Salut !
J'ai télécharger ComboFix que j'ai renommé Combo-Fix comme indiqué sur un des liens, je l'ai lancé apres avoir totalement coupé AVG et Spybot, mon parefeu windaubes nest jamais activé, lors du passage pour télécharger la console de récupération il m'a dit que je netais pas connecté, ce qui netait pas le cas, donc il me demande de me connecter et tout et tout, je ne fais que cliquer sur OK. Combo-Fix à l'air ensuite de continuer normalement en bidouillant un truc avec Windaubes XP sp2...
Au passage je n'ai pas eu de passage ou je devais faire un choix (je devais faire le 1 pour toi). Combo-Fix etait figé, sa derniere ligne qu'il affichait dans sa fenetre dos etait Done, j'ai attendu et j'ai finis par coupé.
Je l'ai relancé et là il a commencé son truc de nettoyage, il a eu une erreur, il ne trouvait pas le fichier nircmd (Le fichier où dans ton lien isl disent qu'il ne faut pas le supprimer si un antivirus le détectait car il appartient a Combo-Fix), j'ai cliqué sur OK et ca a continué.
Donc mon PC reboot, il continue son truc une fois sur windaubes, il me demande de ne rien ouvrir pdt ce temps là, mais j'ai quand même MSN AVG et Spybot qui ont démarré comme lors de tout démarrage de mon PC, que j'ai coupé le plus tot possible...
Voici son rapport :
ComboFix 08-12-16.03 - Moumoute 2008-12-17 11:14:55.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.3582.3071 [GMT 1:00]
Lancé depuis: c:\documents and settings\Moumoute\Bureau\Combo-Fix.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\404Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\test.ttt
c:\windows\system32\uniq.tll
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\win32hlp.cnf
c:\windows\system32\WS2Fix.exe
[COLOR=RED] c:\windows\system32\userinit.exe . . . est infecté!!/COLOR
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-11-17 au 2008-12-17 ))))))))))))))))))))))))))))))))))))
.
2008-12-16 22:28 . 2008-12-16 22:45 <REP> d--h----- C:\$AVG8.VAULT$
2008-12-16 22:12 . 2008-12-16 22:17 <REP> d-------- c:\windows\system32\drivers\Avg
2008-12-16 22:12 . 2008-12-16 22:12 <REP> d-------- c:\program files\AVG
2008-12-16 22:12 . 2008-12-16 22:12 <REP> d-------- c:\documents and settings\All Users\Application Data\avg8
2008-12-16 22:12 . 2008-12-16 22:12 97,928 --a------ c:\windows\system32\drivers\avgldx86.sys
2008-12-16 22:12 . 2008-12-16 22:12 76,040 --a------ c:\windows\system32\drivers\avgtdix.sys
2008-12-16 22:12 . 2008-12-16 22:12 10,520 --a------ c:\windows\system32\avgrsstx.dll
2008-12-16 21:41 . 2008-12-16 21:42 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-12-16 21:41 . 2008-12-16 21:41 <REP> d-------- c:\documents and settings\Moumoute\Application Data\Malwarebytes
2008-12-16 21:41 . 2008-12-16 21:41 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2008-12-16 21:41 . 2008-12-03 19:52 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-12-16 21:41 . 2008-12-03 19:52 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-12-16 21:14 . 2004-02-23 01:00 1,386,496 --a------ c:\windows\system32\MSVBVM60.DLL
2008-12-16 20:56 . 2008-12-16 21:10 <REP> d-------- c:\program files\UsbFix
2008-12-16 20:38 . 2008-12-16 20:39 <REP> d-------- C:\rsit
2008-12-16 20:38 . 2008-12-16 20:38 <REP> d-------- c:\program files\trend micro
2008-12-16 19:34 . 2008-12-16 19:34 <REP> d-------- C:\ToolBar SD
2008-12-16 19:24 . 2008-12-12 00:57 78,336 --a------ c:\windows\system32\Agent.OMZ.Fix.exe
2008-12-16 19:23 . 2008-12-16 19:23 <REP> d-------- c:\program files\CCleaner
2008-12-16 16:02 . 2008-12-16 16:02 <REP> d-------- c:\program files\Micro Application
2008-12-16 16:02 . 2008-12-16 16:02 <REP> d-------- c:\documents and settings\All Users\Application Data\Micro Application
2008-12-16 15:56 . 2008-12-16 15:56 <REP> d-------- c:\program files\Panda Security
2008-12-16 15:56 . 2008-06-19 17:24 28,544 --a------ c:\windows\system32\drivers\pavboot.sys
2008-12-16 15:36 . 2008-12-16 15:38 <REP> d-------- c:\windows\system32\XPSViewer
2008-12-16 15:36 . 2008-12-16 15:36 <REP> d-------- c:\program files\Reference Assemblies
2008-12-16 15:36 . 2008-12-16 15:36 <REP> d-------- c:\program files\MSBuild
