Tom's Guide > Forum > Sécurité - Virus > De nouveau attaquer!!enfin je crois!!!!

De nouveau attaquer!!enfin je crois!!!!

Forum Sécurité - Virus : De nouveau attaquer!!enfin je crois!!!!

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

voila depuis de jours mon ordinateur marche au ralenti que ce soit sur internet ou pas de plus lorsque j'ouvre plusieurs onglet alors mes explorers perdent vite la tete et la ils me marques "internet explorer ne repond pas"tous ca depuis le meme jour!!!!!!!!!!!!!
si un pro pouvais m'aider!!!merci d'avance!!!!

------------------------------ merci beaucoup a vous
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

personne pour m'aider???en plus j'arrive pas a lancer rsit.exe il commence puis il me dit:line-1
error:subscript used with non-array variable!!!
a l'aide

------------------------------ merci beaucoup a vous
Répondre à jhonat

Bonjour,

  • Télécharge OTL (de OldTimer) sur ton Bureau.
  • Double-clique sur OT pour le lancer.

(Sous Vista, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

  • Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
  • Coche également les cases à côté de LOP Check et Purity Check.
  • Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
  • Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).


Pour me transmettre les rapports :

  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie ce lien dans ta réponse.

Répondre à Destrio5
------------------------------ merci beaucoup a vous
Répondre à jhonat

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
Citation :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.


  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

Répondre à Destrio5

voici le rapport:
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2630
Windows 6.0.6001 Service Pack 1

15/08/2009 22:48:55
mbam-log-2009-08-15 (22-48-55).txt

Type de recherche: Examen rapide
Eléments examinés: 82718
Temps écoulé: 3 minute(s), 15 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

------------------------------ merci beaucoup a vous
Répondre à jhonat

Je ne vois pas d'infection.

Répondre à Destrio5

bon ben alors un petit coup de ccleaner et jespere que ca va aller!!!merci a toi!!!
et pourkoi rsit ne marche pas????

------------------------------ merci beaucoup a vous
Répondre à jhonat

Je ne sais pas d'où vient cette erreur mais ce n'est pas la première fois que je la vois.

Répondre à Destrio5

ok merci beacoup et a+

------------------------------ merci beaucoup a vous
Répondre à jhonat

je reposte face a un nouveau probleme!!!!!!!donc j'ai lancer otl et voila le lien je l'ai lancer 2fois mais malgres ca il ne me donne que un rapport otl je n'ai pas le deuxiemem
1er lien: http://www.cijoint.fr/cjlink.php?f [...] lHh5dr.txt

j'ai lancer malwarebytes ensuite et il me trouve 74 infections!!worm.bagle

mais je n'arrive pas a sauvegarder le rapport!!!!que dois je faire?????????????????merci d'avance

------------------------------ merci beaucoup a vous
Répondre à jhonat

Citation :

j'ai lancer malwarebytes ensuite et il me trouve 74 infections!!worm.bagle


--> A quel(s) emplacement(s) ?

Répondre à Destrio5

maintenan c'est 85 infections quil ma trouver!!!j'ai l'ordi qui c'est planter et qui ma afficher ca!!!!
http://www.cijoint.fr/cjlink.php?f [...] 2WUkjg.jpg
une parti sont dans appdata/roaming/drivers
2 sont dans systeme32/drivers
et 2 sont dans HKEY_LOCAL_MACHINE\system\CurrentControlSet
et 3 sont dans HKEY_CURRENT_USER\SOFTWARE\Microsoft


bon j'ai fini par reussir a sauvegarder le rapport:
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2648
Windows 6.0.6001 Service Pack 1

18/08/2009 16:25:49
mbam-log-2009-08-18 (16-25-47).txt

Type de recherche: Examen rapide
Eléments examinés: 81110
Temps écoulé: 5 minute(s), 2 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 80

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\111111s1ro1s1a (Rootkit.Bagle) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\sK9Ou0s (Rootkit.Bagle) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drvsyskit (Rootkit.Bagle) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\german.exe (Rootkit.Bagle) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Rootkit.Bagle) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Users\eden\AppData\Roaming\drivers\downld (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\m (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\down (Trojan.Downloader) -> No action taken.

Fichier(s) infecté(s):
C:\Windows\System32\mdelk.exe (Worm.Bagle) -> No action taken.
C:\Windows\System32\wintems.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\103031.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\112562.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1127796.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1129765.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1130046.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1131609.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1264937.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1271531.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1274312.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\129109.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1306875.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1308656.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1332906.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\136281.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1390171.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1397312.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1401484.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1401609.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1402031.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\1403187.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\143843.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\146906.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\152109.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\180328.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\194828.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\201031.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\204734.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\211500.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\215343.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\223453.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\225718.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\227015.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\236468.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\249296.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\260890.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\276937.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\280890.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\283281.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\288750.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\291734.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\294406.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\299375.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\353515.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\359531.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\429343.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\447265.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\460656.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\467640.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\480765.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\513453.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\514015.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\514031.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\619203.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\71890.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\74437.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\786656.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\788046.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\788812.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\796750.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\798062.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\798078.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\798406.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\800000.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\818593.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\869578.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\896000.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\898453.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\900984.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\948437.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\downld\979546.exe (Worm.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\m\data.oct (Trojan.Agent) -> No action taken.
C:\Users\eden\AppData\Roaming\m\list.oct (Trojan.Agent) -> No action taken.
C:\Users\eden\AppData\Roaming\m\srvlist.oct (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\down\830937.exe (Trojan.Downloader) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\111wfs1intwq.sys (Rootkit.Bagle) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\11s11ro1s1a2.sys (Rootkit.Bagle.KillAV) -> No action taken.
C:\Users\eden\AppData\Roaming\drivers\winupgro.exe (Trojan.Agent) -> No action taken.
C:\Users\eden\AppData\Roaming\m\flec006.exe (Trojan.Agent) -> No action taken.

