Très heureuse d'avoir de tes nouvelles Bernard53
Voilà, j'ai bien suivi tes instructions concernant la nouvelle analyse de Combo.
Ci-joint le rapport.
D'autre part, hier soir, j'ai décidé de changer d'anti virus.
D'après ce que j'ai pu lire un peu partout, Avast a bien du mal à voir arriver certains virus et, en particulier pour les Rootkit, il averti quand l'infection s'est déjà propagée.
J'ai donc décidé d'opter pour antivir...
Avast est donc bien désinstallé.
(Je précise que j'avais bien désactive antivir au moment du scan de combo)
J'ai donc effectué un scan avec antivir avant celui de combo et, il m'a détecté plusieurs infections pour lesquelles les fichiers ont été mis en quarantaine
Voici le rapport de ANTIVIR suivi de celui de COMBO.
Je vais ensuite refaire l'analyse avec MALWAREBYTES et te l'envoyer.
Merci encore à toi...
RAPPORT ANTIVIR:Début de la recherche : mercredi 3 mars 2010 12:49
La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\BDVEDISK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\BDVEDISK\security
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Profos\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Profos\security
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Trufos\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Trufos\security
[INFO] L'entrée d'enregistrement n'est pas visible.
'50586' objets ont été contrôlés, '6' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'X10nets.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NkvMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dragdiag.exe' - '1' module(s) sont contrôlés
Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPLpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WButton.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HotkeyApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LaunchAp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CALMAIN.exe' - '1' module(s) sont contrôlés
Processus de recherche 'searchindexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogWatNT.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'S24EvMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MsMpEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'50' processus ont été contrôlés avec '50' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '65' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <C>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Famille\Bureau\final ANYDVD+HD_reg_intall\final ANYDVD+HD_reg_intall.rar
[0] Type d'archive: RAR
--> final ANYDVD+HD_reg_intall\final_anyDVD reg-install.exe
[1] Type d'archive: RSRC
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\Documents and Settings\Famille\Bureau\final ANYDVD+HD_reg_intall\final_anyDVD reg-install.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\Documents and Settings\Famille\Bureau\Programmes SECURITE\Fichiers de programmes\zonealarm_zonealarm_firewall_gratuit_9.1_francais_10494.exe
[0] Type d'archive: ZIP SFX (self extracting)
--> SWITCHUNINST_33ZONE LABS.EXE
[1] Type d'archive: RSRC
--> WINDOWS6.0-KB929547-V2-X64.MSU
[1] Type d'archive: CAB (Microsoft)
--> Windows6.0-KB929547-v2-x64.cab
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\System Volume Information\_restore{D5A39691-C46A-4320-AADD-AD834906DBEB}\RP374\A0076839.dll
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\System Volume Information\_restore{D5A39691-C46A-4320-AADD-AD834906DBEB}\RP375\A0082066.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
C:\System Volume Information\_restore{D5A39691-C46A-4320-AADD-AD834906DBEB}\RP375\A0082067.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
C:\System Volume Information\_restore{D5A39691-C46A-4320-AADD-AD834906DBEB}\RP375\A0082068.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{D5A39691-C46A-4320-AADD-AD834906DBEB}\RP375\A0082069.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{D5A39691-C46A-4320-AADD-AD834906DBEB}\RP375\A0082168.dll
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
Recherche débutant dans 'D:\' <D >
Recherche débutant dans 'E:\' <RECOVER>
E:\Utilitaires\WinAmp 5.05 Pro\keygen.exe
[RESULTAT] Contient le cheval de Troie TR/StartPage.PVU
E:\Utilitaires\PaintShop V8.1 Fr\crack paint shop pro 8.10\pspcrk.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.24628.D
Début de la désinfection :
C:\Documents and Settings\Famille\Bureau\final ANYDVD+HD_reg_intall\final ANYDVD+HD_reg_intall.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bfc5f01.qua' !
C:\Documents and Settings\Famille\Bureau\final ANYDVD+HD_reg_intall\final_anyDVD reg-install.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bfc5f04.qua' !
C:\System Volume Information\_restore{D5A39691-C46A-4320-AADD-AD834906DBEB}\RP374\A0076839.dll
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bbe5ed2.qua' !
