.AF6B2973D903BFAE0589C27890FE0146C233490A.1
2009-07-31 10:36:24 ----D---- C:\Program Files\Klok
2009-07-30 10:57:30 ----D---- C:\Program Files\Common Files\Altova
2009-07-30 10:57:30 ----D---- C:\Program Files\Altova
2009-07-30 10:57:19 ----D---- C:\ProgramData\Altova
2009-07-30 10:56:51 ----D---- C:\Windows\Downloaded Installations
2009-07-29 08:50:52 ----A---- C:\Windows\system32\mshtml.dll
2009-07-29 08:50:50 ----A---- C:\Windows\system32\mstime.dll
2009-07-29 08:50:50 ----A---- C:\Windows\system32\ieframe.dll
2009-07-29 08:50:49 ----A---- C:\Windows\system32\urlmon.dll
2009-07-29 08:50:49 ----A---- C:\Windows\system32\ieapfltr.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\wininet.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\occache.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\mshtmled.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\msfeeds.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\iertutil.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\iedkcs32.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\ieaksie.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\dxtmsft.dll
2009-07-29 08:50:47 ----A---- C:\Windows\system32\jsproxy.dll
2009-07-29 08:50:47 ----A---- C:\Windows\system32\ieencode.dll
2009-07-29 08:50:47 ----A---- C:\Windows\system32\icardie.dll
2009-07-29 08:50:47 ----A---- C:\Windows\system32\dxtrans.dll
2009-07-29 08:50:47 ----A---- C:\Windows\system32\advpack.dll
2009-07-29 08:50:47 ----A---- C:\Windows\system32\admparse.dll
2009-07-29 08:50:46 ----A---- C:\Windows\system32\ieui.dll
2009-07-29 08:50:46 ----A---- C:\Windows\system32\iesetup.dll
2009-07-29 08:50:46 ----A---- C:\Windows\system32\iernonce.dll
2009-07-29 08:50:45 ----A---- C:\Windows\system32\pngfilt.dll
2009-07-29 08:50:45 ----A---- C:\Windows\system32\ieUnatt.exe
2009-07-29 08:50:45 ----A---- C:\Windows\system32\ieakui.dll
2009-07-29 08:50:45 ----A---- C:\Windows\system32\ie4uinit.exe
2009-07-29 08:50:44 ----A---- C:\Windows\system32\mshtmler.dll
2009-07-28 11:43:50 ----A---- C:\Windows\system32\Log_20090728_114350_25D0.txt
2009-07-28 11:43:49 ----A---- C:\Windows\system32\Log_20090728_114349_2A78.txt
2009-07-27 09:15:03 ----D---- C:\Users\Antoine\AppData\Roaming\com.adobe.kuler.Desktop.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
2009-07-27 08:42:54 ----D---- C:\Users\Antoine\AppData\Roaming\com.desktopreporting.flex.polaris.D45E9FAD25C0AD532F3E3C235E51131DC132F796.1
2009-07-27 08:42:39 ----D---- C:\Program Files\fontpicker
2009-07-27 08:42:34 ----D---- C:\Program Files\Adobe kuler
2009-07-27 08:42:05 ----D---- C:\Program Files\ClockMaker
2009-07-26 20:41:24 ----D---- C:\Program Files\Common Files\Adobe AIR
2009-07-25 18:56:42 ----A---- C:\Windows\system32\Log_20090725_185642_EF8.txt
2009-07-25 18:56:42 ----A---- C:\Windows\system32\Log_20090725_185642_CDC.txt
2009-07-25 18:56:42 ----A---- C:\Windows\system32\Log_20090725_185642_BBC.txt
2009-07-25 18:56:41 ----A---- C:\Windows\system32\Log_20090725_185641_1450.txt
======List of files/folders modified in the last 1 months======
2009-08-14 10:35:00 ----D---- C:\Program Files\Mozilla Firefox
2009-08-14 10:23:31 ----D---- C:\Windows\Temp
2009-08-14 10:18:26 ----D---- C:\Windows\System32
2009-08-14 10:16:59 ----D---- C:\Windows\Minidump
2009-08-14 10:16:50 ----D---- C:\Windows
2009-08-14 10:11:41 ----D---- C:\Windows\system32\drivers
2009-08-14 10:02:13 ----D---- C:\Program Files
2009-08-14 09:56:04 ----D---- C:\Windows\Tasks
2009-08-14 09:36:36 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-08-14 09:16:23 ----D---- C:\ProgramData\Spybot - Search & Destroy
2009-08-14 08:52:17 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-08-14 08:52:16 ----D---- C:\Windows\inf
2009-08-14 08:48:51 ----D---- C:\MDT
2009-08-14 00:51:12 ----RD---- C:\Users
2009-08-13 14:13:18 ----D---- C:\Windows\system32\Tasks
2009-08-13 13:45:59 ----D---- C:\Users\Antoine\AppData\Roaming\vlc
2009-08-13 12:32:11 ----D---- C:\Program Files\McAfee
2009-08-13 12:06:20 ----D---- C:\Windows\Prefetch
2009-08-12 23:03:05 ----D---- C:\Program Files\Windows Media Player
2009-08-12 23:02:11 ----D---- C:\Windows\winsxs
2009-08-12 17:32:50 ----SHD---- C:\Windows\Installer
2009-08-12 17:32:47 ----D---- C:\ProgramData\Microsoft Help
2009-08-12 17:32:10 ----D---- C:\Windows\system32\catroot
2009-08-12 17:32:04 ----D---- C:\Windows\system32\catroot2
2009-08-12 17:32:02 ----D---- C:\Program Files\Windows Mail
2009-08-10 18:02:24 ----D---- C:\Users\Antoine\AppData\Roaming\Winamp
2009-08-10 16:13:38 ----RSD---- C:\Windows\Fonts
2009-08-10 14:04:05 ----D---- C:\Program Files\Winamp
2009-08-10 11:45:54 ----D---- C:\Users\Antoine\AppData\Roaming\Adobe
2009-08-09 01:33:18 ----HD---- C:\ProgramData
2009-08-07 20:39:48 ----D---- C:\Program Files\Safari
2009-08-07 20:30:12 ----D---- C:\Program Files\iTunes
2009-08-07 20:29:54 ----D---- C:\Program Files\Common Files\Apple
2009-08-03 08:36:47 ----D---- C:\Program Files\Microsoft Silverlight
2009-07-30 19:38:25 ----D---- C:\ProgramData\Roxio
2009-07-30 10:57:30 ----D---- C:\Program Files\Common Files
2009-07-30 03:01:19 ----D---- C:\Windows\system32\migration
2009-07-30 03:01:19 ----D---- C:\Program Files\Internet Explorer
2009-07-30 03:01:18 ----D---- C:\Windows\AppPatch
2009-07-30 02:49:14 ----A---- C:\Windows\system32\mrt.exe
2009-07-28 20:05:59 ----D---- C:\Program Files\TuneUp Utilities 2009
2009-07-28 19:58:56 ----HD---- C:\Program Files\InstallShield Installation Information
2009-07-28 11:58:26 ----SD---- C:\Users\Antoine\AppData\Roaming\Microsoft
2009-07-27 15:00:46 ----D---- C:\Users\Antoine\AppData\Roaming\Azureus
2009-07-15 11:57:54 ----D---- C:\Windows\Debug
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 mfehidk;McAfee Inc. mfehidk; C:\Windows\system32\drivers\mfehidk.sys [2009-03-25 214024]
R1 MPFP;MPFP; C:\Windows\System32\Drivers\Mpfp.sys [2008-10-23 130424]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2006-11-20 32256]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2006-11-20 43520]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2006-11-20 37376]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2006-11-02 167936]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400]
R3 guardian2;guardian2; C:\Windows\System32\Drivers\oz776.sys [2007-01-29 61312]
R3 mferkdk;McAfee Inc. mferkdk; C:\Windows\system32\drivers\mferkdk.sys [2009-03-25 34216]
R3 NETw4v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-09-26 2251776]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2006-11-20 179256]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-07-15 11264]
S2 adfs;adfs; C:\Windows\system32\drivers\adfs.sys [2009-07-02 73312]
S2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-11-12 12672]
S2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2006-11-12 8192]
S3 a8hbciqf;a8hbciqf; C:\Windows\system32\drivers\a8hbciqf.sys []
S3 aprspfqv;aprspfqv; C:\Windows\system32\drivers\aprspfqv.sys []
S3 BthEnum;Service d'énumérateur Bluetooth; C:\Windows\system32\DRIVERS\BthEnum.sys [2008-07-17 19456]
S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\Windows\system32\DRIVERS\bthpan.sys [2006-11-02 92160]
