A voir également:
- Virus boo/sinowal.F sur mon PC
- Test performance pc - Guide
- Mon pc rame que faire - Guide
- Plus de son sur mon pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
- Reinitialiser pc - Guide
37 réponses
Utilisateur anonyme
23 juil. 2010 à 23:34
23 juil. 2010 à 23:34
salut
telecharge , execute ceci et fais l'option 1 puis poste le rapport
http://sd-4.archive-host.com/membres/up/829108531491024/Boot_kit.exe
telecharge , execute ceci et fais l'option 1 puis poste le rapport
http://sd-4.archive-host.com/membres/up/829108531491024/Boot_kit.exe
Utilisateur anonyme
23 juil. 2010 à 23:48
23 juil. 2010 à 23:48
ce sont deux systemes windows ?
Utilisateur anonyme
24 juil. 2010 à 00:03
24 juil. 2010 à 00:03
ok relance BKTR_Runbox qui s'est mis à coté du fichier que je viens de te faire telecharger et fais l'option 3
Utilisateur anonyme
24 juil. 2010 à 00:54
24 juil. 2010 à 00:54
refaisq l option 1 et poste ?
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
\\.\F: -> \\.\PhysicalDrive1
MD5: 7ec8ccc8b697de5abf23719ed2fc41fa
Size Device Name MBR Status
--------------------------------------------
76 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)
76 GB \\.\PhysicalDrive1 Unknown boot code
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
\\.\F: -> \\.\PhysicalDrive1
MD5: 7ec8ccc8b697de5abf23719ed2fc41fa
Size Device Name MBR Status
--------------------------------------------
76 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)
76 GB \\.\PhysicalDrive1 Unknown boot code
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
24 juil. 2010 à 12:12
24 juil. 2010 à 12:12
bonjour il y a deja eu un systeme d'exploitation sur le deuxieme disque ?
Utilisateur anonyme
27 juil. 2010 à 02:02
27 juil. 2010 à 02:02
bonjour desolé , week end à rallonge :)
lol
toujours le signalement ?
lol
toujours le signalement ?
Utilisateur anonyme
27 juil. 2010 à 14:21
27 juil. 2010 à 14:21
bonjour :
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau
Desactive toutes tes protections le temps du scan de gMer
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau
Desactive toutes tes protections le temps du scan de gMer
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
bonsoir, encore merci pour ton aide voila le rapport :
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-07-27 22:34:00
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\DAVIDV~1\LOCALS~1\Temp\awnyypog.sys
---- System - GMER 1.0.15 ----
SSDT F7A7218E ZwCreateKey
SSDT F7A72184 ZwCreateThread
SSDT F7A72193 ZwDeleteKey
SSDT F7A7219D ZwDeleteValueKey
SSDT F7A721A2 ZwLoadKey
SSDT F7A72170 ZwOpenProcess
SSDT F7A72175 ZwOpenThread
SSDT F7A721AC ZwReplaceKey
SSDT F7A721A7 ZwRestoreKey
SSDT F7A72198 ZwSetValueKey
SSDT F7A7217F ZwTerminateProcess
---- EOF - GMER 1.0.15 ----
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-07-27 22:34:00
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\DAVIDV~1\LOCALS~1\Temp\awnyypog.sys
---- System - GMER 1.0.15 ----
SSDT F7A7218E ZwCreateKey
SSDT F7A72184 ZwCreateThread
SSDT F7A72193 ZwDeleteKey
SSDT F7A7219D ZwDeleteValueKey
SSDT F7A721A2 ZwLoadKey
SSDT F7A72170 ZwOpenProcess
SSDT F7A72175 ZwOpenThread
SSDT F7A721AC ZwReplaceKey
SSDT F7A721A7 ZwRestoreKey
SSDT F7A72198 ZwSetValueKey
SSDT F7A7217F ZwTerminateProcess
---- EOF - GMER 1.0.15 ----
Utilisateur anonyme
28 juil. 2010 à 10:15
28 juil. 2010 à 10:15
hello
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
ComboFix 10-07-27.05 - David Vrignaud 28/07/2010 19:22:41.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1536.1024 [GMT 2:00]
Lancé depuis: c:\documents and settings\David Vrignaud\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\msssc.dll
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-06-28 au 2010-07-28 ))))))))))))))))))))))))))))))))))))
.