------------------------------ merci beaucoup a vous
Répondre à jhonat

g plu d'antivirus ni d'anti logiciels espions!!!!!!!!!!!!!!!!!

------------------------------ merci beaucoup a vous
Répondre à jhonat

a et j'ai oublier de te dire que ce n'etait qu'une recherche rapide pas appronfondie!!!!!!!

------------------------------ merci beaucoup a vous
Répondre à jhonat

En effet, tu es infecté par Bagle.

  • Désactive l'UAC le temps de la désinfection.


  • Télécharge FindyKill (de Chiquitine29 & C_XX) sur ton Bureau.
  • Lance l'installation avec les paramètres par défaut.
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci FindyKill sur ton Bureau.

(Sous Vista, il faut cliquer droit sur le raccourci de FindyKill et choisir Exécuter en tant qu'administrateur)

  • Choisis F pour Français.
  • Au menu principal, choisis l'option 1 (Recherche).
  • Poste le rapport FindyKill.txt


Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.

Répondre à Destrio5

comment on desactive uac exactement sur vista??

------------------------------ merci beaucoup a vous
Répondre à jhonat

Clique sur le mot UAC.

Répondre à Destrio5

voila le rapport(jespere juste avoir bien desactiver l'uac parceque en tout cas il ma pas demander de redemarrer!!!!!!!!!):



############################## | FindyKill V5.006 |

# User : eden (Administrateurs) # PC-DE-EDEN
# Update on 14/08/09 by Chiquitine29
# Start at: 16:52:20 | 18/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
# Microsoft® Windows Vista™ Édition Intégrale (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 8.0.6001.18813
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 465,76 Go (215,16 Go free) [Vista] # NTFS
# E:\ # Disque amovible
# F:\ # Disque CD-ROM
# G:\ # Disque amovible # 3,84 Go (3,5 Go free) [ZMATE 4GB] # FAT32
# H:\ # Disque amovible # 982,12 Mo (711,55 Mo free) # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Windows\System32\rundll32.exe
C:\Windows\vsnp2std.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehtray.exe
C:\Users\eden\AppData\Roaming\drivers\winupgro.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Belkin\Bluetooth Software\BTTray.exe
C:\Program Files\Intel\AMT\atchksrv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\AMT\LMS.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
C:\Program Files\Intel\AMT\UNS.exe
C:\Windows\System32\svchost.exe
C:\Program Files\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\Windows\system32\wintems.exe
C:\Users\eden\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\eden\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Users\eden\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe

############################## | Processus infectieux stoppés |

"C:\Users\eden\AppData\Roaming\drivers\winupgro.exe" (2184)
"C:\Windows\system32\wintems.exe" (3972)

################## | C: |


################## | C:\Windows |

Présent ! C:\Windows\Prefetch\103031.EXE-9EEC1CFB.pf
Présent ! C:\Windows\Prefetch\294406.EXE-2E9EDDC8.pf
Présent ! C:\Windows\Prefetch\429343.EXE-3ACCA310.pf
Présent ! C:\Windows\Prefetch\74437.EXE-8AF29B88.pf
Présent ! C:\Windows\Prefetch\FLEC006.EXE-92720B4D.pf
Présent ! C:\Windows\Prefetch\KEYGEN.EXE-56F714E5.pf
Présent ! C:\Windows\Prefetch\WINTEMS.EXE-9889BB0E.pf

################## | C:\Windows\system32 |

Présent ! C:\Windows\system32\ban_list.txt
Présent ! C:\Windows\system32\mdelk.exe
Présent ! C:\Windows\system32\wintems.exe

################## | C:\Windows\system32\drivers |

Présent ! C:\Windows\system32\drivers\down

################## | C:\Users\eden\AppData\Roaming |

Présent ! C:\Users\eden\AppData\Roaming\drivers
Présent ! C:\Users\eden\AppData\Roaming\drivers\111wfs1intwq.sys
Présent ! C:\Users\eden\AppData\Roaming\drivers\11s11ro1s1a2.sys
Présent ! C:\Users\eden\AppData\Roaming\drivers\downld
Présent ! C:\Users\eden\AppData\Roaming\drivers\winupgro.exe
Présent ! C:\Users\eden\AppData\Roaming\m
Présent ! C:\Users\eden\AppData\Roaming\m\data.oct
Présent ! C:\Users\eden\AppData\Roaming\m\flec006.exe
Présent ! C:\Users\eden\AppData\Roaming\m\list.oct
Présent ! C:\Users\eden\AppData\Roaming\m\srvlist.oct
Présent ! C:\Users\eden\AppData\Roaming\m\shared

################## | C:\Users\eden\Temporary Internet Files |

Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\b64_3[1].jpg
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\b64_3[2].jpg
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\b64_3[3].jpg
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\ieps[1].jpg
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\3L9LJISN\b64_1[1].jpg
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\3L9LJISN\b64_6[1].jpg
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\3L9LJISN\file[1].txt
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\4AJACM5R\b64_1[1].jpg
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\4AJACM5R\b64_3[1].jpg
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\4AJACM5R\b64_6[1].jpg
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[1].jpg
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[2].jpg
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[3].jpg
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[4].jpg
Présent ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64_3[1].jpg

################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\bisoft]
Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\DateTime4]
Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\FFC]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\Local AppWizard-Generated Applications\winupgro]

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0

# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |

"C:\Users\eden\Desktop\eden\a garder\programmes\vista multilangue +activation sp1\crack\data\"mbr_inst.exe""
14/02/2007 07:22 |Size 87552 |Crc32 94ad9cd4 |Md5 d3348f979dd084748a345fca821843be

"C:\Users\eden\Desktop\eden\a garder\programmes\vista multilangue +activation sp1\crack\data\"mbr_rest.exe""
13/11/2006 21:00 |Size 87552 |Crc32 c16a5dac |Md5 e1921dea226b244f83ac5f59681d48a2


################## | ! Fin du rapport # FindyKill V5.006 ! |

------------------------------ merci beaucoup a vous
Répondre à jhonat

  • Supprime le fichier qui t'a infecté (Crack par exemple).
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci FindyKill sur ton Bureau.