S3 BTHPORT;Pilote de port Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2008-07-17 220160]
S3 BTHUSB;Pilote USB radio Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2008-07-17 29184]
S3 btwaudio;Périphérique audio Bluetooth; C:\Windows\system32\drivers\btwaudio.sys [2006-11-07 78128]
S3 btwavdt;Bluetooth AVDT Service; C:\Windows\system32\drivers\btwavdt.sys [2006-11-07 80176]
S3 btwrchid;btwrchid; C:\Windows\system32\DRIVERS\btwrchid.sys [2006-11-07 16560]
S3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-07-15 14208]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2006-11-02 5632]
S3 e1express;Pilote de la connexion réseau Intel(R) PRO/1000 PCI Express; C:\Windows\system32\DRIVERS\e1e6032.sys [2006-11-02 200704]
S3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2008-07-18 25280]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2006-11-12 986624]
S3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2006-11-12 206848]
S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2009-08-03 38160]
S3 mfeavfk;McAfee Inc. mfeavfk; C:\Windows\system32\drivers\mfeavfk.sys [2009-03-25 79880]
S3 mfebopk;McAfee Inc. mfebopk; C:\Windows\system32\drivers\mfebopk.sys [2009-03-25 35272]
S3 mfesmfk;McAfee Inc. mfesmfk; C:\Windows\system32\drivers\mfesmfk.sys [2009-03-25 40552]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2006-11-02 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2006-11-02 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2006-11-02 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2006-11-02 6016]
S3 NETw3v32;Pilote de carte réseau Intel(R) PRO/Wireless 3945ABG pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw3v32.sys [2006-10-30 1786880]
S3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2007-02-21 4444992]
S3 pmxmouse;PMXMOUSE; C:\Windows\system32\DRIVERS\pmxmouse.sys [2007-06-01 18432]
S3 pmxusblf;PMXUSBLF; C:\Windows\system32\DRIVERS\pmxusblf.sys [2007-05-24 19008]
S3 R300;R300; C:\Windows\system32\DRIVERS\atikmdag.sys [2006-11-02 2028032]
S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\Windows\system32\DRIVERS\rfcomm.sys [2006-11-02 49664]
S3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-07-15 82432]
S3 STHDA;SigmaTel High Definition Audio CODEC; C:\Windows\system32\drivers\stwrt.sys [2007-02-08 647680]
S3 tbhsd;Tunebite High-Speed Dubbing; C:\Windows\system32\drivers\tbhsd.sys [2009-01-23 38816]
S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2009-03-05 36864]
S3 usbbus;LGE Mobile Composite USB Device; C:\Windows\system32\DRIVERS\lgusbbus.sys [2008-03-26 12800]
S3 UsbDiag;LGE Mobile USB Serial Port; C:\Windows\system32\DRIVERS\lgusbdiag.sys [2008-03-26 19840]
S3 USBModem;LGE Mobile USB Modem; C:\Windows\system32\DRIVERS\lgusbmodem.sys [2008-03-26 24832]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2006-11-02 35328]
S3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2006-11-12 659968]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2006-11-02 39936]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2006-11-02 82560]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 mcmscsvc;McAfee Services; C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe [2009-01-08 797864]
R3 McODS;McAfee Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe [2009-04-01 365072]
S2 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2009-07-13 719392]
S2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-06-05 144712]
S2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2006-11-02 22016]
S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service; C:\Program Files\McAfee\SiteAdvisor\McSACore.exe [2009-02-11 210216]
S2 McNASvc;McAfee Network Agent; c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe [2009-01-09 2482848]
S2 McProxy;McAfee Proxy Service; c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe [2009-01-09 359952]
S2 McShield;McAfee Real-time Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe [2009-03-25 144704]
S2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
S2 MSK80Service;McAfee Anti-Spam Service; C:\Program Files\McAfee\MSK\MskSrver.exe [2009-01-09 26640]
S2 nicconfigsvc;Gestion de l'alimentation de l'adaptateur réseau interne Dell; C:\Program Files\Dell\QuickSet\NicConfigSvc.exe [2007-04-27 386592]
S2 RoxWatch9;Roxio Hard Drive Watcher 9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe [2006-11-05 159744]
S2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
S2 STacSV;SigmaTel Audio Service; C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe [2007-02-08 90112]
S2 StarWindServiceAE;StarWind AE Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [2007-05-28 275968]
S2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2006-11-12 386560]
S3 Adobe Version Cue CS3;Adobe Version Cue CS3 {fr_FR} ; C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe [2007-03-20 153792]
S3 Adobe Version Cue CS4;Adobe Version Cue CS4; C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [2009-03-12 288112]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-11-19 655624]
S3 GoToAssist;GoToAssist; C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe [2008-07-15 16680]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-07-13 542496]
S3 MBackMonitor;MBackMonitor; C:\Program Files\McAfee\MBK\MBackMonitor.exe [2009-01-09 68112]
S3 McSysmon;McAfee SystemGuards; C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe [2009-03-24 606736]
S3 MpfService;McAfee Personal Firewall Service; C:\Program Files\McAfee\MPF\MPFSrv.exe [2009-03-19 884360]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 RoxMediaDB9;RoxMediaDB9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [2006-11-05 880640]
S3 stllssvr;stllssvr; C:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2007-07-11 69632]
S3 wampapache;wampapache; c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe [2008-01-18 24635]
S3 wampmysqld;wampmysqld; c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe [2008-04-17 5750784]
S4 dldf_device;dldf_device; C:\Windows\system32\dldfcoms.exe [2007-06-26 598664]
S4 dldfCATSCustConnectService;dldfCATSCustConnectService; C:\Windows\system32\spool\DRIVERS\W32X86\3\\dldfserv.exe [2007-06-26 98952]
S4 PnkBstrB;PnkBstrB; C:\Windows\system32\PnkBstrB.exe [2008-10-28 107832]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
Click-to-Call BHO - C:\Program Files\Windows Live\Messenger\wlchtc.dll [2009-02-06 73072]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0\bin\ssv.dll [2008-07-15 501384]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}]
scriptproxy - C:\Program Files\McAfee\VirusScan\scriptsn.dll [2009-03-25 62784]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA102584-3B97-47e7-B9BC-75D54C110A7D}]
Tunebite_WebRipPlugin Class - C:\Program Files\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll [2009-05-11 144688]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2009-02-27 349576]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}]
McAfee SiteAdvisor BHO - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
