Infection PC
Forum Sécurité - Virus : Infection PC
Bonjour à tous,
Depuis hier mon pc s'est fait infecté et je n'arrive pas à me débarrasser de la menace. J'ai des pop-up et des messages d'alerte du type "Warning!!! Your computer is infected!...".
Quelqu'un pourrait me filer un coup de main svp ?
Merci d'avance pour vos réponses.
Toms
Voici le résultat du scan RIST :
Rapport LOG :
| Spoiler : Logfile of random's system information tool 1.05 (written by random/random)
|
Rapport INFO :
| Spoiler : info.txt logfile of random's system information tool 1.05 2009-02-22 18:57:59
|
Toms
Bonjour,
Merci d'éviter les balises spoiler.
Sélectionne l'intégralité du cadre ci-dessous :
Driver::
|
- Copie/colle le dans le Bloc Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
- Enregistre le sous sur ton bureau sous le nom de CFScript.txt
- Glisse maintenant le fichier CFScript.txt dans ComboFix.exe comme ci-dessous :
- Cela va relancer Combofix.
- Tu devras accepter la licence.
Poste le contenu du rapport ComboFix.txt après redémarrage s'il y en a un.
Le rapport se trouve ici : %SystemDrive%\ComboFix.txt (%systemdrive% étant la partition où est installée Windows; C:\ en général)
Répondre à Angeldark
Bonsoir Angeldark, et merci beaucoup pour ton aide !
Ci-dessous le rapport ComboFix.txt :
ComboFix 09-02-21.01 - Toms 2009-02-22 21:04:25.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.2047.1436 [GMT 1:00]
Lancé depuis: c:\documents and settings\Toms\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Toms\Bureau\CFScript.txt
AV: avast! antivirus 4.8.1335 [VPS 090221-0] *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Toms\Application Data\CyberLink_Power2Go6.exe
c:\documents and settings\Toms\Application Data\m\
c:\windows\system32\efcARhHY.dll
c:\windows\system32\mlJBTjhH.dll
c:\windows\system32\oetrmelq.dll
c:\windows\system32\qlemrteo.ini
c:\windows\system32\YHhRAcfe.ini
c:\windows\system32\YHhRAcfe.ini2
C:\x.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-01-22 au 2009-02-22 ))))))))))))))))))))))))))))))))))))
.
2009-02-22 20:50 . 2009-02-22 20:50 0 --a------ c:\windows\nsreg.dat
2009-02-22 18:57 . 2009-02-22 18:57 <REP> d-------- C:\rsit
2009-02-22 18:57 . 2009-02-22 18:57 <REP> d-------- c:\program files\trend micro
2009-02-22 12:32 . 2009-02-22 12:32 <REP> d-------- c:\documents and settings\Toms\Application Data\CyberLink
2009-02-22 12:29 . 2009-02-22 13:46 <REP> d-------- c:\program files\CyberLink
2009-02-22 12:29 . 2009-02-22 12:28 29,480 --a------ c:\windows\system32\msxml3a.dll
2009-02-22 12:28 . 2009-02-22 12:28 204,800 --a------ c:\windows\system32\x5.exe
2009-02-22 00:17 . 2009-02-22 00:17 <REP> d-------- c:\documents and settings\Toms\Application Data\vlc
2009-02-22 00:15 . 2009-02-22 00:15 <REP> d-------- c:\program files\VideoLAN
2009-02-21 23:42 . 2009-02-21 23:42 5 --a------ C:\chkit
2009-02-21 23:40 . 2009-02-21 23:40 <REP> d-------- c:\documents and settings\All Users\Application Data\CyberLink
2009-02-21 23:37 . 2009-02-21 23:48 24,576 --a------ c:\documents and settings\Toms\Application Data\uninstall.exe
