Infecté par spyware secure [Résolu]
Forum Sécurité - Virus : Infecté par spyware secure [Résolu]
Bonjour à tous et bien voilà ,je suis infecté par spyware depuis quelques jours.Aprés divers lecture sur des forums j'ai cru comprendre qu'il fallait coller un rapport ici donc je vous explique mes dernièrres demarches Conf:windows xp pro intel(R)pentium(R)M proc 1.86ghz securité:Antivir,anti-spyware7.5 pare-feu zone alarm Jai donc télécherger combofix ainsi que le programme de recuperation de la console chez microsoft voici ce que ça donne en attendant votre alalyse du rapport et me dire les demarches à suivre ,merci * Création d'un nouveau point de restauration
.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-05-20 to 2008-06-20 ))))))))))))))))))))))))))))))))))))
.
2008-06-19 23:58 . 2008-06-20 00:24 <REP> d-------- C:\WINDOWS\system32\ZoneLabs
2008-06-19 23:58 . 2008-06-19 23:58 <REP> d-------- C:\Program Files\Zone Labs
2008-06-19 21:31 . 2008-06-19 21:40 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-06-19 20:49 . 2008-04-14 18:05 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-06-19 20:49 . 2008-04-14 19:54 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-06-19 20:49 . 2008-04-18 22:26 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Intel
2008-06-19 20:49 . 2008-06-19 20:49 <REP> d-------- C:\Documents and Settings\Administrateur
2008-06-19 17:54 . 2008-06-19 17:54 <REP> d-------- C:\Documents and Settings\islam\Application Data\Grisoft
2008-06-19 17:54 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-06-18 16:33 . 2008-06-18 16:33 27 --a------ C:\WINDOWS\yes_messenger.ini
2008-06-18 14:51 . 2008-06-19 23:02 <REP> d-------- C:\Program Files\COMODO
2008-06-18 14:51 . 2008-06-19 23:02 <REP> d-------- C:\Documents and Settings\islam\Application Data\Comodo
2008-06-18 14:51 . 2008-06-19 23:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\comodo
2008-06-18 14:51 . 2008-06-18 14:51 249,592 --a------ C:\WINDOWS\system32\cssdll32.dll
2008-06-18 13:50 . 2008-06-18 13:50 <REP> d-------- C:\Program Files\Avira
2008-06-18 11:58 . 2008-06-18 12:45 512 --a------ C:\ScanSectorLog.dat
2008-06-18 03:55 . 2008-06-18 13:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-06-18 03:30 . 2008-06-18 03:42 <REP> d-------- C:\Program Files\BitDefender
2008-06-17 19:35 . 2008-06-17 19:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-06-16 23:51 . 2008-06-16 23:51 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
2008-06-16 23:50 . 2004-04-27 04:40 11,264 --a------ C:\WINDOWS\system32\SpOrder.dll
2008-06-16 21:52 . 2008-06-18 02:17 <REP> d--h----- C:\$AVG8.VAULT$
2008-06-16 21:48 . 2008-06-16 21:57 <REP> d-------- C:\Documents and Settings\islam\Application Data\AVGTOOLBAR
2008-06-16 21:48 . 2008-06-18 03:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8
2008-06-16 17:23 . 2008-06-16 21:01 <REP> d-------- C:\Program Files\Kaspersky Lab
2008-06-16 15:15 . 2008-06-20 01:49 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2008-06-16 14:58 . 2008-06-20 02:27 <REP> d-------- C:\WINDOWS\Internet Logs
2008-06-16 12:14 . 2008-06-16 12:14 <REP> d-------- C:\Program Files\Eidos Interactive
2008-06-15 22:13 . 2008-06-16 18:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-06-13 12:59 . 2008-06-13 12:59 <REP> d-------- C:\Program Files\Eidos
2008-06-13 12:59 . 2008-06-13 12:59 413,696 --a------ C:\WINDOWS\system32\wrap_oal.dll
2008-06-13 12:59 . 2008-06-13 12:59 110,592 --a------ C:\WINDOWS\system32\OpenAL32.dll
2008-06-12 19:20 . 2007-05-16 16:45 3,497,832 --a------ C:\WINDOWS\system32\d3dx9_34.dll
2008-06-12 19:20 . 2007-04-04 18:55 261,480 --a------ C:\WINDOWS\system32\xactengine2_7.dll
2008-06-12 19:17 . 2008-06-12 19:17 <REP> d-------- C:\Program Files\CAPCOM
2008-06-11 09:06 . 2008-06-14 19:33 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-06-11 09:06 . 2008-06-14 19:33 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-11 09:06 . 2008-05-08 16:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-06-11 03:07 . 2008-06-11 03:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-06-10 23:58 . 2008-06-10 23:58 <REP> d-------- C:\Program Files\Messenger Plus! Live
2008-05-30 23:23 . 2008-05-30 23:23 268 --ah----- C:\sqmdata12.sqm
2008-05-30 23:23 . 2008-05-30 23:23 244 --ah----- C:\sqmnoopt12.sqm
2008-05-30 21:43 . 2008-05-30 21:43 268 --ah----- C:\sqmdata11.sqm
2008-05-30 21:43 . 2008-05-30 21:43 244 --ah----- C:\sqmnoopt11.sqm
2008-05-30 20:47 . 2008-05-30 20:47 268 --ah----- C:\sqmdata10.sqm
2008-05-30 20:47 . 2008-05-30 20:47 244 --ah----- C:\sqmnoopt10.sqm
2008-05-30 20:26 . 2008-05-30 20:26 268 --ah----- C:\sqmdata09.sqm
2008-05-30 20:26 . 2008-05-30 20:26 244 --ah----- C:\sqmnoopt09.sqm
2008-05-30 20:24 . 2008-05-30 20:24 268 --ah----- C:\sqmdata08.sqm
2008-05-30 20:24 . 2008-05-30 20:24 244 --ah----- C:\sqmnoopt08.sqm
2008-05-30 18:37 . 2008-05-30 18:37 268 --ah----- C:\sqmdata07.sqm
2008-05-30 18:37 . 2008-05-30 18:37 244 --ah----- C:\sqmnoopt07.sqm
2008-05-30 17:32 . 2008-05-30 17:32 268 --ah----- C:\sqmdata06.sqm
2008-05-30 17:32 . 2008-05-30 17:32 244 --ah----- C:\sqmnoopt06.sqm
2008-05-30 16:28 . 2008-05-30 16:28 268 --ah----- C:\sqmdata05.sqm
2008-05-30 16:28 . 2008-05-30 16:28 244 --ah----- C:\sqmnoopt05.sqm
2008-05-30 16:18 . 2008-05-30 16:18 268 --ah----- C:\sqmdata04.sqm
2008-05-30 16:18 . 2008-05-30 16:18 244 --ah----- C:\sqmnoopt04.sqm
2008-05-30 16:13 . 2008-05-30 16:13 268 --ah----- C:\sqmdata03.sqm
2008-05-30 16:13 . 2008-05-30 16:13 244 --ah----- C:\sqmnoopt03.sqm
2008-05-30 15:56 . 2008-05-30 15:56 268 --ah----- C:\sqmdata02.sqm
2008-05-30 15:56 . 2008-05-30 15:56 244 --ah----- C:\sqmnoopt02.sqm
2008-05-30 15:05 . 2008-05-30 15:05 268 --ah----- C:\sqmdata01.sqm
2008-05-30 15:05 . 2008-05-30 15:05 244 --ah----- C:\sqmnoopt01.sqm
2008-05-30 14:49 . 2008-05-30 14:49 268 --ah----- C:\sqmdata00.sqm
2008-05-30 14:49 . 2008-05-30 14:49 244 --ah----- C:\sqmnoopt00.sqm
2008-05-25 13:34 . 2008-05-25 13:34 <REP> d-------- C:\pois
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-19 23:37 3,332 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-06-19 23:37 192,544 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-06-19 22:22 --------- d-----w C:\Program Files\Everest Poker
2008-06-19 22:14 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-06-19 21:59 75,932 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2008-06-19 21:59 74,396 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2008-06-18 01:31 --------- d-----w C:\Program Files\Fichiers communs\BitDefender
2008-06-15 17:53 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-06-13 11:04 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-06-13 09:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\nView_Profiles
2008-06-05 14:35 --------- d-----w C:\Documents and Settings\islam\Application Data\gtk-2.0
2008-05-17 14:07 --------- d-----w C:\Program Files\Softwin
2008-05-17 13:57 --------- d-----w C:\Program Files\Fichiers communs\Softwin
2008-05-16 15:28 --------- d-----w C:\Documents and Settings\islam\Application Data\dvdcss
2008-05-16 10:22 --------- d-----w C:\Program Files\GIMP-2.0
2008-05-14 07:44 --------- d-----w C:\Documents and Settings\islam\Application Data\MSNInstaller
2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 05:11 1,294,336 ----a-w C:\WINDOWS\system32\quartz.dll
2008-05-04 22:06 --------- d-----w C:\Program Files\ffdshow
2008-05-04 16:38 --------- d-----w C:\Documents and Settings\islam\Application Data\ma-config.com
2008-05-04 14:11 --------- d-----w C:\Program Files\Windows Media Components
2008-05-04 13:17 90,112 ----a-w C:\WINDOWS\DUMP560f.tmp
2008-05-04 12:19 --------- d-----w C:\Documents and Settings\islam\Application Data\Azureus
2008-05-04 12:13 --------- d-----w C:\Documents and Settings\islam\Application Data\LimeWire
2008-05-04 11:56 --------- d-----w C:\Documents and Settings\All Users\Application Data\Azureus
2008-05-04 10:07 --------- d-----w C:\Program Files\Lecteur CANALPLAY
2008-04-29 21:18 --------- d-----w C:\Program Files\Cypron Studios
2008-04-26 21:33 --------- d-----w C:\Program Files\AGEIA Technologies
2008-04-26 21:32 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-04-26 13:59 --------- d-----w C:\Program Files\Emtec.No
2008-04-25 13:16 --------- d-----w C:\Documents and Settings\All Users\Application Data\Downloaded Installations
2008-04-25 13:09 --------- d-----w C:\Program Files\Windows Media Connect 2
2008-04-24 18:24 --------- d-----w C:\Program Files\Broadcom
2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-04-20 15:39 --------- d-----w C:\Documents and Settings\islam\Application Data\U3
2008-04-20 14:49 --------- d-----w C:\Documents and Settings\islam\Application Data\vlc
2008-04-20 14:48 --------- d-----w C:\Program Files\VideoLAN
2008-04-17 20:56 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-04-14 02:50 1,804 ----a-w C:\WINDOWS\system32\dcache.bin
2008-04-14 02:37 332,800 ----a-w C:\WINDOWS\system32\netsetup.exe
2008-04-14 02:36 239,006 ----a-w C:\WINDOWS\AppPatch\SET572.tmp
2008-04-14 02:36 204,396 ----a-w C:\WINDOWS\AppPatch\SET571.tmp