CBrowserHelperObject Object - C:\Program Files\Dell\BAE\BAE.dll [2006-11-09 98304]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
SmartSelect Class - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2009-02-27 349576]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - McAfee SiteAdvisor Toolbar - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2009-02-27 349576]
{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - Contribute Toolbar - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll [2008-09-10 136560]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-07-15 1006264]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2006-11-20 815104]
"SigmatelSysTrayApp"=C:\Windows\sttray.exe [2007-02-08 303104]
"MemoryCardManager"=C:\Program Files\Dell AIO Printer 948\memcard.exe [2007-07-03 410248]
"PCMService"=C:\Program Files\Dell\MediaDirect\PCMService.exe [2007-05-02 184320]
"dldfmon.exe"=C:\Program Files\Dell AIO Printer 948\dldfmon.exe [2007-07-03 455304]
"mcagent_exe"=C:\Program Files\McAfee.com\Agent\mcagent.exe [2009-01-08 645328]
"McENUI"=C:\PROGRA~1\McAfee\MHN\McENUI.exe [2009-01-09 1176808]
"NVHotkey"=C:\Windows\system32\nvHotkey.dll [2007-10-04 86016]
"AdobeCS4ServiceManager"=C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2009-03-11 611712]
"Acrobat Assistant 8.0"=C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe [2009-02-27 640376]
"Adobe_ID0ENQBO"=C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~2\Server\bin\VERSIO~2.EXE [2008-08-15 378224]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-07-13 292128]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SpybotDeletingA4365"=command.com /c del C:\Windows\System32\SKYNETficnrbmn.dll []
"SpybotDeletingC677"=cmd.exe /c del C:\Windows\System32\SKYNETficnrbmn.dll []
"SpybotDeletingA3146"=command.com /c del C:\Windows\System32\SKYNETqjrsdwdu.dll []
"SpybotDeletingC3459"=cmd.exe /c del C:\Windows\System32\SKYNETqjrsdwdu.dll []
"SpybotDeletingA9370"=command.com /c del C:\Windows\System32\SKYNETbpbmrijp.dat []
"SpybotDeletingC4330"=cmd.exe /c del C:\Windows\System32\SKYNETbpbmrijp.dat []
"SpybotDeletingA7000"=command.com /c del C:\Windows\System32\SKYNETprlcevpg.dat []
"SpybotDeletingC118"=cmd.exe /c del C:\Windows\System32\SKYNETprlcevpg.dat []
"SpybotDeletingA591"=command.com /c del C:\Windows\System32\drivers\UACrdkumtgoau.sys []
"SpybotDeletingC2094"=cmd.exe /c del C:\Windows\System32\drivers\UACrdkumtgoau.sys []
"SpybotDeletingA5738"=command.com /c del C:\Windows\System32\UACjajdrifvvp.dll []
"SpybotDeletingC22"=cmd.exe /c del C:\Windows\System32\UACjajdrifvvp.dll []
"SpybotDeletingA8887"=command.com /c del C:\Windows\System32\UACrwbhorywfd.dll []
"SpybotDeletingC6568"=cmd.exe /c del C:\Windows\System32\UACrwbhorywfd.dll []
"SpybotDeletingA2212"=command.com /c del C:\Windows\System32\UACuhqkjuujon.dll []
"SpybotDeletingC4847"=cmd.exe /c del C:\Windows\System32\UACuhqkjuujon.dll []
"SpybotDeletingA9211"=command.com /c del C:\Windows\System32\UACrxxbrdkmlo.dat []
"SpybotDeletingC2152"=cmd.exe /c del C:\Windows\System32\UACrxxbrdkmlo.dat []
"SpybotDeletingA9746"=command.com /c del C:\Windows\System32\UACwcwgbjchtl.db []
"SpybotDeletingC1471"=cmd.exe /c del C:\Windows\System32\UACwcwgbjchtl.db []
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-08-03 419088]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2009-08-03 1295632]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2006-11-02 125440]
"QuickSet"=C:\Program Files\Dell\QuickSet\quickset.exe [2007-04-27 1123872]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SpybotDeletingB7491"=command.com /c del C:\Windows\System32\SKYNETficnrbmn.dll []
"SpybotDeletingD427"=cmd.exe /c del C:\Windows\System32\SKYNETficnrbmn.dll []
"SpybotDeletingB1717"=command.com /c del C:\Windows\System32\SKYNETqjrsdwdu.dll []
"SpybotDeletingD382"=cmd.exe /c del C:\Windows\System32\SKYNETqjrsdwdu.dll []
"SpybotDeletingB7823"=command.com /c del C:\Windows\System32\SKYNETbpbmrijp.dat []
"SpybotDeletingD8360"=cmd.exe /c del C:\Windows\System32\SKYNETbpbmrijp.dat []
"SpybotDeletingB3994"=command.com /c del C:\Windows\System32\SKYNETprlcevpg.dat []
"SpybotDeletingD1103"=cmd.exe /c del C:\Windows\System32\SKYNETprlcevpg.dat []
"SpybotDeletingB1154"=command.com /c del C:\Windows\System32\drivers\UACrdkumtgoau.sys []
"SpybotDeletingD2649"=cmd.exe /c del C:\Windows\System32\drivers\UACrdkumtgoau.sys []
"SpybotDeletingB9353"=command.com /c del C:\Windows\System32\UACjajdrifvvp.dll []
"SpybotDeletingD48"=cmd.exe /c del C:\Windows\System32\UACjajdrifvvp.dll []
"SpybotDeletingB302"=command.com /c del C:\Windows\System32\UACrwbhorywfd.dll []
"SpybotDeletingD8185"=cmd.exe /c del C:\Windows\System32\UACrwbhorywfd.dll []
"SpybotDeletingB3447"=command.com /c del C:\Windows\System32\UACuhqkjuujon.dll []
"SpybotDeletingD2091"=cmd.exe /c del C:\Windows\System32\UACuhqkjuujon.dll []
"SpybotDeletingB531"=command.com /c del C:\Windows\System32\UACrxxbrdkmlo.dat []
"SpybotDeletingD303"=cmd.exe /c del C:\Windows\System32\UACrxxbrdkmlo.dat []
"SpybotDeletingB3097"=command.com /c del C:\Windows\System32\UACwcwgbjchtl.db []
"SpybotDeletingD4396"=cmd.exe /c del C:\Windows\System32\UACwcwgbjchtl.db []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 8.0]
[]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe_ID0EYTHM]
C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE [2007-03-20 1884160]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Dell AIO Printer 948 Fax Server]
C:\Program Files\Dell AIO Printer 948\fm3032.exe [2007-09-19 312560]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
[]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Antoine\AppData\Local\Google\Update\GoogleUpdate.exe [2008-09-03 133104]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Program Files\iTunes\iTunesHelper.exe [2009-07-13 292128]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PMX Daemon]
C:\Windows\system32\ICO.EXE [2006-11-08 49152]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxWatchTray]
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe [2006-11-05 221184]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
C:\Program Files\Windows Media Player\WMPNSCFG.exe [2006-11-02 201728]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk]
[]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Digital Line Detect.lnk]
C:\PROGRA~1\DIGITA~1\DLG.exe [2006-11-03 50688]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Lancement rapide d'Adobe Acrobat.lnk]
C:\Windows\Installer\{AC76BA86-1033-F400-7760-000000000003}\_SC_Acrobat.exe []
C:\Users\Antoine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
AccuWeather.lnk - C:\Program Files\AccuWeather.com Stratus\AccuWeather.com Stratus.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\GoToAssist]
