Merci encore pour ton aide Chiquitine29.
En cliquant sur ton lien, le téléchargement de Combofix s'est bien effectué mais ce clic a aussi ouvert une fenêtre avec ce message:
/* ATTENTION! If your computer is struck by the virus, you could suffer data loss, erratic PC behaviour, PC freezes and creahes.
/
/ Detect and remove viruses before they damage your computer!
/ Antivirus 2009 will perform a 100% FREE and quick scan of your computer for Viruses, Spyware and Adware.
/
/ Do you want to install Antivirus 2009 to scan your computer for malware now? (Recommended)
*/
Dans le doute j'ai fermé la fenêtre et cela m'a quand même redirigé vers cette page http://protectyworkpc.com/2009/1/_freescan.php?id=770522162815 avec scan en ligne... Qu'en penses-tu ?
Ensuite j'ai tenté de poster ma réponse sans succès, je ne sais pas pourquoi.
Bref, finalement après un redémarrage, tout est rentré dans l'ordre et je peux de nouveau faire les mises à jour.
Je poste quand même le rapport du scan que je viens de faire, en te remerciant pour ta réponse.
ComboFix 08-10-12.01 - Kls 2008-10-14 21:15:11.4 - [color=red][b]FAT32/b/colorx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.831 [GMT -4:00]
Lancé depuis: C:\Documents and Settings\Kls\Mes documents\Setup programs\Antivirus & Spyware\ComboFix.exe
[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/B/COLOR
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-15 au 2008-10-15 ))))))))))))))))))))))))))))))))))))
.
2008-10-13 19:48 . 2008-10-13 19:48 <REP> d-------- C:\Program Files\HDTVNetworks
2008-10-05 23:51 . 2008-04-17 13:12 107,368 --a------ C:\WINDOWS\system32\GEARAspi.dll
2008-10-05 23:51 . 2008-04-17 13:12 15,464 --a------ C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
2008-10-05 23:50 . 2008-10-05 23:50 <REP> d-------- C:\Program Files\iTunes
2008-10-05 23:50 . 2008-10-05 23:50 <REP> d-------- C:\Program Files\iPod
2008-10-05 23:50 . 2008-10-05 23:50 <REP> d-------- C:\Program Files\Bonjour
2008-10-05 23:50 . 2008-10-05 23:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-10-05 23:49 . 2008-10-05 23:49 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-10-05 23:48 . 2008-10-05 23:48 <REP> d-------- C:\Program Files\Apple Software Update
2008-10-05 23:47 . 2008-10-05 23:48 <REP> d-------- C:\Program Files\Fichiers communs\Apple
2008-10-05 23:47 . 2008-10-05 23:48 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple
2008-09-29 22:31 . 2008-09-29 22:31 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-09-29 22:31 . 2008-09-29 22:31 <REP> d-------- C:\WINDOWS\system32\fr
2008-09-29 22:31 . 2008-09-29 22:31 <REP> d-------- C:\WINDOWS\l2schemas
2008-09-24 10:36 . 2008-09-24 10:36 <REP> d-------- C:\Program Files\Codec Pack - All In 1
2008-09-24 10:36 . 2008-10-13 19:49 737,280 --a------ C:\WINDOWS\iun6002.exe
2008-09-24 10:35 . 2008-09-24 10:35 <REP> d-------- C:\Program Files\Xvid
2008-09-24 09:35 . 2008-09-24 09:35 <REP> d-------- C:\WINDOWS\system32\Adobe
2008-09-23 22:31 . 2008-04-13 22:33 1,306,624 --------- C:\WINDOWS\system32\msxml6.dll
2008-09-23 22:31 . 2008-04-13 22:33 1,306,624 --------- C:\WINDOWS\system32\dllcache\msxml6.dll
2008-09-23 22:31 . 2008-04-13 22:33 712,704 --------- C:\WINDOWS\system32\windowscodecs.dll
2008-09-23 22:31 . 2008-04-13 22:33 651,264 --------- C:\WINDOWS\system32\dot3ui.dll
2008-09-23 22:31 . 2008-04-13 22:33 346,112 --------- C:\WINDOWS\system32\windowscodecsext.dll
2008-09-23 22:29 . 2008-04-13 22:04 93,184 --------- C:\WINDOWS\system32\msxml6r.dll