2010-07-28 17:17 . 2010-07-28 17:17 -------- d-----w- c:\windows\system32\LogFiles
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\Malwarebytes
2010-07-24 08:09 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-07-24 08:09 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-23 20:30 . 2010-07-23 20:30 -------- d-----w- c:\program files\Fichiers communs\PC Tools
2010-07-23 20:25 . 2010-07-23 20:25 -------- d-----w- c:\documents and settings\All Users\Application Data\TEMP
2010-07-18 15:34 . 2005-11-29 19:00 8704 ----a-w- c:\windows\system32\CNMVS50.DLL
2010-07-18 09:17 . 2010-07-18 10:07 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\Guitar Pro 6
2010-07-18 09:17 . 2010-07-18 09:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Guitar Pro 6
2010-07-18 09:11 . 2010-07-18 09:43 -------- d-----w- c:\program files\Guitar Pro 6
2010-07-14 08:03 . 2010-06-14 14:31 744448 -c----w- c:\windows\system32\dllcache\helpsvc.exe
2010-07-12 18:43 . 2010-07-12 18:43 -------- d-----r- c:\documents and settings\LocalService\Mes documents
2010-07-12 18:41 . 2010-07-12 18:41 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Mozilla
2010-07-11 18:08 . 2010-07-11 18:08 -------- d-----r- c:\documents and settings\LocalService\Favoris
2010-06-29 11:29 . 2010-06-29 11:30 -------- d-----w- c:\program files\CCleaner
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-26 17:59 . 2010-05-10 18:33 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\dvdcss
2010-07-23 20:58 . 2010-05-05 22:12 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-07-18 15:34 . 2010-07-18 15:34 -------- d--h--w- c:\documents and settings\All Users\Application Data\CanonBJ
2010-07-17 19:32 . 2010-05-10 17:36 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\uTorrent
2010-07-15 01:05 . 2010-05-05 21:08 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2010-06-16 06:13 . 2010-06-16 06:13 -------- d-----w- c:\program files\Microsoft Silverlight
2010-06-14 14:31 . 2010-05-05 20:29 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-05-18 19:26 . 2001-08-28 14:00 49494 ----a-w- c:\windows\system32\perfc00C.dat
2010-05-18 19:26 . 2001-08-28 14:00 370414 ----a-w- c:\windows\system32\perfh00C.dat
2010-05-10 20:22 . 2010-05-05 20:53 69640 ----a-w- c:\documents and settings\David Vrignaud\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-05-09 15:46 . 2010-05-09 15:36 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
2010-05-08 16:12 . 2010-05-05 20:31 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-05-06 10:33 . 2004-08-04 00:54 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-05 21:56 . 2010-05-05 21:56 0 ----a-w- c:\windows\nsreg.dat
2010-05-05 20:53 . 2010-05-05 20:47 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-05-05 20:29 . 2010-05-05 20:29 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2010-05-02 08:08 . 2004-08-04 00:45 1851392 ----a-w- c:\windows\system32\win32k.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Smapp"="c:\program files\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 143360]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2008-08-03 36352]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Assistant SMART WIZARD NETGEAR pour WG111v3.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2009-12-23 1933312]
NETGEAR WG111v3 Smart Wizard.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2009-12-23 1933312]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [05/05/2010 22:47 108289]
R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [09/10/2007 13:13 38144]
R3 RTL8187B;NETGEAR WG111v3 Wireless-G USB Adapter Vista Driver;c:\windows\system32\drivers\wg111v3.sys [31/07/2009 15:12 341504]
S3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [08/05/2010 13:46 13192]
S3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [08/05/2010 13:46 8456]
--- Autres Services/Pilotes en mémoire ---
*Deregistered* - awnyypog
.
.