C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll [2008-07-15 10536]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mfehidk]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mfehidk.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mferkdk]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mferkdk.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mfetdik]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mfetdik.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\GoToAssist]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfehidk]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfehidk.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mferkdk]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mferkdk.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfetdik]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfetdik.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MpfService]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableLUA"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
shell\AutoRun\command - F:\LaunchU3.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{23399be1-74f6-11dd-88f4-001fe1e15ab0}]
shell\AutoRun\command - H:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2c6120f8-53f2-11dd-a937-001fe1e15ab0}]
shell\AutoRun\command - G:\AUTORUN.EXE
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{327ee348-6708-11de-ade0-001c232ba54e}]
shell\AutoRun\command - H:\LaunchU3.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{782bc668-c9d7-11dd-9368-001fe1e15ab0}]
shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fc5ac283-1548-11de-9dd8-001fe1e15ab0}]
shell\AutoRun\command - H:\LaunchU3.exe -a
======File associations======
.js - open - "C:\Program Files\Adobe\Adobe Dreamweaver CS3\Dreamweaver.exe","%1"
======List of files/folders created in the last 1 months======
2009-08-14 10:38:01 ----D---- C:\rsit
2009-08-14 10:11:50 ----D---- C:\Avenger
2009-08-14 10:11:50 ----A---- C:\avenger.txt
2009-08-14 10:02:13 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-08-14 09:56:07 ----A---- C:\Windows\wininit.ini
2009-08-13 20:21:00 ----D---- C:\Program Files\a-squared Free
2009-08-13 13:09:16 ----A---- C:\Windows\ntbtlog.txt
2009-08-13 11:55:16 ----N---- C:\Windows\system32\SKYNETqjrsdwdu.dll
2009-08-13 11:55:14 ----N---- C:\Windows\system32\SKYNETficnrbmn.dll
2009-08-12 09:34:04 ----A---- C:\Windows\system32\atl.dll
2009-08-12 09:33:58 ----A---- C:\Windows\system32\wkssvc.dll
2009-08-12 09:33:52 ----A---- C:\Windows\system32\tsgqec.dll
2009-08-12 09:33:52 ----A---- C:\Windows\system32\mstscax.dll
2009-08-12 09:33:52 ----A---- C:\Windows\system32\aaclient.dll
2009-08-12 09:33:48 ----A---- C:\Windows\system32\msvidc32.dll
2009-08-12 09:33:48 ----A---- C:\Windows\system32\msvfw32.dll
2009-08-12 09:33:48 ----A---- C:\Windows\system32\msrle32.dll
2009-08-12 09:33:48 ----A---- C:\Windows\system32\mciavi32.dll
2009-08-12 09:33:48 ----A---- C:\Windows\system32\avifil32.dll
2009-08-12 09:33:48 ----A---- C:\Windows\system32\avicap32.dll
2009-08-12 09:33:44 ----A---- C:\Windows\system32\msv1_0.dll
2009-08-12 09:33:44 ----A---- C:\Windows\system32\kerberos.dll
2009-08-12 09:33:43 ----A---- C:\Windows\system32\wdigest.dll
2009-08-12 09:33:43 ----A---- C:\Windows\system32\schannel.dll
2009-08-12 09:33:43 ----A---- C:\Windows\system32\lsasrv.dll
2009-08-12 09:33:42 ----A---- C:\Windows\system32\secur32.dll
2009-08-12 09:33:42 ----A---- C:\Windows\system32\lsass.exe
2009-08-12 09:33:32 ----A---- C:\Windows\system32\wmp.dll
2009-08-12 09:33:30 ----A---- C:\Windows\system32\wmpdxm.dll
2009-08-12 09:33:29 ----A---- C:\Windows\system32\spwmp.dll
2009-08-12 09:33:28 ----A---- C:\Windows\system32\wmploc.DLL
2009-08-12 09:33:28 ----A---- C:\Windows\system32\dxmasf.dll
2009-08-07 20:29:55 ----D---- C:\Program Files\iPod
2009-08-07 16:47:53 ----D---- C:\ProgramData\BOINC
2009-08-06 09:37:49 ----RA---- C:\Windows\system32\AdobePDFUI.dll
2009-07-31 12:00:14 ----D---- C:\Users\Antoine\AppData\Roaming\com.AccuWeather.air.stratus.6AF67E59E785A9A644FCA43BED05A7731922EF40.1
2009-07-31 11:59:46 ----D---- C:\Program Files\AccuWeather.com Stratus
2009-07-31 10:36:37 ----D---- C:\Users\Antoine\AppData\Roaming\Klok.AF6B2973D903BFAE0589C27890FE0146C233490A.1
2009-07-31 10:36:24 ----D---- C:\Program Files\Klok
2009-07-30 10:57:30 ----D---- C:\Program Files\Common Files\Altova
2009-07-30 10:57:30 ----D---- C:\Program Files\Altova
2009-07-30 10:57:19 ----D---- C:\ProgramData\Altova
2009-07-30 10:56:51 ----D---- C:\Windows\Downloaded Installations
2009-07-29 08:50:52 ----A---- C:\Windows\system32\mshtml.dll
2009-07-29 08:50:50 ----A---- C:\Windows\system32\mstime.dll
2009-07-29 08:50:50 ----A---- C:\Windows\system32\ieframe.dll
2009-07-29 08:50:49 ----A---- C:\Windows\system32\urlmon.dll
2009-07-29 08:50:49 ----A---- C:\Windows\system32\ieapfltr.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\wininet.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\occache.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\mshtmled.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\msfeeds.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\iertutil.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\iedkcs32.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\ieaksie.dll
2009-07-29 08:50:48 ----A---- C:\Windows\system32\dxtmsft.dll
2009-07-29 08:50:47 ----A---- C:\Windows\system32\jsproxy.dll
2009-07-29 08:50:47 ----A---- C:\Windows\system32\ieencode.dll
2009-07-29 08:50:47 ----A---- C:\Windows\system32\icardie.dll
2009-07-29 08:50:47 ----A---- C:\Windows\system32\dxtrans.dll
2009-07-29 08:50:47 ----A---- C:\Windows\system32\advpack.dll
2009-07-29 08:50:47 ----A---- C:\Windows\system32\admparse.dll
2009-07-29 08:50:46 ----A---- C:\Windows\system32\ieui.dll
2009-07-29 08:50:46 ----A---- C:\Windows\system32\iesetup.dll
2009-07-29 08:50:46 ----A---- C:\Windows\system32\iernonce.dll
2009-07-29 08:50:45 ----A---- C:\Windows\system32\pngfilt.dll
2009-07-29 08:50:45 ----A---- C:\Windows\system32\ieUnatt.exe
2009-07-29 08:50:45 ----A---- C:\Windows\system32\ieakui.dll
2009-07-29 08:50:45 ----A---- C:\Windows\system32\ie4uinit.exe
2009-07-29 08:50:44 ----A---- C:\Windows\system32\mshtmler.dll
2009-07-28 11:43:50 ----A---- C:\Windows\system32\Log_20090728_114350_25D0.txt
2009-07-28 11:43:49 ----A---- C:\Windows\system32\Log_20090728_114349_2A78.txt
2009-07-27 09:15:03 ----D---- C:\Users\Antoine\AppData\Roaming\com.adobe.kuler.Desktop.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
2009-07-27 08:42:54 ----D---- C:\Users\Antoine\AppData\Roaming\com.desktopreporting.flex.polaris.D45E9FAD25C0AD532F3E3C235E51131DC132F796.1
2009-07-27 08:42:39 ----D---- C:\Program Files\fontpicker
2009-07-27 08:42:34 ----D---- C:\Program Files\Adobe kuler
2009-07-27 08:42:05 ----D---- C:\Program Files\ClockMaker
2009-07-26 20:41:24 ----D---- C:\Program Files\Common Files\Adobe AIR
2009-07-25 18:56:42 ----A---- C:\Windows\system32\Log_20090725_185642_EF8.txt
2009-07-25 18:56:42 ----A---- C:\Windows\system32\Log_20090725_185642_CDC.txt
2009-07-25 18:56:42 ----A---- C:\Windows\system32\Log_20090725_185642_BBC.txt
2009-07-25 18:56:41 ----A---- C:\Windows\system32\Log_20090725_185641_1450.txt
======List of files/folders modified in the last 1 months======
2009-08-14 10:35:00 ----D---- C:\Program Files\Mozilla Firefox
2009-08-14 10:23:31 ----D---- C:\Windows\Temp
2009-08-14 10:18:26 ----D---- C:\Windows\System32
2009-08-14 10:16:59 ----D---- C:\Windows\Minidump