2008-04-14 02:36 1,202,774 ----a-w C:\WINDOWS\AppPatch\SET570.tmp
2008-04-14 02:33 98,816 ----a-w C:\WINDOWS\system32\SET294.tmp
2008-04-14 02:32 764,416 ----a-w C:\WINDOWS\system32\winntbbu.dll
2008-04-14 02:32 61,471 ----a-w C:\WINDOWS\system32\SET2BA.tmp
2008-04-14 02:32 61,471 ----a-w C:\WINDOWS\system32\odbcji32.dll
2008-04-14 02:32 5,632 ----a-w C:\WINDOWS\system32\wmi.dll
2008-04-14 02:32 5,632 ----a-w C:\WINDOWS\system32\SET1C2.tmp
2008-04-14 02:32 103,424 ----a-w C:\WINDOWS\system32\dpcdll.dll
2008-04-14 02:08 2,191,104 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-04-14 02:07 2,067,968 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-04-14 02:06 4,096 ----a-w C:\WINDOWS\system32\dsprpres.dll
2008-04-14 02:04 93,184 ----a-w C:\WINDOWS\system32\msxml6r.dll
2008-04-14 02:03 81,920 ------w C:\WINDOWS\system32\msshavmsg.dll
2008-04-14 02:02 50,688 ----a-w C:\WINDOWS\system32\SET399.tmp
2008-04-14 02:02 50,688 ----a-w C:\WINDOWS\system32\inetres.dll
2008-04-14 02:00 572,416 ----a-w C:\WINDOWS\system32\shdoclc.dll
2008-04-14 01:59 10,240 ----a-w C:\WINDOWS\system32\gpkrsrc.dll
2008-04-14 01:58 1,845,760 ----a-w C:\WINDOWS\system32\win32k.sys
2008-04-14 01:58 1,647,616 ----a-w C:\WINDOWS\system32\winbrand.dll
2008-04-14 01:57 70,144 ----a-w C:\WINDOWS\system32\SET46A.tmp
2008-04-14 01:57 70,144 ----a-w C:\WINDOWS\system32\browselc.dll
2008-04-14 01:55 8,704 ----a-w C:\WINDOWS\system32\asferror.dll
2008-04-13 18:44 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys
2008-04-13 18:43 9,728 ------w C:\WINDOWS\system32\comsdupd.exe
2008-04-13 18:43 12,800 ----a-w C:\WINDOWS\system32\spiisupd.exe
2008-04-13 18:40 445,440 ----a-w C:\WINDOWS\system32\xpob2res.dll
2008-04-13 18:36 2,986,496 ----a-w C:\WINDOWS\system32\xpsp2res.dll
2008-04-13 18:36 2,986,496 ----a-w C:\WINDOWS\system32\SET11B7.tmp
2008-04-13 18:35 197,632 ----a-w C:\WINDOWS\system32\xpsp1res.dll
2008-04-13 18:31 7,424 ----a-w C:\WINDOWS\system32\kd1394.dll
2008-04-13 18:30 61,440 ----a-w C:\WINDOWS\system32\msvcrt40.dll
2008-04-13 17:37 208,384 ----a-w C:\WINDOWS\system32\SET26A.tmp
2008-04-13 17:37 208,384 ----a-w C:\WINDOWS\system32\rsaenh.dll
2008-04-13 17:37 138,752 ----a-w C:\WINDOWS\system32\SET3DF.tmp
2008-04-13 17:37 138,752 ----a-w C:\WINDOWS\system32\dssenh.dll
2008-04-13 17:34 11,264 ----a-w C:\WINDOWS\system32\spnpinst.exe
2008-04-13 17:33 424,960 ----a-w C:\WINDOWS\system32\licdll.dll
2008-04-13 17:33 1,005,056 ----a-w C:\WINDOWS\system32\setupapi.dll
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\SET33D.tmp
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\SET2B8.tmp
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\mscpx32r.dll
2008-04-13 17:21 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll
2008-04-13 16:45 216,064 ----a-w C:\WINDOWS\system32\moricons.dll
2008-04-13 16:23 48,128 ----a-w C:\WINDOWS\system32\SET311.tmp
2008-04-13 16:23 48,128 ----a-w C:\WINDOWS\system32\msprivs.dll
2008-04-13 15:42 16,896 ----a-w C:\WINDOWS\system32\SET218.tmp
2008-04-13 15:39 884,736 ----a-w C:\WINDOWS\system32\SET323.tmp
2008-04-13 15:39 884,736 ----a-w C:\WINDOWS\system32\msimsg.dll
2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
.
((((((((((((((((((((((((((((( snapshot@2008-06-20_ 1.42.55.42 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-06-19 23:38:29 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-06-20 00:37:41 2,048 --s-a-w C:\WINDOWS\bootstat.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
"ModemOnHold"="C:\Program Files\NetWaiting\netWaiting.exe" [ ]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 04:33 15360]
"CanalPlayer"="C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BDSwitchAgent"="C:\PROGRA~1\Softwin\BITDEF~2\bdswitch.exe" [ ]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-03-22 23:32 7561216]
"nwiz"="nwiz.exe" [2006-03-22 23:32 1519616 C:\WINDOWS\system32\nwiz.exe]
"NVHotkey"="nvHotkey.dll" [2006-03-22 23:32 73728 C:\WINDOWS\system32\nvhotkey.dll]
"NvMediaCenter"="NvMCTray.dll" [2006-03-22 23:32 86016 C:\WINDOWS\system32\nvmctray.dll]
"Broadcom Wireless Manager UI"="C:\WINDOWS\system32\WLTRAY.exe" [2007-03-16 18:10 1392640]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-11-07 05:20 122940]
"IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2007-02-21 11:19 819200]
"IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2007-02-21 11:17 970752]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-06-21 21:54 919016]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli scecli
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Sierra Entertainment\\World in Conflict\\wic.exe"=
"C:\\Program Files\\Sierra Entertainment\\World in Conflict\\wic_online.exe"=
"C:\\Program Files\\Sierra Entertainment\\World in Conflict\\wic_ds.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.325\\French\\setup.exe"=
"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\french\\setup.exe"=
"C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{eb2ba03a-0bce-11dd-b9d7-bb3ac41a190a}]
\Shell\AutoRun\command - E:\LaunchU3.exe -a
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-20 02:39:00
Windows 5.1.2600 Service Pack 3 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs
Les fichiers cach‚s: 0
**************************************************************************
.
--------------------- DLLs a charg‚ sous des processus courants ---------------------
PROCESS: C:\WINDOWS\explorer.exe
-> C:\WINDOWS\system32\nview.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKEEPER.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\WLTRYSVC.EXE
C:\WINDOWS\system32\BCMWLTRY.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\verclsid.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-06-20 2:43:36 - machine was rebooted
ComboFix-quarantined-files.txt 2008-06-20 00:43:26
ComboFix2.txt 2008-06-19 23:43:22
Pre-Run: 51,893,739,520 octets libres
Post-Run: 51,869,044,736 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
276 --- E O F --- 2008-06-19 21:22:46
Message édité par orane913 le 21-06-2008 à 19:53:36
Bonjour,
Pourquoi avoir utilisé Combofix ?
Sécurité / Prévention
Répondre à Egwene
Je l'ai utilisé car je l'ai lu dans un autre post .Pourquoi c'est une erreur? Dois-je continuer ?
Mais depuis l'instalation du logiciel je n'ai plus de problème d'affichage intempestives de pubs et plus de traces de spyware secure .Mais dois-je continuer avec ? Quelle est la demarche à suivre ? Quelqu'un a-t-il analysé mon rapport svp aidez moi car je sais pas si c'etait un bon choix de commencer directement par combofix, Merci d'avance
Merillym,tiens moi au courant si je dois laisser comme ça (combofix sur le bureau)ou le desinstaller ou poursuivre d'autres démarches Rappel
lus d'affichage de spyware secure ou autre pubs intempestives.
Merci d'être patient ! Merillym s'occupe de toi !
Répondre à XmichouX
| Citation : je sais pas si c'etait un bon choix de commencer directement par combofix |
Ce n'était pas un bon choix !
Quelque chose me dit que tu as utilisé combofix plus d'une fois, alors merci de me poster le premier rapport.
Sécurité / Prévention
Répondre à Egwene
J e l'ai utilisé deux fois ,la deuxieme car je n'avais pas glissé le programme de sauvegarde du system de windows je te colle les deux rapports en te remerciant
* Création d'un nouveau point de restauration
[color=red]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\Documents and Settings\islam\Local Settings\Application Data\evfvfv.dat
C:\Documents and Settings\islam\Local Settings\Application Data\evfvfv.exe
c:\Documents and Settings\islam\Local Settings\Application Data\evfvfv_nav.dat
c:\Documents and Settings\islam\Local Settings\Application Data\evfvfv_navps.dat
C:\WINDOWS\system32\_004424_.tmp.dll
C:\WINDOWS\system32\_004425_.tmp.dll
C:\WINDOWS\system32\_004426_.tmp.dll
C:\WINDOWS\system32\_004427_.tmp.dll
C:\WINDOWS\system32\_004434_.tmp.dll
C:\WINDOWS\system32\_004435_.tmp.dll
C:\WINDOWS\system32\_004436_.tmp.dll
C:\WINDOWS\system32\_004437_.tmp.dll
C:\WINDOWS\system32\_004439_.tmp.dll
C:\WINDOWS\system32\_004440_.tmp.dll
C:\WINDOWS\system32\_004443_.tmp.dll
C:\WINDOWS\system32\_004444_.tmp.dll
C:\WINDOWS\system32\_004446_.tmp.dll
C:\WINDOWS\system32\_004447_.tmp.dll
C:\WINDOWS\system32\_004448_.tmp.dll
C:\WINDOWS\system32\_004450_.tmp.dll
C:\WINDOWS\system32\_004453_.tmp.dll
C:\WINDOWS\system32\_004454_.tmp.dll
C:\WINDOWS\system32\_004458_.tmp.dll
C:\WINDOWS\system32\_004459_.tmp.dll
C:\WINDOWS\system32\_004461_.tmp.dll
C:\WINDOWS\system32\_004464_.tmp.dll
C:\WINDOWS\system32\_004466_.tmp.dll
C:\WINDOWS\system32\_004467_.tmp.dll
C:\WINDOWS\system32\_004468_.tmp.dll
C:\WINDOWS\system32\_004469_.tmp.dll
C:\WINDOWS\system32\_004470_.tmp.dll
C:\WINDOWS\system32\_004473_.tmp.dll
C:\WINDOWS\system32\_004474_.tmp.dll
C:\WINDOWS\system32\_004475_.tmp.dll
C:\WINDOWS\system32\_004476_.tmp.dll
C:\WINDOWS\system32\_004477_.tmp.dll
C:\WINDOWS\system32\_004482_.tmp.dll
C:\WINDOWS\system32\_004484_.tmp.dll
C:\WINDOWS\system32\nvs2.inf
.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-05-19 to 2008-06-19 ))))))))))))))))))))))))))))))))))))
.