(Sous Vista, il faut cliquer droit sur le raccourci de FindyKill et choisir Exécuter en tant qu'administrateur)

  • Au menu principal, choisis l'option 2 (Suppression).


/!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

  • Ensuite, poste le rapport FindyKill.txt


Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.

Répondre à Destrio5

voila le rapport (spybot est revenu mais pas antivir):



############################## | FindyKill V5.006 |

# User : eden (Administrateurs) # PC-DE-EDEN
# Update on 14/08/09 by Chiquitine29
# Start at: 17:05:25 | 18/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
# Microsoft® Windows Vista™ Édition Intégrale (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 8.0.6001.18813
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 465,76 Go (215,13 Go free) [Vista] # NTFS
# E:\ # Disque amovible
# F:\ # Disque CD-ROM
# H:\ # Disque amovible # 982,12 Mo (711,55 Mo free) # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Program Files\Intel\AMT\atchksrv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Intel\AMT\LMS.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
C:\Program Files\Intel\AMT\UNS.exe
C:\Windows\System32\svchost.exe
C:\Program Files\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\rundll32.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\DrvInst.exe
C:\Windows\system32\rundll32.exe

################## | C: |


################## | C:\Windows |

Supprimé ! C:\Windows\Prefetch\103031.EXE-9EEC1CFB.pf
Supprimé ! C:\Windows\Prefetch\294406.EXE-2E9EDDC8.pf
Supprimé ! C:\Windows\Prefetch\429343.EXE-3ACCA310.pf
Supprimé ! C:\Windows\Prefetch\74437.EXE-8AF29B88.pf
Supprimé ! C:\Windows\Prefetch\FLEC006.EXE-92720B4D.pf
Supprimé ! C:\Windows\Prefetch\KEYGEN.EXE-56F714E5.pf
Supprimé ! C:\Windows\Prefetch\WINTEMS.EXE-9889BB0E.pf

################## | C:\Windows\system32 |

Supprimé ! C:\Windows\system32\ban_list.txt
Supprimé ! C:\Windows\system32\mdelk.exe
Supprimé ! C:\Windows\system32\wintems.exe

################## | C:\Windows\system32\drivers |

Supprimé ! C:\Windows\system32\drivers\down

################## | C:\Users\eden\AppData\Roaming |

Supprimé ! C:\Users\eden\AppData\Roaming\drivers\111wfs1intwq.sys
Supprimé ! C:\Users\eden\AppData\Roaming\drivers\11s11ro1s1a2.sys
Supprimé ! C:\Users\eden\AppData\Roaming\drivers\winupgro.exe
Supprimé ! C:\Users\eden\AppData\Roaming\m\data.oct
Supprimé ! C:\Users\eden\AppData\Roaming\m\flec006.exe
Supprimé ! C:\Users\eden\AppData\Roaming\m\list.oct
Supprimé ! C:\Users\eden\AppData\Roaming\m\srvlist.oct
Supprimé ! C:\Users\eden\AppData\Roaming\drivers\downld
Supprimé ! C:\Users\eden\AppData\Roaming\drivers
Supprimé ! C:\Users\eden\AppData\Roaming\m\shared
Supprimé ! C:\Users\eden\AppData\Roaming\m

################## | Autres ... |

# Références de comparaison Bagle MD5 :

File : C:\Users\eden\AppData\Roaming\drivers\winupgro.exe
-> Crc32 : 34e7c9b7 | Md5 : 4690fffa1a91d83aaeb8cc5ced0a2bfb

Supprimé ! "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"
-> Size : 851968 | Crc32 : 34e7c9b7 | Md5 : 4690fffa1a91d83aaeb8cc5ced0a2bfb


################## | Temporary Internet Files |

Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\b64_3[1].jpg
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\b64_3[2].jpg
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\b64_3[3].jpg
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\0DDJJLRY\ieps[1].jpg
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\3L9LJISN\b64_1[1].jpg
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\3L9LJISN\b64_6[1].jpg
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\3L9LJISN\file[1].txt
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\4AJACM5R\b64_1[1].jpg
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\4AJACM5R\b64_3[1].jpg
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\4AJACM5R\b64_6[1].jpg
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[1].jpg
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[2].jpg
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[3].jpg
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64[4].jpg
Supprimé ! C:\Users\eden\Local Settings\Temporary Internet Files\Content.IE5\X9TWCI9Z\b64_3[1].jpg

################## | Registre / Clés infectieuses |

Supprimé ! [HKCU\Software\bisoft]
Supprimé ! [HKCU\Software\DateTime4]
Supprimé ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Supprimé ! [HKU\S-1-5-21-3280871098-1242831735-2644334123-1000\Software\FFC]
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\keygen]
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Uac : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | PEH ... |

Corrompu : C:\Program Files\Avira\AntiVir Desktop\avcenter.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Avira\AntiVir Desktop\avguard.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : C:\Program Files\Avira\AntiVir Desktop\guardgui.exe
[Offset = 000000F4 - Valeur = 0x0001]

Corrompu : C:\Program Files\Avira\AntiVir Desktop\licmgr.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Avira\AntiVir Desktop\sched.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\trend micro\eden.exe
[Offset = 000000C4 - Valeur = 0x0001]

Corrompu : C:\Program Files\trend micro\hijackthis.exe
[Offset = 000000C4 - Valeur = 0x0001]

Corrompu : C:\Users\eden\Desktop\HiJackThis.exe
[Offset = 000000C4 - Valeur = 0x0001]


################## | Cracks / Keygens / Serials |

"C:\Users\eden\Desktop\eden\a garder\programmes\vista multilangue +activation sp1\crack\data\"mbr_inst.exe""
14/02/2007 07:22 |Size 87552 |Crc32 94ad9cd4 |Md5 d3348f979dd084748a345fca821843be

"C:\Users\eden\Desktop\eden\a garder\programmes\vista multilangue +activation sp1\crack\data\"mbr_rest.exe""
13/11/2006 21:00 |Size 87552 |Crc32 c16a5dac |Md5 e1921dea226b244f83ac5f59681d48a2


################## | ! Fin du rapport # FindyKill V5.006 ! |

------------------------------ merci beaucoup a vous
Répondre à jhonat

  • Désinstalle FindyKill.