2008-09-23 22:28 . 2008-04-13 22:31 6,144 --------- C:\WINDOWS\system32\kbdpash.dll
2008-09-23 22:28 . 2008-04-13 22:31 6,144 --------- C:\WINDOWS\system32\kbdiultn.dll
2008-09-23 22:28 . 2008-04-13 22:31 6,144 --------- C:\WINDOWS\system32\kbdbhc.dll
2008-09-23 22:27 . 2008-04-13 22:34 848,384 --------- C:\WINDOWS\system32\ir41_32.ax
2008-09-23 22:27 . 2008-04-13 22:33 755,200 --------- C:\WINDOWS\system32\ir50_32.dll
2008-09-23 22:27 . 2008-04-13 22:34 199,680 --------- C:\WINDOWS\system32\iac25_32.ax
2008-09-23 22:26 . 2008-04-13 22:33 338,432 --------- C:\WINDOWS\system32\ir41_qcx.dll
2008-09-23 22:26 . 2008-04-13 22:33 200,192 --------- C:\WINDOWS\system32\ir50_qc.dll
2008-09-23 22:26 . 2008-04-13 22:33 183,808 --------- C:\WINDOWS\system32\ir50_qcx.dll
2008-09-23 22:26 . 2008-04-13 22:33 120,320 --------- C:\WINDOWS\system32\ir41_qc.dll
2008-09-23 22:25 . 2006-12-28 15:01 19,569 --a------ C:\WINDOWS\[u]0/u05714_.tmp
2008-09-23 22:24 . 2008-04-13 22:10 2,524 --------- C:\WINDOWS\system32\pid.inf
2008-09-20 13:33 . 2008-09-20 13:33 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-09-17 17:11 . 2007-08-31 13:53 0 --a------ C:\CONFIG.CD0
2008-09-17 17:11 . 2007-08-31 13:53 0 --a------ C:\AUTOEXEC.CD0
2008-09-17 17:10 . 2008-09-17 17:10 <REP> d-------- C:\CDROM
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-20 17:36 15,648 ----a-w C:\WINDOWS\system32\drivers\NSDriver.sys
2008-09-20 17:36 15,648 ----a-w C:\WINDOWS\system32\drivers\AWRTRD.sys
2008-09-20 17:36 12,960 ----a-w C:\WINDOWS\system32\drivers\AWRTPD.sys
2008-08-29 14:18 87,336 ----a-w C:\WINDOWS\system32\dns-sd.exe
2008-08-29 13:53 61,440 ----a-w C:\WINDOWS\system32\dnssd.dll
2008-07-19 02:10 94,920 ----a-w C:\WINDOWS\system32\dllcache\cdm.dll
2008-07-19 02:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-19 02:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-19 02:10 53,448 ----a-w C:\WINDOWS\system32\dllcache\wuauclt.exe
2008-07-19 02:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-19 02:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-19 02:10 36,552 ----a-w C:\WINDOWS\system32\dllcache\wups.dll
2008-07-19 02:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-19 02:09 563,912 ----a-w C:\WINDOWS\system32\dllcache\wuapi.dll
2008-07-19 02:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-19 02:09 325,832 ----a-w C:\WINDOWS\system32\dllcache\wucltui.dll
2008-07-19 02:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-19 02:09 205,000 ----a-w C:\WINDOWS\system32\dllcache\wuweb.dll
2008-07-19 02:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-19 02:09 1,811,656 ----a-w C:\WINDOWS\system32\dllcache\wuaueng.dll
2008-07-19 02:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-19 02:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-04-07 02:18 92,064 ----a-w C:\Documents and Settings\Nathalie\mqdmmdm.sys
2008-04-07 02:18 9,232 ----a-w C:\Documents and Settings\Nathalie\mqdmmdfl.sys
2008-04-07 02:18 79,328 ----a-w C:\Documents and Settings\Nathalie\mqdmserd.sys
2008-04-07 02:18 66,656 ----a-w C:\Documents and Settings\Nathalie\mqdmbus.sys
2008-04-07 02:18 6,208 ----a-w C:\Documents and Settings\Nathalie\mqdmcmnt.sys
2008-04-07 02:18 5,936 ----a-w C:\Documents and Settings\Nathalie\mqdmwhnt.sys
2008-04-07 02:18 4,048 ----a-w C:\Documents and Settings\Nathalie\mqdmcr.sys
2008-04-07 02:18 25,600 ----a-w C:\Documents and Settings\Nathalie\usbsermptxp.sys
2008-04-07 02:18 22,768 ----a-w C:\Documents and Settings\Nathalie\usbsermpt.sys
2003-04-26 13:35 130,048 ----a-w C:\Program Files\moustique.exe
.