2008-06-19 23:59 . 2008-06-20 01:37 192,544 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-06-19 23:59 . 2007-05-31 00:03 110,360 --a------ C:\WINDOWS\system32\drivers\kl1.sys
2008-06-19 23:59 . 2008-06-19 23:59 75,932 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-06-19 23:59 . 2007-06-21 21:54 75,248 --a------ C:\WINDOWS\zllsputility.exe
2008-06-19 23:59 . 2008-06-19 23:59 74,396 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-06-19 23:59 . 2007-06-21 21:55 54,672 --a------ C:\WINDOWS\system32\vsutil_loc040c.dll
2008-06-19 23:59 . 2007-06-21 21:55 42,384 --a------ C:\WINDOWS\zllsputility_loc040c.dll
2008-06-19 23:59 . 2007-06-21 21:55 21,904 --a------ C:\WINDOWS\system32\imsinstall_loc040c.dll
2008-06-19 23:59 . 2007-06-21 21:55 17,808 --a------ C:\WINDOWS\system32\imslsp_install_loc040c.dll
2008-06-19 23:59 . 2008-06-20 01:37 3,332 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-06-19 23:58 . 2008-06-19 23:58 <REP> d-------- C:\Program Files\Zone Labs
2008-06-19 21:31 . 2008-06-19 21:40 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-06-19 20:49 . 2008-04-14 18:05 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-06-19 20:49 . 2008-04-14 19:54 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-06-19 20:49 . 2008-04-18 22:26 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Intel
2008-06-19 20:49 . 2008-06-19 20:49 <REP> d-------- C:\Documents and Settings\Administrateur
2008-06-19 17:54 . 2008-06-19 17:54 <REP> d-------- C:\Documents and Settings\islam\Application Data\Grisoft
2008-06-19 17:54 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-06-18 16:33 . 2008-06-18 16:33 27 --a------ C:\WINDOWS\yes_messenger.ini
2008-06-18 14:51 . 2008-06-19 23:02 <REP> d-------- C:\Program Files\COMODO
2008-06-18 14:51 . 2008-06-19 23:02 <REP> d-------- C:\Documents and Settings\islam\Application Data\Comodo
2008-06-18 14:51 . 2008-06-19 23:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\comodo
2008-06-18 14:51 . 2008-06-18 14:51 249,592 --a------ C:\WINDOWS\system32\cssdll32.dll
2008-06-18 13:50 . 2008-06-18 13:50 <REP> d-------- C:\Program Files\Avira
2008-06-18 11:58 . 2008-06-18 12:45 512 --a------ C:\ScanSectorLog.dat
2008-06-18 03:55 . 2008-06-18 13:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-06-18 03:30 . 2008-06-18 03:42 <REP> d-------- C:\Program Files\BitDefender
2008-06-17 19:35 . 2008-06-17 19:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-06-16 23:51 . 2008-06-16 23:51 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
2008-06-16 23:50 . 2004-04-27 04:40 11,264 --a------ C:\WINDOWS\system32\SpOrder.dll
2008-06-16 21:52 . 2008-06-18 02:17 <REP> d--h----- C:\$AVG8.VAULT$
2008-06-16 21:48 . 2008-06-16 21:57 <REP> d-------- C:\Documents and Settings\islam\Application Data\AVGTOOLBAR
2008-06-16 21:48 . 2008-06-18 03:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8
2008-06-16 17:23 . 2008-06-16 21:01 <REP> d-------- C:\Program Files\Kaspersky Lab
2008-06-16 15:15 . 2008-06-20 00:26 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2008-06-16 14:58 . 2008-06-20 01:36 <REP> d-------- C:\WINDOWS\Internet Logs
2008-06-16 12:14 . 2008-06-16 12:14 <REP> d-------- C:\Program Files\Eidos Interactive
2008-06-15 22:13 . 2008-06-16 18:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-06-13 12:59 . 2008-06-13 12:59 <REP> d-------- C:\Program Files\Eidos
2008-06-13 12:59 . 2008-06-13 12:59 413,696 --a------ C:\WINDOWS\system32\wrap_oal.dll
2008-06-13 12:59 . 2008-06-13 12:59 110,592 --a------ C:\WINDOWS\system32\OpenAL32.dll
2008-06-12 19:20 . 2007-05-16 16:45 3,497,832 --a------ C:\WINDOWS\system32\d3dx9_34.dll
2008-06-12 19:20 . 2007-04-04 18:55 261,480 --a------ C:\WINDOWS\system32\xactengine2_7.dll
2008-06-12 19:17 . 2008-06-12 19:17 <REP> d-------- C:\Program Files\CAPCOM
2008-06-11 09:06 . 2008-06-14 19:33 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-06-11 09:06 . 2008-06-14 19:33 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-11 09:06 . 2008-05-08 16:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-06-11 03:07 . 2008-06-11 03:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-06-10 23:58 . 2008-06-10 23:58 <REP> d-------- C:\Program Files\Messenger Plus! Live
2008-05-30 23:23 . 2008-05-30 23:23 268 --ah----- C:\sqmdata12.sqm
2008-05-30 23:23 . 2008-05-30 23:23 244 --ah----- C:\sqmnoopt12.sqm
2008-05-30 21:43 . 2008-05-30 21:43 268 --ah----- C:\sqmdata11.sqm
2008-05-30 21:43 . 2008-05-30 21:43 244 --ah----- C:\sqmnoopt11.sqm
2008-05-30 20:47 . 2008-05-30 20:47 268 --ah----- C:\sqmdata10.sqm
2008-05-30 20:47 . 2008-05-30 20:47 244 --ah----- C:\sqmnoopt10.sqm
2008-05-30 20:26 . 2008-05-30 20:26 268 --ah----- C:\sqmdata09.sqm
2008-05-30 20:26 . 2008-05-30 20:26 244 --ah----- C:\sqmnoopt09.sqm
2008-05-30 20:24 . 2008-05-30 20:24 268 --ah----- C:\sqmdata08.sqm
2008-05-30 20:24 . 2008-05-30 20:24 244 --ah----- C:\sqmnoopt08.sqm
2008-05-30 18:37 . 2008-05-30 18:37 268 --ah----- C:\sqmdata07.sqm
2008-05-30 18:37 . 2008-05-30 18:37 244 --ah----- C:\sqmnoopt07.sqm
2008-05-30 17:32 . 2008-05-30 17:32 268 --ah----- C:\sqmdata06.sqm
2008-05-30 17:32 . 2008-05-30 17:32 244 --ah----- C:\sqmnoopt06.sqm
2008-05-30 16:28 . 2008-05-30 16:28 268 --ah----- C:\sqmdata05.sqm
2008-05-30 16:28 . 2008-05-30 16:28 244 --ah----- C:\sqmnoopt05.sqm
2008-05-30 16:18 . 2008-05-30 16:18 268 --ah----- C:\sqmdata04.sqm
2008-05-30 16:18 . 2008-05-30 16:18 244 --ah----- C:\sqmnoopt04.sqm
2008-05-30 16:13 . 2008-05-30 16:13 268 --ah----- C:\sqmdata03.sqm
2008-05-30 16:13 . 2008-05-30 16:13 244 --ah----- C:\sqmnoopt03.sqm
2008-05-30 15:56 . 2008-05-30 15:56 268 --ah----- C:\sqmdata02.sqm
2008-05-30 15:56 . 2008-05-30 15:56 244 --ah----- C:\sqmnoopt02.sqm
2008-05-30 15:05 . 2008-05-30 15:05 268 --ah----- C:\sqmdata01.sqm
2008-05-30 15:05 . 2008-05-30 15:05 244 --ah----- C:\sqmnoopt01.sqm
2008-05-30 14:49 . 2008-05-30 14:49 268 --ah----- C:\sqmdata00.sqm
2008-05-30 14:49 . 2008-05-30 14:49 244 --ah----- C:\sqmnoopt00.sqm
2008-05-25 13:34 . 2008-05-25 13:34 <REP> d-------- C:\pois
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-19 22:22 --------- d-----w C:\Program Files\Everest Poker
2008-06-19 22:14 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-06-18 01:31 --------- d-----w C:\Program Files\Fichiers communs\BitDefender
2008-06-15 17:53 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-06-13 11:04 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-06-13 09:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\nView_Profiles
2008-06-05 14:35 --------- d-----w C:\Documents and Settings\islam\Application Data\gtk-2.0
2008-05-17 14:07 --------- d-----w C:\Program Files\Softwin
2008-05-17 13:57 --------- d-----w C:\Program Files\Fichiers communs\Softwin
2008-05-16 15:28 --------- d-----w C:\Documents and Settings\islam\Application Data\dvdcss
2008-05-16 10:22 --------- d-----w C:\Program Files\GIMP-2.0
2008-05-14 07:44 --------- d-----w C:\Documents and Settings\islam\Application Data\MSNInstaller
2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 05:11 1,294,336 ----a-w C:\WINDOWS\system32\quartz.dll
2008-05-04 22:06 --------- d-----w C:\Program Files\ffdshow
2008-05-04 16:38 --------- d-----w C:\Documents and Settings\islam\Application Data\ma-config.com
2008-05-04 14:11 --------- d-----w C:\Program Files\Windows Media Components
2008-05-04 13:17 90,112 ----a-w C:\WINDOWS\DUMP560f.tmp
2008-05-04 12:19 --------- d-----w C:\Documents and Settings\islam\Application Data\Azureus
2008-05-04 12:13 --------- d-----w C:\Documents and Settings\islam\Application Data\LimeWire
2008-05-04 11:56 --------- d-----w C:\Documents and Settings\All Users\Application Data\Azureus
2008-05-04 10:07 --------- d-----w C:\Program Files\Lecteur CANALPLAY
2008-04-29 21:18 --------- d-----w C:\Program Files\Cypron Studios
2008-04-26 21:33 --------- d-----w C:\Program Files\AGEIA Technologies
2008-04-26 21:32 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-04-26 13:59 --------- d-----w C:\Program Files\Emtec.No
2008-04-25 13:16 --------- d-----w C:\Documents and Settings\All Users\Application Data\Downloaded Installations
2008-04-25 13:09 --------- d-----w C:\Program Files\Windows Media Connect 2
2008-04-24 18:24 --------- d-----w C:\Program Files\Broadcom
2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-04-20 15:39 --------- d-----w C:\Documents and Settings\islam\Application Data\U3
2008-04-20 14:49 --------- d-----w C:\Documents and Settings\islam\Application Data\vlc
2008-04-20 14:48 --------- d-----w C:\Program Files\VideoLAN
2008-04-17 20:56 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-04-14 02:50 1,804 ----a-w C:\WINDOWS\system32\dcache.bin
2008-04-14 02:37 332,800 ----a-w C:\WINDOWS\system32\netsetup.exe
2008-04-14 02:36 239,006 ----a-w C:\WINDOWS\AppPatch\SET572.tmp
2008-04-14 02:36 204,396 ----a-w C:\WINDOWS\AppPatch\SET571.tmp
2008-04-14 02:36 1,202,774 ----a-w C:\WINDOWS\AppPatch\SET570.tmp
2008-04-14 02:33 98,816 ----a-w C:\WINDOWS\system32\SET294.tmp
2008-04-14 02:32 764,416 ----a-w C:\WINDOWS\system32\winntbbu.dll
2008-04-14 02:32 61,471 ----a-w C:\WINDOWS\system32\SET2BA.tmp
2008-04-14 02:32 61,471 ----a-w C:\WINDOWS\system32\odbcji32.dll
2008-04-14 02:32 5,632 ----a-w C:\WINDOWS\system32\wmi.dll
2008-04-14 02:32 5,632 ----a-w C:\WINDOWS\system32\SET1C2.tmp
2008-04-14 02:32 103,424 ----a-w C:\WINDOWS\system32\dpcdll.dll
2008-04-14 02:08 2,191,104 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-04-14 02:07 2,067,968 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-04-14 02:06 4,096 ----a-w C:\WINDOWS\system32\dsprpres.dll
2008-04-14 02:04 93,184 ----a-w C:\WINDOWS\system32\msxml6r.dll
2008-04-14 02:03 81,920 ------w C:\WINDOWS\system32\msshavmsg.dll
2008-04-14 02:02 50,688 ----a-w C:\WINDOWS\system32\SET399.tmp
2008-04-14 02:02 50,688 ----a-w C:\WINDOWS\system32\inetres.dll
2008-04-14 02:00 572,416 ----a-w C:\WINDOWS\system32\shdoclc.dll
2008-04-14 01:59 10,240 ----a-w C:\WINDOWS\system32\gpkrsrc.dll
2008-04-14 01:58 1,845,760 ----a-w C:\WINDOWS\system32\win32k.sys
2008-04-14 01:58 1,647,616 ----a-w C:\WINDOWS\system32\winbrand.dll
2008-04-14 01:57 70,144 ----a-w C:\WINDOWS\system32\SET46A.tmp
2008-04-14 01:57 70,144 ----a-w C:\WINDOWS\system32\browselc.dll