  • Installe AntiVir et mets-le à jour.
  • Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.
  • Dans AntiVir, choisis Outils puis Configuration.
  • Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.
  • Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.


Tutoriel : Scanner le(s) disque(s) dur(s)

Répondre à Destrio5

voici le rapport:



Avira AntiVir Personal
Date de création du fichier de rapport : mardi 18 août 2009 18:24

La recherche porte sur 1646006 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-EDEN

Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 18/08/2009 15:07:38
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 08:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 09:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 08:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 15:07:38
ANTIVIR2.VDF : 7.1.5.88 2668032 Bytes 10/08/2009 15:07:38
ANTIVIR3.VDF : 7.1.5.130 377856 Bytes 18/08/2009 15:07:38
Version du moteur : 8.2.1.3
AEVDF.DLL : 8.1.1.1 106868 Bytes 18/08/2009 15:07:38
AESCRIPT.DLL : 8.1.2.25 459130 Bytes 18/08/2009 15:07:38
AESCN.DLL : 8.1.2.4 127348 Bytes 18/08/2009 15:07:38
AERDL.DLL : 8.1.2.4 430452 Bytes 18/08/2009 15:07:38
AEPACK.DLL : 8.1.3.18 401783 Bytes 18/08/2009 15:07:38
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/08/2009 15:07:38
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 18/08/2009 15:07:38
AEHELP.DLL : 8.1.6.0 233846 Bytes 18/08/2009 15:07:38
AEGEN.DLL : 8.1.1.57 356725 Bytes 18/08/2009 15:07:38
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 12:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 18/08/2009 15:07:38
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 12:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 06:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 09:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 12:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 13:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 13:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 08:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 13:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 06:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 13:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 18/08/2009 15:07:38
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 08:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 18 août 2009 18:24

La recherche d'objets cachés commence.
'103317' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vlc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FlashUtil10b.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclMSBTSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTStackServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tcsd_win32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCSuite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vsnp2std.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'UNS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeamViewer_Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmdc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LMS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'atchksrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'68' processus ont été contrôlés avec '68' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '50' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Vista>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Recherche débutant dans 'D:\' <עבריתXP >


Fin de la recherche : mardi 18 août 2009 19:24
Temps nécessaire: 1:00:43 Heure(s)

La recherche a été effectuée intégralement

24359 Les répertoires ont été contrôlés
636679 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
636677 Fichiers non infectés
3999 Les archives ont été contrôlées
2 Avertissements
2 Consignes
103317 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

------------------------------ merci beaucoup a vous
Répondre à jhonat

  • Relance MBAM, va dans Quarantaine et supprime tout.


Plus de souci ?

Répondre à Destrio5

mais ya rien dans la quarantaine de mbam!!il y est sencer y avoir des trucs????
apar ca l'ordinateur va mieux mais certain programme deconne grave exemple msn messengeur me dit que le racourci na plus de cible ou quelle a ete modifier deplacer ou ne marche pas!!!jfais comment?

------------------------------ merci beaucoup a vous
Répondre à jhonat

rebonsoir,j'ai de nouveau besoin de votre aide pour un autre ordinateur vous pouvez m'aider?j'ai lancer rsit et voila:

Logfile of random's system information tool 1.06 (written by random/random)
Run by REVI at 2009-09-02 00:54:51
Microsoft® Windows Vista™ Édition Familiale Basique
System drive C: has 42 GB (57%) free of 74 GB
Total RAM: 894 MB (8% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:56:06, on 02/09/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ltmoh\ltmoh.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\TOSHIBA\Utilities\VolControl.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Brownie\BrStsWnd.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP UT\bin\hppusg.exe
C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Lexmark 3600-4600 Series\lxdxMsdMon.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Users\REVI\Desktop\RSIT.exe
C:\Program Files\trend micro\REVI.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TOSHIBA Volume Indicator] "C:\Program Files\Toshiba\Utilities\VolControl.exe"
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [BrStsWnd] C:\Program Files\Brownie\BrstsWnd.exe Autorun
O4 - HKLM\..\Run: [Brdefprn] C:\Program Files\Brother\BRHL2170\Brdefprn.exe -d
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPUsageTracking] "C:\Program Files\Hewlett-Packard\HP UT\bin\hppusg.exe" "C:\Program Files\Hewlett-Packard\HP UT\"
O4 - HKLM\..\Run: [lxdxmon.exe] "C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe"
O4 - HKLM\..\Run: [lxdxamon] "C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/ [...] rtdgi1.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: lxdxCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxdxserv.exe
O23 - Service: lxdx_device - - C:\Windows\system32\lxdxcoms.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 10068 bytes