C:\System Volume Information\_restore{D5A39691-C46A-4320-AADD-AD834906DBEB}\RP375\A0082066.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bbe5ed3.qua' !
C:\System Volume Information\_restore{D5A39691-C46A-4320-AADD-AD834906DBEB}\RP375\A0082067.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48266f2c.qua' !
C:\System Volume Information\_restore{D5A39691-C46A-4320-AADD-AD834906DBEB}\RP375\A0082068.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bbe5ed4.qua' !
C:\System Volume Information\_restore{D5A39691-C46A-4320-AADD-AD834906DBEB}\RP375\A0082069.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bbe5ed5.qua' !
C:\System Volume Information\_restore{D5A39691-C46A-4320-AADD-AD834906DBEB}\RP375\A0082168.dll
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ecf5f4e.qua' !
E:\Utilitaires\WinAmp 5.05 Pro\keygen.exe
[RESULTAT] Contient le cheval de Troie TR/StartPage.PVU
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c075f0c.qua' !
E:\Utilitaires\PaintShop V8.1 Fr\crack paint shop pro 8.10\pspcrk.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.24628.D
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bfe5f1b.qua' !
Fin de la recherche : mercredi 3 mars 2010 14:05
Temps nécessaire: 1:03:51 Heure(s)
La recherche a été effectuée intégralement
8389 Les répertoires ont été contrôlés
339104 Des fichiers ont été contrôlés
10 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
10 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
339092 Fichiers non infectés
7917 Les archives ont été contrôlées
3 Avertissements
12 Consignes
50586 Des objets ont été contrôlés lors du Rootkitscan
6 Des objets cachés ont été trouvés
RAPPORT COMBOLancé depuis: c:\documents and settings\Famille\Bureau\Programmes SECURITE\Programmes\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Famille\Bureau\CFScript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
AV: BitDefender Antivirus *On-access scanning disabled* (Outdated) {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
FW: Pare-feu BitDefender *disabled* {4055920F-2E99-48A8-A270-4243D2B8F242}
FILE ::
"c:\windows\.tm123.tmp"
"c:\windows\.tm12A.tmp"
"c:\windows\.tm135.tmp"
"c:\windows\.tm137.tmp"
"c:\windows\.tm13E.tmp"
"c:\windows\.tm145.tmp"
"c:\windows\.tm14C.tmp"
"c:\windows\.tm196.tmp"
"c:\windows\.tm1D8.tmp"
"c:\windows\.tm1F1.tmp"
"c:\windows\.tm29D.tmp"
"c:\windows\.tm29E.tmp"
"c:\windows\.tm60.tmp"
"c:\windows\.tm63.tmp"
"c:\windows\.tm68.tmp"
"c:\windows\.tm69.tmp"
"c:\windows\.tm6A.tmp"
"c:\windows\.tm6B.tmp"
"c:\windows\.tm6C.tmp"
"c:\windows\.tm6D.tmp"
"c:\windows\.tm6E.tmp"
"c:\windows\.tm6F.tmp"
"c:\windows\.tm70.tmp"
"c:\windows\.tm71.tmp"
"c:\windows\.tm72.tmp"
"c:\windows\.tm73.tmp"
"c:\windows\.tm74.tmp"
"c:\windows\.tm75.tmp"
"c:\windows\.tm77.tmp"
"c:\windows\.tm78.tmp"
"c:\windows\.tm79.tmp"
"c:\windows\.tm7A.tmp"
"c:\windows\.tm7B.tmp"
"c:\windows\.tm7D.tmp"
"c:\windows\.tm7E.tmp"
"c:\windows\.tm7F.tmp"
"c:\windows\.tm80.tmp"
"c:\windows\.tm81.tmp"
"c:\windows\.tm82.tmp"
"c:\windows\.tm84.tmp"
"c:\windows\.tm85.tmp"
"c:\windows\.tm86.tmp"
"c:\windows\.tm87.tmp"
"c:\windows\.tm8A.tmp"
"c:\windows\.tm8C.tmp"
"c:\windows\.tm8D.tmp"
"c:\windows\.tmA8.tmp"
"c:\windows\.tmDA.tmp"
"c:\windows\.tmE4.tmp"
"c:\windows\.tmED.tmp"
"c:\windows\.tmEE.tmp"
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\.tm123.tmp
c:\windows\.tm12A.tmp
c:\windows\.tm135.tmp
c:\windows\.tm137.tmp
c:\windows\.tm13E.tmp
c:\windows\.tm145.tmp
c:\windows\.tm14C.tmp
c:\windows\.tm196.tmp