------- Examen supplémentaire -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\David Vrignaud\Application Data\Mozilla\Firefox\Profiles\k4c37vol.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-28 19:28
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2010-07-28 19:31:44
ComboFix-quarantined-files.txt 2010-07-28 17:31
Avant-CF: 16 894 713 856 octets libres
Après-CF: 16 869 031 936 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
- - End Of File - - C59051FB79E6623F8F2B08B304F6DE92
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1536.1024 [GMT 2:00]
Lancé depuis: c:\documents and settings\David Vrignaud\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\msssc.dll
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-06-28 au 2010-07-28 ))))))))))))))))))))))))))))))))))))
.
2010-07-28 17:17 . 2010-07-28 17:17 -------- d-----w- c:\windows\system32\LogFiles
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\Malwarebytes
2010-07-24 08:09 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-07-24 08:09 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-23 20:30 . 2010-07-23 20:30 -------- d-----w- c:\program files\Fichiers communs\PC Tools
2010-07-23 20:25 . 2010-07-23 20:25 -------- d-----w- c:\documents and settings\All Users\Application Data\TEMP
2010-07-18 15:34 . 2005-11-29 19:00 8704 ----a-w- c:\windows\system32\CNMVS50.DLL
2010-07-18 09:17 . 2010-07-18 10:07 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\Guitar Pro 6
2010-07-18 09:17 . 2010-07-18 09:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Guitar Pro 6
2010-07-18 09:11 . 2010-07-18 09:43 -------- d-----w- c:\program files\Guitar Pro 6
2010-07-14 08:03 . 2010-06-14 14:31 744448 -c----w- c:\windows\system32\dllcache\helpsvc.exe
2010-07-12 18:43 . 2010-07-12 18:43 -------- d-----r- c:\documents and settings\LocalService\Mes documents
2010-07-12 18:41 . 2010-07-12 18:41 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Mozilla
2010-07-11 18:08 . 2010-07-11 18:08 -------- d-----r- c:\documents and settings\LocalService\Favoris
2010-06-29 11:29 . 2010-06-29 11:30 -------- d-----w- c:\program files\CCleaner
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-26 17:59 . 2010-05-10 18:33 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\dvdcss
2010-07-23 20:58 . 2010-05-05 22:12 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-07-18 15:34 . 2010-07-18 15:34 -------- d--h--w- c:\documents and settings\All Users\Application Data\CanonBJ
2010-07-17 19:32 . 2010-05-10 17:36 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\uTorrent
2010-07-15 01:05 . 2010-05-05 21:08 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2010-06-16 06:13 . 2010-06-16 06:13 -------- d-----w- c:\program files\Microsoft Silverlight
2010-06-14 14:31 . 2010-05-05 20:29 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-05-18 19:26 . 2001-08-28 14:00 49494 ----a-w- c:\windows\system32\perfc00C.dat
2010-05-18 19:26 . 2001-08-28 14:00 370414 ----a-w- c:\windows\system32\perfh00C.dat
2010-05-10 20:22 . 2010-05-05 20:53 69640 ----a-w- c:\documents and settings\David Vrignaud\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-05-09 15:46 . 2010-05-09 15:36 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
2010-05-08 16:12 . 2010-05-05 20:31 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-05-06 10:33 . 2004-08-04 00:54 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-05 21:56 . 2010-05-05 21:56 0 ----a-w- c:\windows\nsreg.dat
2010-05-05 20:53 . 2010-05-05 20:47 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-05-05 20:29 . 2010-05-05 20:29 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2010-05-02 08:08 . 2004-08-04 00:45 1851392 ----a-w- c:\windows\system32\win32k.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Smapp"="c:\program files\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 143360]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2008-08-03 36352]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Assistant SMART WIZARD NETGEAR pour WG111v3.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2009-12-23 1933312]
NETGEAR WG111v3 Smart Wizard.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2009-12-23 1933312]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [05/05/2010 22:47 108289]
R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [09/10/2007 13:13 38144]
R3 RTL8187B;NETGEAR WG111v3 Wireless-G USB Adapter Vista Driver;c:\windows\system32\drivers\wg111v3.sys [31/07/2009 15:12 341504]
S3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [08/05/2010 13:46 13192]
S3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [08/05/2010 13:46 8456]
--- Autres Services/Pilotes en mémoire ---
*Deregistered* - awnyypog
.