======Scheduled tasks folder======

C:\Windows\tasks\User_Feed_Synchronization-{3B9A3511-72C5-459D-857E-66C411E462B9}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}]
Lexmark Barre d'outils - C:\Program Files\Lexmark Toolbar\toolband.dll [2008-10-07 372736]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2008-09-15 1562960]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-09-02 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{1017A80C-6F09-4548-A84D-EDD6AC9525F0} - Lexmark Barre d'outils - C:\Program Files\Lexmark Toolbar\toolband.dll [2008-10-07 372736]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2007-05-17 1006264]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-09-02 149280]
"TPwrMain"=C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [2006-12-14 411768]
"SmoothView"=C:\Program Files\Toshiba\SmoothView\SmoothView.exe [2006-12-14 493688]
"00TCrdMain"=C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [2006-12-11 530552]
"ATICCC"=C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe [2006-07-11 90112]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2006-11-01 3772416]
"LtMoh"=C:\Program Files\ltmoh\Ltmoh.exe [2005-12-16 188416]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2006-10-27 815104]
"TOSHIBA Volume Indicator"=C:\Program Files\Toshiba\Utilities\VolControl.exe [2006-12-13 94208]
"NDSTray.exe"=NDSTray.exe []
"topi"=C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe [2006-12-15 577536]
"Symantec PIF AlertEng"=C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe [2008-01-29 583048]
"BrStsWnd"=C:\Program Files\Brownie\BrstsWnd.exe [2008-01-08 864256]
"Brdefprn"=C:\Program Files\Brother\BRHL2170\Brdefprn.exe -d []
"HP Software Update"=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2005-02-17 49152]
""= []
"HPUsageTracking"=C:\Program Files\Hewlett-Packard\HP UT\bin\hppusg.exe [2007-11-02 36864]
"lxdxmon.exe"=C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe [2008-03-20 668328]
"lxdxamon"=C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe [2008-03-20 16040]
"FaxCenterServer"=C:\Program Files\Lexmark Fax Solutions\fm3032.exe [2008-03-20 320168]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
"AppleSyncNotifier"=C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2009-05-13 177472]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-07-13 292128]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"TOSCDSPD"=TOSCDSPD.EXE []
"updateMgr"=C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_8 []
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Toshiba Registration]
C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe [2006-12-13 554640]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE

C:\Users\REVI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
OneNote 2007 - Capture d'écran et lancement.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"DisableTaskMgr"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{178c718a-642e-11dc-a836-001636ddb84a}]
shell\AutoRun\command - D:\ie.exe
shell\explore\command - D:\ie.exe
shell\open\command - D:\ie.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b1c8843e-b498-11dd-b6c5-001636ddb84a}]
shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cad261f2-6a15-11dd-ba23-001636ddb84a}]
shell\AutoRun\command - F:\LaunchU3.exe -a