2008-04-14 01:55 8,704 ----a-w C:\WINDOWS\system32\asferror.dll
2008-04-13 18:44 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys
2008-04-13 18:43 9,728 ------w C:\WINDOWS\system32\comsdupd.exe
2008-04-13 18:43 12,800 ----a-w C:\WINDOWS\system32\spiisupd.exe
2008-04-13 18:40 445,440 ----a-w C:\WINDOWS\system32\xpob2res.dll
2008-04-13 18:36 2,986,496 ----a-w C:\WINDOWS\system32\xpsp2res.dll
2008-04-13 18:36 2,986,496 ----a-w C:\WINDOWS\system32\SET11B7.tmp
2008-04-13 18:35 197,632 ----a-w C:\WINDOWS\system32\xpsp1res.dll
2008-04-13 18:31 7,424 ----a-w C:\WINDOWS\system32\kd1394.dll
2008-04-13 18:30 61,440 ----a-w C:\WINDOWS\system32\msvcrt40.dll
2008-04-13 17:37 208,384 ----a-w C:\WINDOWS\system32\SET26A.tmp
2008-04-13 17:37 208,384 ----a-w C:\WINDOWS\system32\rsaenh.dll
2008-04-13 17:37 138,752 ----a-w C:\WINDOWS\system32\SET3DF.tmp
2008-04-13 17:37 138,752 ----a-w C:\WINDOWS\system32\dssenh.dll
2008-04-13 17:34 11,264 ----a-w C:\WINDOWS\system32\spnpinst.exe
2008-04-13 17:33 424,960 ----a-w C:\WINDOWS\system32\licdll.dll
2008-04-13 17:33 1,005,056 ----a-w C:\WINDOWS\system32\setupapi.dll
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\SET33D.tmp
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\SET2B8.tmp
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\mscpx32r.dll
2008-04-13 17:21 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll
2008-04-13 16:45 216,064 ----a-w C:\WINDOWS\system32\moricons.dll
2008-04-13 16:23 48,128 ----a-w C:\WINDOWS\system32\SET311.tmp
2008-04-13 16:23 48,128 ----a-w C:\WINDOWS\system32\msprivs.dll
2008-04-13 15:42 16,896 ----a-w C:\WINDOWS\system32\SET218.tmp
2008-04-13 15:39 884,736 ----a-w C:\WINDOWS\system32\SET323.tmp
2008-04-13 15:39 884,736 ----a-w C:\WINDOWS\system32\msimsg.dll
2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
"ModemOnHold"="C:\Program Files\NetWaiting\netWaiting.exe" [ ]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 04:33 15360]
"CanalPlayer"="C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BDSwitchAgent"="C:\PROGRA~1\Softwin\BITDEF~2\bdswitch.exe" [ ]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-03-22 23:32 7561216]
"nwiz"="nwiz.exe" [2006-03-22 23:32 1519616 C:\WINDOWS\system32\nwiz.exe]
"NVHotkey"="nvHotkey.dll" [2006-03-22 23:32 73728 C:\WINDOWS\system32\nvhotkey.dll]
"NvMediaCenter"="NvMCTray.dll" [2006-03-22 23:32 86016 C:\WINDOWS\system32\nvmctray.dll]
"Broadcom Wireless Manager UI"="C:\WINDOWS\system32\WLTRAY.exe" [2007-03-16 18:10 1392640]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-11-07 05:20 122940]
"IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2007-02-21 11:19 819200]
"IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2007-02-21 11:17 970752]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-06-21 21:54 919016]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli scecli
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Sierra Entertainment\\World in Conflict\\wic.exe"=
"C:\\Program Files\\Sierra Entertainment\\World in Conflict\\wic_online.exe"=
"C:\\Program Files\\Sierra Entertainment\\World in Conflict\\wic_ds.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.325\\French\\setup.exe"=
"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\french\\setup.exe"=
"C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{eb2ba03a-0bce-11dd-b9d7-bb3ac41a190a}]
\Shell\AutoRun\command - E:\LaunchU3.exe -a
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-20 01:39:38
Windows 5.1.2600 Service Pack 3 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs
Les fichiers cach‚s: 0
**************************************************************************
.
--------------------- DLLs a charg‚ sous des processus courants ---------------------
PROCESS: C:\WINDOWS\explorer.exe
-> C:\WINDOWS\system32\nview.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKEEPER.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\WLTRYSVC.EXE
C:\WINDOWS\system32\BCMWLTRY.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\verclsid.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-06-20 1:43:21 - machine was rebooted
ComboFix-quarantined-files.txt 2008-06-19 23:43:15
Pre-Run: 51,519,913,984 octets libres
Post-Run: 51,944,345,600 octets libres
310 --- E O F --- 2008-06-19 21:22:46 * Création d'un nouveau point de restauration
.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-05-20 to 2008-06-20 ))))))))))))))))))))))))))))))))))))
.
2008-06-19 23:58 . 2008-06-20 00:24 <REP> d-------- C:\WINDOWS\system32\ZoneLabs
2008-06-19 23:58 . 2008-06-19 23:58 <REP> d-------- C:\Program Files\Zone Labs
2008-06-19 21:31 . 2008-06-19 21:40 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-06-19 20:49 . 2008-04-14 18:05 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-06-19 20:49 . 2008-04-14 19:54 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-06-19 20:49 . 2008-04-14 19:54 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-06-19 20:49 . 2008-04-18 22:26 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Intel
2008-06-19 20:49 . 2008-06-19 20:49 <REP> d-------- C:\Documents and Settings\Administrateur
2008-06-19 17:54 . 2008-06-19 17:54 <REP> d-------- C:\Documents and Settings\islam\Application Data\Grisoft
2008-06-19 17:54 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-06-18 16:33 . 2008-06-18 16:33 27 --a------ C:\WINDOWS\yes_messenger.ini
2008-06-18 14:51 . 2008-06-19 23:02 <REP> d-------- C:\Program Files\COMODO
2008-06-18 14:51 . 2008-06-19 23:02 <REP> d-------- C:\Documents and Settings\islam\Application Data\Comodo
2008-06-18 14:51 . 2008-06-19 23:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\comodo
2008-06-18 14:51 . 2008-06-18 14:51 249,592 --a------ C:\WINDOWS\system32\cssdll32.dll
2008-06-18 13:50 . 2008-06-18 13:50 <REP> d-------- C:\Program Files\Avira
2008-06-18 11:58 . 2008-06-18 12:45 512 --a------ C:\ScanSectorLog.dat
2008-06-18 03:55 . 2008-06-18 13:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-06-18 03:30 . 2008-06-18 03:42 <REP> d-------- C:\Program Files\BitDefender
2008-06-17 19:35 . 2008-06-17 19:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-06-16 23:51 . 2008-06-16 23:51 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
2008-06-16 23:50 . 2004-04-27 04:40 11,264 --a------ C:\WINDOWS\system32\SpOrder.dll
2008-06-16 21:52 . 2008-06-18 02:17 <REP> d--h----- C:\$AVG8.VAULT$
2008-06-16 21:48 . 2008-06-16 21:57 <REP> d-------- C:\Documents and Settings\islam\Application Data\AVGTOOLBAR
2008-06-16 21:48 . 2008-06-18 03:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8
2008-06-16 17:23 . 2008-06-16 21:01 <REP> d-------- C:\Program Files\Kaspersky Lab
2008-06-16 15:15 . 2008-06-20 01:49 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2008-06-16 14:58 . 2008-06-20 02:27 <REP> d-------- C:\WINDOWS\Internet Logs
2008-06-16 12:14 . 2008-06-16 12:14 <REP> d-------- C:\Program Files\Eidos Interactive
2008-06-15 22:13 . 2008-06-16 18:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-06-13 12:59 . 2008-06-13 12:59 <REP> d-------- C:\Program Files\Eidos
2008-06-13 12:59 . 2008-06-13 12:59 413,696 --a------ C:\WINDOWS\system32\wrap_oal.dll
2008-06-13 12:59 . 2008-06-13 12:59 110,592 --a------ C:\WINDOWS\system32\OpenAL32.dll
2008-06-12 19:20 . 2007-05-16 16:45 3,497,832 --a------ C:\WINDOWS\system32\d3dx9_34.dll
2008-06-12 19:20 . 2007-04-04 18:55 261,480 --a------ C:\WINDOWS\system32\xactengine2_7.dll
2008-06-12 19:17 . 2008-06-12 19:17 <REP> d-------- C:\Program Files\CAPCOM
2008-06-11 09:06 . 2008-06-14 19:33 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-06-11 09:06 . 2008-06-14 19:33 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-11 09:06 . 2008-05-08 16:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-06-11 03:07 . 2008-06-11 03:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-06-10 23:58 . 2008-06-10 23:58 <REP> d-------- C:\Program Files\Messenger Plus! Live
2008-05-30 23:23 . 2008-05-30 23:23 268 --ah----- C:\sqmdata12.sqm
2008-05-30 23:23 . 2008-05-30 23:23 244 --ah----- C:\sqmnoopt12.sqm
2008-05-30 21:43 . 2008-05-30 21:43 268 --ah----- C:\sqmdata11.sqm
2008-05-30 21:43 . 2008-05-30 21:43 244 --ah----- C:\sqmnoopt11.sqm
2008-05-30 20:47 . 2008-05-30 20:47 268 --ah----- C:\sqmdata10.sqm
2008-05-30 20:47 . 2008-05-30 20:47 244 --ah----- C:\sqmnoopt10.sqm
2008-05-30 20:26 . 2008-05-30 20:26 268 --ah----- C:\sqmdata09.sqm
2008-05-30 20:26 . 2008-05-30 20:26 244 --ah----- C:\sqmnoopt09.sqm
2008-05-30 20:24 . 2008-05-30 20:24 268 --ah----- C:\sqmdata08.sqm
2008-05-30 20:24 . 2008-05-30 20:24 244 --ah----- C:\sqmnoopt08.sqm
2008-05-30 18:37 . 2008-05-30 18:37 268 --ah----- C:\sqmdata07.sqm
2008-05-30 18:37 . 2008-05-30 18:37 244 --ah----- C:\sqmnoopt07.sqm
2008-05-30 17:32 . 2008-05-30 17:32 268 --ah----- C:\sqmdata06.sqm
2008-05-30 17:32 . 2008-05-30 17:32 244 --ah----- C:\sqmnoopt06.sqm
2008-05-30 16:28 . 2008-05-30 16:28 268 --ah----- C:\sqmdata05.sqm
2008-05-30 16:28 . 2008-05-30 16:28 244 --ah----- C:\sqmnoopt05.sqm
2008-05-30 16:18 . 2008-05-30 16:18 268 --ah----- C:\sqmdata04.sqm
2008-05-30 16:18 . 2008-05-30 16:18 244 --ah----- C:\sqmnoopt04.sqm
2008-05-30 16:13 . 2008-05-30 16:13 268 --ah----- C:\sqmdata03.sqm
2008-05-30 16:13 . 2008-05-30 16:13 244 --ah----- C:\sqmnoopt03.sqm
2008-05-30 15:56 . 2008-05-30 15:56 268 --ah----- C:\sqmdata02.sqm
2008-05-30 15:56 . 2008-05-30 15:56 244 --ah----- C:\sqmnoopt02.sqm
2008-05-30 15:05 . 2008-05-30 15:05 268 --ah----- C:\sqmdata01.sqm
2008-05-30 15:05 . 2008-05-30 15:05 244 --ah----- C:\sqmnoopt01.sqm
2008-05-30 14:49 . 2008-05-30 14:49 268 --ah----- C:\sqmdata00.sqm
2008-05-30 14:49 . 2008-05-30 14:49 244 --ah----- C:\sqmnoopt00.sqm
2008-05-25 13:34 . 2008-05-25 13:34 <REP> d-------- C:\pois
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-19 23:37 3,332 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-06-19 23:37 192,544 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-06-19 22:22 --------- d-----w C:\Program Files\Everest Poker
2008-06-19 22:14 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-06-19 21:59 75,932 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2008-06-19 21:59 74,396 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2008-06-18 01:31 --------- d-----w C:\Program Files\Fichiers communs\BitDefender