c:\windows\.tm1D8.tmp
c:\windows\.tm1F1.tmp
c:\windows\.tm29D.tmp
c:\windows\.tm29E.tmp
c:\windows\.tm60.tmp
c:\windows\.tm63.tmp
c:\windows\.tm68.tmp
c:\windows\.tm69.tmp
c:\windows\.tm6A.tmp
c:\windows\.tm6B.tmp
c:\windows\.tm6C.tmp
c:\windows\.tm6D.tmp
c:\windows\.tm6E.tmp
c:\windows\.tm6F.tmp
c:\windows\.tm70.tmp
c:\windows\.tm71.tmp
c:\windows\.tm72.tmp
c:\windows\.tm73.tmp
c:\windows\.tm74.tmp
c:\windows\.tm75.tmp
c:\windows\.tm77.tmp
c:\windows\.tm78.tmp
c:\windows\.tm79.tmp
c:\windows\.tm7A.tmp
c:\windows\.tm7B.tmp
c:\windows\.tm7D.tmp
c:\windows\.tm7E.tmp
c:\windows\.tm7F.tmp
c:\windows\.tm80.tmp
c:\windows\.tm81.tmp
c:\windows\.tm82.tmp
c:\windows\.tm84.tmp
c:\windows\.tm85.tmp
c:\windows\.tm86.tmp
c:\windows\.tm87.tmp
c:\windows\.tm8A.tmp
c:\windows\.tm8C.tmp
c:\windows\.tm8D.tmp
c:\windows\.tmA8.tmp
c:\windows\.tmDA.tmp
c:\windows\.tmE4.tmp
c:\windows\.tmED.tmp
c:\windows\.tmEE.tmp
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_mailKmd
((((((((((((((((((((((((((((( Fichiers créés du 2010-02-03 au 2010-03-03 ))))))))))))))))))))))))))))))))))))
.
2010-03-03 13:20 . 2010-03-03 13:20 -------- d-----w- c:\documents and settings\LocalService\Bureau
2010-03-03 13:15 . 2010-03-03 13:15 -------- d-----r- c:\documents and settings\LocalService\Mes documents
2010-03-03 11:39 . 2010-03-03 11:39 -------- d-----w- c:\windows\Internet Logs
2010-03-03 00:40 . 2010-03-03 11:37 -------- d-----w- c:\documents and settings\Famille\Application Data\CheckPoint
2010-03-03 00:40 . 2010-03-03 11:38 -------- d-----w- c:\program files\CheckPoint
2010-03-03 00:40 . 2010-03-03 00:40 4212 ---ha-w- c:\windows\system32\zllictbl.dat
2010-03-03 00:39 . 2009-12-04 15:35 46472 ----a-w- c:\windows\system32\vsutil_loc040c.dll
2010-03-02 23:37 . 2009-11-25 10:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-03-02 23:37 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-03-02 23:37 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2010-03-02 23:37 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2010-03-02 23:37 . 2010-03-02 23:37 -------- d-----w- c:\program files\Avira
2010-03-02 23:37 . 2010-03-02 23:37 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2010-03-02 16:58 . 2010-03-02 16:58 -------- d-----w- c:\documents and settings\Famille\Application Data\Malwarebytes
2010-03-02 16:58 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-03-02 16:58 . 2010-03-02 16:58 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-03-02 16:58 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-03-02 16:58 . 2010-03-02 16:58 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-03-02 11:59 . 2008-04-13 18:40 34688 -c--a-w- c:\windows\system32\dllcache\lbrtfdc.sys
2010-03-02 11:59 . 2008-04-13 18:40 34688 ----a-w- c:\windows\system32\drivers\lbrtfdc.sys
2010-03-02 11:58 . 2008-04-13 18:41 8576 -c--a-w- c:\windows\system32\dllcache\i2omgmt.sys
2010-03-02 11:58 . 2008-04-13 18:41 8576 ----a-w- c:\windows\system32\drivers\i2omgmt.sys
2010-03-02 11:52 . 2008-04-13 18:40 8192 -c--a-w- c:\windows\system32\dllcache\changer.sys
2010-03-02 11:52 . 2008-04-13 18:40 8192 ----a-w- c:\windows\system32\drivers\changer.sys
2010-03-02 11:45 . 2010-03-02 11:45 -------- d-----w- c:\windows\Sun
2010-02-12 19:03 . 2010-02-12 19:03 -------- d-----w- c:\program files\GiveMeTac 1.1
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-03 14:07 . 2010-01-24 15:02 -------- d-----w- c:\documents and settings\Famille\Application Data\LimeWire