2009-02-21 23:14 . 2009-02-21 23:14 <REP> d-------- c:\documents and settings\All Users\Application Data\DVD X Studios
2009-02-21 23:14 . 2009-02-21 23:14 14 --a------ c:\windows\system32\SystemInfo32.sys
2009-02-20 16:28 . 2008-12-04 09:31 53,248 --a------ c:\windows\system32\CSVer.dll
2009-02-20 16:16 . 2009-02-20 16:16 <REP> d-------- c:\program files\ma-config.com
2009-02-20 16:16 . 2009-02-20 16:16 <REP> d-------- c:\documents and settings\All Users\Application Data\ma-config.com
2009-02-15 16:10 . 2009-02-15 16:10 <REP> d-------- c:\program files\Lavalys
2009-02-15 14:53 . 2009-02-15 14:53 <REP> d-------- c:\windows\74224F8D4A1748169EDB7BB854DE532C.TMP
2009-02-15 14:31 . 2009-02-15 14:47 <REP> d-------- c:\program files\DAEMON Tools Pro
2009-02-09 22:13 . 2009-02-09 13:18 211,189 --a------ c:\windows\system32\nvapps.nvb
2009-02-09 13:18 . 2009-02-09 13:18 401,408 --a------ c:\windows\system32\nvcuvid.dll
2009-02-05 15:27 . 2009-02-05 15:47 <REP> d-------- c:\program files\The Witcher Enhanced Edition
2009-02-01 12:20 . 2009-02-22 16:57 <REP> d-------- c:\program files\Everest Casino
2009-01-22 18:58 . 2009-01-22 18:57 410,984 --a------ c:\windows\system32\deploytk.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-22 16:35 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2009-02-22 15:17 --------- d-----w c:\program files\PokerStars
2009-02-22 13:02 --------- d-----w c:\documents and settings\Toms\Application Data\Microgaming
2009-02-22 13:00 --------- d-----w c:\program files\Everest Poker
2009-02-22 11:35 --------- d--h--w c:\program files\InstallShield Installation Information
2009-02-22 02:04 --------- d-----w c:\documents and settings\Toms\Application Data\Azureus
2009-02-20 15:34 --------- d-----w c:\program files\Fichiers communs\Wise Installation Wizard
2009-02-20 15:33 --------- d-----w c:\program files\AGEIA Technologies
2009-02-15 13:52 --------- d-----w c:\program files\Ubisoft
2009-02-09 12:18 6,307,328 ----a-w c:\windows\system32\drivers\nv4_mini.sys
2009-02-05 14:44 279,712 ----a-w c:\windows\system32\drivers\atksgt.sys
2009-02-05 14:44 25,888 ----a-w c:\windows\system32\drivers\lirsgt.sys
2009-02-04 18:07 --------- d-----w c:\documents and settings\Toms\Application Data\U3
2009-01-28 10:25 --------- d-----w c:\program files\Azureus
2009-01-22 17:57 --------- d-----w c:\program files\Java
2009-01-18 11:31 --------- d-----w c:\program files\EA Games
2009-01-13 17:24 --------- d-----w c:\documents and settings\Toms\Application Data\Uniblue
2009-01-03 11:50 --------- d-----w c:\documents and settings\Toms\Application Data\Apple Computer
2009-01-03 11:49 --------- d-----w c:\program files\QuickTime
2009-01-03 11:49 --------- d-----w c:\program files\Bonjour
2009-01-03 11:49 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
2009-01-03 11:48 --------- d-----w c:\documents and settings\All Users\Application Data\Apple
2008-05-08 09:53 22,328 -c--a-w c:\documents and settings\Toms\Application Data\PnkBstrK.sys
2008-04-15 15:46 1 -c--a-w c:\documents and settings\Toms\SI.bin
2008-09-07 13:40 32,768 -csha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008090720080908\index.dat
.