2008-06-15 17:53 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-06-13 11:04 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-06-13 09:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\nView_Profiles
2008-06-05 14:35 --------- d-----w C:\Documents and Settings\islam\Application Data\gtk-2.0
2008-05-17 14:07 --------- d-----w C:\Program Files\Softwin
2008-05-17 13:57 --------- d-----w C:\Program Files\Fichiers communs\Softwin
2008-05-16 15:28 --------- d-----w C:\Documents and Settings\islam\Application Data\dvdcss
2008-05-16 10:22 --------- d-----w C:\Program Files\GIMP-2.0
2008-05-14 07:44 --------- d-----w C:\Documents and Settings\islam\Application Data\MSNInstaller
2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 05:11 1,294,336 ----a-w C:\WINDOWS\system32\quartz.dll
2008-05-04 22:06 --------- d-----w C:\Program Files\ffdshow
2008-05-04 16:38 --------- d-----w C:\Documents and Settings\islam\Application Data\ma-config.com
2008-05-04 14:11 --------- d-----w C:\Program Files\Windows Media Components
2008-05-04 13:17 90,112 ----a-w C:\WINDOWS\DUMP560f.tmp
2008-05-04 12:19 --------- d-----w C:\Documents and Settings\islam\Application Data\Azureus
2008-05-04 12:13 --------- d-----w C:\Documents and Settings\islam\Application Data\LimeWire
2008-05-04 11:56 --------- d-----w C:\Documents and Settings\All Users\Application Data\Azureus
2008-05-04 10:07 --------- d-----w C:\Program Files\Lecteur CANALPLAY
2008-04-29 21:18 --------- d-----w C:\Program Files\Cypron Studios
2008-04-26 21:33 --------- d-----w C:\Program Files\AGEIA Technologies
2008-04-26 21:32 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-04-26 13:59 --------- d-----w C:\Program Files\Emtec.No
2008-04-25 13:16 --------- d-----w C:\Documents and Settings\All Users\Application Data\Downloaded Installations
2008-04-25 13:09 --------- d-----w C:\Program Files\Windows Media Connect 2
2008-04-24 18:24 --------- d-----w C:\Program Files\Broadcom
2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-04-20 15:39 --------- d-----w C:\Documents and Settings\islam\Application Data\U3
2008-04-20 14:49 --------- d-----w C:\Documents and Settings\islam\Application Data\vlc
2008-04-20 14:48 --------- d-----w C:\Program Files\VideoLAN
2008-04-17 20:56 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-04-14 02:50 1,804 ----a-w C:\WINDOWS\system32\dcache.bin
2008-04-14 02:37 332,800 ----a-w C:\WINDOWS\system32\netsetup.exe
2008-04-14 02:36 239,006 ----a-w C:\WINDOWS\AppPatch\SET572.tmp
2008-04-14 02:36 204,396 ----a-w C:\WINDOWS\AppPatch\SET571.tmp
2008-04-14 02:36 1,202,774 ----a-w C:\WINDOWS\AppPatch\SET570.tmp
2008-04-14 02:33 98,816 ----a-w C:\WINDOWS\system32\SET294.tmp
2008-04-14 02:32 764,416 ----a-w C:\WINDOWS\system32\winntbbu.dll
2008-04-14 02:32 61,471 ----a-w C:\WINDOWS\system32\SET2BA.tmp
2008-04-14 02:32 61,471 ----a-w C:\WINDOWS\system32\odbcji32.dll
2008-04-14 02:32 5,632 ----a-w C:\WINDOWS\system32\wmi.dll
2008-04-14 02:32 5,632 ----a-w C:\WINDOWS\system32\SET1C2.tmp
2008-04-14 02:32 103,424 ----a-w C:\WINDOWS\system32\dpcdll.dll
2008-04-14 02:08 2,191,104 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-04-14 02:07 2,067,968 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-04-14 02:06 4,096 ----a-w C:\WINDOWS\system32\dsprpres.dll
2008-04-14 02:04 93,184 ----a-w C:\WINDOWS\system32\msxml6r.dll
2008-04-14 02:03 81,920 ------w C:\WINDOWS\system32\msshavmsg.dll
2008-04-14 02:02 50,688 ----a-w C:\WINDOWS\system32\SET399.tmp
2008-04-14 02:02 50,688 ----a-w C:\WINDOWS\system32\inetres.dll
2008-04-14 02:00 572,416 ----a-w C:\WINDOWS\system32\shdoclc.dll
2008-04-14 01:59 10,240 ----a-w C:\WINDOWS\system32\gpkrsrc.dll
2008-04-14 01:58 1,845,760 ----a-w C:\WINDOWS\system32\win32k.sys
2008-04-14 01:58 1,647,616 ----a-w C:\WINDOWS\system32\winbrand.dll
2008-04-14 01:57 70,144 ----a-w C:\WINDOWS\system32\SET46A.tmp
2008-04-14 01:57 70,144 ----a-w C:\WINDOWS\system32\browselc.dll
2008-04-14 01:55 8,704 ----a-w C:\WINDOWS\system32\asferror.dll
2008-04-13 18:44 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys
2008-04-13 18:43 9,728 ------w C:\WINDOWS\system32\comsdupd.exe
2008-04-13 18:43 12,800 ----a-w C:\WINDOWS\system32\spiisupd.exe
2008-04-13 18:40 445,440 ----a-w C:\WINDOWS\system32\xpob2res.dll
2008-04-13 18:36 2,986,496 ----a-w C:\WINDOWS\system32\xpsp2res.dll
2008-04-13 18:36 2,986,496 ----a-w C:\WINDOWS\system32\SET11B7.tmp
2008-04-13 18:35 197,632 ----a-w C:\WINDOWS\system32\xpsp1res.dll
2008-04-13 18:31 7,424 ----a-w C:\WINDOWS\system32\kd1394.dll
2008-04-13 18:30 61,440 ----a-w C:\WINDOWS\system32\msvcrt40.dll
2008-04-13 17:37 208,384 ----a-w C:\WINDOWS\system32\SET26A.tmp
2008-04-13 17:37 208,384 ----a-w C:\WINDOWS\system32\rsaenh.dll
2008-04-13 17:37 138,752 ----a-w C:\WINDOWS\system32\SET3DF.tmp
2008-04-13 17:37 138,752 ----a-w C:\WINDOWS\system32\dssenh.dll
2008-04-13 17:34 11,264 ----a-w C:\WINDOWS\system32\spnpinst.exe
2008-04-13 17:33 424,960 ----a-w C:\WINDOWS\system32\licdll.dll
2008-04-13 17:33 1,005,056 ----a-w C:\WINDOWS\system32\setupapi.dll
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\SET33D.tmp
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\SET2B8.tmp
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\mscpx32r.dll
2008-04-13 17:21 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll
2008-04-13 16:45 216,064 ----a-w C:\WINDOWS\system32\moricons.dll
2008-04-13 16:23 48,128 ----a-w C:\WINDOWS\system32\SET311.tmp
2008-04-13 16:23 48,128 ----a-w C:\WINDOWS\system32\msprivs.dll
2008-04-13 15:42 16,896 ----a-w C:\WINDOWS\system32\SET218.tmp
2008-04-13 15:39 884,736 ----a-w C:\WINDOWS\system32\SET323.tmp
2008-04-13 15:39 884,736 ----a-w C:\WINDOWS\system32\msimsg.dll
2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
.
((((((((((((((((((((((((((((( snapshot@2008-06-20_ 1.42.55.42 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-06-19 23:38:29 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-06-20 00:37:41 2,048 --s-a-w C:\WINDOWS\bootstat.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
"ModemOnHold"="C:\Program Files\NetWaiting\netWaiting.exe" [ ]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 04:33 15360]
"CanalPlayer"="C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BDSwitchAgent"="C:\PROGRA~1\Softwin\BITDEF~2\bdswitch.exe" [ ]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-03-22 23:32 7561216]
"nwiz"="nwiz.exe" [2006-03-22 23:32 1519616 C:\WINDOWS\system32\nwiz.exe]
"NVHotkey"="nvHotkey.dll" [2006-03-22 23:32 73728 C:\WINDOWS\system32\nvhotkey.dll]
"NvMediaCenter"="NvMCTray.dll" [2006-03-22 23:32 86016 C:\WINDOWS\system32\nvmctray.dll]
"Broadcom Wireless Manager UI"="C:\WINDOWS\system32\WLTRAY.exe" [2007-03-16 18:10 1392640]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-11-07 05:20 122940]
"IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2007-02-21 11:19 819200]
"IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2007-02-21 11:17 970752]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-06-21 21:54 919016]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli scecli
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Sierra Entertainment\\World in Conflict\\wic.exe"=
"C:\\Program Files\\Sierra Entertainment\\World in Conflict\\wic_online.exe"=
"C:\\Program Files\\Sierra Entertainment\\World in Conflict\\wic_ds.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.325\\French\\setup.exe"=
"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\french\\setup.exe"=
"C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{eb2ba03a-0bce-11dd-b9d7-bb3ac41a190a}]
\Shell\AutoRun\command - E:\LaunchU3.exe -a
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-20 02:39:00
Windows 5.1.2600 Service Pack 3 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs
Les fichiers cach‚s: 0
**************************************************************************
.
--------------------- DLLs a charg‚ sous des processus courants ---------------------
PROCESS: C:\WINDOWS\explorer.exe
-> C:\WINDOWS\system32\nview.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKEEPER.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\WLTRYSVC.EXE
C:\WINDOWS\system32\BCMWLTRY.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\verclsid.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-06-20 2:43:36 - machine was rebooted
ComboFix-quarantined-files.txt 2008-06-20 00:43:26
ComboFix2.txt 2008-06-19 23:43:22
Pre-Run: 51,893,739,520 octets libres
Post-Run: 51,869,044,736 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
276 --- E O F --- 2008-06-19 21:22:46
Dois-je télécharger HijackThis 2.0.2 pour vous poster un nouveau rapport ? Dois-je garder Combofix sur mon bureau,le supprimer ? Dois-je télécharger navilog ? Avez vous analyser mon rapport Combofix ? Je reste umpeu coincé car comme j'ai mal commencé avec combofix,je suis umpeu inquiet
| Citation : Avez vous analyser mon rapport Combofix ? Je reste umpeu coincé car comme j'ai mal commencé avec combofix,je suis umpeu inquiet |
J'ai une vie privée, laisse-moi le temps d'analyser ça
***
[~]Aller dans poste de travail/outils/option des dossiers/affichage/afficher les fichiers et dossiers cachés/Appliquer - - > OK
[~]Aller dans poste de travail/outils/option des dossiers/affichage/décocher masquer les fichiers protégés du système d'exploitation./Appliquer - - > OK
Tu recocheras après.
[~] Poste de travail/outils/option des dossiers/affichage/décocher masquer les extensions dont le type est connu./Appliquer - - > OK
Rends toi sur ce lien : Virus Total
- Clique sur Parcourir
- Rends toi jusque sur ce fichier si tu le trouves :
C:\WINDOWS\system32\cssdll32.dll
C:\WINDOWS\system32\SpOrder.dll
- Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
- Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
- Lorsque l'analyse est terminée ("Situation actuelle: terminé" ), clique sur Formaté
- Une nouvelle fenêtre de ton navigateur va apparaître
- Clique alors sur cette image :
- Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
- Enfin colle le résultat dans ta prochaine réponse.
Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.
Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.