2009-08-14 10:16:50 ----D---- C:\Windows
2009-08-14 10:11:41 ----D---- C:\Windows\system32\drivers
2009-08-14 10:02:13 ----D---- C:\Program Files
2009-08-14 09:56:04 ----D---- C:\Windows\Tasks
2009-08-14 09:36:36 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-08-14 09:16:23 ----D---- C:\ProgramData\Spybot - Search & Destroy
2009-08-14 08:52:17 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-08-14 08:52:16 ----D---- C:\Windows\inf
2009-08-14 08:48:51 ----D---- C:\MDT
2009-08-14 00:51:12 ----RD---- C:\Users
2009-08-13 14:13:18 ----D---- C:\Windows\system32\Tasks
2009-08-13 13:45:59 ----D---- C:\Users\Antoine\AppData\Roaming\vlc
2009-08-13 12:32:11 ----D---- C:\Program Files\McAfee
2009-08-13 12:06:20 ----D---- C:\Windows\Prefetch
2009-08-12 23:03:05 ----D---- C:\Program Files\Windows Media Player
2009-08-12 23:02:11 ----D---- C:\Windows\winsxs
2009-08-12 17:32:50 ----SHD---- C:\Windows\Installer
2009-08-12 17:32:47 ----D---- C:\ProgramData\Microsoft Help
2009-08-12 17:32:10 ----D---- C:\Windows\system32\catroot
2009-08-12 17:32:04 ----D---- C:\Windows\system32\catroot2
2009-08-12 17:32:02 ----D---- C:\Program Files\Windows Mail
2009-08-10 18:02:24 ----D---- C:\Users\Antoine\AppData\Roaming\Winamp
2009-08-10 16:13:38 ----RSD---- C:\Windows\Fonts
2009-08-10 14:04:05 ----D---- C:\Program Files\Winamp
2009-08-10 11:45:54 ----D---- C:\Users\Antoine\AppData\Roaming\Adobe
2009-08-09 01:33:18 ----HD---- C:\ProgramData
2009-08-07 20:39:48 ----D---- C:\Program Files\Safari
2009-08-07 20:30:12 ----D---- C:\Program Files\iTunes
2009-08-07 20:29:54 ----D---- C:\Program Files\Common Files\Apple
2009-08-03 08:36:47 ----D---- C:\Program Files\Microsoft Silverlight
2009-07-30 19:38:25 ----D---- C:\ProgramData\Roxio
2009-07-30 10:57:30 ----D---- C:\Program Files\Common Files
2009-07-30 03:01:19 ----D---- C:\Windows\system32\migration
2009-07-30 03:01:19 ----D---- C:\Program Files\Internet Explorer
2009-07-30 03:01:18 ----D---- C:\Windows\AppPatch
2009-07-30 02:49:14 ----A---- C:\Windows\system32\mrt.exe
2009-07-28 20:05:59 ----D---- C:\Program Files\TuneUp Utilities 2009
2009-07-28 19:58:56 ----HD---- C:\Program Files\InstallShield Installation Information
2009-07-28 11:58:26 ----SD---- C:\Users\Antoine\AppData\Roaming\Microsoft
2009-07-27 15:00:46 ----D---- C:\Users\Antoine\AppData\Roaming\Azureus
2009-07-15 11:57:54 ----D---- C:\Windows\Debug
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 mfehidk;McAfee Inc. mfehidk; C:\Windows\system32\drivers\mfehidk.sys [2009-03-25 214024]
R1 MPFP;MPFP; C:\Windows\System32\Drivers\Mpfp.sys [2008-10-23 130424]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2006-11-20 32256]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2006-11-20 43520]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2006-11-20 37376]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2006-11-02 167936]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400]
R3 guardian2;guardian2; C:\Windows\System32\Drivers\oz776.sys [2007-01-29 61312]
R3 mferkdk;McAfee Inc. mferkdk; C:\Windows\system32\drivers\mferkdk.sys [2009-03-25 34216]
R3 NETw4v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-09-26 2251776]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2006-11-20 179256]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-07-15 11264]
S2 adfs;adfs; C:\Windows\system32\drivers\adfs.sys [2009-07-02 73312]
S2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-11-12 12672]
S2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2006-11-12 8192]
S3 a8hbciqf;a8hbciqf; C:\Windows\system32\drivers\a8hbciqf.sys []
S3 aprspfqv;aprspfqv; C:\Windows\system32\drivers\aprspfqv.sys []
S3 BthEnum;Service d'énumérateur Bluetooth; C:\Windows\system32\DRIVERS\BthEnum.sys [2008-07-17 19456]
S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\Windows\system32\DRIVERS\bthpan.sys [2006-11-02 92160]
S3 BTHPORT;Pilote de port Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2008-07-17 220160]
S3 BTHUSB;Pilote USB radio Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2008-07-17 29184]
S3 btwaudio;Périphérique audio Bluetooth; C:\Windows\system32\drivers\btwaudio.sys [2006-11-07 78128]
S3 btwavdt;Bluetooth AVDT Service; C:\Windows\system32\drivers\btwavdt.sys [2006-11-07 80176]
S3 btwrchid;btwrchid; C:\Windows\system32\DRIVERS\btwrchid.sys [2006-11-07 16560]
S3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-07-15 14208]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2006-11-02 5632]
S3 e1express;Pilote de la connexion réseau Intel(R) PRO/1000 PCI Express; C:\Windows\system32\DRIVERS\e1e6032.sys [2006-11-02 200704]
S3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2008-07-18 25280]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2006-11-12 986624]
S3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2006-11-12 206848]
S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2009-08-03 38160]
S3 mfeavfk;McAfee Inc. mfeavfk; C:\Windows\system32\drivers\mfeavfk.sys [2009-03-25 79880]
S3 mfebopk;McAfee Inc. mfebopk; C:\Windows\system32\drivers\mfebopk.sys [2009-03-25 35272]
S3 mfesmfk;McAfee Inc. mfesmfk; C:\Windows\system32\drivers\mfesmfk.sys [2009-03-25 40552]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2006-11-02 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2006-11-02 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2006-11-02 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2006-11-02 6016]
S3 NETw3v32;Pilote de carte réseau Intel(R) PRO/Wireless 3945ABG pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw3v32.sys [2006-10-30 1786880]
S3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2007-02-21 4444992]
S3 pmxmouse;PMXMOUSE; C:\Windows\system32\DRIVERS\pmxmouse.sys [2007-06-01 18432]
S3 pmxusblf;PMXUSBLF; C:\Windows\system32\DRIVERS\pmxusblf.sys [2007-05-24 19008]
S3 R300;R300; C:\Windows\system32\DRIVERS\atikmdag.sys [2006-11-02 2028032]
S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\Windows\system32\DRIVERS\rfcomm.sys [2006-11-02 49664]
S3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-07-15 82432]
S3 STHDA;SigmaTel High Definition Audio CODEC; C:\Windows\system32\drivers\stwrt.sys [2007-02-08 647680]
S3 tbhsd;Tunebite High-Speed Dubbing; C:\Windows\system32\drivers\tbhsd.sys [2009-01-23 38816]
S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2009-03-05 36864]
S3 usbbus;LGE Mobile Composite USB Device; C:\Windows\system32\DRIVERS\lgusbbus.sys [2008-03-26 12800]
S3 UsbDiag;LGE Mobile USB Serial Port; C:\Windows\system32\DRIVERS\lgusbdiag.sys [2008-03-26 19840]
S3 USBModem;LGE Mobile USB Modem; C:\Windows\system32\DRIVERS\lgusbmodem.sys [2008-03-26 24832]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2006-11-02 35328]
S3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2006-11-12 659968]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2006-11-02 39936]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2006-11-02 82560]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 mcmscsvc;McAfee Services; C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe [2009-01-08 797864]
R3 McODS;McAfee Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe [2009-04-01 365072]
