| 10 E..T, le 29 oct 2008 à 19:40:34Bonsoir,
Peux tu m'envoyer un rapport hijack this.
@+ Répondre à E..T | 11 Anncé, le 29 oct 2008 à 23:08:07Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:07:23, on 29/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Cyberlink\Shared Files\brs.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\ppcbooster\ppcb_32.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {766d53e8-f6ef-4178-acf0-d300d99463eb} - (no file)
O2 - BHO: (no name) - {770509E4-6F8B-4DB2-ABA7-7635CACB7610} - (no file)
O2 - BHO: (no name) - {E78487F6-719E-41D4-B5FC-3CC2A6EFDFE5} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ppcb_32.lnk = C:\Program Files\ppcbooster\ppcb_32.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: hzjypp.dll cqgvjg.dll
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
End of file - 9706 bytes Répondre à Anncé | Pour
suivre avec ET
reprend malwarebytes er supprime tout ce qui est en quarentaine....
ensuite fait ceci...
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ IMPORTANT
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
A+
Antonio Giacomo Stradivari, souvent appelé Stradivarius (Crémone, 1644 - Crémone, 18 décembre 1737
Le Soil (1714), considéré par beaucoup comme le meilleur instrument du monde.
peu de temps avant sa mort il cherchait encore... Répondre à archet9 | 13 Anncé, le 7 nov 2008 à 09:32:41Voili voilààà ...
ComboFix 08-11-05.02 - AC 2008-11-07 9:22:54.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1541 [GMT 1:00]
Lancé depuis: c:\documents and settings\AC\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\AC\Application Data\inst.exe
c:\documents and settings\AC\Menu Démarrer\Programmes\Démarrage\ppcb_32.lnk
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
c:\program files\ppcbooster
c:\program files\ppcbooster\ppcb_32.exe
c:\program files\ppcbooster\ppcbu_32.exe
c:\windows\cor704836.exe
c:\windows\ee3362.exe
c:\windows\eo4.exe
c:\windows\h288.exe
c:\windows\j414.exe
c:\windows\lik02.exe
c:\windows\nc605007.exe
c:\windows\ndxq3074.exe
c:\windows\nohh06760.exe
c:\windows\qggu58826.exe
c:\windows\system32\drivers\npf.sys
c:\windows\system32\packet.dll
c:\windows\system32\pnfqqmen.ini
c:\windows\system32\qumgohcc.ini
c:\windows\system32\wpcap.dll
c:\windows\tj85.exe
c:\windows\tjyvb346054.exe
----- BITS: Il y a peut-être des sites infectés -----
hxxp://91.121.25.60
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_NPF
((((((((((((((((((((((((((((( Fichiers créés du 2008-10-07 au 2008-11-07 ))))))))))))))))))))))))))))))))))))
.
2008-11-07 09:26 . 2008-11-07 09:26 <REP> d-------- c:\windows\LastGood
2008-10-29 16:57 . 2008-10-29 17:21 <REP> d-------- c:\program files\Navilog1
2008-10-28 10:22 . 2008-10-28 10:22 <REP> d-------- c:\windows\InCD
2008-10-28 10:22 . 2004-03-24 14:52 1,802,240 --------- c:\windows\NuNinst.exe
2008-10-28 10:22 . 2004-03-24 18:44 99,568 --------- c:\windows\system32\drivers\incdfs.sys
2008-10-28 10:22 . 2004-04-16 15:59 47,605 --------- c:\windows\NuNinst.cfg
2008-10-28 10:22 . 2004-03-24 18:45 27,664 --------- c:\windows\system32\drivers\incdpass.sys
2008-10-28 10:22 . 2004-03-24 18:45 9,561 --------- c:\windows\system32\drivers\incdrec.sys
2008-10-28 10:15 . 2004-03-29 11:10 1,794,048 --------- c:\windows\UNNeroVision.exe
2008-10-28 10:15 . 2004-04-16 15:59 123,026 --------- c:\windows\UNNeroVision.cfg
2008-10-28 10:15 . 2001-03-08 19:30 24,064 --a------ c:\windows\system32\msxml3a.dll
2008-10-28 10:14 . 2008-10-28 10:14 <REP> d-------- c:\documents and settings\All Users\Application Data\Ahead
2008-10-28 10:12 . 2008-10-28 10:12 <REP> d-------- c:\documents and settings\AC\Application Data\Ahead
2008-10-28 10:09 . 2008-10-28 10:09 <REP> d-------- c:\program files\Fichiers communs\Ahead
2008-10-28 10:09 . 2008-10-28 10:22 <REP> d-------- c:\program files\Ahead
2008-10-28 10:09 . 2001-07-06 14:41 569,344 --a------ c:\windows\system32\imagr5.dll
2008-10-28 10:09 . 2001-07-06 12:44 544,768 --a------ c:\windows\system32\imagx5.dll
2008-10-28 10:09 . 2001-07-06 18:24 283,920 --a------ c:\windows\system32\ImagXpr5.dll
2008-10-28 10:09 . 2001-07-09 11:50 155,648 --a------ c:\windows\system32\NeroCheck.exe
2008-10-28 10:09 . 2000-06-26 11:45 106,496 --a------ c:\windows\system32\TwnLib20.dll
2008-10-28 10:09 . 2001-06-26 08:15 38,912 --a------ c:\windows\system32\picn20.dll