.
------- Examen supplémentaire -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\David Vrignaud\Application Data\Mozilla\Firefox\Profiles\k4c37vol.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-28 19:28
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2010-07-28 19:31:44
ComboFix-quarantined-files.txt 2010-07-28 17:31
Avant-CF: 16 894 713 856 octets libres
Après-CF: 16 869 031 936 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
- - End Of File - - C59051FB79E6623F8F2B08B304F6DE92
Utilisateur anonyme
29 juil. 2010 à 00:58
29 juil. 2010 à 00:58
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
MBR::
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
bonjour bonjour,
alors j'ai bien créé le fichier txt, je l'ai glisser sur le logo combofix, qui c'est lancé dans la foulée. j'ai ensuite eu un message pour les mise a jour du logiciel j'ai cliqué sur oui et voici le rapport:
ComboFix 10-07-28.01 - David Vrignaud 29/07/2010 13:25:41.2.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1536.955 [GMT 2:00]
Lancé depuis: c:\documents and settings\David Vrignaud\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\David Vrignaud\Bureau\CFScript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-06-28 au 2010-07-29 ))))))))))))))))))))))))))))))))))))
.
2010-07-28 17:17 . 2010-07-28 17:17 -------- d-----w- c:\windows\system32\LogFiles
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\Malwarebytes
2010-07-24 08:09 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-07-24 08:09 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-23 20:30 . 2010-07-23 20:30 -------- d-----w- c:\program files\Fichiers communs\PC Tools
2010-07-23 20:25 . 2010-07-23 20:25 -------- d-----w- c:\documents and settings\All Users\Application Data\TEMP
2010-07-18 15:34 . 2005-11-29 19:00 8704 ----a-w- c:\windows\system32\CNMVS50.DLL
2010-07-18 09:17 . 2010-07-18 10:07 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\Guitar Pro 6
2010-07-18 09:17 . 2010-07-18 09:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Guitar Pro 6
2010-07-18 09:11 . 2010-07-18 09:43 -------- d-----w- c:\program files\Guitar Pro 6
2010-07-14 08:03 . 2010-06-14 14:31 744448 -c----w- c:\windows\system32\dllcache\helpsvc.exe
2010-07-12 18:43 . 2010-07-12 18:43 -------- d-----r- c:\documents and settings\LocalService\Mes documents
2010-07-12 18:41 . 2010-07-12 18:41 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Mozilla
2010-07-11 18:08 . 2010-07-11 18:08 -------- d-----r- c:\documents and settings\LocalService\Favoris
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-26 17:59 . 2010-05-10 18:33 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\dvdcss
2010-07-23 20:58 . 2010-05-05 22:12 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-07-18 15:34 . 2010-07-18 15:34 -------- d--h--w- c:\documents and settings\All Users\Application Data\CanonBJ
2010-07-17 19:32 . 2010-05-10 17:36 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\uTorrent
2010-07-15 01:05 . 2010-05-05 21:08 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2010-06-29 11:30 . 2010-06-29 11:29 -------- d-----w- c:\program files\CCleaner
2010-06-16 06:13 . 2010-06-16 06:13 -------- d-----w- c:\program files\Microsoft Silverlight
2010-06-14 14:31 . 2010-05-05 20:29 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-05-18 19:26 . 2001-08-28 14:00 49494 ----a-w- c:\windows\system32\perfc00C.dat
2010-05-18 19:26 . 2001-08-28 14:00 370414 ----a-w- c:\windows\system32\perfh00C.dat
2010-05-10 20:22 . 2010-05-05 20:53 69640 ----a-w- c:\documents and settings\David Vrignaud\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-05-09 15:46 . 2010-05-09 15:36 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
2010-05-08 16:12 . 2010-05-05 20:31 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-05-06 10:33 . 2004-08-04 00:54 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-05 21:56 . 2010-05-05 21:56 0 ----a-w- c:\windows\nsreg.dat
2010-05-05 20:53 . 2010-05-05 20:47 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-05-05 20:29 . 2010-05-05 20:29 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2010-05-02 08:08 . 2004-08-04 00:45 1851392 ----a-w- c:\windows\system32\win32k.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Smapp"="c:\program files\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 143360]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2008-08-03 36352]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Assistant SMART WIZARD NETGEAR pour WG111v3.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2009-12-23 1933312]
NETGEAR WG111v3 Smart Wizard.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2009-12-23 1933312]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [05/05/2010 22:47 108289]
R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [09/10/2007 13:13 38144]
R3 RTL8187B;NETGEAR WG111v3 Wireless-G USB Adapter Vista Driver;c:\windows\system32\drivers\wg111v3.sys [31/07/2009 15:12 341504]
S3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [08/05/2010 13:46 13192]
S3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [08/05/2010 13:46 8456]
.
