Rechercher : dans
Par :

Analyse rapport combofix

Dernière réponse le 10 sep 2008 à 08:02:56 creolinereunion, le 9 sep 2008 à 11:24:07 
 Signaler ce message aux modérateurs

Bonjour, je voulais savoir si quelqu'un pouvait analyser mon rapport combofix qui a été lancé pour supprimer les pub intempestives de "yes messenger" et de "windows internet explorer" qui me demandait de faire un scan gratuit de logiciel espion.

Configuration: Windows XP
Internet Explorer 7.0

Meilleures réponses pour « Analyse rapport combofix » dans :
Tutoriel : comment interpréter un rapport RSIT VoirPrésentation générale Détail des différentes informations données par les rapports Le rapport info.txt Le rapport log.txt Analyse ligne par ligne Identification des infections Explications sur les services Présentation...
Comment analyser un rapport HijackThis VoirCet article est destiné aux utilisateurs désirant apprendre à mieux connaitre cet outil, encore à ce jour incontournable pour établir un premier diagnostic sur un PC infecté. Il n'a pas pour vocation d'être purement technique, mais vous propose...

1

gobiel, le 9 sep 2008 à 11:25:20

Essaye Advanced Windows Care v2 J'ai ou nous avons résolu votre problème ? Veuillez en inf­ormer qu'il est résolu en cochant résolu en haut du forum...!

Répondre à gobiel

2

creolinereunion, le 9 sep 2008 à 11:38:42

Peux-tu stp regarder mon rapport combofix avant que j'essaye ce que tu m'as conseillé?

Le voilà

ComboFix 08-09-05.09 - 2008-09-09 0:23:17.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.145 [GMT 1:00]
Endroit: C:\Documents and Settings\\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\\Local Settings\Application Data\pjcdx.dat
C:\Documents and Settings\\Local Settings\Application Data\pjcdx.exe
C:\Documents and Settings\\Local Settings\Application Data\pjcdx_navps.dat

.
((((((((((((((((((((((((((((( Fichiers créés 2008-08-08 to 2008-09-08 ))))))))))))))))))))))))))))))))))))
.

2008-09-07 23:36 . 2008-09-08 22:48 <REP> d-------- C:\Program Files\Navilog1
2008-09-07 21:42 . 2008-09-07 21:42 <REP> d-------- C:\Program Files\Avira
2008-09-07 21:42 . 2008-09-07 21:42 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-08 23:18 --------- d-----w C:\Program Files\CCleaner
2008-09-08 23:17 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-09-08 23:17 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-08 21:11 --------- d-----w C:\Program Files\Trend Micro
2008-09-07 19:55 --------- d-----w C:\Program Files\Yahoo!
2008-07-18 21:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 21:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 21:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 21:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 21:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 21:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 21:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 21:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-23 16:28 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2005-12-20 15:42 56 -csh--r C:\WINDOWS\system32\AAEC457C68.sys
2005-12-20 15:42 1,890 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15360]
"TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2003-09-15 65536]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 122880]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 1694208]
"Konni Symbol Autostart"="C:\Program Files\RagTime Solo\Konni\KonniSymbol.exe" [2002-01-03 49152]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-04-22 98304]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-04-22 507904]
"LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2003-09-26 184320]
"THotkey"="C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe" [2004-08-16 430080]
"SmoothView"="C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2004-04-30 118784]
"PadTouch"="C:\Program Files\TOSHIBA\PadTouch\PadExe.exe" [2004-02-12 1019904]
"dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [2004-07-20 122939]
"QuickTime Task"="C:\WINDOWS\system32\qttask.exe" [2006-03-01 28672]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-02-16 49152]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"HP Component Manager"="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" [2004-05-12 241664]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"AGRSMMSG"="AGRSMMSG.exe" [2004-02-20 C:\WINDOWS\agrsmmsg.exe]
"TPSMain"="TPSMain.exe" [2004-08-12 C:\WINDOWS\system32\TPSMain.exe]
"NDSTray.exe"="NDSTray.exe" [BU]
"TFncKy"="TFncKy.exe" [BU]
"CFSServ.exe"="CFSServ.exe" [BU]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 15360]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage rapide du logiciel HP Image Zone.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage rapide du logiciel HP Image Zone.lnk
backup=C:\WINDOWS\pss\Démarrage rapide du logiciel HP Image Zone.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^NkvMon.exe.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\NkvMon.exe.lnk
backup=C:\WINDOWS\pss\NkvMon.exe.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^RAMASST.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\RAMASST.lnk
backup=C:\WINDOWS\pss\RAMASST.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk
backup=C:\WINDOWS\pss\WinZip Quick Pick.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^Virginie Dijoux^Menu Démarrer^Programmes^Démarrage^Outil de détection de support Picture Motion Browser.lnk]
path=C:\Documents and Settings\Virginie Dijoux\Menu Démarrer\Programmes\Démarrage\Outil de détection de support Picture Motion Browser.lnk
backup=C:\WINDOWS\pss\Outil de détection de support Picture Motion Browser.lnkStartup

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\RagTime Solo\\RagTime 5.exe"=

R0 atiide;atiide;C:\WINDOWS\system32\DRIVERS\atiide.sys [2004-04-14 5632]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{62357002-3711-11d9-805a-806d6172696f}]
\Shell\AutoRun\command - D:\browser.exe

*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
.
- - - - ORPHANS REMOVED - - - -

HKCU-Run-pjcdx - c:\documents and settings\\local settings\application data\pjcdx.exe
ShellExecuteHooks-{4F07DA45-8170-4859-9B5F-037EF2970034} - C:\PROGRA~1\TALLEM~1\ONLINE~1\oaevent.dll