2008-10-28 09:27 . 2008-10-28 09:27 <REP> d-------- c:\program files\CCleaner
2008-10-28 00:15 . 2008-11-07 09:26 <REP> d-------- c:\windows\CAVTemp
2008-10-26 11:07 . 2008-10-26 11:07 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-10-26 11:07 . 2008-10-26 11:07 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2008-10-26 11:07 . 2008-10-26 11:07 <REP> d-------- c:\documents and settings\AC\Application Data\Malwarebytes
2008-10-26 11:07 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-10-26 11:07 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-10-25 11:55 . 2008-10-25 11:55 <REP> d-------- c:\program files\Trend Micro
2008-10-25 08:49 . 2008-10-26 11:02 423 --a------ c:\windows\wininit.ini
2008-10-25 07:11 . 2008-10-25 07:14 <REP> d-------- c:\program files\Spybot - Search & Destroy
2008-10-25 07:11 . 2008-10-28 09:32 <REP> d-------- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2008-10-24 14:36 . 2008-10-24 14:36 <REP> d-------- c:\documents and settings\AC\Application Data\Lavasoft
2008-10-24 14:35 . 2008-10-24 14:35 <REP> d-------- c:\program files\Lavasoft
2008-10-24 14:25 . 2008-10-24 14:25 262,182 --a------ c:\windows\system32\rlwnw64k.exe
2008-10-24 14:06 . 2008-10-24 14:06 153,417 --a------ c:\windows\system32\g83.exe
2008-10-19 09:08 . 2008-10-19 09:08 <REP> d-------- c:\windows\Sun
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-04 21:55 --------- d-----w c:\documents and settings\All Users\Application Data\DVD Shrink
2008-11-04 21:25 --------- d-----w c:\documents and settings\AC\Application Data\foobar2000
2008-11-04 19:54 --------- d-----w c:\documents and settings\AC\Application Data\BitTorrent
2008-10-31 11:16 --------- d-----w c:\documents and settings\AC\Application Data\Vso
2008-10-24 13:25 --------- d-----w c:\documents and settings\All Users\Application Data\TEMP
2008-10-24 12:35 --------- d-----w c:\documents and settings\AC\Application Data\Nero
2008-10-24 12:28 --------- d--h--w c:\program files\InstallShield Installation Information
2008-10-17 08:37 --------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help
2008-10-06 14:22 879,832 ----a-w c:\windows\system32\drivers\VetEFile.sys
2008-10-06 14:22 26,787 ----a-w c:\windows\system32\drivers\vetmonnt.sys
2008-10-06 14:22 108,360 ----a-w c:\windows\system32\drivers\VetEBoot.sys
2008-10-06 14:22 --------- d-----w c:\documents and settings\All Users\Application Data\CA
2008-10-06 06:04 74,864 ----a-w c:\windows\system32\VetRedir.dll
2008-10-06 06:04 21,031 ----a-w c:\windows\system32\drivers\Vet-Filt.sys
2008-10-06 06:04 15,671 ----a-w c:\windows\system32\drivers\VetFDDNT.sys
2008-10-06 06:04 15,478 ----a-w c:\windows\system32\drivers\Vet-Rec.sys
2008-10-06 06:04 115,824 ----a-w c:\windows\UnVet32.exe
2008-10-06 06:04 107,632 ----a-w c:\windows\AVShlExt.dll
2008-10-06 06:03 --------- d-----w c:\program files\CA
2008-10-04 07:49 --------- d-----w c:\program files\mp3DirectCut
2008-09-28 08:18 --------- d-----w c:\program files\BitTorrent
2008-09-23 20:06 --------- d-----w c:\documents and settings\AC\Application Data\Media Player Classic
2008-09-23 20:05 --------- d-----w c:\program files\K-Lite Codec Pack
2008-09-22 13:20 --------- d-----w c:\documents and settings\AC\Application Data\Hewlett-Packard
2008-09-22 13:18 --------- d-----w c:\program files\Hewlett-Packard
2008-09-22 13:18 --------- d-----w c:\program files\Fichiers communs\Hewlett-Packard
2008-09-21 12:21 --------- d-----w c:\program files\Cheetah Burner
2008-09-21 10:37 --------- d-----w c:\program files\foobar2000
2008-09-21 10:26 --------- d-----w c:\program files\DVD Shrink
2008-09-21 10:20 47,360 ----a-w c:\windows\system32\drivers\pcouffin.sys
2008-09-21 10:20 47,360 ----a-w c:\documents and settings\AC\Application Data\pcouffin.sys
2008-09-21 10:20 --------- d-----w c:\program files\DVDFab 5
2008-09-21 10:06 --------- d-----w c:\documents and settings\All Users\Application Data\Nero
2008-09-21 08:50 --------- d-----w c:\program files\Windows Live
2008-09-21 08:49 --------- dcsh--w c:\program files\Fichiers communs\WindowsLiveInstaller
2008-09-21 08:47 --------- d-----w c:\documents and settings\All Users\Application Data\WLInstaller
2008-09-20 12:05 --------- d-----w c:\documents and settings\AC\Application Data\CyberLink