Sécurité / Prévention
Répondre à Egwene
re cela m'indique que Le fichier a déjà été analysé.J'ai deux options:afficher le dernier rapport ou reanalysé le fichier maintenant
Fichier Sporder.dll reçu le 2008.06.15 18:43:16 (CET)Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.13.1 2008.06.15 -
AntiVir 7.8.0.55 2008.06.14 -
Authentium 5.1.0.4 2008.06.15 -
Avast 4.8.1195.0 2008.06.15 -
AVG 7.5.0.516 2008.06.14 -
BitDefender 7.2 2008.06.15 -
CAT-QuickHeal 9.50 2008.06.14 -
ClamAV 0.92.1 2008.06.15 -
DrWeb 4.44.0.09170 2008.06.15 -
eSafe 7.0.15.0 2008.06.15 -
eTrust-Vet 31.6.5873 2008.06.14 -
Ewido 4.0 2008.06.15 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.15 -
Fortinet 3.14.0.0 2008.06.15 -
GData 2.0.7306.1023 2008.06.15 -
Ikarus T3.1.1.26.0 2008.06.15 -
Kaspersky 7.0.0.125 2008.06.15 -
McAfee 5317 2008.06.13 -
Microsoft 1.3604 2008.06.15 -
NOD32v2 3187 2008.06.15 -
Norman 5.80.02 2008.06.13 -
Panda 9.0.0.4 2008.06.15 -
Prevx1 V2 2008.06.15 -
Rising 20.48.62.00 2008.06.15 -
Sophos 4.30.0 2008.06.15 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.15 -
TheHacker 6.2.92.350 2008.06.14 -
VBA32 3.12.6.7 2008.06.14 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.15 -
Information additionnelle
File size: 11264 bytes
MD5...: 471789f182c0b60304ce19f023d8911d
SHA1..: 2c5e44949734650d50a6b8a47a73ee2296eb1bf7
SHA256: aa7db6f720c50f0705f36165c738ae5dbac3c348e814e81dfa6b018277663870
SHA512: c8cf49f5814375f9f72884f9753f08244f3af7ed26fa414e986ec367789e7135<BR>cccb2a4758139dd2157a3d982beea1fe99855796e2e4e050ba8c6d12be36205d
PEiD..: -
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x10001630<BR>timedatestamp.....: 0x3201a78f (Fri Aug 02 07:00:31 1996)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 6 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x726 0x800 5.54 1a8b0f4f58c9c82a10af4546ca9e2024<BR>.rdata 0x2000 0x54 0x200 0.90 63b51ba513e80fc5e65cdb9f95a0ab60<BR>.data 0x3000 0x1185c0 0x200 3.26 5edb93dee5cf8cb5c526447ca5b28a83<BR>.idata 0x11c000 0x2a4 0x400 3.64 cb28ee0047b6641f2bd30bb7d66aa324<BR>.rsrc 0x11d000 0x3bc 0x400 3.24 34992f2e8c1ba35f537eeb4717256d93<BR>.reloc 0x11e000 0x624 0x800 0.96 0b25b6b0895623a7c5f2a7bbc182259c<BR><BR>( 4 imports ) <BR>> MSVCRT.dll: free, _adjust_fdiv, malloc, _initterm<BR>> KERNEL32.dll: OpenMutexA, CloseHandle, ReleaseMutex, lstrcpyA, lstrcatA, lstrlenA, lstrcmpA, WaitForSingleObject, CreateMutexA, GlobalFree, GlobalAlloc, GetVersion<BR>> ADVAPI32.dll: RegEnumKeyExA, RegQueryValueExA, RegOpenKeyExA, RegSetValueExA, RegCloseKey<BR>> USER32.dll: MessageBoxA<BR><BR>( 1 exports ) <BR>WSCWriteProviderOrder<BR>
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.13.1 2008.06.15 -
AntiVir 7.8.0.55 2008.06.14 -
Authentium 5.1.0.4 2008.06.15 -
Avast 4.8.1195.0 2008.06.15 -
AVG 7.5.0.516 2008.06.14 -
BitDefender 7.2 2008.06.15 -
CAT-QuickHeal 9.50 2008.06.14 -
ClamAV 0.92.1 2008.06.15 -
DrWeb 4.44.0.09170 2008.06.15 -
eSafe 7.0.15.0 2008.06.15 -
eTrust-Vet 31.6.5873 2008.06.14 -
Ewido 4.0 2008.06.15 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.15 -
Fortinet 3.14.0.0 2008.06.15 -
GData 2.0.7306.1023 2008.06.15 -
Ikarus T3.1.1.26.0 2008.06.15 -
Kaspersky 7.0.0.125 2008.06.15 -
McAfee 5317 2008.06.13 -
Microsoft 1.3604 2008.06.15 -
NOD32v2 3187 2008.06.15 -
Norman 5.80.02 2008.06.13 -
Panda 9.0.0.4 2008.06.15 -
Prevx1 V2 2008.06.15 -
Rising 20.48.62.00 2008.06.15 -
Sophos 4.30.0 2008.06.15 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.15 -
TheHacker 6.2.92.350 2008.06.14 -
VBA32 3.12.6.7 2008.06.14 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.15 -
Information additionnelle
File size: 11264 bytes
MD5...: 471789f182c0b60304ce19f023d8911d
SHA1..: 2c5e44949734650d50a6b8a47a73ee2296eb1bf7
SHA256: aa7db6f720c50f0705f36165c738ae5dbac3c348e814e81dfa6b018277663870
SHA512: c8cf49f5814375f9f72884f9753f08244f3af7ed26fa414e986ec367789e7135<BR>cccb2a4758139dd2157a3d982beea1fe99855796e2e4e050ba8c6d12be36205d
PEiD..: -
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x10001630<BR>timedatestamp.....: 0x3201a78f (Fri Aug 02 07:00:31 1996)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 6 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x726 0x800 5.54 1a8b0f4f58c9c82a10af4546ca9e2024<BR>.rdata 0x2000 0x54 0x200 0.90 63b51ba513e80fc5e65cdb9f95a0ab60<BR>.data 0x3000 0x1185c0 0x200 3.26 5edb93dee5cf8cb5c526447ca5b28a83<BR>.idata 0x11c000 0x2a4 0x400 3.64 cb28ee0047b6641f2bd30bb7d66aa324<BR>.rsrc 0x11d000 0x3bc 0x400 3.24 34992f2e8c1ba35f537eeb4717256d93<BR>.reloc 0x11e000 0x624 0x800 0.96 0b25b6b0895623a7c5f2a7bbc182259c<BR><BR>( 4 imports ) <BR>> MSVCRT.dll: free, _adjust_fdiv, malloc, _initterm<BR>> KERNEL32.dll: OpenMutexA, CloseHandle, ReleaseMutex, lstrcpyA, lstrcatA, lstrlenA, lstrcmpA, WaitForSingleObject, CreateMutexA, GlobalFree, GlobalAlloc, GetVersion<BR>> ADVAPI32.dll: RegEnumKeyExA, RegQueryValueExA, RegOpenKeyExA, RegSetValueExA, RegCloseKey<BR>> USER32.dll: MessageBoxA<BR><BR>( 1 exports ) <BR>WSCWriteProviderOrder<BR>
Re,
Réanalyse le fichier stp
Sécurité / Prévention
Répondre à Egwene
Voilà la réanalyse Fichier SpOrder.dll reçu le 2008.06.21 14:53:26 (CET)Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.19.0 2008.06.20 -
AntiVir 7.8.0.59 2008.06.20 -
Authentium 5.1.0.4 2008.06.20 -
Avast 4.8.1195.0 2008.06.20 -
AVG 7.5.0.516 2008.06.21 -
BitDefender 7.2 2008.06.21 -
CAT-QuickHeal 9.50 2008.06.20 -
ClamAV 0.93.1 2008.06.21 -
DrWeb 4.44.0.09170 2008.06.21 -
eSafe 7.0.15.0 2008.06.19 -
eTrust-Vet 31.6.5892 2008.06.21 -
Ewido 4.0 2008.06.21 -
F-Prot 4.4.4.56 2008.06.20 -
F-Secure 7.60.13501.0 2008.06.20 -
Fortinet 3.14.0.0 2008.06.21 -
GData 2.0.7306.1023 2008.06.21 -
Ikarus T3.1.1.26.0 2008.06.21 -
Kaspersky 7.0.0.125 2008.06.21 -
McAfee 5322 2008.06.20 -
Microsoft 1.3604 2008.06.21 -
NOD32v2 3205 2008.06.21 -
Norman 5.80.02 2008.06.20 -
Panda 9.0.0.4 2008.06.21 -
Prevx1 V2 2008.06.21 -
Rising 20.49.52.00 2008.06.21 -
Sophos 4.30.0 2008.06.21 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.21 -
TheHacker 6.2.92.356 2008.06.20 -
TrendMicro 8.700.0.1004 2008.06.20 -
VBA32 3.12.6.7 2008.06.21 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.21 -
Information additionnelle
File size: 11264 bytes
MD5...: 471789f182c0b60304ce19f023d8911d
SHA1..: 2c5e44949734650d50a6b8a47a73ee2296eb1bf7
SHA256: aa7db6f720c50f0705f36165c738ae5dbac3c348e814e81dfa6b018277663870
SHA512: c8cf49f5814375f9f72884f9753f08244f3af7ed26fa414e986ec367789e7135<BR>cccb2a4758139dd2157a3d982beea1fe99855796e2e4e050ba8c6d12be36205d
PEiD..: -
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x10001630<BR>timedatestamp.....: 0x3201a78f (Fri Aug 02 07:00:31 1996)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 6 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x726 0x800 5.54 1a8b0f4f58c9c82a10af4546ca9e2024<BR>.rdata 0x2000 0x54 0x200 0.90 63b51ba513e80fc5e65cdb9f95a0ab60<BR>.data 0x3000 0x1185c0 0x200 3.26 5edb93dee5cf8cb5c526447ca5b28a83<BR>.idata 0x11c000 0x2a4 0x400 3.64 cb28ee0047b6641f2bd30bb7d66aa324<BR>.rsrc 0x11d000 0x3bc 0x400 3.24 34992f2e8c1ba35f537eeb4717256d93<BR>.reloc 0x11e000 0x624 0x800 0.96 0b25b6b0895623a7c5f2a7bbc182259c<BR><BR>( 4 imports ) <BR>> MSVCRT.dll: free, _adjust_fdiv, malloc, _initterm<BR>> KERNEL32.dll: OpenMutexA, CloseHandle, ReleaseMutex, lstrcpyA, lstrcatA, lstrlenA, lstrcmpA, WaitForSingleObject, CreateMutexA, GlobalFree, GlobalAlloc, GetVersion<BR>> ADVAPI32.dll: RegEnumKeyExA, RegQueryValueExA, RegOpenKeyExA, RegSetValueExA, RegCloseKey<BR>> USER32.dll: MessageBoxA<BR><BR>( 1 exports ) <BR>WSCWriteProviderOrder<BR>
Excuses moi mais j'avais oublié de clicuer sur les deux flèches inversés avant de selectioner tout désolé Fichier SpOrder.dll reçu le 2008.06.21 14:59:09 (CET)Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.19.0 2008.06.20 -
AntiVir 7.8.0.59 2008.06.20 -
Authentium 5.1.0.4 2008.06.20 -
Avast 4.8.1195.0 2008.06.20 -
AVG 7.5.0.516 2008.06.21 -
BitDefender 7.2 2008.06.21 -
CAT-QuickHeal 9.50 2008.06.20 -
ClamAV 0.93.1 2008.06.21 -
DrWeb 4.44.0.09170 2008.06.21 -
eSafe 7.0.15.0 2008.06.19 -
eTrust-Vet 31.6.5892 2008.06.21 -
Ewido 4.0 2008.06.21 -
F-Prot 4.4.4.56 2008.06.20 -
F-Secure 7.60.13501.0 2008.06.20 -
Fortinet 3.14.0.0 2008.06.21 -
GData 2.0.7306.1023 2008.06.21 -
Ikarus T3.1.1.26.0 2008.06.21 -
Kaspersky 7.0.0.125 2008.06.21 -
McAfee 5322 2008.06.20 -
Microsoft 1.3604 2008.06.21 -
NOD32v2 3205 2008.06.21 -
Norman 5.80.02 2008.06.20 -
Panda 9.0.0.4 2008.06.21 -
Prevx1 V2 2008.06.21 -
Rising 20.49.52.00 2008.06.21 -
Sophos 4.30.0 2008.06.21 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.21 -
TheHacker 6.2.92.356 2008.06.20 -
TrendMicro 8.700.0.1004 2008.06.20 -
VBA32 3.12.6.7 2008.06.21 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.21 -
Information additionnelle
File size: 11264 bytes
MD5...: 471789f182c0b60304ce19f023d8911d
SHA1..: 2c5e44949734650d50a6b8a47a73ee2296eb1bf7
SHA256: aa7db6f720c50f0705f36165c738ae5dbac3c348e814e81dfa6b018277663870