------- Sigcheck -------
2008-04-14 03:34 979968 3efe912dd25d2586e6a0341db0a66f69 c:\windows\explorer.exe
2007-06-13 14:10 1037312 b795475444d6d57a572c14b9e1a29839 c:\windows\$hf_mig$\KB938828\SP2QFE\explorer.exe
2007-06-13 14:22 979456 80a5400514eb32d393654768c4017e46 c:\windows\$NtServicePackUninstall$\explorer.exe
2004-08-20 00:09 1036288 2a7bd330924252a2fd80344fc949bb72 c:\windows\$NtUninstallKB938828$\explorer.exe
2008-04-14 03:34 979968 3efe912dd25d2586e6a0341db0a66f69 c:\windows\ServicePackFiles\i386\explorer.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" [2008-06-24 1840424]
"AlcoholAutomount"="c:\program files\Alcohol Soft\Alcohol 120\axcmd.exe" [2008-11-23 203720]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-22 136600]
"Acrobat Assistant 7.0"="c:\program files\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe" [2008-04-23 483328]
"NeroFilterCheck"="c:\program files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2008-06-19 570664]
"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-06-08 2221352]
"XboxStat"="c:\program files\Microsoft Xbox 360 Accessories\XboxStat.exe" [2007-09-27 734264]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-09 13680640]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-11-04 413696]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-02-09 86016]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 c:\windows\RTHDCPL.exe]
"nwiz"="nwiz.exe" [2009-02-09 c:\windows\system32\nwiz.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\Toms\Menu D‚marrer\Programmes\D‚marrage\
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-03-18 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-06-01 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-05-21 180224]
Y'z Shadow.lnk - c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-05-21 155648]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 113664]
InterVideo WinCinema Manager.lnk - c:\program files\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-01-19 184320]
Lancement rapide d'Adobe Acrobat.lnk - c:\windows\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe [2008-05-22 25214]
Windows Desktop Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2006-03-26 257752]
Wireless Configuration Utility HW.14.lnk - c:\program files\TRENDnet\TEW-424UB\WlanCU.exe [2007-07-09 634880]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2006-03-13 233472]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer"= DrvTrNTm.dll
"wave"= DrvTrNTm.dll
"msacm.l3codecp"= l3codecp.acm
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Rockstar Games\\Rockstar Games Social Club\\RGSCLauncher.exe"=
"c:\\Program Files\\Rockstar Games\\Grand Theft Auto IV\\LaunchGTAIV.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\EA Games\\Mirror's Edge\\Binaries\\MirrorsEdge.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-05 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-04-05 20560]
R2 pgsql-8.3;PostgreSQL Database Server 8.3;c:\program files\PostgreSQL\8.3\bin\pg_ctl.exe [2008-09-19 65536]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\atl01_xp.sys [2008-01-18 38656]
R3 rt2870;Ralink 802.11n USB Wireless LAN Card Driver;c:\windows\system32\drivers\rt2870.sys [2008-07-29 517632]
R3 TotRec7;Total Recorder WDM audio driver;c:\windows\system32\drivers\TotRec7.sys [2008-10-25 126472]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2009-01-24 216232]
S3 RTL8187B;TRENDnet TEW-424UB 54M USB Dongle;c:\windows\system32\drivers\RTL8187B.sys [2008-04-14 215040]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
\Shell\AutoRun\command - H:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0ada51f1-c5fd-11dc-b712-001d606d102c}]
\Shell\AutoRun\command - G:\LaunchU3.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1cdc4820-34e0-11dd-b78b-0014d142f8b1}]
\Shell\AutoRun\command - G:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7aad1346-8993-11dd-b7d1-001cdf911245}]
\Shell\AutoRun\command - J:\EmDesk.exe
\Shell\EmDesk\command - J:\EmDesk.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8dd81fa1-fb67-11dd-b8a2-001cdf911245}]
\Shell\AutoRun\command - E:\OblivionLauncher.exe
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{BA73C439-6044-4B1A-95E7-451532457107} - c:\windows\system32\efcARhHY.dll
HKCU-Run-Uniblue RegistryBooster 2009 - c:\program files\Uniblue\RegistryBooster\RegistryBooster.exe