2008-09-18 19:09 --------- d-----w c:\documents and settings\All Users\Application Data\FLEXnet
2008-09-18 18:58 --------- d-----w c:\program files\Fichiers communs\Adobe
2008-09-18 18:55 --------- d-----w c:\documents and settings\All Users\Application Data\ALM
2008-09-18 18:44 --------- d-----w c:\program files\Bonjour
2008-09-18 18:41 --------- d-----w c:\program files\Fichiers communs\Macrovision Shared
2008-09-18 18:37 --------- d-----w c:\documents and settings\All Users\Application Data\CyberLink
2008-09-18 18:37 --------- d-----w c:\documents and settings\A\Application Data\CyberLink
2008-09-18 18:35 --------- d-----w c:\program files\CyberLink
2008-09-18 18:30 505,392 ----a-w c:\windows\system32\msvcp71.dll
2008-09-18 18:23 --------- d-----w c:\documents and settings\A\Application Data\Nero
2008-09-18 18:11 --------- d-----w c:\program files\MSBuild
2008-09-18 18:11 --------- d-----w c:\program files\Microsoft Works
2008-09-18 18:10 --------- d-----w c:\program files\Microsoft.NET
2008-09-18 18:08 --------- d-----w c:\program files\Microsoft Visual Studio 8
2008-09-18 18:03 --------- d-----w c:\program files\DIFX
2008-09-18 18:02 --------- d-----w c:\program files\HP 1.3MP Webcam
2008-09-18 18:01 --------- d-----w c:\program files\NetWaiting
2008-09-18 18:01 --------- d-----w c:\program files\Fichiers communs\InstallShield
2008-09-18 18:01 --------- d-----w c:\program files\CONEXANT
2008-09-18 17:55 --------- d-----w c:\program files\WIDCOMM
2008-09-18 17:42 --------- d-----w c:\program files\Intel
2008-09-18 17:27 --------- d---a-w c:\documents and settings\A\Application Data\gtopala
2008-09-18 17:27 --------- d---a-w c:\documents and settings\A\Application Data\aignes
2008-09-18 17:21 --------- d-----w c:\program files\WMV9_VCM
2008-09-18 17:21 --------- d-----w c:\program files\Java
2008-09-18 17:21 --------- d-----w c:\program files\Fichiers communs\Java
2008-09-18 17:20 --------- d-----w c:\program files\Windows Media Connect 2
2008-09-18 17:11 --------- d-----w c:\program files\MSXML 4.0
2008-09-18 17:10 --------- d-----w c:\program files\WSTARTUP
2008-09-18 17:10 --------- d-----w c:\program files\UTILS
2008-09-18 17:10 --------- d-----w c:\program files\JEUX
2008-09-18 17:01 --------- d-----w c:\program files\microsoft frontpage
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2006-09-05 98304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-09-05 114688]
"Persistence"="c:\windows\system32\igfxpers.exe" [2006-09-05 94208]
"QlbCtrl"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-11-06 159744]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"BDRegion"="c:\program files\Cyberlink\Shared Files\brs.exe" [2007-11-16 91432]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2007-10-28 72736]
"LanguageShortcut"="c:\program files\CyberLink\PowerDVD\Language\Language.exe" [2007-10-11 62760]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-01-11 623992]
"CaAvTray"="c:\program files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe" [2008-10-06 230512]
"CAVRID"="c:\program files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe" [2008-10-06 185456]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"InCD"="c:\program files\Ahead\InCD\InCD.exe" [2004-03-24 1294446]
"High Definition Audio Property Page Shortcut"="CHDAudPropShortcut.exe" [2006-07-26 c:\windows\system32\CHDAudPropShortcut.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-02-27 561213]
hp psc 1000 series.lnk - c:\program files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe [2003-04-09 147456]
hpoddt01.exe.lnk - c:\program files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-04-09 28672]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"SynchronousMachineGroupPolicy"= 0 (0x0)
"SynchronousUserGroupPolicy"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSimpleStartMenu"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoStrCmpLogical"= 0 (0x0)
"MaxRecentDocs"= 15 (0xf)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=hzjypp.dll cqgvjg.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
R2 {95808DC4-FA4A-4C74-92FE-5B863F82066B};{95808DC4-FA4A-4C74-92FE-5B863F82066B};c:\program files\CyberLink\PowerDVD\[u]0/u00.fcl [2007-11-02 23:12 41456]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f4f6aadc-88a4-11dd-8b39-00027214e3e7}]
\Shell\AutoRun\command - WD_Windows_Tools\Setup.exe
.