[code]<pre>
----a-w 15,360 2008-01-08 00:20:02 C:\WINDOWS\system32\ctfmon .exe
</pre>/code
((((((((((((((((((((((((((((( snapshot@2008-10-14_ 0.14.38.04 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-10-14 23:56:16 16,384 ----a-w C:\WINDOWS\temp\Perflib_Perfdata_52c.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-13 15360]
"SuperCopier.exe"="C:\Program Files\SuperCopier\SuperCopier.exe" [2003-04-24 683520]
"Player"="C:\Documents and Settings\Kls\Application Data\Adobe\Player.exe" [N/A]
"RamBoostXp"="C:\Program Files\RamBoost XP\rambxpfr.exe" [2004-03-09 1542144]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BisonCom"="C:\WINDOWS\VdCap03C\BisonCom" [X]
"avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2008-08-08 266497]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 6731312]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-09-06 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-10-01 289576]
"d0a622a6"="C:\WINDOWS\system32\oaxdvnho.dll" [N/A]
"SoundMan"="SOUNDMAN.EXE" [2004-05-21 C:\WINDOWS\SOUNDMAN.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2008-04-13 15360]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
DSLMON.lnk - C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe [2007-11-03 954475]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Sebring]
2004-03-03 16:48 110592 C:\WINDOWS\system32\LgNotify.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"MSVideo"= VfwECamC.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\eMule\\EMULE.EXE"=
"C:\\Documents and Settings\\Kls\\Bureau\\UTORRENT.EXE"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Documents and Settings\\Kls\\Mes documents\\Setup programs\\incredimail_install.exe"=
"C:\\WINDOWS\\System32\\dpvsetup.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
"1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
"500:UDP"= 500:UDP:@xpsp2res.dll,-22017
R0 avgntmgr;avgntmgr;C:\WINDOWS\system32\DRIVERS\avgntmgr.sys [2008-04-20 22336]
R0 rmedia;Ricoh MediaCard Driver;C:\WINDOWS\system32\DRIVERS\rmedia.sys [2003-10-20 65664]
R1 avgntdd;avgntdd;C:\WINDOWS\system32\DRIVERS\avgntdd.sys [2008-08-08 45376]
R2 Apache2.2;Apache2.2;D:\xampplite\apache\bin\apache.exe [2007-09-20 17408]
R3 ATKXPDisplayName;ATKXPDisplayName;C:\WINDOWS\system32\DRIVERS\ATKACPI.sys [2004-05-27 5786]
S3 memcard;Pilote de cartes de mémoire PCMCIA;C:\WINDOWS\system32\DRIVERS\memcard.sys [2001-08-17 8320]
.
Contenu du dossier 'Tâches planifiées'
2008-10-10 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
.
.
------- Examen supplémentaire -------
.
FireFox -: Profile - C:\Documents and Settings\Kls\Application Data\Mozilla\Firefox\Profiles\r5x5mfre.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF -: plugin - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-14 21:17:13
Windows 5.1.2600 Service Pack 3 FAT NTAPI
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-10-14 21:17:50
ComboFix3.txt 2008-02-08 17:07:24
ComboFix-quarantined-files.txt 2008-10-15 01:17:48
ComboFix2.txt 2008-10-14 04:15:16
Avant-CF: 19 379 519 488 octets libres
Après-CF: 19,370,409,984 octets libres
169 --- E O F --- 2008-10-14 23:44:21