Bonsoir,
Voici le rapport de combofix, et bien joué car je n'ai plus rien du tout. C'est génial, d'être aussi fort en info, qu'est ce que j'aimerai être aussi doué. Bravo et merci encore.
Est-ce que je peux enlever tous les raccourci sur le bureau.
Quelle est le risque de rechute de ce virus.
Dernière question et j'arrête après, quel antivirus je peux installer sur mon PC
Merci encore
ComboFix 08-08-24.03 - ANTHONY 2008-08-26 7:19:44.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.114 [GMT 2:00]Endroit: C:\DOCUME~1\ANTHONY\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\DOCUME~1\ANTHONY\Application Data\rhcjhrj0eg7j
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\Documents and Settings\AURELIE\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\Program Files\MyWebSearch
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
C:\Program Files\rhcjhrj0eg7j
C:\WINDOWS\N039_jpg.zip
C:\WINDOWS\pack.epk
C:\WINDOWS\system32\8.tmp
C:\WINDOWS\system32\9.tmp
C:\WINDOWS\system32\A.tmp
C:\WINDOWS\system32\B.tmp
C:\WINDOWS\system32\blphcnhrj0eg7j.scr
C:\WINDOWS\system32\eiybwvr.dat
C:\WINDOWS\system32\eiybwvr_nav.dat
C:\WINDOWS\system32\eiybwvr_navps.dat
C:\WINDOWS\system32\lphcnhrj0eg7j.exe
C:\WINDOWS\system32\mdm.exe
C:\WINDOWS\system32\Microsoft\backup.ftp
C:\WINDOWS\system32\Microsoft\backup.tftp
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\phcnhrj0eg7j.bmp
C:\WINDOWS\system32\urlmsnlink.dat
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SYSREST.SYS
-------\Service_sysrest.sys
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-07-26 to 2008-08-26 ))))))))))))))))))))))))))))))))))))
.
2008-08-26 07:02 . 2008-08-26 07:02 3,022 --a------ C:\Documents and Settings\Orph.egd
2008-08-26 06:50 . 2008-08-26 07:02 <REP> d-------- C:\ToolBar SD
2008-08-22 01:25 . 2008-08-22 01:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BitDefender
2008-08-22 01:23 . 2008-08-22 01:29 <REP> d-------- C:\Program Files\Fichiers communs\Softwin
2008-08-22 01:06 . 2008-08-22 01:06 <REP> d-------- C:\Program Files\Trend Micro
2008-08-20 06:53 . 2008-08-26 07:34 109,150 --a------ C:\WINDOWS\system32\drivers\db9c334e.sys
2008-08-19 06:57 . 2008-08-19 06:57 <REP> d-------- C:\Program Files\Enigma Software Group
2008-08-19 06:45 . 2008-08-19 06:44 27,136 --a------ C:\WINDOWS\system32\sysrest32.exe
2008-08-19 06:45 . 2008-08-26 06:36 15,328 --a------ C:\WINDOWS\system32\sysrest.sys
2008-08-18 21:33 . 2008-08-20 18:06 94,208 --a------ C:\WINDOWS\system32\90.tmp
2008-08-18 21:33 . 2008-08-18 22:01 94,208 --a------ C:\WINDOWS\system32\26.tmp
2008-08-18 21:33 . 2008-08-18 22:01 94,208 --a------ C:\WINDOWS\system32\25.tmp
2008-08-18 21:33 . 2008-08-20 11:15 94,208 --a------ C:\WINDOWS\system32\23.tmp
2008-08-18 17:08 . 2008-08-18 21:30 94,208 --a------ C:\WINDOWS\system32\12.tmp
2008-08-18 16:21 . 2008-08-18 16:23 94,208 --a------ C:\WINDOWS\system32\4F.tmp
2008-08-13 22:45 . 2008-05-01 16:31 331,776 -----c--- C:\WINDOWS\system32\dllcache\msadce.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-26 05:14 --------- d-----w C:\Program Files\Mozilla Thunderbird
2008-08-26 04:52 --------- d-----w C:\Program Files\MSN Messenger
2008-08-04 04:56 --------- d-----w C:\Program Files\PIXELA
2008-05-06 13:26 2,320 -c--a-w C:\DOCUME~1\ANTHONY\Application Data\wklnhst.dat
2008-05-06 13:26 2,320 -c--a-w C:\DOCUME~1\ANTHONY\Application Data\wklnhst.dat
2006-03-13 18:49 278,528 -c--a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2006-02-25 20:16 560 -c--a-w C:\Documents and Settings\AURELIE\Application Data\ViewerApp.dat
2006-02-24 13:11 284 -c--a-w C:\Documents and Settings\ROMANE\Application Data\ViewerApp.dat
2006-01-28 14:37 284 -c--a-w C:\DOCUME~1\ANTHONY\Application Data\ViewerApp.dat
2006-01-28 14:37 284 -c--a-w C:\DOCUME~1\ANTHONY\Application Data\ViewerApp.dat
2006-01-21 14:56 2,569 -c--a-w C:\Program Files\Microsoft Word.lnk
.