.
------- Examen supplémentaire -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\David Vrignaud\Application Data\Mozilla\Firefox\Profiles\k4c37vol.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-29 13:30
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(3880)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
c:\program files\Analog Devices\SoundMAX\SMAgent.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2010-07-29 13:40:52 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-07-29 11:40
ComboFix2.txt 2010-07-28 17:31
Avant-CF: 16 844 394 496 octets libres
Après-CF: 16 840 241 152 octets libres
- - End Of File - - 2D0585ABB6510C2808A88F00A0AF83C0
Ps: quand combofix a redemarré mon ordi l'antivirus c'est automotiquement réallumer, est ce grave pour le scanne?
Merci
alors j'ai bien créé le fichier txt, je l'ai glisser sur le logo combofix, qui c'est lancé dans la foulée. j'ai ensuite eu un message pour les mise a jour du logiciel j'ai cliqué sur oui et voici le rapport:
ComboFix 10-07-28.01 - David Vrignaud 29/07/2010 13:25:41.2.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1536.955 [GMT 2:00]
Lancé depuis: c:\documents and settings\David Vrignaud\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\David Vrignaud\Bureau\CFScript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-06-28 au 2010-07-29 ))))))))))))))))))))))))))))))))))))
.
2010-07-28 17:17 . 2010-07-28 17:17 -------- d-----w- c:\windows\system32\LogFiles
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\Malwarebytes
2010-07-24 08:09 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-07-24 08:09 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-23 20:30 . 2010-07-23 20:30 -------- d-----w- c:\program files\Fichiers communs\PC Tools
2010-07-23 20:25 . 2010-07-23 20:25 -------- d-----w- c:\documents and settings\All Users\Application Data\TEMP
2010-07-18 15:34 . 2005-11-29 19:00 8704 ----a-w- c:\windows\system32\CNMVS50.DLL
2010-07-18 09:17 . 2010-07-18 10:07 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\Guitar Pro 6
2010-07-18 09:17 . 2010-07-18 09:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Guitar Pro 6
2010-07-18 09:11 . 2010-07-18 09:43 -------- d-----w- c:\program files\Guitar Pro 6
2010-07-14 08:03 . 2010-06-14 14:31 744448 -c----w- c:\windows\system32\dllcache\helpsvc.exe
2010-07-12 18:43 . 2010-07-12 18:43 -------- d-----r- c:\documents and settings\LocalService\Mes documents
2010-07-12 18:41 . 2010-07-12 18:41 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Mozilla
2010-07-11 18:08 . 2010-07-11 18:08 -------- d-----r- c:\documents and settings\LocalService\Favoris
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-26 17:59 . 2010-05-10 18:33 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\dvdcss
2010-07-23 20:58 . 2010-05-05 22:12 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-07-18 15:34 . 2010-07-18 15:34 -------- d--h--w- c:\documents and settings\All Users\Application Data\CanonBJ
2010-07-17 19:32 . 2010-05-10 17:36 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\uTorrent
2010-07-15 01:05 . 2010-05-05 21:08 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2010-06-29 11:30 . 2010-06-29 11:29 -------- d-----w- c:\program files\CCleaner
2010-06-16 06:13 . 2010-06-16 06:13 -------- d-----w- c:\program files\Microsoft Silverlight
2010-06-14 14:31 . 2010-05-05 20:29 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-05-18 19:26 . 2001-08-28 14:00 49494 ----a-w- c:\windows\system32\perfc00C.dat
2010-05-18 19:26 . 2001-08-28 14:00 370414 ----a-w- c:\windows\system32\perfh00C.dat
2010-05-10 20:22 . 2010-05-05 20:53 69640 ----a-w- c:\documents and settings\David Vrignaud\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-05-09 15:46 . 2010-05-09 15:36 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
2010-05-08 16:12 . 2010-05-05 20:31 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-05-06 10:33 . 2004-08-04 00:54 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-05 21:56 . 2010-05-05 21:56 0 ----a-w- c:\windows\nsreg.dat