Contenu du dossier 'Tâches planifiées'
2008-10-24 c:\windows\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1222089585.job
- c:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-09 16:56]
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{766d53e8-f6ef-4178-acf0-d300d99463eb} - (no file)
BHO-{770509E4-6F8B-4DB2-ABA7-7635CACB7610} - (no file)
BHO-{E78487F6-719E-41D4-B5FC-3CC2A6EFDFE5} - (no file)
.
------- Examen supplémentaire -------
.
FireFox -: Profile - c:\documents and settings\AC\Application Data\Mozilla\Firefox\Profiles\ajfx168r.default\
FF -: plugin - c:\program files\Adobe\Acrobat 8.0\Acrobat\browser\nppdf32.dll
FF -: plugin - c:\program files\Java\jre1.6.0\bin\npjava11.dll
FF -: plugin - c:\program files\Java\jre1.6.0\bin\npjava12.dll
FF -: plugin - c:\program files\Java\jre1.6.0\bin\npjava13.dll
FF -: plugin - c:\program files\Java\jre1.6.0\bin\npjava14.dll
FF -: plugin - c:\program files\Java\jre1.6.0\bin\npjava32.dll
FF -: plugin - c:\program files\Java\jre1.6.0\bin\npjpi160.dll
FF -: plugin - c:\program files\Java\jre1.6.0\bin\npoji610.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npclntax_ZangoSA.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-07 09:26:49
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{95808DC4-FA4A-4C74-92FE-5B863F82066B}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD\[u]0/u00.fcl"
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Ahead\InCD\incdsrv.exe
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\CA\eTrust EZ Armor\eTrust EZ Antivirus\iSafe.exe
c:\program files\CyberLink\Shared files\RichVideo.exe
c:\program files\Hewlett-Packard\Shared\hpqwmiex.exe
c:\program files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
c:\program files\WIDCOMM\Bluetooth Software\BTStackServer.exe
c:\program files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
c:\program files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
c:\program files\Hewlett-Packard\Digital Imaging\bin\hposts08.exe
c:\windows\system32\wbem\wmiadap.exe
.
**************************************************************************
.
Heure de fin: 2008-11-07 9:30:27 - La machine a redémarré
ComboFix-quarantined-files.txt 2008-11-07 08:29:40
Avant-CF: 17.834.192.896 octets libres
Après-CF: 19,125,391,360 octets libres
267 Répondre à Anncé | Nouveau hijack stp....
as tu toujours tes problemes?
A+
Antonio Giacomo Stradivari, souvent appelé Stradivarius (Crémone, 1644 - Crémone, 18 décembre 1737
Le Soil (1714), considéré par beaucoup comme le meilleur instrument du monde.
peu de temps avant sa mort il cherchait encore... Répondre à archet9 | 15 Anncé, le 8 nov 2008 à 10:05:11Eeeuh concernant les problèmes, non je crois que le pc est clean mainant ... mais j'ai une question .. depuis que j'ai mis combo fix j'ai une fenetre au démarrage "Protection de windows" qui dit que windows vérifie si les fichiers sont intacts etc. c normal ? ya moyen d'enlever ?
je fais vite un hijack ... merci de ton aide !! Répondre à Anncé |
|
|
|
|
|