------- Sigcheck -------
2004-08-05 12:00 17408 656bb1a52f83a7067e238c95c1a15b1c C:\WINDOWS\system32\svchost.exe
2004-08-05 12:00 510464 f590720434bfec7dd9ce57ad4b66dec2 C:\WINDOWS\system32\winlogon.exe
2007-06-13 15:22 1039872 eda57a3b3671573f5ba540581c855bfc C:\WINDOWS\explorer.exe
2007-06-13 15:10 1037312 b795475444d6d57a572c14b9e1a29839 C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe
2004-08-05 12:00 110592 d21a527f87b4aaedae036286928407c3 C:\WINDOWS\system32\services.exe
2004-08-05 12:00 14848 1b22648d652f86506a518d1ccf3e9a33 C:\WINDOWS\system32\lsass.exe
2005-06-11 02:17 57856 ad3d9d191aea7b5445fe1d82ffbb4788 C:\WINDOWS\$hf_mig$\KB896423\SP2QFE\spoolsv.exe
2005-06-11 01:53 58880 eef28ffdd86763759fe3ea4233f24481 C:\WINDOWS\system32\spoolsv.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 12:00 15360]
"TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 16:08 65536]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-28 07:49 68856]
"updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 17:45 313472]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 11:34 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-04-11 10:00 339968]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-15 00:28 98394]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-15 00:26 688218]
"THotkey"="C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe" [2005-04-25 09:15 339968]
"Tvs"="C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" [2005-04-05 16:25 73728]
"SmoothView"="C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-04-11 11:14 118784]
"PadTouch"="C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe" [2004-11-17 10:56 1077327]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-01-29 19:47 77824]
"ZSSnp211"="C:\WINDOWS\ZSSnp211.exe" [2007-04-06 12:06 57344]
"Domino"="C:\WINDOWS\Domino.exe" [2006-08-18 17:58 49152]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"TPSMain"="TPSMain.exe" [2005-01-21 10:28 266240 C:\WINDOWS\system32\TPSMain.exe]
"NDSTray.exe"="NDSTray.exe" [BU]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 12:00 15360]
"DWQueuedReporting"="C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 19:29 39264]
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Kodak software updater.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Kodak software updater.lnk
backup=C:\WINDOWS\pss\Kodak software updater.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logiciel Kodak EasyShare.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logiciel Kodak EasyShare.lnk
backup=C:\WINDOWS\pss\Logiciel Kodak EasyShare.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package Menu.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package Menu.lnk
backup=C:\WINDOWS\pss\Picture Package Menu.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package VCD Maker.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package VCD Maker.lnk
backup=C:\WINDOWS\pss\Picture Package VCD Maker.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Ares\\Ares.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\WINDOWS\\system32\\sysrest32.exe"=
S3 SIS163u;SiS163 usb Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys [2005-06-20 11:12]
S3 V0090VID;Creative WebCam Vista Plus;C:\WINDOWS\system32\DRIVERS\V0090Vid.sys []
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3ce9d6b6-07fc-11dd-8e80-0011f5be11ba}]
\Shell\AutoRun\command - E:\AutoTransfer.exe
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
2008-08-26 C:\WINDOWS\Tasks\MP Scheduled Scan.job
- C:\Program Files\Windows Defender\MpCmdRun.exe [2006-11-03 19:20]
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-lphcnhrj0eg7j - C:\WINDOWS\system32\lphcnhrj0eg7j.exe
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\DOCUME~1\ANTHONY\Application Data\Mozilla\Firefox\Profiles\e7r93xr9.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=