2010-05-05 20:53 . 2010-05-05 20:47 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-05-05 20:29 . 2010-05-05 20:29 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2010-05-02 08:08 . 2004-08-04 00:45 1851392 ----a-w- c:\windows\system32\win32k.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Smapp"="c:\program files\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 143360]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2008-08-03 36352]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Assistant SMART WIZARD NETGEAR pour WG111v3.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2009-12-23 1933312]
NETGEAR WG111v3 Smart Wizard.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2009-12-23 1933312]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [05/05/2010 22:47 108289]
R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [09/10/2007 13:13 38144]
R3 RTL8187B;NETGEAR WG111v3 Wireless-G USB Adapter Vista Driver;c:\windows\system32\drivers\wg111v3.sys [31/07/2009 15:12 341504]
S3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [08/05/2010 13:46 13192]
S3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [08/05/2010 13:46 8456]
.
.
------- Examen supplémentaire -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\David Vrignaud\Application Data\Mozilla\Firefox\Profiles\k4c37vol.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-29 13:30
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(3880)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
c:\program files\Analog Devices\SoundMAX\SMAgent.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2010-07-29 13:40:52 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-07-29 11:40
ComboFix2.txt 2010-07-28 17:31
Avant-CF: 16 844 394 496 octets libres
Après-CF: 16 840 241 152 octets libres
- - End Of File - - 2D0585ABB6510C2808A88F00A0AF83C0
Ps: quand combofix a redemarré mon ordi l'antivirus c'est automotiquement réallumer, est ce grave pour le scanne?
Merci
Utilisateur anonyme
29 juil. 2010 à 15:19
29 juil. 2010 à 15:19
bonjour ton lecteur F:\ est un disque fixe ?
bonjour, oui c'est un disque fixe ( ce n'est pas un dique externe, si c'est bien ta question).
j'ai 2 disque de 80 go dans mon PC, le C:\ contient le systeme et le F:\ mes données personelle ( musique, ....)
Il y a quelque mois, j'avais un autre systeme sur le disque F:\, mais par manque de place, mon pere a viré ce 2eme systeme, et l'a reformater.
j'ai 2 disque de 80 go dans mon PC, le C:\ contient le systeme et le F:\ mes données personelle ( musique, ....)
Il y a quelque mois, j'avais un autre systeme sur le disque F:\, mais par manque de place, mon pere a viré ce 2eme systeme, et l'a reformater.
Utilisateur anonyme
29 juil. 2010 à 16:44
29 juil. 2010 à 16:44
ok je comprends mieux :D
apparement il a ete mal formaté le secteur de demarrage est defectueux
Télécharge ici :OTL de OLDTimer
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
apparement il a ete mal formaté le secteur de demarrage est defectueux
Télécharge ici :OTL de OLDTimer
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Utilisateur anonyme
1 août 2010 à 12:42
1 août 2010 à 12:42
salut :
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4343
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
01/08/2010 14:35:27
mbam-log-2010-08-01 (14-35-27).txt
Type d'examen: Examen complet (C:\|F:\|)
Elément(s) analysé(s): 192996
Temps écoulé: 1 heure(s), 5 minute(s), 55 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
www.malwarebytes.org
Version de la base de données: 4343
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
01/08/2010 14:35:27
mbam-log-2010-08-01 (14-35-27).txt
Type d'examen: Examen complet (C:\|F:\|)
Elément(s) analysé(s): 192996
Temps écoulé: 1 heure(s), 5 minute(s), 55 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
et toujours la même pour l'antivirus :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[RESULTAT] Contient le code du virus de secteur d'amorçage BOO/Sinowal.F
[AVERTISSEMENT] Impossible de réparer le secteur d'amorçage. Vous trouverez d'autres informations sur ce thème dans l'Aide.