S2 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2009-07-13 719392]
S2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-06-05 144712]
S2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2006-11-02 22016]
S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service; C:\Program Files\McAfee\SiteAdvisor\McSACore.exe [2009-02-11 210216]
S2 McNASvc;McAfee Network Agent; c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe [2009-01-09 2482848]
S2 McProxy;McAfee Proxy Service; c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe [2009-01-09 359952]
S2 McShield;McAfee Real-time Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe [2009-03-25 144704]
S2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
S2 MSK80Service;McAfee Anti-Spam Service; C:\Program Files\McAfee\MSK\MskSrver.exe [2009-01-09 26640]
S2 nicconfigsvc;Gestion de l'alimentation de l'adaptateur réseau interne Dell; C:\Program Files\Dell\QuickSet\NicConfigSvc.exe [2007-04-27 386592]
S2 RoxWatch9;Roxio Hard Drive Watcher 9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe [2006-11-05 159744]
S2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
S2 STacSV;SigmaTel Audio Service; C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe [2007-02-08 90112]
S2 StarWindServiceAE;StarWind AE Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [2007-05-28 275968]
S2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2006-11-12 386560]
S3 Adobe Version Cue CS3;Adobe Version Cue CS3 {fr_FR} ; C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe [2007-03-20 153792]
S3 Adobe Version Cue CS4;Adobe Version Cue CS4; C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [2009-03-12 288112]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-11-19 655624]
S3 GoToAssist;GoToAssist; C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe [2008-07-15 16680]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-07-13 542496]
S3 MBackMonitor;MBackMonitor; C:\Program Files\McAfee\MBK\MBackMonitor.exe [2009-01-09 68112]
S3 McSysmon;McAfee SystemGuards; C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe [2009-03-24 606736]
S3 MpfService;McAfee Personal Firewall Service; C:\Program Files\McAfee\MPF\MPFSrv.exe [2009-03-19 884360]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 RoxMediaDB9;RoxMediaDB9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [2006-11-05 880640]
S3 stllssvr;stllssvr; C:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2007-07-11 69632]
S3 wampapache;wampapache; c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe [2008-01-18 24635]
S3 wampmysqld;wampmysqld; c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe [2008-04-17 5750784]
S4 dldf_device;dldf_device; C:\Windows\system32\dldfcoms.exe [2007-06-26 598664]
S4 dldfCATSCustConnectService;dldfCATSCustConnectService; C:\Windows\system32\spool\DRIVERS\W32X86\3\\dldfserv.exe [2007-06-26 98952]
S4 PnkBstrB;PnkBstrB; C:\Windows\system32\PnkBstrB.exe [2008-10-28 107832]
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 août 2009 à 11:51
14 août 2009 à 11:51
re,
poste le rappport de GMER , celui de Malwarebytes aussi ...
puis fait ce que je t'ai demandé ici > https://forums.commentcamarche.net/forum/affich-13874886-infection-par-rootkit-skynet#1
^^
poste le rappport de GMER , celui de Malwarebytes aussi ...
puis fait ce que je t'ai demandé ici > https://forums.commentcamarche.net/forum/affich-13874886-infection-par-rootkit-skynet#1
^^
Déjà, je te remercie de ton aide ;-)
Voici donc les différents logs :
ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj200908/cijczTbDpK.txt
Malwarebytes : http://www.cijoint.fr/cjlink.php?file=cj200908/cijfkjlRSR.txt
Gmer : http://www.cijoint.fr/cjlink.php?file=cj200908/cijtsz1Dxx.txt
C'est effectivement plus pratique avec cijoint.fr... je n'ai pas osé le faire avant, pensant que personne ne téléchargerait un fichier inconnu.
Encore merci ;)
Voici donc les différents logs :
ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj200908/cijczTbDpK.txt
Malwarebytes : http://www.cijoint.fr/cjlink.php?file=cj200908/cijfkjlRSR.txt
Gmer : http://www.cijoint.fr/cjlink.php?file=cj200908/cijtsz1Dxx.txt
C'est effectivement plus pratique avec cijoint.fr... je n'ai pas osé le faire avant, pensant que personne ne téléchargerait un fichier inconnu.
Encore merci ;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 août 2009 à 12:11
14 août 2009 à 12:11
Bien ...
très infecté ! ...
/!\ N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
Si tu as un quelconque prb n' hésite pas à m'en faire part ( évite les prises de décision hasardeuses ) .
Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .
commence par ceci dans l'ordre :
1- protocole à suivre pour Windows Vista :
*Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :
Aller dans "démarrer" puis "panneau de configuration" :
--->Sur la droite de la fenêtre , cliques sur " affichage classique "
--->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
--->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
--->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
--->Redémarrer le PC !
Tutos :
http://pagesperso-orange.fr/NosTools/uac_vista.html
https://forum.malekal.com/viewtopic.php?f=59&t=6517
* Important :
Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fais toujours ainsi :
clique DROIT ( sur le setup d'installe ou sur l'outil ) -> choisis " Exécuter entant qu'administrateur " .
Fais ceci systématiquement ! ...
une fois ceci fait et pris en compte , enchaine :
====================
2- Supprime tout bonnement Spybot S&D , sinon il va vraiment nous maitre des batons dans les roues !
Une fois celui ci désinstaller , supprime également le dossier Spybot S&D qui ce trouve dans le répertoire " programmes" ...
je te proposerait d'autre antispy plus performents en fin de désinfection ....
une fois ceci fait (et pas avant ! ) , fais la suite .
====================
3- Utilsation de l'outil ZHPFix :
Rends dans ce répertoire > C:\Program files\ZHPDiag
* Là tu double-cliques sur "ZHPFix.exe" .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal ( qui est vierge ), copie/colle tout le texte qui se trouve sur cette page ( et rien d'autre ! ) :
> https://www.cjoint.com/?iomkvumc8f
Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
Pense à réactiver tes défenses !...
=======================
4- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
très infecté ! ...
/!\ N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
Si tu as un quelconque prb n' hésite pas à m'en faire part ( évite les prises de décision hasardeuses ) .
Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .
commence par ceci dans l'ordre :
1- protocole à suivre pour Windows Vista :
*Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :
Aller dans "démarrer" puis "panneau de configuration" :
--->Sur la droite de la fenêtre , cliques sur " affichage classique "
--->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
--->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
--->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
--->Redémarrer le PC !