======File associations======

.bat - edit - %SystemRoot%\System32\NOTEPAD.EXE %1"
.ini - open - %SystemRoot%\System32\NOTEPAD.EXE %1"
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-09-02 00:24:29 ----D---- C:\Program Files\trend micro
2009-09-02 00:24:25 ----D---- C:\rsit
2009-09-02 00:07:04 ----A---- C:\Windows\system32\deploytk.dll
2009-09-02 00:06:58 ----A---- C:\Windows\system32\javaws.exe
2009-09-02 00:06:58 ----A---- C:\Windows\system32\javaw.exe
2009-09-02 00:06:52 ----A---- C:\Windows\system32\java.exe
2009-09-01 23:55:29 ----A---- C:\Windows\system32\occache.dll
2009-09-01 23:55:28 ----A---- C:\Windows\system32\jsproxy.dll
2009-09-01 23:55:28 ----A---- C:\Windows\system32\iepeers.dll
2009-09-01 23:55:27 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-09-01 23:55:27 ----A---- C:\Windows\system32\msfeeds.dll
2009-09-01 23:55:25 ----A---- C:\Windows\system32\ieui.dll
2009-09-01 23:55:25 ----A---- C:\Windows\system32\iesetup.dll
2009-09-01 23:55:24 ----A---- C:\Windows\system32\wininet.dll
2009-09-01 23:55:24 ----A---- C:\Windows\system32\iernonce.dll
2009-09-01 23:55:22 ----A---- C:\Windows\system32\msfeedssync.exe
2009-09-01 23:55:22 ----A---- C:\Windows\system32\iertutil.dll
2009-09-01 23:55:22 ----A---- C:\Windows\system32\ie4uinit.exe
2009-09-01 23:55:21 ----A---- C:\Windows\system32\ieUnatt.exe
2009-09-01 23:55:21 ----A---- C:\Windows\system32\iedkcs32.dll
2009-09-01 23:55:20 ----A---- C:\Windows\system32\iesysprep.dll
2009-09-01 23:55:19 ----A---- C:\Windows\system32\urlmon.dll
2009-09-01 23:55:16 ----A---- C:\Windows\system32\ieframe.dll
2009-09-01 23:55:15 ----A---- C:\Windows\system32\mshtml.dll
2009-09-01 23:49:12 ----A---- C:\Windows\system32\GEARAspi.dll
2009-09-01 23:49:11 ----DC---- C:\Windows\system32\DRVSTORE
2009-09-01 23:48:18 ----D---- C:\Program Files\iPod
2009-09-01 23:47:05 ----D---- C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-09-01 23:47:00 ----D---- C:\Program Files\iTunes
2009-09-01 23:45:36 ----A---- C:\Windows\system32\mshtmled.dll
2009-09-01 23:45:36 ----A---- C:\Windows\system32\icardie.dll
2009-09-01 23:45:35 ----A---- C:\Windows\system32\mshtmler.dll
2009-09-01 23:45:35 ----A---- C:\Windows\system32\admparse.dll
2009-09-01 23:45:33 ----A---- C:\Windows\system32\msls31.dll
2009-09-01 23:45:33 ----A---- C:\Windows\system32\corpol.dll
2009-09-01 23:45:32 ----A---- C:\Windows\system32\ieakeng.dll
2009-09-01 23:45:31 ----A---- C:\Windows\system32\imgutil.dll
2009-09-01 23:45:31 ----A---- C:\Windows\system32\dxtrans.dll
2009-09-01 23:45:31 ----A---- C:\Windows\system32\dxtmsft.dll
2009-09-01 23:45:30 ----A---- C:\Windows\system32\licmgr10.dll
2009-09-01 23:45:30 ----A---- C:\Windows\system32\inseng.dll
2009-09-01 23:45:30 ----A---- C:\Windows\system32\ieaksie.dll
2009-09-01 23:45:29 ----A---- C:\Windows\system32\webcheck.dll
2009-09-01 23:45:29 ----A---- C:\Windows\system32\msrating.dll
2009-09-01 23:45:29 ----A---- C:\Windows\system32\ieakui.dll
2009-09-01 23:45:28 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-09-01 23:45:28 ----A---- C:\Windows\system32\wextract.exe
2009-09-01 23:45:27 ----A---- C:\Windows\system32\mstime.dll
2009-09-01 23:45:25 ----A---- C:\Windows\system32\pngfilt.dll
2009-09-01 23:45:25 ----A---- C:\Windows\system32\advpack.dll
2009-09-01 23:45:23 ----A---- C:\Windows\system32\ieapfltr.dll
2009-09-01 23:45:21 ----A---- C:\Windows\system32\vbscript.dll
2009-09-01 23:45:20 ----A---- C:\Windows\system32\url.dll
2009-09-01 23:45:20 ----A---- C:\Windows\system32\jscript.dll
2009-09-01 23:45:14 ----A---- C:\Windows\system32\mshta.exe
2009-09-01 23:45:14 ----A---- C:\Windows\system32\iexpress.exe
2009-09-01 23:45:12 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-09-01 23:45:11 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-09-01 23:45:11 ----A---- C:\Windows\system32\PDMSetup.exe
2009-09-01 23:38:24 ----D---- C:\Program Files\Bonjour
2009-09-01 23:35:15 ----D---- C:\Program Files\QuickTime
2009-09-01 23:32:18 ----SHD---- C:\Config.Msi
2009-09-01 23:15:27 ----A---- C:\Windows\system32\gameux.dll
2009-09-01 23:15:17 ----A---- C:\Windows\system32\Apphlpdm.dll
2009-09-01 23:15:14 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2009-09-01 23:14:57 ----A---- C:\Windows\system32\msv1_0.dll
2009-09-01 23:14:57 ----A---- C:\Windows\system32\kerberos.dll
2009-09-01 23:14:56 ----A---- C:\Windows\system32\wdigest.dll
2009-09-01 23:14:55 ----A---- C:\Windows\system32\lsasrv.dll
2009-09-01 23:14:54 ----A---- C:\Windows\system32\schannel.dll
2009-09-01 23:14:50 ----A---- C:\Windows\system32\lsass.exe
2009-09-01 23:14:49 ----A---- C:\Windows\system32\secur32.dll
2009-09-01 22:55:34 ----D---- C:\Program Files\Apple Software Update
2009-09-01 22:46:40 ----D---- C:\Users\REVI\AppData\Roaming\Lexmark Productivity Studio
2009-09-01 21:30:17 ----A---- C:\Windows\system32\infocardapi.dll
2009-09-01 21:30:15 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-09-01 21:30:11 ----A---- C:\Windows\system32\icardagt.exe
2009-09-01 21:30:10 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-09-01 21:30:10 ----A---- C:\Windows\system32\icardres.dll
2009-09-01 21:29:59 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-09-01 21:29:44 ----A---- C:\Windows\system32\PresentationHost.exe
2009-09-01 21:11:10 ----D---- C:\Program Files\CCleaner
2009-09-01 20:56:50 ----A---- C:\Windows\system32\dfshim.dll
2009-09-01 20:55:58 ----A---- C:\Windows\system32\mscoree.dll
2009-09-01 20:55:50 ----A---- C:\Windows\system32\netfxperf.dll
2009-09-01 20:54:11 ----A---- C:\Windows\system32\mscorier.dll
2009-09-01 20:53:20 ----A---- C:\Windows\system32\mscories.dll
2009-08-28 00:32:33 ----A---- C:\Windows\system32\tzres.dll
2009-08-26 13:50:16 ----A---- C:\Windows\system32\atl.dll
2009-08-26 13:50:11 ----A---- C:\Windows\system32\wkssvc.dll
2009-08-26 13:50:06 ----A---- C:\Windows\system32\mstscax.dll
2009-08-26 13:50:05 ----A---- C:\Windows\system32\tsgqec.dll
2009-08-26 13:50:05 ----A---- C:\Windows\system32\aaclient.dll
2009-08-26 13:50:02 ----A---- C:\Windows\system32\msvidc32.dll
2009-08-26 13:50:02 ----A---- C:\Windows\system32\msvfw32.dll
2009-08-26 13:50:02 ----A---- C:\Windows\system32\msrle32.dll
2009-08-26 13:50:02 ----A---- C:\Windows\system32\mciavi32.dll
2009-08-26 13:50:02 ----A---- C:\Windows\system32\avifil32.dll
2009-08-26 13:50:02 ----A---- C:\Windows\system32\avicap32.dll
2009-08-26 13:49:31 ----A---- C:\Windows\system32\wmp.dll
2009-08-26 13:49:27 ----A---- C:\Windows\system32\wmpdxm.dll
2009-08-26 13:49:25 ----A---- C:\Windows\system32\spwmp.dll
2009-08-26 13:49:23 ----A---- C:\Windows\system32\dxmasf.dll
2009-08-26 13:49:22 ----A---- C:\Windows\system32\wmploc.DLL