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[RESULTAT] Contient le code du virus de secteur d'amorçage BOO/Sinowal.F
[REMARQUE] Le secteur n'a pas été réécrit !
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[RESULTAT] Contient le code du virus de secteur d'amorçage BOO/Sinowal.F
[AVERTISSEMENT] Impossible de réparer le secteur d'amorçage. Vous trouverez d'autres informations sur ce thème dans l'Aide.
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[RESULTAT] Contient le code du virus de secteur d'amorçage BOO/Sinowal.F
[REMARQUE] Le secteur n'a pas été réécrit !
Utilisateur anonyme
2 août 2010 à 16:53
2 août 2010 à 16:53
salut
remarre ton pc sur la console de recuperation puis clique sur reparer puis à la question "sur quelle session de windows............ ? " tu reponds 1
tu vas tomber la dessus :
C:WINDOWS\>
tape :
FIXMBR D:
valide par entrée
puis tape exit
ton pc va redemarrer sur ta session
remarre ton pc sur la console de recuperation puis clique sur reparer puis à la question "sur quelle session de windows............ ? " tu reponds 1
tu vas tomber la dessus :
C:WINDOWS\>
tape :
FIXMBR D:
valide par entrée
puis tape exit
ton pc va redemarrer sur ta session
Utilisateur anonyme
19 août 2010 à 16:39
19 août 2010 à 16:39
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
Pour relancer Boot_Kit avec le raccourci "BKTR_Runbox" sur ton bureau.
▶ Choisis l'option 3.Effectuer un fix de la MBR avec Bootkit Remover
▶ confirme
ton pc va subitement redemarrer.
une fois redemarré :
▶ relance de la meme maniere et refais l'option 1
▶ reposte le rapport de verification ,
▶ ferme Boot_Kit avec le choix [4] puis entrée.
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
Pour relancer Boot_Kit avec le raccourci "BKTR_Runbox" sur ton bureau.
▶ Choisis l'option 3.Effectuer un fix de la MBR avec Bootkit Remover
▶ confirme
ton pc va subitement redemarrer.
une fois redemarré :
▶ relance de la meme maniere et refais l'option 1
▶ reposte le rapport de verification ,
▶ ferme Boot_Kit avec le choix [4] puis entrée.
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
\\.\F: -> \\.\PhysicalDrive1
MD5: 7ec8ccc8b697de5abf23719ed2fc41fa
Size Device Name MBR Status
--------------------------------------------
76 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)
76 GB \\.\PhysicalDrive1 Unknown boot code
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
Press any key to quit...
Faite un clic-droit dans cette fen^tre et choisissez "coller" pour faire apparaOEtre le rapport scanxp.txt
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
\\.\F: -> \\.\PhysicalDrive1
MD5: 7ec8ccc8b697de5abf23719ed2fc41fa
Size Device Name MBR Status
--------------------------------------------
76 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)
76 GB \\.\PhysicalDrive1 Unknown boot code
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
Press any key to quit...
Faite un clic-droit dans cette fen^tre et choisissez "coller" pour faire apparaOEtre le rapport scanxp.txt
Modifié par bignoze le 23/07/2010 à 23:48
alors voila le rapport:
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive0
MD5: 580e12b06e588182236319551a05ba37
\\.\F: -> \\.\PhysicalDrive1
MD5: 7ec8ccc8b697de5abf23719ed2fc41fa
Size Device Name MBR Status
--------------------------------------------
76 GB \\.\PhysicalDrive0 Unknown boot code
76 GB \\.\PhysicalDrive1 Unknown boot code
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
C'est grave docteur???????