2008-12-16 15:35 . 2006-06-29 13:07 14,048 --------- c:\windows\system32\spmsg2.dll
2008-12-16 14:07 . 2008-12-16 14:06 410,984 --a------ c:\windows\system32\deploytk.dll
2008-12-12 23:54 . 2008-12-12 23:54 <REP> d-------- c:\program files\iTunes
2008-12-12 23:54 . 2008-12-12 23:54 <REP> d-------- c:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-12-12 23:54 . 2008-04-17 13:12 107,368 --a------ c:\windows\system32\GEARAspi.dll
2008-12-12 23:54 . 2008-04-17 13:12 15,464 --a------ c:\windows\system32\drivers\GEARAspiWDM.sys
2008-12-12 23:53 . 2008-12-12 23:53 <REP> d-------- c:\program files\Bonjour
2008-11-30 17:45 . 2008-11-30 17:45 <REP> d--h----- c:\windows\PIF
2008-11-26 01:19 . 2008-11-26 01:19 <REP> d-------- c:\documents and settings\Moumoute\Application Data\CopyTrans
2008-11-26 01:17 . 2008-12-16 13:40 <REP> d-------- c:\program files\WindSolutions
2008-11-26 01:15 . 1997-01-16 00:00 71,680 --a------ c:\windows\ST5UNST.EXE
2008-11-26 01:15 . 1997-01-16 00:00 29,696 --a------ c:\windows\system32\VB5StKit.dll
2008-11-26 00:29 . 2008-11-26 00:29 <REP> d-------- c:\documents and settings\Moumoute\Application Data\CopyTransPhoto
2008-11-26 00:28 . 2008-11-26 00:28 <REP> d-------- c:\documents and settings\Moumoute\Application Data\CopyTransControlCenter
2008-11-25 23:43 . 2008-12-12 23:58 <REP> d-------- c:\program files\iPod
2008-11-25 23:43 . 2004-12-18 20:32 38,229 --------- c:\windows\system32\drivers\StMp3Rec.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-16 14:28 --------- d-----w c:\program files\Warcraft III
2008-12-16 14:16 --------- d-----w c:\documents and settings\Moumoute\Application Data\Azureus
2008-12-16 14:14 --------- d-----w c:\program files\eMule
2008-12-16 13:06 --------- d-----w c:\program files\Java
2008-12-16 12:21 --------- d-----w c:\program files\DivX
2008-12-14 13:39 --------- d-----w c:\program files\Fichiers communs\Adobe
2008-12-13 14:50 --------- d-----w c:\program files\World of Warcraft
2008-12-13 11:56 --------- d-----w c:\program files\Fichiers communs\Blizzard Entertainment
2008-12-12 22:58 --------- d--h--w c:\program files\InstallShield Installation Information
2008-12-05 23:51 --------- d-----w c:\program files\Steam
2008-12-04 10:14 --------- d-----w c:\documents and settings\Moumoute\Application Data\skypePM
2008-12-04 10:14 --------- d-----w c:\documents and settings\Moumoute\Application Data\Skype
2008-11-29 12:24 --------- d-----w c:\program files\Spybot - Search & Destroy
2008-11-29 12:24 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2008-11-25 23:18 --------- d-----w c:\program files\Azureus
2008-11-25 22:48 --------- d-----w c:\program files\Winamp
2008-11-12 20:38 138,784 ----a-w c:\windows\system32\drivers\PnkBstrK.sys
2008-11-07 22:49 --------- d-----w c:\program files\Microsoft Silverlight
2008-11-07 13:23 32,000 ----a-w c:\windows\system32\drivers\usbaapl.sys
2008-10-27 10:21 --------- d-----w c:\program files\QuickTime
2008-10-27 10:21 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
2008-10-27 10:10 --------- d-----w c:\program files\Apple Software Update
2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-09-24 18:57 3,532 ----a-w C:\drmHeader.bin
2008-09-24 13:15 22,328 ----a-w c:\documents and settings\Moumoute\Application Data\PnkBstrK.sys
2006-05-03 09:06 163,328 --sh--r c:\windows\system32\flvDX.dll
2007-02-21 10:47 31,232 --sh--r c:\windows\system32\msfDX.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-13 1695232]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2005-09-03 94208]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2006-05-01 843776]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-12-16 136600]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Control Center"="c:\program files\ASUS\WLAN Card Utilities\Center.exe" [2005-12-04 1668096]
"Habu"="c:\program files\Razer\Habu\razerhid.exe" [2007-05-11 176128]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-05-14 644696]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-04-03 1603152]
"SSBkgdUpdate"="c:\program files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
"OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4\OpwareSE4.exe" [2007-02-04 79400]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-16 86016]
"MSConfig"="c:\windows\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2008-04-13 172544]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2008-12-16 1261336]
"nwiz"="nwiz.exe" [2008-05-16 c:\windows\system32\nwiz.exe]
c:\documents and settings\Moumoute\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 110592]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 110592]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"msacm.divxa32"= DivXa32.acm
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CnxDslTaskBar]
--a------ 2002-07-24 11:48 397312 c:\program files\Olitec\USB ADSL\CnxDslTb.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\Windows Media Player\\wmplayer.exe"=
"c:\\Program Files\\id Software\\Enemy Territory - QUAKE Wars\\etqw.exe"=
"c:\\Program Files\\id Software\\Enemy Territory - QUAKE Wars\\etqwded.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [2008-12-16 28544]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\Drivers\avgldx86.sys [2008-12-16 97928]
R2 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-12-16 875288]
R2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-12-16 231704]
R2 AvgTdiX;AVG Free8 Network Redirector;c:\windows\system32\Drivers\avgtdix.sys [2008-12-16 76040]
R3 ASNDIS5;ASNDIS5 Protocol Driver;\??\c:\windows\system32\ASNDIS5.SYS [2007-08-16 16269]
R3 CnxEtP;Conexant AccessRunner USB ADSL WAN Adapter Filter Driver;c:\windows\system32\DRIVERS\CnxEtP.sys [2007-10-06 57984]
R3 CnxEtU;Conexant AccessRunner USB ADSL Interface Device Driver;c:\windows\system32\DRIVERS\CnxEtU.sys [2007-10-06 535616]
R3 CnxTgN;Conexant AccessRunner USB ADSL WAN Adapter Driver;c:\windows\system32\DRIVERS\CnxTgN.sys [2007-10-06 108259]
R3 HabuFltr;Habu Mouse;c:\windows\system32\drivers\habu.sys [2007-08-08 27776]
S3 PAC7311;VGA SoC PC-Camera;c:\windows\system32\DRIVERS\PA707UCM.SYS [2005-06-27 140800]
S3 u2kg54;BUFFALO WLI-U2-KG54 Wireless LAN Adapter Service;c:\windows\system32\DRIVERS\rt2500usb.sys [2007-08-16 104320]
S3 uisp;Freescale USB JW32 driver;c:\windows\system32\Drivers\usbicp.sys [2008-01-29 14592]
S3 USBFMC;SvcDesc=USB Flash Memory Controller Service;c:\windows\system32\Drivers\USBFMC.sys [2007-09-17 34612]
*Newly Created Service* - ASNDIS5
.
Contenu du dossier 'Tâches planifiées'
2008-11-21 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
2007-12-19 c:\windows\Tasks\shutdown.job
- c:\windows\system32\shutdown.exe [2008-04-13 18:34]
.
.
------- Examen supplémentaire -------
.
TCP: {8CF3CB66-E97C-4A66-AFF5-3EF21DEEE753} = 212.151.137.170,212.151.136.246
TCP: {B3842BCD-87FC-45AD-B6C5-93A7B8974F3A} = 84.103.237.144 86.64.145.144
O16 -: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
c:\windows\Downloaded Program Files\DirectAnimation Java Classes.osd
O16 -: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab
c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
FF - ProfilePath - c:\documents and settings\Moumoute\Application Data\Mozilla\Firefox\Profiles\5r35e245.default\
FF - plugin: c:\documents and settings\Moumoute\Application Data\Mozilla\Firefox\Profiles\5r35e245.default\extensions\iaplayer@instantaction.com\plugins\npiaplayer.dll
FF - plugin: c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.1.0.30716.0.dll
FF - plugin: c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-17 11:17:52
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\windows\system32\ASWLSVC.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PAStiSvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\rundll32.exe
c:\program files\Razer\Habu\razertra.exe
c:\program files\Razer\Habu\razerofa.exe
.
**************************************************************************
.
Heure de fin: 2008-12-17 11:23:19 - La machine a redémarré [Moumoute]
ComboFix-quarantined-files.txt 2008-12-17 10:23:16
Avant-CF: 47,581,548,544 octets libres
Après-CF: 47,714,369,536 octets libres
229 --- E O F --- 2008-12-12 23:36:35
EDITION : J'ai oublié de mentionner que le bouclier résidant de mon AVG est passé en Inactif alors qu'il est configurer pour etre en actif