2010-03-01 09:26 . 2009-11-03 21:13 -------- d-----w- c:\program files\SlySoft
2010-02-28 14:39 . 2004-10-27 15:54 19110 ----a-w- c:\documents and settings\Famille\Application Data\wklnhst.dat
2010-02-24 08:16 . 2009-10-17 13:37 181632 ------w- c:\windows\system32\MpSigStub.exe
2010-02-10 19:08 . 2010-02-10 19:08 0 ----a-w- c:\windows\.tm136.tmp
2010-02-10 17:26 . 2005-04-11 21:23 -------- d-----w- c:\documents and settings\All Users\Application Data\DVD Shrink
2010-01-28 13:00 . 2009-10-23 12:31 -------- d-----w- c:\documents and settings\Famille\Application Data\Vso
2010-01-28 12:59 . 2009-10-23 12:31 47360 ----a-w- c:\windows\system32\drivers\pcouffin.sys
2010-01-28 12:59 . 2009-10-23 12:31 47360 ----a-w- c:\documents and settings\Famille\Application Data\pcouffin.sys
2010-01-28 12:59 . 2009-10-23 12:31 47360 ----a-w- c:\documents and settings\Famille\Application Data\pcouffin.sys
2010-01-28 12:59 . 2010-01-28 12:59 -------- d-----w- c:\program files\DVDFab 6
2010-01-24 15:01 . 2010-01-24 14:54 -------- d-----w- c:\program files\LimeWire
2010-01-24 14:56 . 2010-01-24 14:56 411368 ----a-w- c:\windows\system32\deploytk.dll
2010-01-24 14:56 . 2010-01-24 14:56 -------- d-----w- c:\program files\Java
2010-01-24 14:55 . 2010-01-24 14:55 152576 ----a-w- c:\documents and settings\Famille\Application Data\Sun\Java\jre1.6.0_16\lzma.dll
2010-01-22 16:53 . 2004-08-19 21:58 92540 ----a-w- c:\windows\system32\perfc00C.dat
2010-01-22 16:53 . 2004-08-19 21:58 529038 ----a-w- c:\windows\system32\perfh00C.dat
2010-01-12 00:51 . 2009-09-08 18:18 -------- d-----w- c:\documents and settings\Famille\Application Data\uTorrent
2009-12-19 18:22 . 2009-12-19 18:22 104512 ----a-w- c:\windows\system32\drivers\AnyDVD.sys
2009-12-17 22:25 . 2009-12-17 22:25 26024 ----a-w- c:\windows\system32\drivers\ElbyCDIO.sys
2009-11-18 18:19 . 2009-11-18 18:13 2693555 ----a-w- c:\program files\btguard-1-00.exe
2005-04-09 13:17 . 2005-04-09 13:17 1573 ----a-w- c:\program files\qsetup.html
2006-08-03 22:22 . 2005-04-11 21:11 11270 --sha-w- c:\windows\system32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"updateMgr"="c:\program files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2004-02-26 65024]
"LaunchAp"="c:\program files\Launch Manager\LaunchAp.exe" [2004-08-06 32768]
"HotkeyApp"="c:\program files\Launch Manager\HotkeyApp.exe" [2004-07-26 49152]
"CtrlVol"="c:\program files\Launch Manager\CtrlVol.exe" [2003-09-16 20480]
"LMgrOSD"="c:\program files\Launch Manager\OSD.exe" [2004-07-26 204800]
"Wbutton"="c:\program files\Launch Manager\Wbutton.exe" [2004-08-06 73728]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2003-07-25 110592]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2003-07-25 618496]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-07-17 339968]
"PCMService"="c:\program files\Home Cinema\PowerCinema\PCMService.exe" [2004-09-09 81920]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-08-11 282624]
"SpeedTouch USB Diagnostics"="c:\program files\Thomson\SpeedTouch USB\Dragdiag.exe" [2004-01-26 866816]
"AdobeCS4ServiceManager"="c:\program files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2010-01-24 149280]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 39264]
c:\documents and settings\Famille\Menu D‚marrer\Programmes\D‚marrage\
BTGuard Updates.lnk - c:\btguard\update_check.bat [2009-5-1 60]
LimeWire On Startup.lnk - c:\program files\LimeWire\LimeWire.exe [2009-12-16 503808]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-24 29696]