======List of files/folders modified in the last 1 months======

2009-09-02 00:54:32 ----D---- C:\Windows\Temp
2009-09-02 00:54:02 ----RD---- C:\Program Files
2009-09-02 00:54:02 ----HD---- C:\ProgramData
2009-09-02 00:53:17 ----D---- C:\Program Files\Common Files\Symantec Shared
2009-09-02 00:52:25 ----SHD---- C:\Windows\Installer
2009-09-02 00:50:49 ----SHD---- C:\System Volume Information
2009-09-02 00:41:58 ----D---- C:\ProgramData\Spybot - Search & Destroy
2009-09-02 00:41:04 ----A---- C:\Windows\Brownie.ini
2009-09-02 00:38:38 ----D---- C:\Windows\winsxs
2009-09-02 00:38:03 ----D---- C:\Windows\system32\catroot
2009-09-02 00:37:55 ----D---- C:\Windows\system32\catroot2
2009-09-02 00:35:07 ----D---- C:\Windows
2009-09-02 00:35:07 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-09-02 00:32:05 ----D---- C:\Windows\system32\migration
2009-09-02 00:32:05 ----D---- C:\Windows\System32
2009-09-02 00:32:05 ----D---- C:\Program Files\Internet Explorer
2009-09-02 00:32:04 ----D---- C:\Windows\system32\fr-FR
2009-09-02 00:32:01 ----D---- C:\Windows\PolicyDefinitions
2009-09-02 00:32:00 ----D---- C:\Windows\system32\en-US
2009-09-02 00:31:56 ----D---- C:\Windows\system32\drivers
2009-09-02 00:31:55 ----D---- C:\Windows\AppPatch
2009-09-02 00:19:40 ----D---- C:\ProgramData\Symantec
2009-09-02 00:18:44 ----D---- C:\Program Files\Common Files
2009-09-02 00:11:43 ----D---- C:\Windows\Tasks
2009-09-02 00:05:15 ----D---- C:\Program Files\Java
2009-09-01 23:59:07 ----HD---- C:\Windows\msdownld.tmp
2009-09-01 23:48:13 ----D---- C:\Program Files\Common Files\Apple
2009-09-01 23:40:55 ----D---- C:\Windows\SoftwareDistribution
2009-09-01 23:38:24 ----D---- C:\Windows\inf
2009-09-01 23:22:15 ----D---- C:\Windows\Debug
2009-09-01 22:55:43 ----D---- C:\Windows\system32\Tasks
2009-09-01 22:53:14 ----D---- C:\Windows\pss
2009-09-01 22:44:21 ----HD---- C:\Program Files\InstallShield Installation Information
2009-09-01 22:26:27 ----D---- C:\Windows\Microsoft.NET
2009-09-01 22:26:18 ----RSD---- C:\Windows\assembly
2009-09-01 22:14:15 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-09-01 22:09:47 ----D---- C:\Windows\system32\XPSViewer
2009-09-01 22:09:47 ----D---- C:\Windows\system32\wbem
2009-09-01 21:32:43 ----D---- C:\Program Files\Common Files\Ciel
2009-09-01 21:28:26 ----SD---- C:\Users\REVI\AppData\Roaming\Microsoft
2009-09-01 21:28:23 ----D---- C:\Program Files\Ciel
2009-09-01 21:19:50 ----D---- C:\Windows\Minidump
2009-08-28 00:24:28 ----D---- C:\Program Files\Windows Media Player
2009-08-28 00:11:26 ----D---- C:\Program Files\Windows Mail

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R3 AgereSoftModem;TOSHIBA V92 Software Modem; C:\Windows\system32\DRIVERS\AGRSM.sys [2006-08-31 1161152]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2007-07-14 742400]
R3 BoiHwsetup;Access 32bits INT15 routine; C:\Windows\system32\drivers\BoiHwSetup.sys [2006-10-12 7680]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2007-11-14 14208]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\System32\Drivers\GEARAspiWDM.sys [2009-03-19 23400]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2006-11-01 1644968]
R3 qkbfiltr;Keyboard Filter Driver; C:\Windows\system32\DRIVERS\qkbfiltr.sys [2006-11-20 33792]
R3 R300;R300; C:\Windows\system32\DRIVERS\atikmdag.sys [2006-11-24 2085888]
R3 RTL8023xp;Pilote Realtek 10/100 NIC Family NDIS x86; C:\Windows\system32\DRIVERS\Rtnicxp.sys [2006-11-02 47104]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2006-10-27 179896]
R3 tdcmdpst;TOSHIBA Writing Engine Filter Driver; C:\Windows\system32\DRIVERS\tdcmdpst.sys [2006-10-18 16128]
S3 Dot4;Pilote MS IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4.sys [2006-11-02 131584]
S3 dot4usb;Filtre Dot4USB Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2006-11-02 36864]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2006-11-02 5632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2006-11-02 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2006-11-02 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2006-11-02 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2006-11-02 6016]
S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2008-07-22 32000]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2006-11-02 35328]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2006-11-02 39936]
S3 WSDPrintDevice;Prise en charge de l’impression WSD via UMB; C:\Windows\system32\DRIVERS\WSDPrint.sys [2006-11-02 16896]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2006-11-02 82560]
S4 KR10I;KR10I; C:\Windows\system32\drivers\kr10i.sys [2006-02-14 216320]
S4 KR10N;KR10N; C:\Windows\system32\drivers\kr10n.sys [2006-02-14 208256]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\Windows\system32\agrsmsvc.exe [2006-09-12 9216]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-07-09 144712]
R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2006-11-24 557056]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 CFSvcs;ConfigFree Service; C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe [2006-11-14 40960]
R2 LiveUpdate Notice Service;LiveUpdate Notice Service; C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe [2008-01-29 583048]
R2 lxdx_device;lxdx_device; C:\Windows\system32\lxdxcoms.exe [2008-02-28 594600]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2006-11-02 22016]
R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R2 TODDSrv;TOSHIBA Optical Disc Drive Service; C:\Windows\system32\TODDSrv.exe [2006-05-25 114688]
R2 TosCoSrv;TOSHIBA Power Saver; C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe [2006-12-14 428152]
R2 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [2006-08-23 49152]
R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-07-13 542496]
S2 CLTNetCnService;Symantec Lic NetConnect service; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon []
S2 LiveUpdate Notice Ex;LiveUpdate Notice Service Ex; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon []
S2 lxdxCATSCustConnectService;lxdxCATSCustConnectService; C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxdxserv.exe [2008-02-28 98984]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

-----------------EOF-----------------

------------------------------ merci beaucoup a vous
Répondre à jhonat

  • Désactive l'UAC le temps de la désinfection.


  • Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.
  • Lance l'installation avec les paramètres par défaut.
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci UsbFix sur ton Bureau.

(Sous Vista, il faut cliquer droit sur le raccourci UsbFix et choisir Exécuter en tant qu'administrateur)

  • Choisis l'option 1 (Recherche).
  • Laisse travailler l'outil.
  • Poste le rapport UsbFix.txt.


Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

Répondre à Destrio5

voila:


############################## | UsbFix V6.024 |

User : REVI (Administrateurs) # PC-DE-REVI
Update on 01/09/09 by Chiquitine29, C_XX & Chimay8
Start at: 08:18:14 | 02/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Genuine Intel(R) CPU T2060 @ 1.60GHz
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18813
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local # 72,57 Go (49,39 Go free) [Vista] # NTFS
E:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Windows\system32\lxdxcoms.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\TODDSrv.exe
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ltmoh\ltmoh.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\TOSHIBA\Utilities\VolControl.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
C:\Program Files\Brownie\BrStsWnd.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP UT\bin\hppusg.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Windows\system32\conime.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\wsqmcons.exe
C:\Windows\system32\taskeng.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | Suspect ! ... | http://www.virustotal.com |


################## | Registre # Clés Run infectieuses |

Présent ! HKLM\software\microsoft\security center "UacDisableNotify" ( 0x1 )

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{178c718a-642e-11dc-a836-001636ddb84a}
shell\AutoRun\command =D:\ie.exe
shell\explore\Command =D:\ie.exe
shell\open\Command =D:\ie.exe

HKCU\..\..\Explorer\MountPoints2\{b1c8843e-b498-11dd-b6c5-001636ddb84a}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

HKCU\..\..\Explorer\MountPoints2\{cad261f2-6a15-11dd-ba23-001636ddb84a}
shell\AutoRun\command =F:\LaunchU3.exe -a

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.024 ! |

------------------------------ merci beaucoup a vous
Répondre à jhonat

  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci UsbFix présent sur ton Bureau pour le lancer.

(Sous Vista, il faut cliquer droit sur le raccourci UsbFix et choisir Exécuter en tant qu'administrateur)

  • Choisis l'option 2 (Suppression).
  • Ton Bureau disparaîtra et le PC redémarrera.
  • Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
  • Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.


Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

Répondre à Destrio5

merci de m'aider!!!!
voila le rapport:


############################## | UsbFix V6.024 |

User : REVI (Administrateurs) # PC-DE-REVI
Update on 01/09/09 by Chiquitine29, C_XX & Chimay8
Start at: 16:10:18 | 02/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Genuine Intel(R) CPU T2060 @ 1.60GHz
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18813
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local # 72,57 Go (49,06 Go free) [Vista] # NTFS
E:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Windows\system32\lxdxcoms.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\TODDSrv.exe
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | Autres |


################## | Suspect ! ... | http://www.virustotal.com |


################## | Registre # Clés Run infectieuses |

# HKLM\software\microsoft\security center "UacDisableNotify" # -> Reset sucessfully !

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{178c718a-642e-11dc-a836-001636ddb84a}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b1c8843e-b498-11dd-b6c5-001636ddb84a}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{cad261f2-6a15-11dd-ba23-001636ddb84a}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[18/09/2006 23:43|--a------|24] -> C:\autoexec.bat
[19/01/2008 09:45|-rahs----|333203] -> C:\bootmgr
[20/12/2006 13:52|-ra-s----|8192] -> C:\BOOTSECT.BAK
[18/09/2006 23:43|--a------|10] -> C:\config.sys
[18/05/2008 16:14|--a------|29607] -> C:\error.log
[04/09/2007 22:46|--a------|168344] -> C:\ExtractLog.txt
[?|?|?] -> C:\hiberfil.sys
[21/12/2006 07:26|-rahs----|0] -> C:\IO.SYS
[21/12/2006 07:26|-rahs----|0] -> C:\MSDOS.SYS
[?|?|?] -> C:\pagefile.sys
[04/09/2007 22:20|--a------|159] -> C:\Setup.log
[21/12/2006 09:03|--ah-----|123] -> C:\SWSTAMP.TXT
[02/09/2009 16:14|--a------|3769] -> C:\UsbFix.txt

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.024 ! |

------------------------------ merci beaucoup a vous
Répondre à jhonat

  • Désinstalle UsbFix.


Vista n'est pas à jour.

Tu peux faire un scan avec Malwarebytes' Anti-Malware.

Répondre à Destrio5

escusez moi demon absence voici le raport du scan:

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2758
Windows 6.0.6001 Service Pack 1

08/09/2009 21:04:07
mbam-log-2009-09-08 (21-03-55).txt

Type de recherche: Examen rapide
Eléments examinés: 84751
Temps écoulé: 11 minute(s), 27 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\REVI\Local Settings\Application Data\vvvvdg_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\REVI\Local Settings\Application Data\vvvvdg_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\REVI\Local Settings\Application Data\vvvvdg.dat (Adware.Navipromo.H) -> No action taken.

------------------------------ merci beaucoup a vous
Répondre à jhonat

  • Désactive l'UAC le temps de la désinfection.
  • Télécharge Navilog1 (de IL-MAFIOSO) sur ton Bureau.
  • Double-clique sur Navilog1.exe afin de lancer l'installation.
  • Puis double-clique sur Navilog1 présent sur le Bureau.

(Sous Vista, clique droit sur le raccourci de Navilog1 et choisis Exécuter en tant qu'administrateur)

  • Appuie sur F ou f puis valide par Entrée.
  • Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
  • Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
  • Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
  • Patiente jusqu'au message : *** Scan terminé le ..... ***
  • Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le rapport dans ta prochaine réponse.
  • Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\cleannavi.txt

Répondre à Destrio5
Tom's Guide > Forum > Sécurité - Virus > De nouveau attaquer!!enfin je crois!!!!
Aller à :

Il y a 2815 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Liens