.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.fr/
R0 -: HKCU-Main,SearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
R1 -: HKCU-Internet Settings,ProxyOverride = localhost
R1 -: HKCU-SearchURL,(Default) = hxxp://www.google.com/keyword/%s
O8 -: &Traduire à partir de l'anglais - c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 -: Pages liées - c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 -: Pages similaires - c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 -: Recherche &Google - c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 -: Version de la page actuelle disponible dans le cache Google - c:\program files\google\GoogleToolbar1.dll/cmcache.html
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-09 00:27:44
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-09-09 0:29:19
ComboFix-quarantined-files.txt 2008-09-08 23:29:17

Pre-Run: 20,352,888,832 octets libres
Post-Run: 20,360,708,096 octets libres

135 --- E O F --- 2008-08-15 15:13:52

Répondre à creolinereunion

3

gobiel, le 9 sep 2008 à 11:42:19

Désolé, je n'analyse pas les analyses antispywares
Je te donne le site pour de plus amples informations ici J'ai ou nous avons résolu votre problème ? Veuillez en inf­o­rmer qu'il est résolu en cochant résolu en haut du forum...!­

Répondre à gobiel

4

creolinereunion, le 9 sep 2008 à 11:46:49

Merci pour ton aide.

Répondre à creolinereunion

5

gobiel, le 9 sep 2008 à 11:48:58

Tu as essayé ce que je t'ai donné?
Ton sujet est résolu? J'ai ou nous avons résolu votre problème ? Veuillez en inf­o­rmer qu'il est résolu en cochant résolu en haut du forum...!­

Répondre à gobiel

6

creolinereunion, le 9 sep 2008 à 13:21:01

Apparement, je n'ai plus aucune pub. Je pense que ca va aller. Merci. Si j'ai des problèmes à nouveau, j'essaierai ce que tu m'as dit.

Répondre à creolinereunion

7

gobiel, le 9 sep 2008 à 14:07:25

OK, je t'avais dit que ce programme faisait des miracles ^^ J'ai ou nous avons résolu votre problème ? Veuillez en inf­o­rmer qu'il est résolu en cochant résolu en haut du forum...!­

Répondre à gobiel

8

Lyonnais92, le 9 sep 2008 à 14:33:36
  • +1

Bonjour,

je pense que Combofix n'a pas éradiqué complètement Navipromo.

Que c'est il passé avec navilog (outil adapté) ?

Tu as des rapports (fixnavi.txt et cleannavi.txt) ? @+
Faites ce que l'on vous demande, ni plus, ni moins.
Ne créez pas de doublons, ni sur CCM ni sur un autre site. M­erci

Répondre à Lyonnais92

9

creolinereunion, le 9 sep 2008 à 16:06:09

Salut, voilà les 2 rapports

Search Navipromo version 3.6.5 commencé le 09/09/2008 à 17:43:03,54

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : ""

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 09/09/2008 à 17:48:12,26 ***










Clean Navipromo version 3.6.5 commencé le 09/09/2008 à 17:48:59,00

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : ""

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *

Répondre à creolinereunion

10

Lyonnais92, le 9 sep 2008 à 16:16:49
  • +1

Bonjour,

je déteste faire du travail de singe.

Au revoir. @+
Faites ce que l'on vous demande, ni plus, ni moins.
Ne créez pas de doublons, ni sur CCM ni sur un autre site. M­erci

Répondre à Lyonnais92

12

creolinereunion, le 10 sep 2008 à 07:42:44

Salut Lyonnais92, tu es intervenu alors que j'étais en train de discuter avec gobiel. Tu m'as demandé les rapports cleannavi et fixnavi, et maintenant tu dis que tu détestes faire du travail de singe!!!!! Abtiens toi d'intervenir la prochaine fois, tu feras me fera moins perdre mon temps.

"Au revoir".

Répondre à creolinereunion

13

Lyonnais92, le 10 sep 2008 à 07:44:47

Salut,

abstiens toi de mobiliser 2 aideurs sur 2 topics différents, sans les informer de l'aide que tu reçois par ailleurs. @+
Faites ce que l'on vous demande, ni plus, ni moins.
Ne créez pas de doublons, ni sur CCM ni sur un autre site. M­erci

Répondre à Lyonnais92

15

creolinereunion, le 10 sep 2008 à 07:48:29

Je n'ai aucun compte à te rendre. J'avais besoin de travailler sur mon ordi et il restait juste le rapport combofix à analyser, c'est pour cela que je l'ai mis sur le forum.

Répondre à creolinereunion

16

Lyonnais92, le 10 sep 2008 à 07:51:07

Je ne te demande aucun compte. Je te dis que je ne travaille pas dans ces conditions. @+
Faites ce que l'on vous demande, ni plus, ni moins.
Ne créez pas de doublons, ni sur CCM ni sur un autre site. M­erci

Répondre à Lyonnais92

17

 creolinereunion, le 10 sep 2008 à 08:02:56

Oui, mais il y a certaines façons de le dire.

Répondre à creolinereunion

11

gobiel, le 9 sep 2008 à 20:32:43

Ton problème est-il résolu finalement??? J'ai ou nous avons résolu votre problème ? Veuillez en inf­o­rmer qu'il est résolu en cochant résolu en haut du forum...!­

Répondre à gobiel

14

creolinereunion, le 10 sep 2008 à 07:45:16

Salut Gobiel, j'ai pu résoudre mon problème, je voulais juste que quelqu'un me traduise le rapport combofix. Même si tu m'as dit que tu ne pouvais pas le faire, je te remercie pour ton aide. A+

Répondre à creolinereunion