NkvMon.exe.lnk - c:\program files\Nikon\NkView6\NkvMon.exe [2009-12-23 233472]
Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MUSICMATCH\\MUSICMATCH Jukebox\\mmjb.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\Tiscali\\Tiscali Internet\\Tiscali Inet.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Bluetooth\\BlueSoleil\\BlueSoleil.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Fichiers communs\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"c:\\BTGUARD\\uTorrent.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5353:TCP"= 5353:TCP:Adobe CSI CS4
R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:\windows\system32\drivers\sfdrv01a.sys [5/07/2006 13:46 63352]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [3/03/2010 0:37 108289]
R2 cpuz132;cpuz132;c:\windows\system32\drivers\cpuz132_x32.sys [23/11/2009 21:15 12672]
R2 LogWatch;Event Log Watch;c:\program files\CA\SharedComponents\CA_LIC\LogWatNT.exe [19/09/2002 22:29 53248]
R2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [3/11/2006 18:19 13592]
S2 BDVEDISK;BDVEDISK;\??\c:\program files\BitDefender\BitDefender 2009\BDVEDISK.sys --> c:\program files\BitDefender\BitDefender 2009\BDVEDISK.sys [?]
S3 CA_LIC_CLNT;Client de licence CA;c:\program files\CA\SharedComponents\CA_LIC\lic98rmt.exe [19/09/2002 22:27 77824]
S3 CA_LIC_SRVR;Serveur de licence CA;c:\program files\CA\SharedComponents\CA_LIC\lic98rmtd.exe [19/09/2002 22:41 77824]
S3 MEMSWEEP2;MEMSWEEP2;\??\c:\windows\system32\5.tmp --> c:\windows\system32\5.tmp [?]
.
Contenu du dossier 'Tâches planifiées'
2010-03-03 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 17:20]
.
.
------- Examen supplémentaire -------
.
uStart Page =
hxxp://www.skynet.be/uSearchMigratedDefaultURL =
hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uSearchAssistant =
hxxp://www.google.com/ieuSearchURL,(Default) =
hxxp://www.google.com/keyword/%s
IE: &eBay Search
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Famille\Application Data\Mozilla\Firefox\Profiles\o5iwgn3a.default\
FF - plugin: c:\utilitaires\RealPlayer8\Netscape6\nppl3260.dll
FF - plugin: c:\utilitaires\RealPlayer8\Netscape6\nprjplug.dll
FF - plugin: c:\utilitaires\RealPlayer8\Netscape6\nprpjplug.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -
HKLM-Run-ISW - c:\program files\CheckPoint\ZAForceField\ForceField.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2010-03-03 15:04
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2]
"ImagePath"="\??\c:\windows\system32\5.tmp"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-2917347797-3027105718-829246846-1008\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(164)
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\program files\Fichiers communs\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\program files\Intel\Wireless\Bin\EvtEng.exe
c:\program files\Intel\Wireless\Bin\S24EvMon.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\program files\Intel\Wireless\Bin\RegSrvc.exe
c:\windows\system32\SearchIndexer.exe
c:\program files\Canon\CAL\CALMAIN.exe
c:\program files\Windows Media Player\WMPNetwk.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\SOUNDMAN.EXE
.
**************************************************************************
.
Heure de fin: 2010-03-03 15:12:58 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-03-03 14:12
ComboFix2.txt 2010-03-02 20:10
Avant-CF: 2.319.773.696 octets libres
Après-CF: 2.200.428.544 octets libres
- - End Of File - - 9AA2964D4F3E70C56284DEC618D17F14