SHA512: c8cf49f5814375f9f72884f9753f08244f3af7ed26fa414e986ec367789e7135<BR>cccb2a4758139dd2157a3d982beea1fe99855796e2e4e050ba8c6d12be36205d
PEiD..: -
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x10001630<BR>timedatestamp.....: 0x3201a78f (Fri Aug 02 07:00:31 1996)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 6 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x726 0x800 5.54 1a8b0f4f58c9c82a10af4546ca9e2024<BR>.rdata 0x2000 0x54 0x200 0.90 63b51ba513e80fc5e65cdb9f95a0ab60<BR>.data 0x3000 0x1185c0 0x200 3.26 5edb93dee5cf8cb5c526447ca5b28a83<BR>.idata 0x11c000 0x2a4 0x400 3.64 cb28ee0047b6641f2bd30bb7d66aa324<BR>.rsrc 0x11d000 0x3bc 0x400 3.24 34992f2e8c1ba35f537eeb4717256d93<BR>.reloc 0x11e000 0x624 0x800 0.96 0b25b6b0895623a7c5f2a7bbc182259c<BR><BR>( 4 imports ) <BR>> MSVCRT.dll: free, _adjust_fdiv, malloc, _initterm<BR>> KERNEL32.dll: OpenMutexA, CloseHandle, ReleaseMutex, lstrcpyA, lstrcatA, lstrlenA, lstrcmpA, WaitForSingleObject, CreateMutexA, GlobalFree, GlobalAlloc, GetVersion<BR>> ADVAPI32.dll: RegEnumKeyExA, RegQueryValueExA, RegOpenKeyExA, RegSetValueExA, RegCloseKey<BR>> USER32.dll: MessageBoxA<BR><BR>( 1 exports ) <BR>WSCWriteProviderOrder<BR>
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.19.0 2008.06.20 -
AntiVir 7.8.0.59 2008.06.20 -
Authentium 5.1.0.4 2008.06.20 -
Avast 4.8.1195.0 2008.06.20 -
AVG 7.5.0.516 2008.06.21 -
BitDefender 7.2 2008.06.21 -
CAT-QuickHeal 9.50 2008.06.20 -
ClamAV 0.93.1 2008.06.21 -
DrWeb 4.44.0.09170 2008.06.21 -
eSafe 7.0.15.0 2008.06.19 -
eTrust-Vet 31.6.5892 2008.06.21 -
Ewido 4.0 2008.06.21 -
F-Prot 4.4.4.56 2008.06.20 -
F-Secure 7.60.13501.0 2008.06.20 -
Fortinet 3.14.0.0 2008.06.21 -
GData 2.0.7306.1023 2008.06.21 -
Ikarus T3.1.1.26.0 2008.06.21 -
Kaspersky 7.0.0.125 2008.06.21 -
McAfee 5322 2008.06.20 -
Microsoft 1.3604 2008.06.21 -
NOD32v2 3205 2008.06.21 -
Norman 5.80.02 2008.06.20 -
Panda 9.0.0.4 2008.06.21 -
Prevx1 V2 2008.06.21 -
Rising 20.49.52.00 2008.06.21 -
Sophos 4.30.0 2008.06.21 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.21 -
TheHacker 6.2.92.356 2008.06.20 -
TrendMicro 8.700.0.1004 2008.06.20 -
VBA32 3.12.6.7 2008.06.21 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.21 -
Information additionnelle
File size: 11264 bytes
MD5...: 471789f182c0b60304ce19f023d8911d
SHA1..: 2c5e44949734650d50a6b8a47a73ee2296eb1bf7
SHA256: aa7db6f720c50f0705f36165c738ae5dbac3c348e814e81dfa6b018277663870
SHA512: c8cf49f5814375f9f72884f9753f08244f3af7ed26fa414e986ec367789e7135<BR>cccb2a4758139dd2157a3d982beea1fe99855796e2e4e050ba8c6d12be36205d
PEiD..: -
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x10001630<BR>timedatestamp.....: 0x3201a78f (Fri Aug 02 07:00:31 1996)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 6 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x726 0x800 5.54 1a8b0f4f58c9c82a10af4546ca9e2024<BR>.rdata 0x2000 0x54 0x200 0.90 63b51ba513e80fc5e65cdb9f95a0ab60<BR>.data 0x3000 0x1185c0 0x200 3.26 5edb93dee5cf8cb5c526447ca5b28a83<BR>.idata 0x11c000 0x2a4 0x400 3.64 cb28ee0047b6641f2bd30bb7d66aa324<BR>.rsrc 0x11d000 0x3bc 0x400 3.24 34992f2e8c1ba35f537eeb4717256d93<BR>.reloc 0x11e000 0x624 0x800 0.96 0b25b6b0895623a7c5f2a7bbc182259c<BR><BR>( 4 imports ) <BR>> MSVCRT.dll: free, _adjust_fdiv, malloc, _initterm<BR>> KERNEL32.dll: OpenMutexA, CloseHandle, ReleaseMutex, lstrcpyA, lstrcatA, lstrlenA, lstrcmpA, WaitForSingleObject, CreateMutexA, GlobalFree, GlobalAlloc, GetVersion<BR>> ADVAPI32.dll: RegEnumKeyExA, RegQueryValueExA, RegOpenKeyExA, RegSetValueExA, RegCloseKey<BR>> USER32.dll: MessageBoxA<BR><BR>( 1 exports ) <BR>WSCWriteProviderOrder<BR>
| Citation :
|
Et celui-là ?
Sécurité / Prévention
Répondre à Egwene
Le voici: Fichier cssdll32.dll reçu le 2008.06.21 15:07:36 (CET)Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.19.0 2008.06.20 -
AntiVir 7.8.0.59 2008.06.20 -
Authentium 5.1.0.4 2008.06.20 -
Avast 4.8.1195.0 2008.06.20 -
AVG 7.5.0.516 2008.06.21 -
BitDefender 7.2 2008.06.21 -
CAT-QuickHeal 9.50 2008.06.20 -
ClamAV 0.93.1 2008.06.21 -
DrWeb 4.44.0.09170 2008.06.21 -
eSafe 7.0.15.0 2008.06.19 -
eTrust-Vet 31.6.5892 2008.06.21 -
Ewido 4.0 2008.06.21 -
F-Prot 4.4.4.56 2008.06.20 -
F-Secure 7.60.13501.0 2008.06.20 -
Fortinet 3.14.0.0 2008.06.21 -
GData 2.0.7306.1023 2008.06.21 -
Ikarus T3.1.1.26.0 2008.06.21 -
Kaspersky 7.0.0.125 2008.06.21 -
McAfee 5322 2008.06.20 -
Microsoft 1.3604 2008.06.21 -
NOD32v2 3205 2008.06.21 -
Norman 5.80.02 2008.06.20 -
Panda 9.0.0.4 2008.06.21 -
Prevx1 V2 2008.06.21 -
Rising 20.49.52.00 2008.06.21 -
Sophos 4.30.0 2008.06.21 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.21 -
TheHacker 6.2.92.356 2008.06.20 -
TrendMicro 8.700.0.1004 2008.06.20 -
VBA32 3.12.6.7 2008.06.21 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.21 -
Information additionnelle
File size: 249592 bytes
MD5...: 19699febe71ed8919d9a3169a107265a
SHA1..: e7fa62051b4299c294a65d16bc29a1f604d6b0b9
SHA256: 55bb3124fbea8a6a3363e4028d1b05b52a5b1346df983e8d2c4dcd4577e5fabb
SHA512: c0f71e7ec77b4c724ceb43b7d45ab94f4134147a6ea057215ddc22bcc9772d80<BR>6d5d86f5fc9707f36e6d912c47381b160b14940bd1f898c8a83651bc86dac237
PEiD..: -
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x1000290c<BR>timedatestamp.....: 0x483ed63f (Thu May 29 16:13:51 2008)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 5 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x9c37 0xa000 6.53 181fac4c1bc3ba7bb9de89409d41a26b<BR>.rdata 0xb000 0x3ff4 0x4000 5.43 37b2a910ea59f40b855cc69494508707<BR>.data 0xf000 0x1cdc 0x1000 2.28 709418b1cf5d0a3c7389200f8e8d3df6<BR>.rsrc 0x11000 0x29454 0x2a000 7.08 c630efd593c3248935f388cba840322e<BR>.reloc 0x3b000 0x1ec0 0x2000 4.77 2227d2617cfad5a5655acf5aff9cc2cd<BR><BR>( 7 imports ) <BR>> ntdll.dll: RtlUnwind, ZwOpenKey, RtlImageNtHeader, ZwClose, ZwQueryValueKey, wcsstr, RtlImageDirectoryEntryToData, _wcslwr, RtlInitUnicodeString<BR>> SHLWAPI.dll: PathFindFileNameA, wnsprintfA<BR>> VERSION.dll: VerQueryValueA, GetFileVersionInfoSizeA, GetFileVersionInfoA<BR>> KERNEL32.dll: LCMapStringA, GetStringTypeW, GetStringTypeA, GetLocaleInfoA, ExitProcess, GetCurrentThread, VirtualFree, GetModuleFileNameW, VirtualAlloc, LoadLibraryA, GetModuleFileNameA, GetModuleHandleA, GetCurrentThreadId, CloseHandle, GetCurrentProcessId, CreateThread, VirtualQuery, LCMapStringW, InterlockedCompareExchange, ResumeThread, FlushInstructionCache, GetCurrentProcess, GetThreadContext, SetThreadContext, GetLastError, SuspendThread, SetLastError, MultiByteToWideChar, HeapSize, GetOEMCP, GetACP, GetCPInfo, WriteFile, InitializeCriticalSection, RaiseException, GetSystemTimeAsFileTime, GetTickCount, QueryPerformanceCounter, VirtualProtect, HeapFree, GetEnvironmentStringsW, WideCharToMultiByte, FreeEnvironmentStringsW, GetCommandLineA, GetVersionExA, HeapAlloc, GetProcessHeap, HeapDestroy, HeapCreate, DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, HeapReAlloc, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, GetProcAddress, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, InterlockedDecrement, Sleep, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, FreeEnvironmentStringsA, GetEnvironmentStrings<BR>> USER32.dll: PostQuitMessage, SendMessageA, SetWindowLongA, MessageBoxA, SetCursor, GetDlgItem, PostMessageA, SetWindowTextA, LoadImageA, CallWindowProcA, LoadCursorA, GetWindowLongA, DialogBoxParamA<BR>> GDI32.dll: CreateFontA, SetBkMode, GetStockObject, SetTextColor<BR>> SHELL32.dll: SHGetFileInfoA<BR><BR>( 0 exports ) <BR>
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.19.0 2008.06.20 -
AntiVir 7.8.0.59 2008.06.20 -
Authentium 5.1.0.4 2008.06.20 -
Avast 4.8.1195.0 2008.06.20 -
AVG 7.5.0.516 2008.06.21 -
BitDefender 7.2 2008.06.21 -
CAT-QuickHeal 9.50 2008.06.20 -
ClamAV 0.93.1 2008.06.21 -
DrWeb 4.44.0.09170 2008.06.21 -
eSafe 7.0.15.0 2008.06.19 -
eTrust-Vet 31.6.5892 2008.06.21 -
Ewido 4.0 2008.06.21 -
F-Prot 4.4.4.56 2008.06.20 -
F-Secure 7.60.13501.0 2008.06.20 -
Fortinet 3.14.0.0 2008.06.21 -
GData 2.0.7306.1023 2008.06.21 -
Ikarus T3.1.1.26.0 2008.06.21 -
Kaspersky 7.0.0.125 2008.06.21 -
McAfee 5322 2008.06.20 -
Microsoft 1.3604 2008.06.21 -
NOD32v2 3205 2008.06.21 -
Norman 5.80.02 2008.06.20 -
Panda 9.0.0.4 2008.06.21 -
Prevx1 V2 2008.06.21 -
Rising 20.49.52.00 2008.06.21 -
Sophos 4.30.0 2008.06.21 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.21 -
TheHacker 6.2.92.356 2008.06.20 -
TrendMicro 8.700.0.1004 2008.06.20 -
VBA32 3.12.6.7 2008.06.21 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.21 -
Information additionnelle
File size: 249592 bytes
MD5...: 19699febe71ed8919d9a3169a107265a
SHA1..: e7fa62051b4299c294a65d16bc29a1f604d6b0b9
SHA256: 55bb3124fbea8a6a3363e4028d1b05b52a5b1346df983e8d2c4dcd4577e5fabb
SHA512: c0f71e7ec77b4c724ceb43b7d45ab94f4134147a6ea057215ddc22bcc9772d80<BR>6d5d86f5fc9707f36e6d912c47381b160b14940bd1f898c8a83651bc86dac237
PEiD..: -