Tutos :
http://pagesperso-orange.fr/NosTools/uac_vista.html
https://forum.malekal.com/viewtopic.php?f=59&t=6517
* Important :
Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fais toujours ainsi :
clique DROIT ( sur le setup d'installe ou sur l'outil ) -> choisis " Exécuter entant qu'administrateur " .
Fais ceci systématiquement ! ...
une fois ceci fait et pris en compte , enchaine :
====================
2- Supprime tout bonnement Spybot S&D , sinon il va vraiment nous maitre des batons dans les roues !
Une fois celui ci désinstaller , supprime également le dossier Spybot S&D qui ce trouve dans le répertoire " programmes" ...
je te proposerait d'autre antispy plus performents en fin de désinfection ....
une fois ceci fait (et pas avant ! ) , fais la suite .
====================
3- Utilsation de l'outil ZHPFix :
Rends dans ce répertoire > C:\Program files\ZHPDiag
* Là tu double-cliques sur "ZHPFix.exe" .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal ( qui est vierge ), copie/colle tout le texte qui se trouve sur cette page ( et rien d'autre ! ) :
> https://www.cjoint.com/?iomkvumc8f
Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
Pense à réactiver tes défenses !...
=======================
4- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
Voilà, c'est fait... mais je n'ai pas eu le rapport au redémarrage. J'imagine que c'est du au fait que j'ai redémarré en mode sans échec (j'ai bien tenté en mode normal, mais ça a planté avant d'arriver à l'espace login... :s).
Voici toutefois les deux rapports :
ZHPFix : http://www.cijoint.fr/cjlink.php?file=cj200908/cijMfBDE17.txt
ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj200908/cijGjN0vzt.txt
Et désolé du petit temps entre mes deux derniers messages...
L&K
Voici toutefois les deux rapports :
ZHPFix : http://www.cijoint.fr/cjlink.php?file=cj200908/cijMfBDE17.txt
ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj200908/cijGjN0vzt.txt
Et désolé du petit temps entre mes deux derniers messages...
L&K
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 août 2009 à 14:59
14 août 2009 à 14:59
bon ...
le résutat n'est pas tout à fait ce que j'espérais ...
pas grave , on va faire autrement :
1- Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.
Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
! déconnecte toi et ferme toutes applications en cours !
* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
================================
2- Télécharge ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):
http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clique droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape CFix et valide .
- le renommage au téléchargement est primordial pour contrer l'infection, sinon l'outil sera inutilisable -
--------------------------------- [ ! ATTENTION ! ] ------------------------------------------
!! Déconnecte toi,ferme tes applications en cours ( ainsi que ton navigateur ) et DESACTIVE TOUTES TES DEFENSES (anti-virus, guarde anti spy-ware, pare-feu) le temps de la manipe :
en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
--->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Note : pour XP, bien installer la Console de Récupération de Windows comme il est indiqué dans le tuto ci-dessus ...
--------------------------------------------------------------------------------------------
Ensuite :
double-clique sur "CFix.exe" ( = combofix.exe ) pour lancer l'outil .
-- Pour XP > laisse toi guider et fais l'installe de la "console de récupération" lorsque l'outil te le demandera ( important ! ).
Reconnecte toi uniquement le temps de cette manipulation. Une fois la console installée ,re-déconnecte toi avant de poursuivre --
Appuie sur la touche Y (Yes) pour démarrer le scan .
Notes importantes :
-> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
-> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
-> Si l'outil t'annonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarrer votre machine", tu acceptes ...
-> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )
Le rapport sera crée ici: C:\Combofix.txt
Réactive bien tes défenses
Poste le rapport Combofix pour analyse ...
====================
3- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
le résutat n'est pas tout à fait ce que j'espérais ...
pas grave , on va faire autrement :
1- Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.
Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
! déconnecte toi et ferme toutes applications en cours !
* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
================================
2- Télécharge ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):
http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clique droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape CFix et valide .
- le renommage au téléchargement est primordial pour contrer l'infection, sinon l'outil sera inutilisable -
--------------------------------- [ ! ATTENTION ! ] ------------------------------------------
!! Déconnecte toi,ferme tes applications en cours ( ainsi que ton navigateur ) et DESACTIVE TOUTES TES DEFENSES (anti-virus, guarde anti spy-ware, pare-feu) le temps de la manipe :
en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
--->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Note : pour XP, bien installer la Console de Récupération de Windows comme il est indiqué dans le tuto ci-dessus ...
--------------------------------------------------------------------------------------------
Ensuite :
double-clique sur "CFix.exe" ( = combofix.exe ) pour lancer l'outil .
-- Pour XP > laisse toi guider et fais l'installe de la "console de récupération" lorsque l'outil te le demandera ( important ! ).
Reconnecte toi uniquement le temps de cette manipulation. Une fois la console installée ,re-déconnecte toi avant de poursuivre --
Appuie sur la touche Y (Yes) pour démarrer le scan .
Notes importantes :
-> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
-> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
-> Si l'outil t'annonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarrer votre machine", tu acceptes ...
-> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )
Le rapport sera crée ici: C:\Combofix.txt
Réactive bien tes défenses
Poste le rapport Combofix pour analyse ...
====================
3- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
Voilà, c'est fait... a priori, ça a l'air d'aller mieux, mon pc redémarre en mode normal sans planter. Mais bon, j'attends de voir ta réponse avant de crier victoire et surtout, avant de faire quoi que ce soit avec...
Les logs :
ComboFix : http://www.cijoint.fr/cjlink.php?file=cj200908/cijCEoF2Ba.txt
ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj200908/cijNN61I3o.txt
Merci de prendre de ton temps pour m'aider ;-)
Les logs :
ComboFix : http://www.cijoint.fr/cjlink.php?file=cj200908/cijCEoF2Ba.txt
ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj200908/cijNN61I3o.txt
Merci de prendre de ton temps pour m'aider ;-)
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 août 2009 à 16:15
14 août 2009 à 16:15
bien ....
on avance ... ^^
1- refais un coup de CCleaner ( registre compris ).
=======================
2- Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )
!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!
* Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].
Le nettoyage commence .
! ne touche à rien lors de la suppression !
Un rapport sera généré à la fin du processus : poste son contenu pour analyse ...
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
=========================
3- Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :
> http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
! Déconnecte toi d'internet et ferme toutes applications en cours !
--> clique droit / "executer entant qu'admin ..." sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .
Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .
# clique droit / "executer entant qu'admin ..." sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil.
# Choisis l' option 1 ( Recherche )
# Laisse travailler l'outil et ne touche à rien pendant le scan .
# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.
Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html
on avance ... ^^
1- refais un coup de CCleaner ( registre compris ).
=======================
2- Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )
!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!
* Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].
Le nettoyage commence .
! ne touche à rien lors de la suppression !
Un rapport sera généré à la fin du processus : poste son contenu pour analyse ...
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
=========================
3- Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :
> http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
! Déconnecte toi d'internet et ferme toutes applications en cours !
--> clique droit / "executer entant qu'admin ..." sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .
Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .
# clique droit / "executer entant qu'admin ..." sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil.
# Choisis l' option 1 ( Recherche )
# Laisse travailler l'outil et ne touche à rien pendant le scan .
# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.
Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html
Alors... Cela fait maintenant un peu plus d'une heure que ToolBar S&D tourne (juste après en avoir terminé avec CCleaner), et il y a à chaque fois une erreur : "Utilitaire (QGREP) de recherche de chaînes de caractères a cessé de fonctionner", avec l'option fermer le programme.