HKCU-Run-Power2GoExpress - c:\program files\CyberLink\Power2Go\Power2GoExpress.exe
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/ig
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
IE: Convertir en Adobe PDF - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir en un fichier PDF existant - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la cible du lien en Adobe PDF - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en un fichier PDF existant - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la sélection en Adobe PDF - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la sélection en un fichier PDF existant - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir les liens sélectionnés en fichier Adobe PDF - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en un fichier PDF existant - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - c:\microgaming\Poker\UnibetpokerMPP\MPPoker.exe
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_3_1_1_0.cab
DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} - hxxps://plugins.valueactive.eu/flashax/iefax.cab
FF - ProfilePath - c:\documents and settings\Toms\Application Data\Mozilla\Firefox\Profiles\ds0p3ura.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/ig
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-22 21:08:47
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-1343024091-413027322-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Electronic Arts\C*o*m*m*a*n*d* *&* *C*o*n*q*u*e*r* *3* *L*e*s* *g*u*e*r*r*e*s* *d*u* *T*i*b*e*r*i*u*m*"!\Assistance]
"Order"=hex:08,00,00,00,02,00,00,00,ce,02,00,00,01,00,00,00,04,00,00,00,92,00,
00,00,00,00,00,00,84,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,72,00,32,\
[HKEY_USERS\S-1-5-21-1343024091-413027322-725345543-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:4d,b5,e1,56,61,92,1d,98,45,e8,33,7a,04,6a,4f,cb,cd,c5,ea,92,09,49,bb,
44,38,75,ef,63,bc,ec,5d,02,e2,60,04,c2,72,3f,f2,17,a6,6e,e5,f9,58,e2,ea,0c,\
"??"=hex:5d,2e,bc,00,9b,07,bc,9c,34,34,87,88,c9,ab,ca,0d
[HKEY_USERS\S-1-5-21-1343024091-413027322-725345543-1003\Software\SecuROM\License information*]
"datasecu"=hex:89,a5,ec,c3,f0,2d,2c,e2,c4,78,69,2e,5b,9f,66,b6,55,30,62,a9,f1,
30,96,a5,97,7d,c5,8d,f9,b8,27,91,bd,d3,d1,d7,83,6e,6e,e0,e8,de,f2,29,d3,6a,\
"rkeysecu"=hex:31,49,d7,e2,10,45,57,43,89,4a,3c,f3,9d,df,44,c6
[HKEY_LOCAL_MACHINE\software\Microsoft\Cryptography\RNG*]
"Seed"=hex:49,31,f4,88,04,28,01,14,c5,ca,fa,5f,f5,cf,66,6e,1f,6c,42,48,3b,1d,
bb,84,6e,c3,98,a3,07,68,b8,a1,8e,3f,71,ca,a8,53,6d,af,a8,e5,29,51,a3,e5,99,\
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'lsass.exe'(980)
c:\windows\system32\scecli.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\program files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
c:\program files\Nero\Nero8\Nero BackItUp\NBService.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\IoctlSvc.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\PostgreSQL\8.3\bin\postgres.exe
c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
c:\program files\PostgreSQL\8.3\bin\postgres.exe
c:\program files\PostgreSQL\8.3\bin\postgres.exe
c:\program files\PostgreSQL\8.3\bin\postgres.exe
c:\program files\PostgreSQL\8.3\bin\postgres.exe
c:\program files\PostgreSQL\8.3\bin\postgres.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\rundll32.exe
c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\Acrobat_sl.exe
c:\program files\Fichiers communs\Nero\Lib\NMIndexingService.exe
.
**************************************************************************
.
Heure de fin: 2009-02-22 21:13:59 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-02-22 20:13:57
Avant-CF: 53 437 321 216 octets libres
Après-CF: 54,236,303,360 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect /NoExecute=OptIn
Current=1 Default=1 Failed=0 LastKnownGood=4 Sets=1,2,3,4
257 --- E O F --- 2009-02-12 00:37:39
Toms
Tu auras certainement remarqué que je me suis trompé dans la procédure, mais enfin, tu t'en es sorti
Refais un quand même un scan combofix juste en double-cliquant dessus.
Répondre à Angeldark
Salut,
J'ai fait un nouveau scan. Et combofix a suprimé un autre fichier, qui avait été déjà suprimé au préxédent scan "m" bizard...
Mais le problème a l'air d'être résolu !
Merci
Ok si tu le dis
Répondre à Angeldark
Il y a 1755 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