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x1000290c<BR>timedatestamp.....: 0x483ed63f (Thu May 29 16:13:51 2008)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 5 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x9c37 0xa000 6.53 181fac4c1bc3ba7bb9de89409d41a26b<BR>.rdata 0xb000 0x3ff4 0x4000 5.43 37b2a910ea59f40b855cc69494508707<BR>.data 0xf000 0x1cdc 0x1000 2.28 709418b1cf5d0a3c7389200f8e8d3df6<BR>.rsrc 0x11000 0x29454 0x2a000 7.08 c630efd593c3248935f388cba840322e<BR>.reloc 0x3b000 0x1ec0 0x2000 4.77 2227d2617cfad5a5655acf5aff9cc2cd<BR><BR>( 7 imports ) <BR>> ntdll.dll: RtlUnwind, ZwOpenKey, RtlImageNtHeader, ZwClose, ZwQueryValueKey, wcsstr, RtlImageDirectoryEntryToData, _wcslwr, RtlInitUnicodeString<BR>> SHLWAPI.dll: PathFindFileNameA, wnsprintfA<BR>> VERSION.dll: VerQueryValueA, GetFileVersionInfoSizeA, GetFileVersionInfoA<BR>> KERNEL32.dll: LCMapStringA, GetStringTypeW, GetStringTypeA, GetLocaleInfoA, ExitProcess, GetCurrentThread, VirtualFree, GetModuleFileNameW, VirtualAlloc, LoadLibraryA, GetModuleFileNameA, GetModuleHandleA, GetCurrentThreadId, CloseHandle, GetCurrentProcessId, CreateThread, VirtualQuery, LCMapStringW, InterlockedCompareExchange, ResumeThread, FlushInstructionCache, GetCurrentProcess, GetThreadContext, SetThreadContext, GetLastError, SuspendThread, SetLastError, MultiByteToWideChar, HeapSize, GetOEMCP, GetACP, GetCPInfo, WriteFile, InitializeCriticalSection, RaiseException, GetSystemTimeAsFileTime, GetTickCount, QueryPerformanceCounter, VirtualProtect, HeapFree, GetEnvironmentStringsW, WideCharToMultiByte, FreeEnvironmentStringsW, GetCommandLineA, GetVersionExA, HeapAlloc, GetProcessHeap, HeapDestroy, HeapCreate, DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, HeapReAlloc, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, GetProcAddress, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, InterlockedDecrement, Sleep, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, FreeEnvironmentStringsA, GetEnvironmentStrings<BR>> USER32.dll: PostQuitMessage, SendMessageA, SetWindowLongA, MessageBoxA, SetCursor, GetDlgItem, PostMessageA, SetWindowTextA, LoadImageA, CallWindowProcA, LoadCursorA, GetWindowLongA, DialogBoxParamA<BR>> GDI32.dll: CreateFontA, SetBkMode, GetStockObject, SetTextColor<BR>> SHELL32.dll: SHGetFileInfoA<BR><BR>( 0 exports ) <BR>
Re,
- Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Tuto sur le scan en ligne
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Sécurité / Prévention
Répondre à Egwene
Je te fais un copier coller du rapport mais je sais pas comment le saugegarder
Total de fichiers analysés : 69522
Nombre de virus trouvés : 0
Nombre d'objets infectés : 0
Nombre d'objets suspects : 0
Durée de l'analyse : 01:28:40
Re,
Où en es-tu de tes problèmes ? As-tu ton CD de windows ?
Sécurité / Prévention
Répondre à Egwene
Non je n'ai pas de cd windows mais tu m'as demandé de poster le rapport kaepersky on-line scanner je t'ai fais un copier coller mais j'ai pas su le sauvegarder
RE,Comme je te l'ai dit depuis que j'ai installé Combofix je n'ai plus ce probléme de spyware secure c'est juste je me pose la question dois-je le garder sur mon bureau ??? car je ne l'ai utilisé que pour engendrer un rapport
C’est OK, tu ne seras plus infecté(e) quand tu auras fait TOUTES les manip’ ci-dessous
1) Téléchargez OTMoveIt2
- Double-cliquez sur OTMoveIt2.exe.
- Clique sur le bouton CleanUp!.
- Choisissez Yes quand le message "Begin cleanup Process?" apparaît.
- Si vous devez redémarrer l'ordinateur pour effectuer le nettoyage, faites-le.
- L'outil s'autodétruira une fois qu'il aura fini son travail.
Note : Si vous recevez un avertissement de votre parefeu ou d'un autre programme de sécurité lorsque OTmoveIT tente de se connecter à internet, merci de l'y autoriser et d'ignorer les alertes.
2) Télécharge et installe Ccleaner :
http://www.01net.com/telecharger/w [...] 32599.html
- Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Clique sur l'onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
- Ensuite clique sur l'onglet Registre, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées". Il est inutile de faire des sauvegardes des clés. Répète l'opération autant de fois qu'il le faut jusqu'à qu'il ne trouve plus d'erreurs.
- Tutorial ici : http://www.infos-du-net.com/forum/ [...] nstruction
3)
- Désactive ta restauration systeme
- Réactive ta restauration systeme
- Tutorial ici : http://www.infos-du-net.com/forum/ [...] on-systeme
********************************************************************************
Ajoute maintenant [Résolu] au titre. Pour cela :
* Clique, dans ton premier message, sur le bouton "Editer"
* Rajoute la mention [Résolu] au titre
* Clique ensuite sur "Valider votre message"
Ce serait sympa de rapporter ton infection sur > Malware-Complaints < pour faire condamner ses auteurs
- Règles du forum <- ici
- Poster un message <- ici ( par Malekal )
Pour t'enregistrer clique sur le bouton register ( en haut )
Si tu as plus de 13 ans choisis " I Agree to these terms and am over or exactly 13 years of age "
Si tu as moins de 13 ans choisis " I Agree to these terms and am under 13 years of age "
Tu auras une liste par type d'infection
Si ton infection n'est pas dans la liste crée un message dans Autres infections
Ton infection :
a+ et bon surf
Quelques liens intéressants :
http://www.malekal.com/
http://www.infos-du-net.com/forum/ [...] protection
Sécurité / Prévention
Répondre à Egwene
Re ,Et bien voilà j'ai effectué toute les operations que tu m'as donnés .MERCI MERCI MERCI ,tu as été sensationnelle et merci de ta patience .Cependant j'aurai une dernièrre question .Au sujet de Combofix.exe.Dois -je le desinstaller ? ps:T'ai-je remercier ? lol
Re,
Tu dois désinstaller et supprimer de ton PC tous les outils que l'on a utilisés, donc combofix aussi
De rien ce fut un plaisir !
Rapporte ton infection sur malware complain si ce n'est pas fait, c'est important
Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.
Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.
Bonne continuation
Sécurité / Prévention
Répondre à Egwene
Pas de soucis je rapporterai mon infection . Euh je vais te dérranger une dernièrre fois car via panneau de conf,ajouter ou supprimer je trouve pas Combofixe.Serai tu me dire comment le désinstaller Merci ,j'abuse je sais Sorry!
Oups, mea culpa
Suis ces étapes pour désinstaller proprement combofix et les tools que nous avons utilisés pendant la désinfection
- Menu démarrer puis exécuter
- Tape maintenant Combofix /u dans la fenêtre que apparaît puis valide par OK. Veille à bien laisser un espace entre le X et le /U, car cela est nécessaire ici.
Bonne continuation
Sécurité / Prévention
Répondre à Egwene
Bonjour Merillym,bon dimanche à toi Alors voilà:Tout les outils que tu m'as demandés d'installer ont été désinstaller.Merci encore pour tes précieux conseils.Cependant j'ai refais un scan avec Avg anti-spyware 7.5 donc voici le rapport: ---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 13:44:37 22/06/2008
+ Résultat de l'analyse:
C:\Documents and Settings\islam\Cookies\islam@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@bluestreak[3].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@smartadserver[3].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@ww57.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@samsung.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@searchmobile.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\islam\Cookies\islam@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
Fin du rapport
Mes questions sont les suivantes
ois-je garder cet anti-spyware ?(avg),dois-je en installer un autre(gratuit)que tu me conseillerai ? Reste-t-il des traces de spyware secure ?Puis-je garder juste Antivir+zone alarm oufaut-il absolument un anti-spyware pour commpéter la défense ? Ps:J'ai entendu dire que Avg anti-spyware7.5 pouvais lui-même se transformer en spyware après plusieurs utilisations! Merci de m'aider sur ces derniers détails afin d'être complétement rassurer
See you online
Re,
Ce ne sont que des cookies, rien de méchant
| Citation :
|
Je te conseille de déinstaller AVG et d'installer MalwareByte's Anti-Malware.
| Citation : Reste-t-il des traces de spyware secure ? |
Normalement non
| Citation : Puis-je garder juste Antivir+zone alarm oufaut-il absolument un anti-spyware pour commpéter la défense ? |
Tu peux rajouter un anti-spyware, mais sache que la meilleure protection, c'est une attitude vigilante sur le net, c'est donc toi
| Citation : Ps:J'ai entendu dire que Avg anti-spyware7.5 pouvais lui-même se transformer en spyware après plusieurs utilisations! |
Jamais entendu parler de ça.
| Citation : Merci de m'aider sur ces derniers détails afin d'être complétement rassurer |
De rien, ça fait partie de mes fonctions de "helpers".
Sécurité / Prévention
Répondre à Egwene
| Citation : Ton infection : |
Répondre à XmichouX
@XmichouX :
Oups, en effet, j'oublie souvent de compléter ça
Ton infection : Magic.contral / Navipromo / EgdAccess
Sécurité / Prévention
Répondre à Egwene
Il y a 223 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