Au début, je n'ai rien fait... puis voyant qu'au bout de 15min il restait sur la même recherche d'infection, j'ai choisi fermer le programme, et ToolBar est passé à un autre type d'infection...
Dois-je le laisser tourner encore ? Ou c'est mort depuis le début et je peux le quitter ?
PS : j'utilise un autre ordinateur que le mien afin de poster ce message, je n'ai touché à rien sur celui qui est infecté ;-)
Au début, je n'ai rien fait... puis voyant qu'au bout de 15min il restait sur la même recherche d'infection, j'ai choisi fermer le programme, et ToolBar est passé à un autre type d'infection...
Dois-je le laisser tourner encore ? Ou c'est mort depuis le début et je peux le quitter ?
PS : j'utilise un autre ordinateur que le mien afin de poster ce message, je n'ai touché à rien sur celui qui est infecté ;-)
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 août 2009 à 17:54
14 août 2009 à 17:54
re,
Cela fait maintenant un peu plus d'une heure que ToolBar S&D tourne
ferme le , c'est trop long ... puis supprime le .... vois tout de même si il n'y a pas eu un rapport ...
puis passe à UsbFix stp ....
Cela fait maintenant un peu plus d'une heure que ToolBar S&D tourne
ferme le , c'est trop long ... puis supprime le .... vois tout de même si il n'y a pas eu un rapport ...
puis passe à UsbFix stp ....
Voici donc le log de ToolBar : http://www.cijoint.fr/cjlink.php?file=cj200908/cijpbyhOUH.txt
ainsi que celui de USBFix : http://www.cijoint.fr/cjlink.php?file=cj200908/cijYiAytjy.txt
ainsi que celui de USBFix : http://www.cijoint.fr/cjlink.php?file=cj200908/cijYiAytjy.txt
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 août 2009 à 19:54
14 août 2009 à 19:54
bien ...
1- Rends toi sur ce site :
https://www.virustotal.com/gui/
Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
C:\audiograbber\audiograbber.exe
Clique sur Send File ( = " Envoyer le fichier " ).
Un rapport va s'élaborer ligne à ligne.
Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta prochaine réponse ...
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )
petit tuto > https://www.commentcamarche.net/faq/8633-legitimite-d-un-fichier-ou-processus-douteux#les-bonnes-adresses
==================
2- ! Déconnecte toi d'internet et ferme toutes applications en cours !
Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .
# Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil .
# Cette fois ci , tu choisis l' option 2 ( Suppression ) .
> Ton bureau disparaitra et le pc redémarrera ( c'est normal ).
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil et ne touche à rien .
# Une fois terminé, poste le nouveau rapport UsbFix.txt qui apparaitra avec le bureau .
( Le rapport est en outre sauvegardé à la racine du disque maitre > C:\UsbFix.txt ).
=====================
3- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
1- Rends toi sur ce site :
https://www.virustotal.com/gui/
Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
C:\audiograbber\audiograbber.exe
Clique sur Send File ( = " Envoyer le fichier " ).
Un rapport va s'élaborer ligne à ligne.
Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta prochaine réponse ...
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )
petit tuto > https://www.commentcamarche.net/faq/8633-legitimite-d-un-fichier-ou-processus-douteux#les-bonnes-adresses
==================
2- ! Déconnecte toi d'internet et ferme toutes applications en cours !
Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .
# Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil .
# Cette fois ci , tu choisis l' option 2 ( Suppression ) .
> Ton bureau disparaitra et le pc redémarrera ( c'est normal ).
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil et ne touche à rien .
# Une fois terminé, poste le nouveau rapport UsbFix.txt qui apparaitra avec le bureau .
( Le rapport est en outre sauvegardé à la racine du disque maitre > C:\UsbFix.txt ).
=====================
3- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
Voilà pour le log de VirusTotal : http://www.cijoint.fr/cjlink.php?file=cj200908/cij5FV7elS.txt
Audiograbber est un logiciel pour ripper les CDs ;-)
Je fais les deux autres points, et je poste ça d'ici 15 min.
Audiograbber est un logiciel pour ripper les CDs ;-)
Je fais les deux autres points, et je poste ça d'ici 15 min.
Je crois que usbFix a été victime d'un bug... c'est allé jusqu'au nettoyage des fichiers, puis écran noir... J'ai attendu plus de 15 min, puis ai redémarré. Mais j'ai bien un log.
Voici donc les deux logs :
ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj200908/cijsP3RODV.txt
USBFix : http://www.cijoint.fr/cjlink.php?file=cj200908/cijX5EOIYs.txt
Voici donc les deux logs :
ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj200908/cijsP3RODV.txt
USBFix : http://www.cijoint.fr/cjlink.php?file=cj200908/cijX5EOIYs.txt
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 août 2009 à 21:12
14 août 2009 à 21:12
re,
effectivement, il y a prb avec UsbFix .... je pense que cela vient de la création du fichier d'uplaod que cré ce dernier .... bref, il a fait tout de même son boulot ...
scan ces fichiers sur VirusTotal stp :
C:\Users\Antoine\Documents\Azureus Downloads\Adobe_Cracks.exe
F:\setup.exe
F:\Keygen.exe
Poste moi les 3 rapports obtenu stp ...
effectivement, il y a prb avec UsbFix .... je pense que cela vient de la création du fichier d'uplaod que cré ce dernier .... bref, il a fait tout de même son boulot ...
scan ces fichiers sur VirusTotal stp :
C:\Users\Antoine\Documents\Azureus Downloads\Adobe_Cracks.exe
F:\setup.exe
F:\Keygen.exe
Poste moi les 3 rapports obtenu stp ...
Alors...
Le premier a été supprimé par moi même, ça m'était inutile... je ne l'ai plus donc.
Le second : http://www.cijoint.fr/cjlink.php?file=cj200908/cijQg1XR4n.txt
Et enfin, le dernier : http://www.cijoint.fr/cjlink.php?file=cj200908/cij3nkGhAQ.txt
Le premier a été supprimé par moi même, ça m'était inutile... je ne l'ai plus donc.
Le second : http://www.cijoint.fr/cjlink.php?file=cj200908/cijQg1XR4n.txt
Et enfin, le dernier : http://www.cijoint.fr/cjlink.php?file=cj200908/cij3nkGhAQ.txt
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 août 2009 à 21:41
14 août 2009 à 21:41
re,
supprime F:\Keygen.exe , c'est de la vérole .... je te conseille d'en faire autant avec tou les crack et autre keygen que tu as si tu ne veux pas prendre un abonnement hebdomadaire sur ce forum ....
1- on va réutilisé Malwarebytes :
mets le à jour si besoin.
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Rapide" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) pour analyse ...
=======================
2- Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
!! ferme tes applications en cours !!
Dézippe (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .
Ouvre le dossier Genproc :
* clique droit / " executer entant qu'admin..." sur GenProc.bat et laisses faire...
* A la question "faites vous aidez sur un forum..." > clique sur " oui " .
-> poste le contenu du rapport qui s'ouvre ...
Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .
supprime F:\Keygen.exe , c'est de la vérole .... je te conseille d'en faire autant avec tou les crack et autre keygen que tu as si tu ne veux pas prendre un abonnement hebdomadaire sur ce forum ....
1- on va réutilisé Malwarebytes :
mets le à jour si besoin.
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Rapide" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) pour analyse ...
=======================
2- Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
!! ferme tes applications en cours !!
Dézippe (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .
Ouvre le dossier Genproc :
* clique droit / " executer entant qu'admin..." sur GenProc.bat et laisses faire...
* A la question "faites vous aidez sur un forum..." > clique sur " oui " .
-> poste le contenu du rapport qui s'ouvre ...
Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .