|
Bibou Le Forum Portail sur la sécurité |
| | [résolu] aide pour un virus bagle | |
| | |
Auteur | Message |
---|
papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 16:22 | |
| Bonjour a tous voila mon problème j'avais un antivirus gratuit et il ce fermait tous seul alors j'ai décidé de le désinstallé et de le réinstallé mais impossible de réinstallé non seulement celui la mais plus aucun antivirus je pense que j'ai chopé un virus qui justement m’empêche d'installé un antivirus mais comme je suis pas très doué j'aimerais savoir si ya une solution ah aussi des que je fais c cleaner il ce ferme aussi tout seul merci de votre réponse je précise que je ne suis pas très douée mais je sais suivre des indications pas trop pro si on m'en donne merci | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 16:27 | |
| Bonjour Papoufe et sois la bienvenue sur le forum. Vu les symptômes ... enfin on va bien voir
- Clique ici pour télécharger OTL (de Old Timer) sur ton bureau
- Double clique sur OTL.exe pour le lancer.
- Coche Recherche Lop et Recherche Purity
- Sous Personnalisation (en bas), copie/colle ceci
netsvcs msconfig %SYSTEMDRIVE%\*.* %PROGRAMFILES%\*.* %PROGRAMFILES%\*. %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s CREATERESTOREPOINT
- Ferme toutes tes fenêtres, puis clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
- A la fin du scan, deux rapports s'ouvriront (OTL.Txt et Extras.Txt). Copie/colle ici l'ensemble des rapports.
PS : Les rapports sont aussi enregistrés sur le bureau Clique ici pour télécharger aswMBR.exe et sauvegarde-le sur ton bureau et pas ailleurs! - Double-clique sur aswMBR.exe situé sur ton Bureau pour le lancer.
(Sous Vista/Seven, effectue un clic droit sur aswMBR et choisis Exécuter en tant qu'administrateur)
- Refuse la demande de mise à jour.
- Clique sur le bouton Scan.
- Patiente quelques minutes, puis dès que c'est fini, clique sur Save Log, et enregistre le rapport sur le bureau. Ferme aswMBR et copie/colle le contenu du rapport dans ta prochaine réponse s'il te plait.
Dernière édition par GrosBébé le Dim 24 Juil 2011 - 16:35, édité 2 fois (Raison : Ajout d'images pour aider.) | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 17:03 | |
| Merci je fais ca tranquillement mais surement en lisant tout doucement et je poste tout ce qui est demandé merci | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 17:12 | |
| Ok | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 17:24 | |
| alors les deux premier rapport le premier otl.txt - Spoiler:
OTL logfile created on: 24/07/2011 17:16:11 - Run 1 OTL by OldTimer - Version 3.2.26.1 Folder = C:\Documents and Settings\Admin\Bureau Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy 1023,48 Mb Total Physical Memory | 629,52 Mb Available Physical Memory | 61,51% Memory free 1,65 Gb Paging File | 1,28 Gb Available in Paging File | 77,18% Paging File free Paging file location(s): C:\pagefile.sys 768 768 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files Drive C: | 76,32 Gb Total Space | 61,80 Gb Free Space | 80,97% Space Free | Partition Type: NTFS Computer Name: XPSP2-9F3DC628E | User Name: Admin | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011/07/24 17:13:17 | 000,579,584 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Admin\Bureau\OTL.exe PRC - [2008/11/10 10:58:30 | 000,173,528 | ---- | M] () -- C:\WINDOWS\system32\nsinet.exe PRC - [2008/10/10 20:24:46 | 000,726,336 | ---- | M] (SFR) -- C:\Program Files\SFR\Media Center\MediaCenter.exe PRC - [2007/10/25 16:37:32 | 002,178,832 | ---- | M] () -- C:\Program Files\Logitech\QuickCam\Quickcam.exe PRC - [2007/10/25 16:32:58 | 000,407,824 | ---- | M] (Logitech Inc.) -- C:\Program Files\Fichiers communs\LogiShrd\LQCVFX\COCIManager.exe PRC - [2007/10/19 13:19:22 | 000,141,848 | ---- | M] (Logitech Inc.) -- C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe PRC - [2007/10/19 13:17:28 | 000,186,904 | ---- | M] (Logitech Inc.) -- C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe PRC - [2007/09/05 08:59:02 | 000,024,635 | ---- | M] (Apache Software Foundation) -- C:\Program Files\SFR\Media Center\httpd\httpd.exe PRC - [2007/03/19 00:05:02 | 000,630,784 | ---- | M] () -- C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe PRC - [2007/01/24 13:57:02 | 000,031,232 | ---- | M] () -- C:\Documents and Settings\Admin\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe PRC - [2006/10/23 14:50:35 | 000,046,640 | R--- | M] (AOL LLC) -- C:\Program Files\Fichiers communs\aol\acs\AOLacsd.exe PRC - [2006/09/26 02:52:48 | 000,050,736 | ---- | M] (America Online, Inc.) -- C:\Program Files\Fichiers communs\aol\1224841470\ee\aolsoftware.exe PRC - [2005/07/26 15:01:30 | 000,978,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2001/02/23 12:07:30 | 000,270,336 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe ========== Modules (SafeList) ========== MOD - [2011/07/24 17:13:17 | 000,579,584 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Admin\Bureau\OTL.exe MOD - [2011/07/14 00:21:35 | 000,072,704 | ---- | M] () -- C:\Documents and Settings\Admin\Local Settings\Application Data\Votre Opinion\PanelApp\pahelper_1502.2011.0310.1640.dll MOD - [2007/10/19 13:19:10 | 000,109,080 | ---- | M] (Logitech Inc.) -- C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcInj.dll MOD - [2007/03/19 00:04:22 | 000,069,632 | ---- | M] () -- C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll MOD - [2005/04/07 11:49:46 | 001,053,696 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2649_x-ww_aac16c8b\comctl32.dll ========== Win32 Services (SafeList) ========== SRV - File not found [Disabled | Stopped] -- -- (HidServ) SRV - [2011/07/24 17:16:20 | 000,510,560 | ---- | M] (F-Secure Corporation) [Disabled | Stopped] -- C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe -- (FSDFWD) SRV - [2011/07/24 17:16:20 | 000,490,080 | ---- | M] (F-Secure Corporation) [Disabled | Stopped] -- C:\Program Files\SFR\Pack Sécurité\FSAUA\program\fsaua.exe -- (FSAUA) SRV - [2011/07/24 17:16:20 | 000,117,400 | ---- | M] (F-Secure Corporation) [Disabled | Stopped] -- C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE -- (FSMA) SRV - [2011/07/24 17:16:20 | 000,055,904 | ---- | M] (F-Secure Corporation) [On_Demand | Stopped] -- C:\Program Files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe -- (FSORSPClient) SRV - [2011/07/24 17:16:19 | 000,215,648 | ---- | M] (F-Secure Corporation) [Disabled | Stopped] -- C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe -- (F-Secure Gatekeeper Handler Starter) SRV - [2009/03/10 21:06:11 | 000,266,240 | ---- | M] () [Auto | Stopped] -- C:\WINDOWS\system32\CSHelper.exe -- (CSHelper) SRV - [2009/01/19 20:11:36 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service) SRV - [2007/11/09 13:45:08 | 000,077,312 | ---- | M] () [On_Demand | Stopped] -- C:\Program Files\Votre Opinion\PanelApp\PanelSvc.exe -- (PanelSvc) SRV - [2007/10/19 13:21:16 | 000,141,848 | ---- | M] (Logitech Inc.) [Auto | Stopped] -- C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe -- (LVSrvLauncher) SRV - [2007/10/19 13:19:22 | 000,141,848 | ---- | M] (Logitech Inc.) [Auto | Running] -- C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe -- (LVPrcSrv) SRV - [2007/10/19 13:17:28 | 000,186,904 | ---- | M] (Logitech Inc.) [Auto | Running] -- C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe -- (LVCOMSer) SRV - [2006/10/23 14:50:35 | 000,046,640 | R--- | M] (AOL LLC) [Auto | Running] -- C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe -- (AOL ACS) SRV - [2001/02/23 12:07:30 | 000,270,336 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe -- (MDM)
le 2eme extras txt - Spoiler:
OTL Extras logfile created on: 24/07/2011 17:16:11 - Run 1 OTL by OldTimer - Version 3.2.26.1 Folder = C:\Documents and Settings\Admin\Bureau Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy 1023,48 Mb Total Physical Memory | 629,52 Mb Available Physical Memory | 61,51% Memory free 1,65 Gb Paging File | 1,28 Gb Available in Paging File | 77,18% Paging File free Paging file location(s): C:\pagefile.sys 768 768 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files Drive C: | 76,32 Gb Total Space | 61,80 Gb Free Space | 80,97% Space Free | Partition Type: NTFS Computer Name: XPSP2-9F3DC628E | User Name: Admin | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .html [@ = aolfile_HTM] -- Reg Error: Key error. File not found .url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l [HKEY_CURRENT_USER\SOFTWARE\Classes\] .html [@ = htmlfile] -- Reg Error: Key error. File not found ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* http [open] -- C:\PROGRA~1\AOL9~1.0VR\aol.exe -u"%1" https [open] -- C:\PROGRA~1\AOL9~1.0VR\aol.exe -u"%1" InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /k "cd %L" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 17:34 | |
| Alors pour le 2éme truc aswMBR.exe j'ai fait comme il est écrit mais quand je clique 2 fois dessus la fenêtre s'ouvre et ce referme tout de suite | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 19:28 | |
| Ok, les rapports que tu as postés sont complets ? Ils devraient être beaucoup plus longs que ça. | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 19:56 | |
| oops dsl oui je te refais ca le premier - Spoiler:
OTL logfile created on: 24/07/2011 17:16:11 - Run 1 OTL by OldTimer - Version 3.2.26.1 Folder = C:\Documents and Settings\Admin\Bureau Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy 1023,48 Mb Total Physical Memory | 629,52 Mb Available Physical Memory | 61,51% Memory free 1,65 Gb Paging File | 1,28 Gb Available in Paging File | 77,18% Paging File free Paging file location(s): C:\pagefile.sys 768 768 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files Drive C: | 76,32 Gb Total Space | 61,80 Gb Free Space | 80,97% Space Free | Partition Type: NTFS Computer Name: XPSP2-9F3DC628E | User Name: Admin | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011/07/24 17:13:17 | 000,579,584 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Admin\Bureau\OTL.exe PRC - [2008/11/10 10:58:30 | 000,173,528 | ---- | M] () -- C:\WINDOWS\system32\nsinet.exe PRC - [2008/10/10 20:24:46 | 000,726,336 | ---- | M] (SFR) -- C:\Program Files\SFR\Media Center\MediaCenter.exe PRC - [2007/10/25 16:37:32 | 002,178,832 | ---- | M] () -- C:\Program Files\Logitech\QuickCam\Quickcam.exe PRC - [2007/10/25 16:32:58 | 000,407,824 | ---- | M] (Logitech Inc.) -- C:\Program Files\Fichiers communs\LogiShrd\LQCVFX\COCIManager.exe PRC - [2007/10/19 13:19:22 | 000,141,848 | ---- | M] (Logitech Inc.) -- C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe PRC - [2007/10/19 13:17:28 | 000,186,904 | ---- | M] (Logitech Inc.) -- C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe PRC - [2007/09/05 08:59:02 | 000,024,635 | ---- | M] (Apache Software Foundation) -- C:\Program Files\SFR\Media Center\httpd\httpd.exe PRC - [2007/03/19 00:05:02 | 000,630,784 | ---- | M] () -- C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe PRC - [2007/01/24 13:57:02 | 000,031,232 | ---- | M] () -- C:\Documents and Settings\Admin\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe PRC - [2006/10/23 14:50:35 | 000,046,640 | R--- | M] (AOL LLC) -- C:\Program Files\Fichiers communs\aol\acs\AOLacsd.exe PRC - [2006/09/26 02:52:48 | 000,050,736 | ---- | M] (America Online, Inc.) -- C:\Program Files\Fichiers communs\aol\1224841470\ee\aolsoftware.exe PRC - [2005/07/26 15:01:30 | 000,978,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2001/02/23 12:07:30 | 000,270,336 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe ========== Modules (SafeList) ========== MOD - [2011/07/24 17:13:17 | 000,579,584 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Admin\Bureau\OTL.exe MOD - [2011/07/14 00:21:35 | 000,072,704 | ---- | M] () -- C:\Documents and Settings\Admin\Local Settings\Application Data\Votre Opinion\PanelApp\pahelper_1502.2011.0310.1640.dll MOD - [2007/10/19 13:19:10 | 000,109,080 | ---- | M] (Logitech Inc.) -- C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcInj.dll MOD - [2007/03/19 00:04:22 | 000,069,632 | ---- | M] () -- C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll MOD - [2005/04/07 11:49:46 | 001,053,696 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2649_x-ww_aac16c8b\comctl32.dll ========== Win32 Services (SafeList) ========== SRV - File not found [Disabled | Stopped] -- -- (HidServ) SRV - [2011/07/24 17:16:20 | 000,510,560 | ---- | M] (F-Secure Corporation) [Disabled | Stopped] -- C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe -- (FSDFWD) SRV - [2011/07/24 17:16:20 | 000,490,080 | ---- | M] (F-Secure Corporation) [Disabled | Stopped] -- C:\Program Files\SFR\Pack Sécurité\FSAUA\program\fsaua.exe -- (FSAUA) SRV - [2011/07/24 17:16:20 | 000,117,400 | ---- | M] (F-Secure Corporation) [Disabled | Stopped] -- C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE -- (FSMA) SRV - [2011/07/24 17:16:20 | 000,055,904 | ---- | M] (F-Secure Corporation) [On_Demand | Stopped] -- C:\Program Files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe -- (FSORSPClient) SRV - [2011/07/24 17:16:19 | 000,215,648 | ---- | M] (F-Secure Corporation) [Disabled | Stopped] -- C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe -- (F-Secure Gatekeeper Handler Starter) SRV - [2009/03/10 21:06:11 | 000,266,240 | ---- | M] () [Auto | Stopped] -- C:\WINDOWS\system32\CSHelper.exe -- (CSHelper) SRV - [2009/01/19 20:11:36 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service) SRV - [2007/11/09 13:45:08 | 000,077,312 | ---- | M] () [On_Demand | Stopped] -- C:\Program Files\Votre Opinion\PanelApp\PanelSvc.exe -- (PanelSvc) SRV - [2007/10/19 13:21:16 | 000,141,848 | ---- | M] (Logitech Inc.) [Auto | Stopped] -- C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe -- (LVSrvLauncher) SRV - [2007/10/19 13:19:22 | 000,141,848 | ---- | M] (Logitech Inc.) [Auto | Running] -- C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe -- (LVPrcSrv) SRV - [2007/10/19 13:17:28 | 000,186,904 | ---- | M] (Logitech Inc.) [Auto | Running] -- C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe -- (LVCOMSer) SRV - [2006/10/23 14:50:35 | 000,046,640 | R--- | M] (AOL LLC) [Auto | Running] -- C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe -- (AOL ACS) SRV - [2001/02/23 12:07:30 | 000,270,336 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe -- (MDM) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | Disabled | Stopped] -- C:\Program Files\SFR\Pack Sécurité\Anti-Virus\win2k\fsrec.sys -- (F-Secure Recognizer) DRV - File not found [Kernel | Disabled | Stopped] -- C:\Program Files\SFR\Pack Sécurité\Anti-Virus\win2k\fsfilter.sys -- (F-Secure Filter) DRV - [2011/07/24 11:54:02 | 000,007,168 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\srosa2.sys -- (sK9Ou0s) DRV - [2009/07/08 13:53:43 | 000,033,920 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\system32\Drivers\fsbts.sys -- (fsbts) DRV - [2007/10/19 13:16:30 | 002,109,976 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Lvckap.sys -- (LVcKap) DRV - [2007/10/12 04:00:42 | 000,041,752 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LVUSBSta.sys -- (LVUSBSta) DRV - [2007/10/12 03:56:20 | 000,490,776 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LV561AV.SYS -- (PID_0928) Logitech QuickCam Express(PID_0928) DRV - [2007/10/11 18:59:24 | 000,025,624 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LVPr2Mon.sys -- (LVPr2Mon) DRV - [2007/10/11 18:59:02 | 002,142,488 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LVMVdrv.sys -- (LVMVDrv) DRV - [2007/08/07 18:33:12 | 004,108,992 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\alcxwdm.sys -- (ALCXWDM) Service for Realtek AC97 Audio (WDM) DRV - [2006/10/29 17:16:08 | 000,093,764 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENET.sys -- (NVENET) DRV - [2005/07/26 15:44:04 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum) DRV - [2005/07/26 15:43:38 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401) DRV - [2005/02/11 18:11:32 | 000,016,640 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\nvcchflt.sys -- (nvcchflt) DRV - [2005/02/11 18:11:02 | 000,089,856 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\nvatabus.sys -- (nvatabus) DRV - [2003/01/10 23:13:04 | 000,033,588 | R--- | M] (America Online, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\wanatw4.sys -- (wanatw) WAN Miniport (ATW) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ IE - HKCU\..\URLSearchHook: {00A6FAF6-072E-44cf-8957-5838F569A31D} - Reg Error: Key error. File not found IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = localhost;*.local ========== FireFox ========== FF - prefs.js..browser.startup.homepage: "http://www.google.fr/" FF - prefs.js..keyword.URL: "http://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q=" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.3: C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@real.com/npracplug;version=1.0.0.0: C:\Program Files\Real\RealArcade\Plugins\Mozilla\npracplug.dll (RealNetworks) FF - HKLM\Software\MozillaPlugins\@viewpoint.com/VMP: C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll () FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 5.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/07/14 18:17:43 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 5.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/07/15 17:36:52 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{53F9B74B-B22A-4EB0-9FEB-14F05390930C}: C:\Documents and Settings\Admin\Local Settings\Application Data\Votre Opinion\PanelApp\ff [2009/11/25 08:17:00 | 000,000,000 | ---D | M] [2009/07/03 21:18:44 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Admin\Application Data\Mozilla\Extensions [2011/07/24 12:35:49 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\extensions [2011/07/24 12:35:49 | 000,000,000 | ---D | M] (Bigpoint Games FR Community Toolbar) -- C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\extensions\{bf0ad41b-165c-42e1-8f4c-31ef000f9e77} [2009/12/14 02:02:55 | 000,000,000 | ---D | M] (Fast Browser Search (My Face LOL)) -- C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB} [2011/07/14 18:21:23 | 000,002,650 | ---- | M] () -- C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\searchplugins\bing.xml [2009/12/15 00:04:22 | 000,005,462 | ---- | M] () -- C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\searchplugins\fast-browser-search.xml [2011/07/14 18:17:43 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions File not found (No name found) -- [2011/07/08 09:37:48 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll [2008/11/10 20:36:02 | 000,024,576 | ---- | M] (RealNetworks) -- C:\Program Files\mozilla firefox\plugins\npgcplug.dll [2005/04/27 22:10:49 | 000,102,400 | ---- | M] (RealNetworks) -- C:\Program Files\mozilla firefox\plugins\npracplug.dll [2010/01/01 10:00:00 | 000,001,516 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazon-france.xml [2010/01/01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml [2010/01/01 10:00:00 | 000,001,822 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\cnrtl-tlfi-fr.xml [2010/01/01 10:00:00 | 000,001,154 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-france.xml [2010/01/01 10:00:00 | 000,001,426 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-fr.xml [2010/01/01 10:00:00 | 000,000,956 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-france.xml O1 HOSTS File: ([2001/10/02 18:16:28 | 000,000,790 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Shareaza Web Download Hook) - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\RazaWebHook32.dll (Shareaza Development Team) O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (BrowserHelper Class) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dll (Make The Web Better, LLC) O2 - BHO: (Programme d'aide de l'Assistant de connexion Windows Live) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O2 - BHO: (no name) - {F0626A63-410B-45E2-99A1-3F2475B2D695} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - No CLSID value found. O4 - HKLM..\Run: [Adobe ARM] C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation) O4 - HKLM..\Run: [F-Secure Manager] C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE (F-Secure Corporation) O4 - HKLM..\Run: [F-Secure TNB] C:\Program Files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe (F-Secure Corporation) O4 - HKLM..\Run: [HostManager] C:\Program Files\Fichiers communs\aol\1224841470\ee\aolsoftware.exe (America Online, Inc.) O4 - HKLM..\Run: [LogitechCommunicationsManager] C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe () O4 - HKLM..\Run: [LogitechQuickCamRibbon] C:\Program Files\Logitech\QuickCam\Quickcam.exe () O4 - HKCU..\Run: [ccleaner] C:\Program Files\CCleaner\CCleaner.exe (Piriform Ltd) O4 - HKCU..\Run: [flec003.exe] C:\Documents and Settings\Admin\Application Data\hidires\flec003.exe (http://www.emule-project.net) O4 - HKCU..\Run: [Instant Access] C:\WINDOWS\System32\nsinet.exe () O4 - HKCU..\Run: [Neuf Media Center] C:\Program Files\SFR\Media Center\MediaCenter.exe (SFR) O4 - HKCU..\Run: [PanelApp] C:\Documents and Settings\Admin\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe () O4 - HKCU..\Run: [RocketDock] C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe () O4 - HKCU..\Run: [Shareaza] C:\Program Files\Shareaza\Shareaza.exe (Shareaza Development Team) O4 - Startup: C:\Documents and Settings\Admin\Menu Démarrer\Programmes\Démarrage\Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) O4 - Startup: C:\Documents and Settings\Admin\Menu Démarrer\Programmes\Démarrage\RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSMHelp = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: MemCheckBoxInRunDlg = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSMBalloonTip = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktopCleanupWizard = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoWelcomeScreen = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoAutoUpdate = 1 O8 - Extra context menu item: Download with &Shareaza - C:\Program Files\Shareaza\RazaWebHook32.dll (Shareaza Development Team) O9 - Extra Button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\SFR\Pack Sécurité\FSPC\fspcmsie.dll (F-Secure Corporation) O9 - Extra 'Tools' menuitem : Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\SFR\Pack Sécurité\FSPC\fspcmsie.dll (F-Secure Corporation) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Computer, Inc.) O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\SFR\Pack Sécurité\FSPS\program\fslsp.dll (F-Secure Corporation) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\SFR\Pack Sécurité\FSPS\program\fslsp.dll (F-Secure Corporation) O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\SFR\Pack Sécurité\FSPS\program\fslsp.dll (F-Secure Corporation) O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\SFR\Pack Sécurité\FSPS\program\fslsp.dll (F-Secure Corporation) O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Program Files\SFR\Pack Sécurité\FSPS\program\fslsp.dll (F-Secure Corporation) O15 - HKCU\..Trusted Domains: aol.com ([objects] * is out of zone range - 5) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17) O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17) O16 - DPF: {D71F9A27-723E-4B8B-B428-B725E47CBA3E} http://imikimi.com/download/imikimi_plugin_0.5.1.cab (Reg Error: Key error.) O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab (Reg Error: Value error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Fichiers communs\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 () - http://www.fnsea.fr/sites/webfnsea/actions/promo/metiers/1024x768/cochonne.jpg O24 - Desktop Components:1 (Ma page d'accueil) - About:Home O24 - Desktop WallPaper: C:\Documents and Settings\Admin\Local Settings\Application Data\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Documents and Settings\Admin\Local Settings\Application Data\Microsoft\Wallpaper1.bmp O28 - HKLM ShellExecuteHooks: {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - Reg Error: Key error. File not found O30 - LSA: Authentication Packages - (C:\WINDOWS\system32\geBqolkl) - File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2008/10/22 16:08:44 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{70776413-a1d0-11dd-b24a-00038a000015}\Shell\AutoRun\command - "" = 6phx.com O33 - MountPoints2\{70776413-a1d0-11dd-b24a-00038a000015}\Shell\open\Command - "" = 6phx.com O33 - MountPoints2\{c3d6e56c-a044-11dd-b289-8cc18829803e}\Shell\Auto\command - "" = F:\AdobeR.exe e O33 - MountPoints2\{c3d6e56c-a044-11dd-b289-8cc18829803e}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* NetSvcs: 6to4 - File not found NetSvcs: HidServ - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found MsConfig - State: "system.ini" - 0 MsConfig - State: "win.ini" - 0 MsConfig - State: "bootini" - 0 MsConfig - State: "services" - 0 MsConfig - State: "startup" - 0 CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2011/07/24 17:13:19 | 000,579,584 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\Admin\Bureau\OTL.exe [2011/07/24 15:21:33 | 000,000,000 | -HSD | C] -- C:\Documents and Settings\Admin\Recent [2011/07/22 19:58:54 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Admin\Mes documents\Mes Historiques de Conversation [2011/07/17 20:05:22 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Admin\Local Settings\Application Data\Temp [2011/07/15 17:30:14 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Admin\Local Settings\Application Data\Google [2011/07/15 17:29:30 | 000,000,000 | ---D | C] -- C:\Program Files\Google [2011/07/14 19:08:45 | 000,000,000 | ---D | C] -- C:\Program Files\ZHPDiag [2011/07/14 18:28:45 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Windows Live [2011/07/14 18:11:26 | 000,404,640 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl [2009/09/04 08:40:56 | 000,242,688 | ---- | C] (brimbalement) -- C:\Documents and Settings\Admin\Local Settings\Application Data\GHBCECE.0XE [2009/07/15 20:57:25 | 000,245,760 | ---- | C] (azulee) -- C:\Documents and Settings\Admin\Local Settings\Application Data\iaeusws.0xe [2009/04/04 19:00:32 | 000,294,912 | ---- | C] (oléine) -- C:\Documents and Settings\Admin\Local Settings\Application Data\aiquk.0xe [2008/11/10 20:36:11 | 000,774,144 | ---- | C] (RealNetworks, Inc.) -- C:\Program Files\RngInterstitial.dll [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011/07/24 17:20:04 | 000,070,656 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sysinfo.exe [2011/07/24 17:19:59 | 000,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\register.exe [2011/07/24 17:13:17 | 000,579,584 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Admin\Bureau\OTL.exe [2011/07/24 15:32:17 | 000,002,229 | ---- | M] () -- C:\WINDOWS\epplauncher.mif [2011/07/24 15:18:06 | 000,000,000 | ---- | M] () -- C:\Documents and Settings\Admin\Mes documents\Shareaza Downloads [2011/07/24 12:00:00 | 000,000,316 | ---- | M] () -- C:\WINDOWS\tasks\poobtktz.job [2011/07/24 11:54:02 | 000,007,168 | ---- | M] () -- C:\WINDOWS\System32\srosa2.sys [2011/07/24 11:46:20 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011/07/23 20:00:00 | 000,000,540 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled scanning task.job [2011/07/23 12:11:36 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2011/07/14 18:17:47 | 000,000,742 | ---- | M] () -- C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk [2011/07/14 18:14:56 | 000,458,230 | ---- | M] () -- C:\WINDOWS\System32\perfh00C.dat [2011/07/14 18:14:56 | 000,392,296 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2011/07/14 18:14:56 | 000,071,248 | ---- | M] () -- C:\WINDOWS\System32\perfc00C.dat [2011/07/14 18:14:56 | 000,058,596 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2011/07/14 18:11:26 | 000,404,640 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl [2011/07/14 17:56:27 | 000,000,804 | ---- | M] () -- C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk [2011/07/14 00:41:00 | 000,000,036 | ---- | M] () -- C:\Documents and Settings\Admin\Local Settings\Application Data\housecall.guid.cache [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2011/07/15 17:36:53 | 000,001,804 | ---- | C] () -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Adobe Reader X.lnk [2011/07/14 18:17:46 | 000,000,730 | ---- | C] () -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Mozilla Firefox.lnk [2011/07/14 18:11:12 | 000,000,000 | ---- | C] () -- C:\Documents and Settings\Admin\Mes documents\Shareaza Downloads [2011/07/14 17:56:27 | 000,000,792 | ---- | C] () -- C:\Documents and Settings\Admin\Menu Démarrer\Programmes\Lecteur Windows Media.lnk [2011/07/14 00:41:00 | 000,000,036 | ---- | C] () -- C:\Documents and Settings\Admin\Local Settings\Application Data\housecall.guid.cache [2011/07/14 00:38:07 | 000,002,229 | ---- | C] () -- C:\WINDOWS\epplauncher.mif [2010/01/16 23:23:46 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\srosa2.sys [2009/12/06 01:29:31 | 000,000,022 | ---- | C] () -- C:\WINDOWS\popcinfot.dat [2009/09/20 12:18:56 | 000,000,000 | ---- | C] () -- C:\WINDOWS\tmlpwin.exe [2009/09/10 16:54:49 | 000,000,760 | ---- | C] () -- C:\Documents and Settings\Admin\Application Data\setup_ldm.iss [2009/09/10 16:50:21 | 000,059,500 | ---- | C] () -- C:\WINDOWS\System32\lvcoinst.ini [2009/09/04 08:41:00 | 000,002,099 | ---- | C] () -- C:\Documents and Settings\Admin\Local Settings\Application Data\ghbcece_navps.dat [2009/09/04 08:40:59 | 000,504,966 | ---- | C] () -- C:\Documents and Settings\Admin\Local Settings\Application Data\ghbcece_nav.dat [2009/09/04 08:40:59 | 000,004,094 | ---- | C] () -- C:\Documents and Settings\Admin\Local Settings\Application Data\ghbcece.dat [2009/03/10 21:06:11 | 000,266,240 | ---- | C] () -- C:\WINDOWS\System32\CSHelper.exe [2009/01/22 20:07:50 | 000,000,368 | -HS- | C] () -- C:\WINDOWS\System32\lkloqBeg.ini [2009/01/14 19:29:11 | 000,339,968 | ---- | C] () -- C:\WINDOWS\System32\pythoncom25.dll [2009/01/14 19:29:11 | 000,114,688 | ---- | C] () -- C:\WINDOWS\System32\pywintypes25.dll [2008/12/29 22:35:15 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Curses.INI [2008/11/18 12:58:25 | 000,173,528 | ---- | C] () -- C:\WINDOWS\System32\nsinet.exe [2008/10/31 17:21:51 | 000,033,920 | ---- | C] () -- C:\WINDOWS\System32\drivers\fsbts.sys [2008/10/26 18:14:34 | 000,000,021 | ---- | C] () -- C:\WINDOWS\PI_setup.ini [2008/10/26 18:10:14 | 000,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll [2008/10/26 18:10:14 | 000,003,136 | ---- | C] () -- C:\WINDOWS\Ade001.bin [2008/10/26 18:10:14 | 000,000,072 | ---- | C] () -- C:\WINDOWS\System32\epDPE.ini [2008/10/26 18:09:14 | 000,000,182 | ---- | C] () -- C:\WINDOWS\System32\EBPPORT4.DAT [2008/10/26 18:07:20 | 000,000,025 | ---- | C] () -- C:\WINDOWS\CDE RX600F.ini [2008/10/24 11:43:12 | 000,000,335 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2008/10/24 11:32:57 | 000,092,160 | ---- | C] () -- C:\Documents and Settings\Admin\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2008/10/23 09:03:55 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe [2008/10/23 09:03:37 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll [2008/10/22 17:58:29 | 000,004,205 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2008/10/22 17:55:08 | 001,431,528 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2008/10/22 17:19:16 | 000,000,385 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2008/10/22 16:13:31 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2008/10/22 16:04:15 | 000,021,892 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2007/10/11 18:59:24 | 000,025,624 | ---- | C] () -- C:\WINDOWS\System32\drivers\LVPr2Mon.sys [2004/08/19 16:23:26 | 000,001,788 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin [2004/08/19 16:09:28 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\ieencode.dll [2004/08/02 14:20:40 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2004/07/17 11:36:38 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys [2001/10/02 18:17:00 | 000,458,230 | ---- | C] () -- C:\WINDOWS\System32\perfh00C.dat [2001/10/02 18:17:00 | 000,392,296 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2001/10/02 18:17:00 | 000,322,810 | ---- | C] () -- C:\WINDOWS\System32\perfi00C.dat [2001/10/02 18:17:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2001/10/02 18:17:00 | 000,071,248 | ---- | C] () -- C:\WINDOWS\System32\perfc00C.dat [2001/10/02 18:17:00 | 000,058,596 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2001/10/02 18:17:00 | 000,034,108 | ---- | C] () -- C:\WINDOWS\System32\perfd00C.dat [2001/10/02 18:17:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2001/10/02 18:16:50 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2001/10/02 18:16:38 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2001/10/02 18:16:38 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2001/10/02 18:16:22 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2001/08/23 13:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2001/08/23 13:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat ========== LOP Check ========== [2009/06/21 15:54:24 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Anabel [2009/07/05 19:35:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Artogon [2009/12/13 17:56:44 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\BSHOOTER.com [2010/01/15 19:15:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\DeepBurner [2009/12/21 22:24:53 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Dragon Altar Games [2010/01/16 23:23:22 | 000,000,000 | -H-D | M] -- C:\Documents and Settings\Admin\Application Data\drivers [2009/07/06 21:41:43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Druide [2008/12/02 23:45:25 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\EPSON [2009/02/17 23:27:51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\eXPert PDF Editor [2009/06/06 11:48:03 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\F-Secure [2008/10/31 22:39:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Flood Light Games [2009/01/05 12:31:10 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\ForgottenRiddles [2009/01/25 14:36:19 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Friday's games [2008/12/16 19:46:39 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Gogii Games [2009/07/02 20:21:33 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Gold Casual Games [2010/01/16 23:24:44 | 000,000,000 | -H-D | M] -- C:\Documents and Settings\Admin\Application Data\m [2008/10/24 14:56:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\MessengerSkinner [2009/01/03 19:43:04 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Mushroom Age [2009/12/15 13:23:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\MysteryStudio [2008/11/27 17:01:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\PlayFirst [2009/07/03 15:45:32 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Serif [2009/05/27 22:57:10 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\SerpentOfIsis [2008/11/11 19:52:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Shareaza [2009/01/25 14:33:58 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\SpinTop Games [2009/07/02 20:15:36 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Todae [2009/07/03 22:13:46 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Ubisoft [2009/12/26 01:08:31 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Absolutist [2009/12/16 00:34:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\AdventureChronicles1 [2008/12/16 20:25:32 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Alawar Stargaze [2009/07/02 19:38:08 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\BVRP Software [2009/02/17 23:27:33 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\eXPert PDF 4 [2008/10/24 11:51:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\f-secure [2008/10/31 22:39:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Flood Light Games [2008/10/24 11:50:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\fssg [2008/12/16 19:46:39 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Gogii Games [2009/01/03 03:07:35 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\HiddenSecretsNightmare [2011/07/22 19:58:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Messenger Plus! [2008/10/31 22:44:31 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\MumboJumbo [2009/02/11 20:47:36 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Nick Chase A Detective Story [2008/11/27 17:01:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\PlayFirst [2009/12/06 01:28:45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\PopCap Games [2009/12/15 17:09:13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\TEMP [2008/11/11 20:39:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\TheRace_dev [2008/10/26 18:15:59 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\UDL [2008/10/24 11:45:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Viewpoint [2011/07/24 12:00:00 | 000,000,316 | ---- | M] () -- C:\WINDOWS\Tasks\poobtktz.job [2011/07/23 20:00:00 | 000,000,540 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled scanning task.job ========== Purity Check ========== ========== Custom Scans ========== < %SYSTEMDRIVE%\*.* > [2008/10/22 16:08:44 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT [2010/01/18 00:15:56 | 000,000,212 | -HS- | M] () -- C:\boot.ini [2001/10/02 18:15:54 | 000,004,952 | RHS- | M] () -- C:\Bootfont.bin [2008/10/22 16:08:44 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS [2008/10/22 16:08:44 | 000,000,000 | RHS- | M] () -- C:\IO.SYS [2008/10/22 16:08:44 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS [2004/08/03 22:38:34 | 000,047,564 | RHS- | M] () -- C:\NTDETECT.COM [2004/08/03 22:59:44 | 000,251,712 | RHS- | M] () -- C:\ntldr [2011/07/24 11:46:15 | 805,306,368 | -HS- | M] () -- C:\pagefile.sys < %PROGRAMFILES%\*.* > [2008/11/10 20:35:58 | 000,774,144 | ---- | M] (RealNetworks, Inc.) -- C:\Program Files\RngInterstitial.dll < %PROGRAMFILES%\*. > [2008/10/26 18:15:26 | 000,000,000 | ---D | M] -- C:\Program Files\ABBYY FineReader 5.0 Sprint [2011/07/15 17:36:11 | 000,000,000 | ---D | M] -- C:\Program Files\Adobe [2009/01/14 19:29:01 | 000,000,000 | ---D | M] -- C:\Program Files\AGI [2011/07/14 04:50:21 | 000,000,000 | ---D | M] -- C:\Program Files\AOL 9.0 VR [2008/10/26 18:14:34 | 000,000,000 | ---D | M] -- C:\Program Files\ArcSoft [2011/07/23 23:07:07 | 000,000,000 | ---D | M] -- C:\Program Files\Astonsoft [2009/02/18 20:47:30 | 000,000,000 | ---D | M] -- C:\Program Files\Avanquest update [2010/01/17 01:34:33 | 000,000,000 | ---D | M] -- C:\Program Files\AxBx [2009/01/19 20:34:13 | 000,000,000 | ---D | M] -- C:\Program Files\Bonjour [2009/01/09 19:42:33 | 000,000,000 | ---D | M] -- C:\Program Files\CCleaner [2008/10/22 16:04:02 | 000,000,000 | ---D | M] -- C:\Program Files\ComPlus Applications [2009/07/06 21:34:23 | 000,000,000 | ---D | M] -- C:\Program Files\Druide [2009/02/24 23:58:00 | 000,000,000 | ---D | M] -- C:\Program Files\eMule [2009/06/21 14:18:41 | 000,000,000 | ---D | M] -- C:\Program Files\EPSON [2009/09/16 07:35:03 | 000,000,000 | ---D | M] -- C:\Program Files\Fichiers communs [2011/07/15 17:30:42 | 000,000,000 | ---D | M] -- C:\Program Files\Google [2009/08/06 21:17:58 | 000,000,000 | ---D | M] -- C:\Program Files\GRETECH [2009/06/21 14:18:41 | 000,000,000 | -H-D | M] -- C:\Program Files\InstallShield Installation Information [2008/11/18 12:58:31 | 000,000,000 | ---D | M] -- C:\Program Files\Instant Access [2009/09/16 07:48:22 | 000,000,000 | ---D | M] -- C:\Program Files\Internet Explorer [2009/12/04 19:29:52 | 000,000,000 | ---D | M] -- C:\Program Files\Java [2009/09/10 16:49:23 | 000,000,000 | ---D | M] -- C:\Program Files\Logitech [2011/07/22 19:58:09 | 000,000,000 | ---D | M] -- C:\Program Files\Messenger Plus! Live [2010/01/17 23:37:43 | 000,000,000 | ---D | M] -- C:\Program Files\Microsoft [2008/10/22 16:09:28 | 000,000,000 | ---D | M] -- C:\Program Files\microsoft frontpage [2008/10/22 17:15:35 | 000,000,000 | ---D | M] -- C:\Program Files\Microsoft Office [2009/09/16 07:46:01 | 000,000,000 | ---D | M] -- C:\Program Files\Microsoft SQL Server Compact Edition [2009/02/18 20:47:47 | 000,000,000 | ---D | M] -- C:\Program Files\Mobile Media Studio [2008/10/22 16:09:28 | 000,000,000 | ---D | M] -- C:\Program Files\movie maker [2011/07/14 18:17:42 | 000,000,000 | ---D | M] -- C:\Program Files\Mozilla Firefox [2008/10/22 16:09:28 | 000,000,000 | ---D | M] -- C:\Program Files\msn gaming zone [2009/05/24 21:50:35 | 000,000,000 | ---D | M] -- C:\Program Files\MyWebSearch [2008/10/22 16:05:45 | 000,000,000 | ---D | M] -- C:\Program Files\NetMeeting [2009/01/08 20:29:43 | 000,000,000 | ---D | M] -- C:\Program Files\Nosibay [2008/10/24 15:13:49 | 000,000,000 | ---D | M] -- C:\Program Files\Outlook Express [2008/11/10 20:35:56 | 000,000,000 | ---D | M] -- C:\Program Files\Real [2008/12/29 15:50:53 | 000,000,000 | ---D | M] -- C:\Program Files\RealArcade [2008/10/23 09:03:42 | 000,000,000 | ---D | M] -- C:\Program Files\Realtek AC97 [2008/10/27 16:45:40 | 000,000,000 | ---D | M] -- C:\Program Files\ReflexiveArcade [2008/10/22 16:07:00 | 000,000,000 | ---D | M] -- C:\Program Files\Services en ligne [2009/07/12 17:43:53 | 000,000,000 | ---D | M] -- C:\Program Files\SFR [2009/12/14 02:03:45 | 000,000,000 | ---D | M] -- C:\Program Files\SGPSA [2009/12/15 23:33:22 | 000,000,000 | ---D | M] -- C:\Program Files\Shareaza [2008/10/26 18:11:01 | 000,000,000 | ---D | M] -- C:\Program Files\Smart Panel [2008/10/22 16:22:43 | 000,000,000 | -H-D | M] -- C:\Program Files\Uninstall Information [2008/10/24 11:45:41 | 000,000,000 | ---D | M] -- C:\Program Files\Viewpoint [2008/12/18 19:46:03 | 000,000,000 | ---D | M] -- C:\Program Files\Votre Opinion [2011/07/14 18:49:11 | 000,000,000 | ---D | M] -- C:\Program Files\Windows Live [2010/01/19 13:30:16 | 000,000,000 | ---D | M] -- C:\Program Files\Windows Media Player [2008/10/22 16:09:28 | 000,000,000 | ---D | M] -- C:\Program Files\Windows NT [2009/12/28 14:19:40 | 000,000,000 | ---D | M] -- C:\Program Files\WinRAR [2008/10/22 16:09:28 | 000,000,000 | ---D | M] -- C:\Program Files\xerox [2011/07/23 23:10:56 | 000,000,000 | ---D | M] -- C:\Program Files\ZHPDiag < %ALLUSERSPROFILE%\Application Data\*. > [2009/12/26 01:08:31 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Absolutist [2011/07/17 20:07:08 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Adobe [2009/12/16 00:34:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\AdventureChronicles1 [2008/12/16 20:25:32 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Alawar Stargaze [2008/10/29 10:05:27 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\AOL [2008/10/24 11:43:12 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\AOL Downloads [2008/10/24 12:10:26 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\AOL OCP [2009/08/05 20:21:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\AVS4YOU [2008/12/28 23:24:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\BigFishGamesCache [2009/07/02 19:38:08 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\BVRP Software [2009/02/17 23:27:33 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\eXPert PDF 4 [2008/10/24 11:51:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\f-secure [2009/01/19 20:48:01 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\FLEXnet [2008/10/31 22:39:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Flood Light Games [2008/10/24 11:50:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\fssg [2008/12/16 19:46:39 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Gogii Games [2009/01/03 03:07:35 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\HiddenSecretsNightmare [2009/09/10 16:54:13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Logishrd [2009/09/10 16:49:24 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Logitech [2008/10/24 11:46:10 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Macromedia [2011/07/22 19:58:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Messenger Plus! [2011/07/14 00:35:36 | 000,000,000 | --SD | M] -- C:\Documents and Settings\All Users\Application Data\Microsoft [2008/10/31 22:44:31 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\MumboJumbo [2009/02/11 20:47:36 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Nick Chase A Detective Story [2010/01/17 01:17:27 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\NortonInstaller [2008/10/28 11:19:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\NOS [2008/11/27 17:01:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\PlayFirst [2009/12/06 01:28:45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\PopCap Games [2009/12/15 17:09:13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\TEMP [2008/11/11 20:39:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\TheRace_dev [2008/10/26 18:15:59 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\UDL [2008/10/24 11:45:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Viewpoint < %ALLUSERSPROFILE%\Application Data\*.exe /s > [2011/06/06 22:52:43 | 001,560,520 | ---- | M] (Adobe Systems Incorporated) -- C:\Documents and Settings\All Users\Application Data\Adobe\Setup\{AC76BA86-7AD7-1036-7B44-AA1000000001}\setup.exe [2008/10/24 11:38:07 | 001,433,392 | ---- | M] (AOL) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\waol-fr-0.4327.47.1.exe [2008/10/24 11:41:47 | 015,553,264 | ---- | M] (AOL LLC) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\acs\acssetup.exe [2008/10/24 11:40:35 | 000,343,392 | ---- | M] (AOL LLC) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\afix\afixinst.exe [2008/10/24 11:42:05 | 000,120,112 | ---- | M] (AOL LLC) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\afix\afixlang.exe [2008/10/24 11:38:10 | 000,120,280 | ---- | M] (AOL LLC) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\afix\afixlang_fr.exe [2008/10/24 11:37:16 | 000,390,704 | ---- | M] (AOL, LLC) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\afix\WinsockFix.exe [2008/10/24 11:39:39 | 000,223,152 | ---- | M] (AOL, LLC) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\afix\wsfinst.exe [2008/10/24 11:41:54 | 000,142,608 | ---- | M] (AOL LLC) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\aolload\alsetup.exe [2008/10/24 11:39:48 | 001,134,216 | ---- | M] (Microsoft Corporation) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\flash\flash9ex.exe [2008/10/24 11:42:00 | 000,576,915 | ---- | M] (AOL LLC.) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\muinst\muinst.exe [2008/10/24 11:41:51 | 000,054,832 | ---- | M] (AOL LLC) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\ocp\ocpgc.exe [2008/10/24 11:37:25 | 001,392,000 | ---- | M] (AOL) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\ocp\ocpinst.exe [2008/10/24 11:37:27 | 000,054,576 | ---- | M] (AOL) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\parcon\AOLParconLink.exe [2008/10/24 11:42:57 | 000,099,328 | ---- | M] (AOL LLC.) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\sm\sminstlp.exe [2008/10/24 11:39:41 | 000,175,232 | ---- | M] (AOL LLC.) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\sm\stmninst.exe [2008/10/24 11:43:12 | 000,684,992 | ---- | M] (AOL LLC) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\sysinfo\SinfInst.exe [2008/10/24 11:42:50 | 000,357,768 | ---- | M] (AOL LLC) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\tb\tbsetup.exe [2008/10/24 11:43:07 | 001,093,688 | ---- | M] (AOL) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\toolbar\toolbar.exe [2008/10/24 11:43:01 | 000,607,392 | ---- | M] (AOL LLC.) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\tpspd\wbsetup.exe [2008/10/24 11:38:12 | 000,061,440 | ---- | M] (Viewpoint Corporation) -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\vwpt\VPPrePop.exe [2008/10/24 11:38:32 | 003,858,056 | ---- | M] () -- C:\Documents and Settings\All Users\Application Data\AOL Downloads\waol_fr\0.4327.47.1\comps\vwpt\Vwpt.exe [2008/10/28 22:02:38 | 002,016,672 | ---- | M] (Big Fish Games) -- C:\Documents and Settings\All Users\Application Data\BigFishGamesCache\Upgrade\clientinstaller\bfgsetup_s5_l4.exe [2008/11/20 00:24:12 | 000,143,816 | ---- | M] (Big Fish Games) -- C:\Documents and Settings\All Users\Application Data\BigFishGamesCache\Upgrade\stub\great-secrets-da-vinci_s5_l4_gF2298T1L4_d391424924.exe [2008/12/28 23:24:50 | 002,081,496 | ---- | M] (Big Fish Games) -- C:\Documents and Settings\All Users\Application Data\BigFishGamesCache\Upgrade\Unpack\bfgsetup_s5_l4.exe < %APPDATA%\*. > [2011/07/17 20:05:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Adobe [2009/06/21 15:54:24 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Anabel [2008/10/24 12:11:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\AOL [2009/07/05 19:35:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Artogon [2009/08/05 20:21:13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\AVS4YOU [2009/12/13 17:56:44 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\BSHOOTER.com [2010/01/15 19:15:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\DeepBurner [2009/12/21 22:24:53 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Dragon Altar Games [2010/01/16 23:23:22 | 000,000,000 | -H-D | M] -- C:\Documents and Settings\Admin\Application Data\drivers [2009/07/06 21:41:43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Druide [2009/02/05 19:41:16 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\dvdcss [2008/12/02 23:45:25 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\EPSON [2009/02/17 23:27:51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\eXPert PDF Editor [2009/06/06 11:48:03 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\F-Secure [2008/10/31 22:39:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Flood Light Games [2009/01/05 12:31:10 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\ForgottenRiddles [2009/01/25 14:36:19 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Friday's games [2008/12/16 19:46:39 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Gogii Games [2009/07/02 20:21:33 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Gold Casual Games [2009/12/28 14:19:40 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Help [2008/10/22 16:23:00 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Identities [2009/02/17 23:14:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\InstallShield [2010/01/16 23:24:44 | 000,000,000 | -H-D | M] -- C:\Documents and Settings\Admin\Application Data\m [2008/10/24 11:46:12 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Macromedia [2009/09/07 21:58:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Media Player Classic [2008/10/24 14:56:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\MessengerSkinner [2011/07/23 23:10:41 | 000,000,000 | --SD | M] -- C:\Documents and Settings\Admin\Application Data\Microsoft [2009/07/03 21:18:44 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Mozilla [2009/01/03 19:43:04 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Mushroom Age [2009/12/15 13:23:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\MysteryStudio [2008/11/27 17:01:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\PlayFirst [2009/07/03 15:45:32 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Serif [2009/05/27 22:57:10 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\SerpentOfIsis [2008/11/11 19:52:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Shareaza [2009/01/25 14:33:58 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\SpinTop Games [2008/12/07 15:36:16 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Sun [2009/07/02 20:15:36 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Todae [2009/07/03 22:13:46 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\Ubisoft [2008/10/28 20:18:00 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\vlc < %APPDATA%\*.exe /s > [2006/10/02 03:08:00 | 000,837,120 | ---- | M] () -- C:\Documents and Settings\Admin\Application Data\drivers\winupgro.exe [2011/07/24 15:59:08 | 000,096,068 | ---- | M] () -- C:\Documents and Settings\Admin\Application Data\m\flec006.exe [2009/07/06 21:35:08 | 000,097,280 | R--- | M] () -- C:\Documents and Settings\Admin\Application Data\Microsoft\Installer\{A474EA56-5DBD-4181-8230-806A4762EA7F}\IconA474EA561.exe [2008/12/18 19:46:04 | 000,002,550 | R--- | M] () -- C:\Documents and Settings\Admin\Application Data\Microsoft\Installer\{D5EA1755-1899-4380-A4BA-83840648CBDA}\MainExecutableShortcutIcon.exe [2011/07/14 18:21:31 | 000,086,576 | ---- | M] (Microsoft Corporation) -- C:\Documents and Settings\Admin\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe [2011/07/14 18:21:30 | 000,132,672 | ---- | M] (Microsoft Corporation) -- C:\Documents and Settings\Admin\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe [2009/12/10 11:32:56 | 000,911,168 | ---- | M] (Make The Web Better, LLC) -- C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}\mywebtattoo.exe ========== Alternate Data Streams ========== @Alternate Data Stream - 98 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:F1DEA771 @Alternate Data Stream - 95 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:3E06C78F @Alternate Data Stream - 16 bytes -> C:\Documents and Settings\Admin\Mes documents\Shareaza Downloads:Shareaza.GUID @Alternate Data Stream - 16 bytes -> C:\Documents and Settings\Admin\Mes documents\Fichier terminé:Shareaza.GUID @Alternate Data Stream - 147 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:87B05421 @Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:9DF07E8F @Alternate Data Stream - 114 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:569CEE83 @Alternate Data Stream - 107 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:BB71BBA2 @Alternate Data Stream - 101 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:9398DBB4 @Alternate Data Stream - 100 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:ADF211B1
< End of report >
| |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 19:58 | |
| le 2eme - Spoiler:
OTL Extras logfile created on: 24/07/2011 17:16:11 - Run 1 OTL by OldTimer - Version 3.2.26.1 Folder = C:\Documents and Settings\Admin\Bureau Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy 1023,48 Mb Total Physical Memory | 629,52 Mb Available Physical Memory | 61,51% Memory free 1,65 Gb Paging File | 1,28 Gb Available in Paging File | 77,18% Paging File free Paging file location(s): C:\pagefile.sys 768 768 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files Drive C: | 76,32 Gb Total Space | 61,80 Gb Free Space | 80,97% Space Free | Partition Type: NTFS Computer Name: XPSP2-9F3DC628E | User Name: Admin | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .html [@ = aolfile_HTM] -- Reg Error: Key error. File not found .url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l [HKEY_CURRENT_USER\SOFTWARE\Classes\] .html [@ = htmlfile] -- Reg Error: Key error. File not found ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* http [open] -- C:\PROGRA~1\AOL9~1.0VR\aol.exe -u"%1" https [open] -- C:\PROGRA~1\AOL9~1.0VR\aol.exe -u"%1" InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /k "cd %L" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusOverride" = 0 "FirewallOverride" = 0 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 1 "UpdatesDisableNotify" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 0 "DoNotAllowExceptions" = 0 "DisableNotifications" = 0 "DisableUnicastResponsesToMulticastBroadcast" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 "DisableNotifications" = 0 "DisableUnicastResponsesToMulticastBroadcast" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "12850:TCP" = 12850:TCP:*:Enabled:NortonAV "13915:TCP" = 13915:TCP:*:Enabled:NortonAV "1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008 "139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\Program Files\MSN Messenger\livecall.exe" = C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Program Files\Fichiers communs\aol\acs\AOLDial.exe" = C:\Program Files\Fichiers communs\aol\acs\AOLDial.exe:*:Enabled:AOL Autoconnect -- (AOL LLC) "C:\Program Files\Fichiers communs\aol\acs\AOLacsd.exe" = C:\Program Files\Fichiers communs\aol\acs\AOLacsd.exe:*:Enabled:module de connexion AOL -- (AOL LLC) "C:\Program Files\Fichiers communs\aol\1224841470\ee\aolsoftware.exe" = C:\Program Files\Fichiers communs\aol\1224841470\ee\aolsoftware.exe:*:Enabled:AOL Shared Components -- (America Online, Inc.) "C:\Program Files\AOL 9.0 VR\waol.exe" = C:\Program Files\AOL 9.0 VR\waol.exe:*:Enabled:AOL "C:\Program Files\Fichiers communs\aol\TopSpeed\3.0\aoltpsd3.exe" = C:\Program Files\Fichiers communs\aol\TopSpeed\3.0\aoltpsd3.exe:*:Enabled:AOL TopSpeed -- (AOL LLC) "C:\Program Files\Fichiers communs\aol\Loader\aolload.exe" = C:\Program Files\Fichiers communs\aol\Loader\aolload.exe:*:Enabled:AOL Loader -- (America Online, Inc.) "C:\Program Files\Fichiers communs\aol\System Information\sinf.exe" = C:\Program Files\Fichiers communs\aol\System Information\sinf.exe:*:Enabled:AOL System Information -- (AOL LLC) "C:\Program Files\eMule\emule.exe" = C:\Program Files\eMule\emule.exe:*:Enabled:eMule -- (http://www.emule-project.net) "C:\Program Files\MSN Messenger\livecall.exe" = C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone) "C:\WINDOWS\system32\spool\drivers\w32x86\3\SAGENT4.EXE" = C:\WINDOWS\system32\spool\drivers\w32x86\3\SAGENT4.EXE:*:Enabled:SAgent4 -- (SEIKO EPSON CORPORATION) "C:\Program Files\Shareaza\Shareaza.exe" = C:\Program Files\Shareaza\Shareaza.exe:*:Enabled:Shareaza -- (Shareaza Development Team) "C:\Program Files\SFR\Media Center\httpd\httpd.exe" = C:\Program Files\SFR\Media Center\httpd\httpd.exe:172.16.255.0/255.255.255.0,192.168.1.0/255.255.255.0:Enabled:Serveur de partage Media Center (Player SFR) -- (Apache Software Foundation) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{04AF207D-9A77-465A-8B76-991F6AB66245}" = Adobe Help Viewer CS3 "{057B1FBC-DA65-4FE3-ADC7-C1476E19F392}" = EPSON Photo Print "{08B32819-6EEF-4057-AEDA-5AB681A36A23}" = Adobe Bridge Start Meeting "{0E0131B2-CF18-40D9-A331-60A3746C1204}" = EPSON Scan "{109D28C7-FB38-483A-9C91-001CB59E2699}" = EPSON CardMonitor "{133742BA-6F46-4D3E-85AF-78631D9AD8B8}" = Installation Windows Live "{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}" = Adobe WinSoft Linguistics Plugin "{1C869E21-8093-45B9-A9A7-C7927DD71389}" = Mobile Studio "{1EE04769-91C4-4A06-92B7-FCAFE6BABDD9}" = Galerie de photos Windows Live "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Outil de téléchargement Windows Live "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{23B59B9F-C360-11D7-875B-0090CC005647}" = PIF DESIGNER2.1 "{23B59ED4-C360-11D7-875B-0090CC005647}" = EPSON PRINT Image Framer Tool2.1 "{26A24AE4-039D-4CA4-87B4-2F83216011FF}" = Java(TM) 6 Update 17 "{29E5EA97-5F74-4A57-B8B2-D4F169117183}" = Adobe Stock Photos CS3 "{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform "{350C940c-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3D7E3EC9-46CF-4359-9289-39CE01DFB82F}" = Adobe Photoshop CS3 "{445B183D-F4F1-45C8-B9DB-F11355CA657B}" = Windows Live Messenger "{4634B21A-CC07-4396-890C-2B8168661FEA}" = Windows Live Writer "{51846830-E7B2-4218-8968-B77F0FF475B8}" = Adobe Color EU Extra Settings "{54793AA1-5001-42F4-ABB6-C364617C6078}" = Adobe Linguistics CS3 "{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}" = Microsoft Office Live Add-in 1.3 "{5DD76286-9BE7-4894-A990-E905E91AC818}" = Windows Live Mail "{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}" = Windows Genuine Advantage v1.3.0254.0 "{65F5B7AF-3363-11D7-BB6B-00018021113F}" = EPSON PhotoQuicker3.5 "{66C8BE35-8BBB-472B-96C7-C7C9A499F988}" = ArcSoft Software Suite "{6ABE0BEE-D572-4FE8-B434-9E72A289431B}" = Adobe Fonts All "{6C11D561-620B-47DA-A693-4C597F3CDF40}" = EPSON Smart Panel "{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}" = Adobe Asset Services CS3 "{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}" = Microsoft .NET Framework 2.0 "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{76810709-A7D3-468D-9167-A1780C1E766C}" = Windows Live FolderShare "{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}" = Avanquest update "{802771A9-A856-4A41-ACF7-1450E523C923}" = Adobe XMP Panels CS3 "{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}" = Adobe Device Central CS3 "{8E5233E1-7495-44FB-8DEB-4BE906D59619}" = Junk Mail filter update "{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}" = Adobe Type Support "{8EDBA74D-0686-4C99-BFDD-F894678E5B39}" = Adobe Common File Installer "{90176341-0A8B-4CCC-A78D-F862228A6B95}" = Adobe Anchor Service CS3 "{9028040C-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional avec FrontPage "{945AC98B-3DC8-45BE-BAE0-22CEEE37A103}" = Logitech QuickCam "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{95655ED4-7CA5-46DF-907F-7144877A32E5}" = Adobe Color NA Recommended Settings "{98952629-2866-43C3-B189-3B9F19FBFFCA}" = Mobile Studio "{9C9824D9-9000-4373-A6A5-D0E5D4831394}" = Adobe Bridge CS3 "{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI "{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}" = Adobe CMaps "{A2D81E70-2A98-4A08-A628-94388B063C5E}" = Adobe Color - Photoshop Specific "{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}" = PDF Settings "{AC76BA86-7AD7-1036-7B44-AA1000000001}" = Adobe Reader X (10.1.0) - Français "{B3B487E7-6171-4376-9074-B28082CEB504}" = Windows Live Call "{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}" = Adobe Camera Raw 4.0 "{B69CC1A5-0404-11D6-ABCB-005004C21D30}" = EPSON Copy Utility "{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}" = Adobe Default Language CS3 "{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}" = Adobe ExtendScript Toolkit 2 "{C48817E7-AA05-4151-A99D-1E1E550CE801}" = EPSON PhotoStarter3.1 "{D0DFF92A-492E-4C40-B862-A74A173C25C5}" = Adobe Version Cue CS3 Client "{D1696920-9794-4BBC-8A30-7A88763DE5A2}" = ABBYY FineReader 5.0 Sprint Plus "{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}" = Adobe PDF Library Files "{D5EA1755-1899-4380-A4BA-83840648CBDA}" = Programme Votre Opinion "{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}" = Adobe Color Common Settings "{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}" = Assistant de connexion Windows Live "{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}" = Adobe Color JA Extra Settings "{E69AE897-9E0B-485C-8552-7841F48D42D8}" = Adobe Update Manager CS3 "{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU] "{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard "{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio "{FDD8E223-270B-4BD7-BD67-6E4A60E0BE86}" = Mobile Media Studio "{FF11004C-F42A-4A31-9BCF-7F5C8FDBE53C}" = Adobe Setup "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Adobe_719d6f144d0c086a0dfa7ff76bb9ac1" = Adobe Photoshop CS3 "ArtistScope Plugin IE4.2.0.3" = ArtistScope Plugin IE "CCleaner" = CCleaner (remove only) "eMule" = eMule "EPSON Printer and Utilities" = EPSON Logiciel imprimante "ESPRX600 Guide de référence" = ESPRX600 Guide de référence "ESPRX600 Guide des logiciels" = ESPRX600 Guide des logiciels "ESPRX600 Guide fonctionnement" = ESPRX600 Guide fonctionnement "Instant Access" = Instant Access "lvdrivers_11.50" = Coffret de pilotes Logitech QuickCam "Messenger Plus! Live" = Messenger Plus! Live "Microsoft .NET Framework 2.0" = Microsoft .NET Framework 2.0 "Mozilla Firefox 5.0.1 (x86 fr)" = Mozilla Firefox 5.0.1 (x86 fr) "Pack Vista Inspirat 2" = Pack Vista Inspirat 2 1.0 "RealArcade 1.2" = RealArcade "SFR_Kit" = SFR - Kit de connexion "SFR_Media Center" = SFR - Media Center "Shareaza_is1" = Shareaza 2.5.1.0 "TBSB07183.TBSB07183Toolbar" = Fast Browser Search (My Face LOL) "ViewpointMediaPlayer" = Viewpoint Media Player "WIC" = Windows Imaging Component "WinLiveSuite_Wave3" = Installation Windows Live "WinRAR archiver" = Archiveur WinRAR ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 16/01/2010 17:10:02 | Computer Name = XPSP2-9F3DC628E | Source = F-Secure Anti-Virus | ID = 103 Description = 6 2010-01-16 22:10:01+02:00 xpsp2-9f3dc628e XPSP2-9F3DC628E\Admin F-Secure Anti-Virus Crash detected. \Device\HarddiskVolume1\WINDOWS\Prefetch\CMD.EXE-087B4001.pf \Device\HarddiskVolume1\Program Files\SFR\Pack Sécurité\FSAUA\subscriptions\avh_avpe
Error - 16/01/2010 17:19:16 | Computer Name = XPSP2-9F3DC628E | Source = F-Secure Anti-Virus | ID = 103 Description = 7 2010-01-16 22:19:15+02:00 xpsp2-9f3dc628e XPSP2-9F3DC628E\Admin F-Secure Anti-Virus Crash detected. Error - 16/01/2010 17:40:45 | Computer Name = XPSP2-9F3DC628E | Source = MsiInstaller | ID = 1013 Description = Produit : Windows Live Messenger -- Votre ordinateur est équipé d'une version plus récente que la version de Windows Live Messenger que vous êtes en train d'installer. Pour installer une version antérieure, supprimez d'abord la version actuelle en cliquant sur Démarrer, Paramètres, Panneau de configuration, Ajouter ou supprimer, Windows Live Messenger), puis réexécutez l'installation. Error - 16/01/2010 17:41:02 | Computer Name = XPSP2-9F3DC628E | Source = MsiInstaller | ID = 1013 Description = Produit : Windows Live Messenger -- Votre ordinateur est équipé d'une version plus récente que la version de Windows Live Messenger que vous êtes en train d'installer. Pour installer une version antérieure, supprimez d'abord la version actuelle en cliquant sur Démarrer, Paramètres, Panneau de configuration, Ajouter ou supprimer, Windows Live Messenger), puis réexécutez l'installation. Error - 14/07/2011 12:12:00 | Computer Name = XPSP2-9F3DC628E | Source = WmiAdapter | ID = 4099 Description = Échec de l'ouverture de services. Error - 14/07/2011 12:22:46 | Computer Name = XPSP2-9F3DC628E | Source = MsiInstaller | ID = 10005 Description = Produit : Windows Live Mail -- Windows Installer a rencontré une erreur inattendue lors de l'installation de ce package. Il s'agit peut-être d'un problème lié au package. Le code d'erreur est 2762. Les arguments sont : , , Error - 14/07/2011 12:22:51 | Computer Name = XPSP2-9F3DC628E | Source = MsiInstaller | ID = 10005 Description = Produit : Windows Live Communications Platform -- Windows Installer a rencontré une erreur inattendue lors de l'installation de ce package. Il s'agit peut-être d'un problème lié au package. Le code d'erreur est 2762. Les arguments sont : , , Error - 14/07/2011 12:22:52 | Computer Name = XPSP2-9F3DC628E | Source = MsiInstaller | ID = 10005 Description = Produit : Windows Live Communications Platform -- Windows Installer a rencontré une erreur inattendue lors de l'installation de ce package. Il s'agit peut-être d'un problème lié au package. Le code d'erreur est 2762. Les arguments sont : , , Error - 14/07/2011 13:24:14 | Computer Name = XPSP2-9F3DC628E | Source = WmiAdapter | ID = 4099 Description = Échec de l'ouverture de services. Error - 22/07/2011 01:20:59 | Computer Name = XPSP2-9F3DC628E | Source = EventSystem | ID = 4609 Description = Le système d'événements de COM+ a détecté un code de renvoi erroné lors de son traitement interne. Le HRESULT est 80080005 à partir de la ligne 44 de d:\qxp_slp\com\com1x\src\events\tier1\eventsystemobj.cpp. Contactez les services du Support Technique Microsoft pour signaler cette erreu [ System Events ] Error - 23/07/2011 06:14:51 | Computer Name = XPSP2-9F3DC628E | Source = Service Control Manager | ID = 7006 Description = L'appel ScRegSetValueExW a échoué pour Type avec l'erreur : %%5 Error - 23/07/2011 06:16:45 | Computer Name = XPSP2-9F3DC628E | Source = DCOM | ID = 10005 Description = DCOM a reçu l'erreur "%1058" lors de la mise en route du service wuauserv avec les arguments "" pour démarrer le serveur : {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error - 23/07/2011 06:16:58 | Computer Name = XPSP2-9F3DC628E | Source = Service Control Manager | ID = 7023 Description = Le service Explorateur d'ordinateur s'est arrêté avec l'erreur : %%1460 Error - 23/07/2011 17:02:04 | Computer Name = XPSP2-9F3DC628E | Source = DCOM | ID = 10005 Description = DCOM a reçu l'erreur "%1058" lors de la mise en route du service wuauserv avec les arguments "" pour démarrer le serveur : {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error - 24/07/2011 05:46:53 | Computer Name = XPSP2-9F3DC628E | Source = Service Control Manager | ID = 7001 Description = Le service Configuration automatique sans fil dépend du service NDIS mode utilisateur E/S Protocole qui n'a pas pu démarrer en raison de l'erreur : %%1058 Error - 24/07/2011 05:46:53 | Computer Name = XPSP2-9F3DC628E | Source = Service Control Manager | ID = 7026 Description = Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger : F-Secure HIPS Error - 24/07/2011 05:54:01 | Computer Name = XPSP2-9F3DC628E | Source = Service Control Manager | ID = 7034 Description = Le service CopySafe Helper Service s'est terminé de façon inattendue pour la 1ème fois. Error - 24/07/2011 05:54:04 | Computer Name = XPSP2-9F3DC628E | Source = Service Control Manager | ID = 7006 Description = L'appel ScRegSetValueExW a échoué pour Type avec l'erreur : %%5 Error - 24/07/2011 05:56:26 | Computer Name = XPSP2-9F3DC628E | Source = DCOM | ID = 10005 Description = DCOM a reçu l'erreur "%1058" lors de la mise en route du service wuauserv avec les arguments "" pour démarrer le serveur : {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error - 24/07/2011 05:56:39 | Computer Name = XPSP2-9F3DC628E | Source = Service Control Manager | ID = 7023 Description = Le service Explorateur d'ordinateur s'est arrêté avec l'erreur : %%1460 < End of report >
| |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 20:30 | |
| Il y a plusieurs infections. Je vois qu'Emule et Shareaza sont installés. Ces logiciels peuvent être très utiles, malheureusement, si on ne fait pas attention, on se retrouve vite avec des problèmes. Tout ça pour dire que si tu as des cracks ou keygens sur le pc, il va falloir les supprimer. Ce sont probablement eux qui sont à l'origine de tes soucis. Désinstalle les programmes suivants : Fast Browser Search (My Face LOL) Viewpoint Media PlayerRécupère toutes tes lecteurs amovibles (clé usb, disque dur externe, etc.) et branche les sur ton pc. Ne les ouvre pas, et ne les retire pas tant que je ne te le demande pas. Clique ici pour télécharger Findykill sur ton bureau Note : le fichier téléchargé se nomme "setup.exe", c'est normal- Ferme toutes tes fenêtres
- Double clique sur Setup.exe
Note : Utilisateur de Vista/Seven, clique droit sur l'icône de Setup.exe et sélectionne "exécuter en tant qu'administrateur"
- Choisis l'option "F:Français" en tapant F puis appuie sur "Entrée"
- Choisis l'option "1 # Recherche" en tapant 1 puis appuie sur "Entrée".
Patiente svp...
Une fois le scan terminé, un bloc note s'ouvrira avec le contenu du rapport. Copie/colle ce rapport dans ta prochaine réponse svp (le rapport est aussi ici C:\log.txt) | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 20:45 | |
| ok je fais tous ca mais je n'es pas clé usb n'y de disque dur externe | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 20:46 | |
| Ok, fais le reste s'il te plait. | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 20:50 | |
| question très bête les deux programmes que tu me demande de désinstallé ils sont ou ?? j'ai fais avec le truc de recherche il les trouve pas dsl suis vraiment novice dsl | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 20:55 | |
| je trouve un Viewpoint tout seul et un windows media player mais l'autre introuvable | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 21:13 | |
| c'est bon j'ai trouvé Viewpoint media player et supprimé mais l'autre vraiment introuvable | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 21:47 | |
| Ce n'est pas grave, on verra plus tard, en avant pour FindyKill. Je vais me déconnecter, je me reconnecterai plus tard dans la soirée | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 21:51 | |
| ok je fais ca tu verra ca quand tu auras le temps moi je vais me couché aussi boulot demain merci encore pour ton aide | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Dim 24 Juil 2011 - 23:55 | |
| Il n'y a pas de quoi, je n'ai encore rien fait | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Lun 25 Juil 2011 - 7:43 | |
| Bonjour alors voila hier soir j'ai lancé le chien !!! et comme il travaillait encore quand j'ai été me couché je l'ai laissé et ce matin en me levant il y avait un écran bleu qui me disait windows a été éteint etc... et marqué IRQL-NOT-LESS-OR-EQUAL j'ai réussi a redémarré normalement mais pas de rapport enregistré bonne journée | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Lun 25 Juil 2011 - 12:09 | |
| Bonjour Papoufe Réessaie s'il te plait Si ça ne marche toujours pas, on procédera autrement. Bonne journée. | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Lun 25 Juil 2011 - 19:52 | |
| bonsoir je rentre seulement du boulot je relance mon chien et te dit ce qui ce passe merci | |
| | | ouzopower Moderateurs (trices)
Nombre de messages : 4422 Age : 61 Localisation : au fond du verre Humeur : de soif ! Date d'inscription : 30/03/2008
| Sujet: Re: [résolu] aide pour un virus bagle Lun 25 Juil 2011 - 21:32 | |
| hello tous les 2 désolé pour l' incrust - papoufe a écrit:
- je relance mon chien
intéressant , à approfondir comme méthode ! | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Lun 25 Juil 2011 - 23:32 | |
| lol oui j'ai pas retenue le nom du programme mais comme l’icône est un chien eh ca je retiens
Bon pour gros bébé le programme travail depuis 3h il a fait un scan et puis depuis il ya a ca d’affiché Path : C:\System Volume Information\_restore{20176C9B-7F86-473F-8EB2-E53F9F048D1B}\RP13\[/color] en dessous ca File : A0011291.exe et ca ca avance 1 chiffre par 1 chiffre ca a commencé a zero bon je laisse pour cette nuit on verra bien demain matin ce que ca a donner | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Lun 25 Juil 2011 - 23:54 | |
| Bonsoir tous les deux.
Ok, alors à demain. Bonne nuit. | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 7:41 | |
| Bonjour eh bin ca a refait pareille ce matin écrans bleu bonne journée | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 14:11 | |
| Bonjour Papoufe J'ai peur qu'il y ait un infecteur de fichier ... dans la limite du possible, arrête d'utiliser ton ordinateur, sauf pour venir ici Relance OTL
- Dans le cadre Personnalisation qui est en bas, colle le contenu du cadre ci dessous :
- Citation :
:OTL DRV - [2011/07/24 11:54:02 | 000,007,168 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\srosa2.sys -- (sK9Ou0s) IE - HKCU\..\URLSearchHook: {00A6FAF6-072E-44cf-8957-5838F569A31D} - Reg Error: Key error. File not found [2009/12/14 02:02:55 | 000,000,000 | ---D | M] (Fast Browser Search (My Face LOL)) -- C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB} [2009/12/15 00:04:22 | 000,005,462 | ---- | M] () -- C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\searchplugins\fast-browser-search.xml O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (BrowserHelper Class) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dll (Make The Web Better, LLC) O2 - BHO: (no name) - {F0626A63-410B-45E2-99A1-3F2475B2D695} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - No CLSID value found. O4 - HKCU..\Run: [flec003.exe] C:\Documents and Settings\Admin\Application Data\hidires\flec003.exe (http://www.emule-project.net) O4 - HKCU..\Run: [Instant Access] C:\WINDOWS\System32\nsinet.exe () O16 - DPF: {D71F9A27-723E-4B8B-B428-B725E47CBA3E} http://imikimi.com/download/imikimi_plugin_0.5.1.cab (Reg Error: Key error.) O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab (Reg Error: Value error.) O28 - HKLM ShellExecuteHooks: {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - Reg Error: Key error. File not found O30 - LSA: Authentication Packages - (C:\WINDOWS\system32\geBqolkl) - File not found O33 - MountPoints2\{70776413-a1d0-11dd-b24a-00038a000015}\Shell\AutoRun\command - "" = 6phx.com O33 - MountPoints2\{70776413-a1d0-11dd-b24a-00038a000015}\Shell\open\Command - "" = 6phx.com O33 - MountPoints2\{c3d6e56c-a044-11dd-b289-8cc18829803e}\Shell\Auto\command - "" = F:\AdobeR.exe e O33 - MountPoints2\{c3d6e56c-a044-11dd-b289-8cc18829803e}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e [2009/09/04 08:40:56 | 000,242,688 | ---- | C] (brimbalement) -- C:\Documents and Settings\Admin\Local Settings\Application Data\GHBCECE.0XE [2009/07/15 20:57:25 | 000,245,760 | ---- | C] (azulee) -- C:\Documents and Settings\Admin\Local Settings\Application Data\iaeusws.0xe [2009/04/04 19:00:32 | 000,294,912 | ---- | C] (oléine) -- C:\Documents and Settings\Admin\Local Settings\Application Data\aiquk.0xe [2011/07/24 17:20:04 | 000,070,656 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sysinfo.exe [2011/07/24 17:19:59 | 000,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\register.exe [2011/07/24 12:00:00 | 000,000,316 | ---- | M] () -- C:\WINDOWS\tasks\poobtktz.job [2011/07/24 11:54:02 | 000,007,168 | ---- | M] () -- C:\WINDOWS\System32\srosa2.sys [2009/09/20 12:18:56 | 000,000,000 | ---- | C] () -- C:\WINDOWS\tmlpwin.exe [2009/09/04 08:41:00 | 000,002,099 | ---- | C] () -- C:\Documents and Settings\Admin\Local Settings\Application Data\ghbcece_navps.dat [2009/09/04 08:40:59 | 000,504,966 | ---- | C] () -- C:\Documents and Settings\Admin\Local Settings\Application Data\ghbcece_nav.dat [2009/09/04 08:40:59 | 000,004,094 | ---- | C] () -- C:\Documents and Settings\Admin\Local Settings\Application Data\ghbcece.dat [2009/01/22 20:07:50 | 000,000,368 | -HS- | C] () -- C:\WINDOWS\System32\lkloqBeg.ini [2008/11/18 12:58:25 | 000,173,528 | ---- | C] () -- C:\WINDOWS\System32\nsinet.exe [2010/01/16 23:23:22 | 000,000,000 | -H-D | M] -- C:\Documents and Settings\Admin\Application Data\drivers [2010/01/16 23:24:44 | 000,000,000 | -H-D | M] -- C:\Documents and Settings\Admin\Application Data\m [2008/10/24 14:56:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\MessengerSkinner [2011/07/24 12:00:00 | 000,000,316 | ---- | M] () -- C:\WINDOWS\Tasks\poobtktz.job [2008/11/18 12:58:31 | 000,000,000 | ---D | M] -- C:\Program Files\Instant Access [2009/05/24 21:50:35 | 000,000,000 | ---D | M] -- C:\Program Files\MyWebSearch [2009/12/14 02:03:45 | 000,000,000 | ---D | M] -- C:\Program Files\SGPSA [2008/10/24 11:45:41 | 000,000,000 | ---D | M] -- C:\Program Files\Viewpoint [2008/10/24 11:45:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Viewpoint
:Services
:Reg
:Files C:\Documents and Settings\Admin\Application Data\hidires
:Commands [purity] [EMPTYFLASH] [emptytemp] Puis clique sur le bouton Correction en haut.
- Laisse OTL tourner, le pc va redémarrer.
- Au redémarrage, un nouveau rapport va s'ouvrir, copie/colle son contenu ici svp
Télécharge Combofix sur ton bureau depuis un de ces deux liens http://download.bleepingcomputer.com/sUBs/ComboFix.exe http://www.forospyware.com/sUBs/ComboFix.exe Ferme toutes tes fenêtres, désactive tes logiciels de sécurité. Double clique sur Combofix pour le lancer et suis les instructions à l'écran. Pendant qu'il travaillera, ne touche plus à rien. A priori il va redémarrer la machine, laisse le faire. A la fin, il te fournira un rapport dont j'aurai besoin, copie/colle son contenu ici svp. Une aide en image disponible ici | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 18:18 | |
| bonjour quand je poste le rapport OTL ca me dit Vous n'êtes pas autorisé à poster des liens externes ou des emails?? | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 18:34 | |
| et quand je lance combofix C:\document and setting\admin\bureau\combofix.exe n'est pas une application win 32 valide je pense que mon cas est désespérée lol | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 20:51 | |
| Re - papoufe a écrit:
- bonjour quand je poste le rapport OTL ca me dit
Vous n'êtes pas autorisé à poster des liens externes ou des emails?? Envoie moi le rapport d'OTL par messagerie privée s'il te plait. Clique ici pour y parvenir : http://www.bibou0007.com/privmsg?mode=post&u=6 Colle le message, et clique sur " Envoyer" Ensuite, supprime Combofix.exe. Télécharge le fichier suivant : http://biboulesite.free.fr/Papoufe.com Il s'agit de Combofix renommé. Une fois téléchargé, lance le s'il te plait, puis communique moi le rapport obtenu. Si tu ne peux pas le coller ici, n'hésite pas à me l'envoyer par messagerie privée (même lien qu'au dessus) | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 20:55 | |
| ok merci je fais tous ca dsl de te posé tous ses problemes tu me dit si c'est trop chiant je comprendrais | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 21:02 | |
| ahhhhhhhhhhhhh meme en MP le rapport on me dit la meme chose que tout a l'heure | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 21:12 | |
| bon aller on continue dans la galère combo ce lance déjà bonne nouvelle mais il me dit qu'il faut que je ferme mon antivirus ahhhhhhhh j'ai plus d'antivirus j'avais le pack sécurité sfr c'est ce qu'il detect mais je me suis desabonné et desinstallé donc il me dit que c'est a mes risque et peril si je continue ahhhhhhhh | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 21:19 | |
| - Citation :
- ok merci je fais tous ca dsl de te posé tous ses problemes tu me dit si c'est trop chiant je comprendrais
Le plaisir est pour moi. - papoufe a écrit:
- ahhhhhhhhhhhhh meme en MP le rapport on me dit la meme chose que tout a l'heure
Je crois savoir d'où vient le problème, mais je ne peux pas le régler, je vais voir ça avec un administrateur ... - Citation :
- il me dit qu'il faut que je ferme mon antivirus ahhhhhhhh j'ai plus d'antivirus j'avais le pack sécurité sfr c'est ce qu'il detect mais je me suis desabonné et desinstallé
L'antivirus est toujours présent sur le pc, il est visible dans le rapport d'OTL. Pas grave, continue avec Combofix. | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 21:21 | |
| ok merci j'espere que tu n'a pas trop de personne comme moi car tu vas pété un plomb sinon je continue avec combo | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 21:27 | |
| Ce n'est pas toi, c'est un malheureux concours de circonstances : - l'infection bloque certains des logiciels que je souhaiterais utiliser ; - l'antivirus est toujours là ; - une nouvelle option a été mise en place sur le forum, option intéressante, mais qui empêche les membres récents de poster des liens externes. | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 21:34 | |
| alors nouvelle fenetre la console de recuperation windos' n'est pas installé sur ce pc sans elle combofix n'essaiera pas de corriger certaines infection graves cliquez sur oui pour que combofix la telecharge/l'installe. NOTE une connexion internet active indispensable je fais quoi ?? le problème est que j'ai récupéré cette ordi quand je me suis séparé et je sais même pas si la version est officiel ou pas c'est peut etre a cause de ca non !!!! | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 21:38 | |
| bon ecoute je vais pas t'embeté plus longtemps mon ordi marche pour l'instant je m'en serre surtout pour voir mes mails je recois mon planning chaque soir FB, msn alors on verra bien je met des sous de coté et j'en racheterais un des que je serais riche lol tous c'est virus il vont faire quoi grignoté mes programmes petit a petit jusqu'au jour ou il n'y en aur plus ca doit etre a peut pres ca je pense | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 22:44 | |
| - Citation :
- il vont faire quoi grignoté mes programmes petit a petit jusqu'au jour ou il n'y en aur plus ca doit etre a peut pres ca je pense
Presque. Avec cette infection, Bagle, tu ne pourras plus installer de logiciel de sécurité (antivirus, pare feu, etc.). C'est un peu comme conduire une voiture sans ceinture de sécurité. L'ordinateur va tourner au ralenti, et tu risques de perdre ta connexion à internet. Et 2 fichiers me font penser à des backdoors (vol de mot de passe, coordonnées bancaires, etc.) C'est toi qui vois | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Mar 26 Juil 2011 - 22:52 | |
| bin je sais pas est ce que tu crois que tu peux faire quelque choses mais sans que ca te prenne la tete si oui je tente car si je peux le gardé encore un peut ce serait bien mais si tu peux rien faire eh bin il tournera encore comme ca toute facon peut pas faire autrement besoin de mon ordi pour le boulot | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Mer 27 Juil 2011 - 0:22 | |
| A priori, je peux m'en sortir lol Parfois il y a des infections qui sont coriaces (comme celle que tu as), c'est juste que parfois ça prend du temps. Mais si tu me donnes le rapport de Combofix, moi je continuerai. Et ne t'inquiète pas, ce n'est vraiment pas prise de tête Bonne ... ah mais il est minuit lol alors bonne nuit | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Mer 27 Juil 2011 - 6:38 | |
| ok super moi je fais tout ce que tu me diras de faire si je peux sauver mon ordi lol moi je veux bien t'envoyer le rapport mais d abord dit moi si je dit oui a la fenêtre qui sait ouverte et que je t'es envoyer plus haut après ti me diras comment je fais pour t'envoyer le rapport!!!!! voila j’attends ta réponse et je fais ca ce soir bonne journée | |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Mer 27 Juil 2011 - 23:15 | |
| Bonsoir Papoufe Je suis désolé, je n'ai pas pu me connecter avant. Alors concernant les rapports, tu devrais maintenant pouvoir les mettre sur le forum (comme au début). Du coup, j'aimerais bien voir le dernier rapport OTL que tu as obtenu. Tu copies le contenu du rapport et tu le colles ici (comme tu l'as fait au début). Concernant Combofix, accepte l'installation de la console de récupération. Et si jamais, ça coince avec la console de récupération, ce n'est pas grave, poursuis la procédure combofix Je te rappelle qu'il ne faut plus toucher à l'ordinateur une fois que Combofix est lancé A priori le pc va redémarrer, accepte. Ensuite copie/colle le rapport obtenu s'il te plait. | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Jeu 28 Juil 2011 - 7:14 | |
| bonjour ok je refais tous ca tranquille cette apres midi je travail pas et je te poste tous ca bonne journée a toi | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Jeu 28 Juil 2011 - 16:11 | |
| bonjour alors je te poste le rapport OTL enfin deux rapport OTL celui que j'ai fais la derniere fois que je ne pouvait pas envoyer et celui que j'ai fais aujourd'hui je t'envoie les deux car ce ne sont pas les memes enfin au vu se ce que je peut lire moi la novice | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Jeu 28 Juil 2011 - 16:12 | |
| le premier celui d'il ya deux jours All processes killed ========== OTL ========== Service sK9Ou0s stopped successfully! Service sK9Ou0s deleted successfully! C:\WINDOWS\system32\srosa2.sys moved successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{00A6FAF6-072E-44cf-8957-5838F569A31D} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D}\ not found. C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}\META-INF folder moved successfully. C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}\chrome folder moved successfully. C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB} folder moved successfully. C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\searchplugins\fast-browser-search.xml moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ deleted successfully. C:\Program Files\SGPSA\SearchAssistant.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{965B54B0-71E0-4611-8DE7-F73FA0B20E26} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{965B54B0-71E0-4611-8DE7-F73FA0B20E26}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{965B54B0-71E0-4611-8DE7-F73FA0B20E26} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{965B54B0-71E0-4611-8DE7-F73FA0B20E26}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\flec003.exe deleted successfully. File move failed. C:\Documents and Settings\Admin\Application Data\hidires\flec003.exe scheduled to be moved on reboot. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Instant Access deleted successfully. C:\WINDOWS\system32\nsinet.exe moved successfully. Starting removal of ActiveX control {D71F9A27-723E-4B8B-B428-B725E47CBA3E} C:\WINDOWS\Downloaded Program Files\imikimi_cab.inf moved successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D71F9A27-723E-4B8B-B428-B725E47CBA3E}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D71F9A27-723E-4B8B-B428-B725E47CBA3E}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{D71F9A27-723E-4B8B-B428-B725E47CBA3E}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D71F9A27-723E-4B8B-B428-B725E47CBA3E}\ not found. Starting removal of ActiveX control {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} C:\WINDOWS\Downloaded Program Files\IaLdr32.inf moved successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{DF1C8E21-4045-4D67-B528-335F1A4F0DE9}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DF1C8E21-4045-4D67-B528-335F1A4F0DE9}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{DF1C8E21-4045-4D67-B528-335F1A4F0DE9}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DF1C8E21-4045-4D67-B528-335F1A4F0DE9}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Authentication Packages:C:\WINDOWS\system32\geBqolkl deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{70776413-a1d0-11dd-b24a-00038a000015}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{70776413-a1d0-11dd-b24a-00038a000015}\ not found. File 6phx.com not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{70776413-a1d0-11dd-b24a-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{70776413-a1d0-11dd-b24a-00038a000015}\ not found. File 6phx.com not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c3d6e56c-a044-11dd-b289-8cc18829803e}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c3d6e56c-a044-11dd-b289-8cc18829803e}\ not found. File F:\AdobeR.exe e not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c3d6e56c-a044-11dd-b289-8cc18829803e}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c3d6e56c-a044-11dd-b289-8cc18829803e}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e not found. C:\Documents and Settings\Admin\Local Settings\Application Data\GHBCECE.0XE moved successfully. C:\Documents and Settings\Admin\Local Settings\Application Data\iaeusws.0xe moved successfully. C:\Documents and Settings\Admin\Local Settings\Application Data\aiquk.0xe moved successfully. C:\WINDOWS\system32\dllcache\sysinfo.exe moved successfully. C:\WINDOWS\system32\dllcache\register.exe moved successfully. C:\WINDOWS\tasks\poobtktz.job moved successfully. File C:\WINDOWS\System32\srosa2.sys not found. C:\WINDOWS\tmlpwin.exe moved successfully. C:\Documents and Settings\Admin\Local Settings\Application Data\ghbcece_navps.dat moved successfully. C:\Documents and Settings\Admin\Local Settings\Application Data\ghbcece_nav.dat moved successfully. C:\Documents and Settings\Admin\Local Settings\Application Data\ghbcece.dat moved successfully. C:\WINDOWS\system32\lkloqBeg.ini moved successfully. File C:\WINDOWS\System32\nsinet.exe not found. C:\Documents and Settings\Admin\Application Data\drivers folder moved successfully. C:\Documents and Settings\Admin\Application Data\m folder moved successfully. C:\Documents and Settings\Admin\Application Data\MessengerSkinner\Userdata\******@hotmail.fr\funnyfacy folder moved successfully. C:\Documents and Settings\Admin\Application Data\MessengerSkinner\Userdata\*******@hotmail.fr folder moved successfully. C:\Documents and Settings\Admin\Application Data\MessengerSkinner\Userdata folder moved successfully. C:\Documents and Settings\Admin\Application Data\MessengerSkinner folder moved successfully. File C:\WINDOWS\Tasks\poobtktz.job not found. C:\Program Files\Instant Access\Dialer\723974326\fp.pc-on-internet.com\50264\images folder moved successfully. C:\Program Files\Instant Access\Dialer\723974326\fp.pc-on-internet.com\50264 folder moved successfully. C:\Program Files\Instant Access\Dialer\723974326\fp.pc-on-internet.com folder moved successfully. C:\Program Files\Instant Access\Dialer\723974326\external-api.dlv4.com\js folder moved successfully. C:\Program Files\Instant Access\Dialer\723974326\external-api.dlv4.com\hits folder moved successfully. C:\Program Files\Instant Access\Dialer\723974326\external-api.dlv4.com folder moved successfully. C:\Program Files\Instant Access\Dialer\723974326 folder moved successfully. C:\Program Files\Instant Access\Dialer\578317830\fp.pc-on-internet.com\50296\images folder moved successfully. C:\Program Files\Instant Access\Dialer\578317830\fp.pc-on-internet.com\50296 folder moved successfully. C:\Program Files\Instant Access\Dialer\578317830\fp.pc-on-internet.com folder moved successfully. C:\Program Files\Instant Access\Dialer\578317830\external-api.dlv4.com\js folder moved successfully. C:\Program Files\Instant Access\Dialer\578317830\external-api.dlv4.com\hits folder moved successfully. C:\Program Files\Instant Access\Dialer\578317830\external-api.dlv4.com folder moved successfully. C:\Program Files\Instant Access\Dialer\578317830 folder moved successfully. C:\Program Files\Instant Access\Dialer folder moved successfully. C:\Program Files\Instant Access\Center folder moved successfully. C:\Program Files\Instant Access folder moved successfully. C:\Program Files\MyWebSearch\SrchAstt\1.bin folder moved successfully. C:\Program Files\MyWebSearch\SrchAstt folder moved successfully. C:\Program Files\MyWebSearch\bar\Settings folder moved successfully. C:\Program Files\MyWebSearch\bar\1.bin folder moved successfully. C:\Program Files\MyWebSearch\bar folder moved successfully. C:\Program Files\MyWebSearch folder moved successfully. C:\Program Files\SGPSA folder moved successfully. Folder C:\Program Files\Viewpoint\ not found. Folder C:\Documents and Settings\All Users\Application Data\Viewpoint\ not found. ========== SERVICES/DRIVERS ========== ========== REGISTRY ========== ========== FILES ========== C:\Documents and Settings\Admin\Application Data\hidires\webserver folder moved successfully. C:\Documents and Settings\Admin\Application Data\hidires\WDIR folder moved successfully. C:\Documents and Settings\Admin\Application Data\hidires\Temp folder moved successfully. C:\Documents and Settings\Admin\Application Data\hidires\skins folder moved successfully. C:\Documents and Settings\Admin\Application Data\hidires\lang folder moved successfully. C:\Documents and Settings\Admin\Application Data\hidires\Incoming folder moved successfully. C:\Documents and Settings\Admin\Application Data\hidires\config folder moved successfully. Folder move failed. C:\Documents and Settings\Admin\Application Data\hidires scheduled to be moved on reboot. ========== COMMANDS ========== [EMPTYFLASH] User: Admin ->Flash cache emptied: 1192 bytes User: All Users ->Flash cache emptied: 38 bytes User: Default User User: LocalService User: NetworkService Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: Admin ->Temp folder emptied: 4236234 bytes ->Temporary Internet Files folder emptied: 241309 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 77865001 bytes ->Flash cache emptied: 0 bytes User: All Users ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2114013 bytes %systemroot%\System32 .tmp files removed: 3072 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 66904 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 158118 bytes Total Files Cleaned = 81,00 mb OTL by OldTimer - Version 3.2.26.1 log created on 07262011_181035
Files\Folders moved on Reboot... File move failed. C:\Documents and Settings\Admin\Application Data\hidires\flec003.exe scheduled to be moved on reboot. Folder move failed. C:\Documents and Settings\Admin\Application Data\hidires scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Dernière édition par GrosBébé le Jeu 28 Juil 2011 - 21:04, édité 1 fois (Raison : Suppression adresse mail) | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Jeu 28 Juil 2011 - 16:13 | |
| le 2eme celui d'aujourd'hui - Spoiler:
All processes killed ========== OTL ========== Error: No service named sK9Ou0s was found to stop! Service\Driver key sK9Ou0s not found. File C:\WINDOWS\system32\srosa2.sys not found. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{00A6FAF6-072E-44cf-8957-5838F569A31D} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D}\ not found. Folder C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}\ not found. File C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\searchplugins\fast-browser-search.xml not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ not found. File C:\Program Files\SGPSA\SearchAssistant.dll not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{965B54B0-71E0-4611-8DE7-F73FA0B20E26} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{965B54B0-71E0-4611-8DE7-F73FA0B20E26}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{965B54B0-71E0-4611-8DE7-F73FA0B20E26} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{965B54B0-71E0-4611-8DE7-F73FA0B20E26}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\flec003.exe not found. File move failed. C:\Documents and Settings\Admin\Application Data\hidires\flec003.exe scheduled to be moved on reboot. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Instant Access not found. File C:\WINDOWS\System32\nsinet.exe not found. Starting removal of ActiveX control {D71F9A27-723E-4B8B-B428-B725E47CBA3E} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D71F9A27-723E-4B8B-B428-B725E47CBA3E}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D71F9A27-723E-4B8B-B428-B725E47CBA3E}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{D71F9A27-723E-4B8B-B428-B725E47CBA3E}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D71F9A27-723E-4B8B-B428-B725E47CBA3E}\ not found. Starting removal of ActiveX control {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{DF1C8E21-4045-4D67-B528-335F1A4F0DE9}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DF1C8E21-4045-4D67-B528-335F1A4F0DE9}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{DF1C8E21-4045-4D67-B528-335F1A4F0DE9}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DF1C8E21-4045-4D67-B528-335F1A4F0DE9}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Authentication Packages:C:\WINDOWS\system32\geBqolkl deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{70776413-a1d0-11dd-b24a-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{70776413-a1d0-11dd-b24a-00038a000015}\ not found. File 6phx.com not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{70776413-a1d0-11dd-b24a-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{70776413-a1d0-11dd-b24a-00038a000015}\ not found. File 6phx.com not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c3d6e56c-a044-11dd-b289-8cc18829803e}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c3d6e56c-a044-11dd-b289-8cc18829803e}\ not found. File F:\AdobeR.exe e not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c3d6e56c-a044-11dd-b289-8cc18829803e}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c3d6e56c-a044-11dd-b289-8cc18829803e}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e not found. File C:\Documents and Settings\Admin\Local Settings\Application Data\GHBCECE.0XE not found. File C:\Documents and Settings\Admin\Local Settings\Application Data\iaeusws.0xe not found. File C:\Documents and Settings\Admin\Local Settings\Application Data\aiquk.0xe not found. File C:\WINDOWS\System32\dllcache\sysinfo.exe not found. File C:\WINDOWS\System32\dllcache\register.exe not found. File C:\WINDOWS\tasks\poobtktz.job not found. File C:\WINDOWS\System32\srosa2.sys not found. File C:\WINDOWS\tmlpwin.exe not found. File C:\Documents and Settings\Admin\Local Settings\Application Data\ghbcece_navps.dat not found. File C:\Documents and Settings\Admin\Local Settings\Application Data\ghbcece_nav.dat not found. File C:\Documents and Settings\Admin\Local Settings\Application Data\ghbcece.dat not found. File C:\WINDOWS\System32\lkloqBeg.ini not found. File C:\WINDOWS\System32\nsinet.exe not found. Folder C:\Documents and Settings\Admin\Application Data\drivers\ not found. Folder C:\Documents and Settings\Admin\Application Data\m\ not found. Folder C:\Documents and Settings\Admin\Application Data\MessengerSkinner\ not found. File C:\WINDOWS\Tasks\poobtktz.job not found. Folder C:\Program Files\Instant Access\ not found. Folder C:\Program Files\MyWebSearch\ not found. Folder C:\Program Files\SGPSA\ not found. Folder C:\Program Files\Viewpoint\ not found. Folder C:\Documents and Settings\All Users\Application Data\Viewpoint\ not found. ========== SERVICES/DRIVERS ========== ========== REGISTRY ========== ========== FILES ========== Folder move failed. C:\Documents and Settings\Admin\Application Data\hidires scheduled to be moved on reboot. ========== COMMANDS ========== [EMPTYFLASH] User: Admin ->Flash cache emptied: 1064 bytes User: All Users ->Flash cache emptied: 0 bytes User: Default User User: LocalService User: NetworkService Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: Admin ->Temp folder emptied: 15930921 bytes ->Temporary Internet Files folder emptied: 172394 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 68791723 bytes ->Flash cache emptied: 0 bytes User: All Users ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 18207 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 81,00 mb OTL by OldTimer - Version 3.2.26.1 log created on 07282011_160514
Files\Folders moved on Reboot... File move failed. C:\Documents and Settings\Admin\Application Data\hidires\flec003.exe scheduled to be moved on reboot. Folder move failed. C:\Documents and Settings\Admin\Application Data\hidires scheduled to be moved on reboot.
Registry entries deleted on Reboot...
| |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Jeu 28 Juil 2011 - 16:47 | |
| rapport combofix a toi de jouer maintenant lol ComboFix 11-07-26.03 - Admin 28/07/2011 16:26:39.1.1 - x86 Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1023.771 [GMT 2:00] Lancé depuis: c:\documents and settings\Admin\Bureau\Papoufe.com AV: Pack sécurité 8.00 *Enabled/Updated* {E7512ED5-4245-4B4D-AF3A-382D3F313F15} FW: Pack sécurité 8.00 *Enabled* {D4747503-0346-49EB-9262-997542F79BF4} * Un nouveau point de restauration a été créé . . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\documents and settings\Admin\Application Data\hidires c:\documents and settings\Admin\Application Data\hidires\flec005.exe c:\documents and settings\Admin\Bureau\Setup.exe c:\documents and settings\Admin\RavMonLog c:\windows\mdelk.exe c:\windows\system32\ban_list.txt c:\windows\system32\f3PSSavr.scr c:\windows\system32\mdelk.exe c:\windows\system32\wfsintwq.sys c:\windows\system32\wintems.exe c:\windows\wintems.exe . . ((((((((((((((((((((((((((((((((((((((( Pilotes/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Service_SROSA -------\Legacy_SROSA -------\Service_asc3550p -------\Service_srosa . . ((((((((((((((((((((((((((((( Fichiers créés du 2011-06-28 au 2011-07-28 )))))))))))))))))))))))))))))))))))) . . 2011-07-26 16:10 . 2011-07-26 16:10 -------- d-----w- C:\_OTL 2011-07-24 19:54 . 2011-07-25 18:23 -------- d-----w- C:\FyK 2011-07-17 18:05 . 2011-07-17 18:05 -------- d-----w- c:\documents and settings\Admin\Local Settings\Application Data\Temp 2011-07-15 15:30 . 2011-07-15 15:30 -------- d-----w- c:\documents and settings\Admin\Local Settings\Application Data\Google 2011-07-15 15:29 . 2011-07-15 15:30 -------- d-----w- c:\program files\Google 2011-07-14 16:17 . 2011-07-08 07:37 142296 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll 2011-07-14 16:17 . 2011-07-08 07:37 89048 ----a-w- c:\program files\Mozilla Firefox\libEGL.dll 2011-07-14 16:17 . 2011-07-08 07:37 781272 ----a-w- c:\program files\Mozilla Firefox\mozsqlite3.dll 2011-07-14 16:17 . 2011-07-08 07:37 719832 ----a-w- c:\program files\Mozilla Firefox\mozcpp19.dll 2011-07-14 16:17 . 2011-07-08 07:37 465880 ----a-w- c:\program files\Mozilla Firefox\libGLESv2.dll 2011-07-14 16:17 . 2011-07-08 07:37 1850328 ----a-w- c:\program files\Mozilla Firefox\mozjs.dll 2011-07-14 16:17 . 2011-07-08 07:37 16856 ----a-w- c:\program files\Mozilla Firefox\plugin-container.exe 2011-07-14 16:17 . 2011-07-08 07:37 15832 ----a-w- c:\program files\Mozilla Firefox\mozalloc.dll 2011-07-14 16:17 . 2010-01-01 08:00 2106216 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_43.dll 2011-07-14 16:17 . 2010-01-01 08:00 1998168 ----a-w- c:\program files\Mozilla Firefox\d3dx9_43.dll 2011-07-14 16:11 . 2011-07-14 16:11 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl . . . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2011-07-14 16:21 . 2009-10-07 15:18 86576 ----a-w- c:\documents and settings\Admin\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe 2011-07-14 16:21 . 2009-10-07 15:18 132672 ----a-w- c:\documents and settings\Admin\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe 2011-07-14 16:21 . 2009-10-07 15:18 392728 ----a-w- c:\documents and settings\Admin\Application Data\Microsoft\Services Windows Live\Services Windows Live.dll 2008-11-10 18:35 . 2008-11-10 18:36 774144 ----a-w- c:\program files\RngInterstitial.dll 2011-07-08 07:37 . 2011-07-14 16:17 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . ------- Sigcheck ------- Note: Unsigned files aren't necessarily malware. . [-] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3qfe\tcpip.sys [-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . c:\windows\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp3gdr\tcpip.sys [-] 2008-06-20 . 2A5554FC5B1E04E131230E3CE035C3F9 . 360320 . . [5.1.2600.3394] . . c:\windows\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2gdr\tcpip.sys [-] 2008-06-20 . 744E57C99232201AE98C49168B918F48 . 360960 . . [5.1.2600.3394] . . c:\windows\SoftwareDistribution\Download\7b6e084e897a416dad6204fec54d1e00\sp2qfe\tcpip.sys [-] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\327771f7f3830b5acec68906a2aac4ab\tcpip.sys [-] 2005-09-18 . 0DF628756FB71111955BE60BAC216A70 . 359936 . . [5.1.2600.2685] . . c:\windows\system32\drivers\tcpip.sys . [-] 2009-10-29 . BD80B64DCB52FFA71CF5ACF8EDD3475F . 3091968 . . [6.00.2900.5897] . . c:\windows\SoftwareDistribution\Download\c88fc8cc9e8c0281357559f1c44ff6ab\sp3gdr\mshtml.dll [-] 2009-10-29 . FDB4D9CCA68161CBD8AA216460707855 . 3084288 . . [6.00.2900.3640] . . c:\windows\SoftwareDistribution\Download\c88fc8cc9e8c0281357559f1c44ff6ab\sp2gdr\mshtml.dll [-] 2009-10-29 . 68A29F2A4EA35F40339FC89549F388CE . 3094016 . . [6.00.2900.5897] . . c:\windows\SoftwareDistribution\Download\c88fc8cc9e8c0281357559f1c44ff6ab\sp3qfe\mshtml.dll [-] 2009-10-29 . E184AA9779789DC4EE9DBFDE54074BA3 . 3091968 . . [6.00.2900.3640] . . c:\windows\SoftwareDistribution\Download\c88fc8cc9e8c0281357559f1c44ff6ab\sp2qfe\mshtml.dll [-] 2008-04-14 . C4153F037157C7BE7C54FD88887F027D . 3066880 . . [6.00.2900.5512] . . c:\windows\SoftwareDistribution\Download\327771f7f3830b5acec68906a2aac4ab\mshtml.dll [-] 2005-12-14 . D5BD407AF9A740499384F38BDE7E98A5 . 3454464 . . [6.00.2900.2802] . . c:\windows\system32\mshtml.dll . [-] 2009-10-29 . 07FD90B96C6A1E1FAE1E0658A25C039E . 666112 . . [6.00.2900.3640] . . c:\windows\SoftwareDistribution\Download\c88fc8cc9e8c0281357559f1c44ff6ab\sp2gdr\wininet.dll [-] 2009-10-29 . D89926AF5796E322D229B1C2E4FC8D1D . 671232 . . [6.00.2900.5897] . . c:\windows\SoftwareDistribution\Download\c88fc8cc9e8c0281357559f1c44ff6ab\sp3gdr\wininet.dll [-] 2009-10-29 . 1DF357F4537A7F5D77F46D9C4F36DDF0 . 672768 . . [6.00.2900.5897] . . c:\windows\SoftwareDistribution\Download\c88fc8cc9e8c0281357559f1c44ff6ab\sp3qfe\wininet.dll [-] 2009-10-29 . 26A2F945BB0E60D5590B61D650162E1B . 672768 . . [6.00.2900.3640] . . c:\windows\SoftwareDistribution\Download\c88fc8cc9e8c0281357559f1c44ff6ab\sp2qfe\wininet.dll [-] 2008-04-14 . 4A6E04EA20F48D750D9BFED8600D516B . 670208 . . [6.00.2900.5512] . . c:\windows\SoftwareDistribution\Download\327771f7f3830b5acec68906a2aac4ab\wininet.dll [-] 2005-12-14 . C5C7C7A32DFE1286AD5E815D246ADAE6 . 696832 . . [6.00.2900.2781] . . c:\windows\system32\wininet.dll . [-] 2008-04-14 . F2317622D29F9FF0F88AEECD5F60F0DD . 1037824 . . [6.00.2900.5512] . . c:\windows\SoftwareDistribution\Download\327771f7f3830b5acec68906a2aac4ab\explorer.exe [-] 2005-07-26 . A21CF905A55253AA9103DF4A3694B7A4 . 978432 . . [6.00.2900.2649] . . c:\windows\explorer.exe . [-] 2008-04-14 . ADF88D0996A634B5B13EE8FB9595647D . 153088 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\327771f7f3830b5acec68906a2aac4ab\regedit.exe [-] 2004-08-19 . A28585C5F374DFBF4D40532B454CFDD7 . 230912 . . [5.1.2600.2180] . . c:\windows\regedit.exe [-] 2004-08-19 . A28585C5F374DFBF4D40532B454CFDD7 . 230912 . . [5.1.2600.2180] . . c:\windows\system32\dllcache\regedit.exe . [-] 2008-04-14 . E17C85D5B5CF477638433B851A98499E . 1571840 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\327771f7f3830b5acec68906a2aac4ab\sfcfiles.dll [-] 2005-08-20 . 7FE89B78B561F9D32630EC2EC3D11590 . 1548288 . . [5.1.2600.2180] . . c:\windows\system32\sfcfiles.dll . [-] 2008-04-14 . 3D3C316BD1E112F3B9C532D8B9939BDC . 93184 . . [6.00.2900.5512] . . c:\windows\SoftwareDistribution\Download\327771f7f3830b5acec68906a2aac4ab\iexplore.exe [-] 2004-08-19 . FDA77FD504185864BA332F16BF9F4684 . 832512 . . [6.00.2900.2180] . . c:\windows\system32\dllcache\iexplore.exe . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RocketDock"="c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" [2007-03-18 630784] "Shareaza"="c:\program files\Shareaza\Shareaza.exe" [2009-12-01 4851712] "PanelApp"="c:\documents and settings\Admin\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe" [2007-01-24 31232] "Neuf Media Center"="c:\program files\SFR\Media Center\MediaCenter.exe" [2008-10-10 726336] "ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2009-07-27 1644784] "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280] "LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 2178832] "LogitechCommunicationsManager"="c:\program files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984] "HostManager"="c:\program files\Fichiers communs\AOL\1224841470\ee\AOLSoftware.exe" [2006-09-26 50736] "F-Secure TNB"="c:\program files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" [2011-07-28 957024] "F-Secure Manager"="c:\program files\SFR\Pack Sécurité\Common\FSM32.EXE" [2011-07-28 182936] "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-19 110592] "Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "nlsf"="move" [X] "Config"="c:\windows\system32\run.cmd" [2005-08-23 341] "tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544] . c:\documents and settings\Admin\Menu D‚marrer\Programmes\D‚marrage\ Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664] RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784] . c:\documents and settings\Admin\Menu D‚marrer\Programmes\D‚marrage\ Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664] RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784] . c:\documents and settings\Admin\Menu D‚marrer\Programmes\D‚marrage\ Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664] RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784] . c:\documents and settings\Admin\Menu D‚marrer\Programmes\D‚marrage\ Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664] RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784] . c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360] . c:\documents and settings\Admin\Menu D‚marrer\Programmes\D‚marrage\ Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664] RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784] . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoSMHelp"= 1 (0x1) "MemCheckBoxInRunDlg"= 1 (0x1) "NoSMBalloonTip"= 1 (0x1) "NoWelcomeScreen"= 1 (0x1) "NoAutoUpdate"= 1 (0x1) . [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoSMHelp"= 1 (0x1) "MemCheckBoxInRunDlg"= 1 (0x1) "NoSMBalloonTip"= 1 (0x1) "NoWelcomeScreen"= 1 (0x1) "NoAutoUpdate"= 1 (0x1) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\Fichiers communs\\aol\\acs\\AOLDial.exe"= "c:\\Program Files\\Fichiers communs\\aol\\acs\\AOLacsd.exe"= "c:\\Program Files\\Fichiers communs\\aol\\1224841470\\ee\\aolsoftware.exe"= "c:\\Program Files\\Fichiers communs\\aol\\TopSpeed\\3.0\\aoltpsd3.exe"= "c:\\Program Files\\Fichiers communs\\aol\\Loader\\aolload.exe"= "c:\\Program Files\\Fichiers communs\\aol\\System Information\\sinf.exe"= "c:\\Program Files\\eMule\\emule.exe"= "c:\\Program Files\\Bonjour\\mDNSResponder.exe"= "c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE"= "c:\\Program Files\\Shareaza\\Shareaza.exe"= "c:\program files\SFR\Media Center\httpd\httpd.exe"= c:\program files\SFR\Media Center\httpd\httpd.exe:172.16.255.0/255.255.255.0,192.168.1.0/255.255.255.0:Enabled:Serveur de partage Media Center (Player SFR) "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "12850:TCP"= 12850:TCP:NortonAV "13915:TCP"= 13915:TCP:NortonAV . R0 fsbts;fsbts;c:\windows\system32\drivers\fsbts.sys [31/10/2008 17:21 33920] R0 nvcchflt;NVIDIA Disk Cache Filter Driver;c:\windows\system32\drivers\nvcchflt.sys [22/10/2008 17:55 16640] R2 CSHelper;CopySafe Helper Service;c:\windows\system32\CSHelper.exe [10/03/2009 21:06 266240] S1 F-Secure HIPS;F-Secure HIPS Driver;\??\c:\program files\SFR\Pack Sécurité\HIPS\drivers\fshs.sys --> c:\program files\SFR\Pack Sécurité\HIPS\drivers\fshs.sys [?] S3 F-Secure Gatekeeper;F-Secure Gatekeeper;\??\c:\program files\SFR\Pack Sécurité\Anti-Virus\minifilter\fsgk.sys --> c:\program files\SFR\Pack Sécurité\Anti-Virus\minifilter\fsgk.sys [?] S3 FSORSPClient;F-Secure ORSP Client;c:\program files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe [24/10/2008 11:51 55904] S3 PanelSvc;PanelSvc;c:\program files\Votre Opinion\PanelApp\PanelSvc.exe [09/11/2007 13:45 77312] S4 F-Secure Filter;F-Secure File System Filter;\??\c:\program files\SFR\Pack Sécurité\Anti-Virus\Win2K\FSfilter.sys --> c:\program files\SFR\Pack Sécurité\Anti-Virus\Win2K\FSfilter.sys [?] S4 F-Secure Recognizer;F-Secure File System Recognizer;\??\c:\program files\SFR\Pack Sécurité\Anti-Virus\Win2K\FSrec.sys --> c:\program files\SFR\Pack Sécurité\Anti-Virus\Win2K\FSrec.sys [?] S4 FSFW;F-Secure Firewall Driver;c:\windows\system32\drivers\fsdfw.sys --> c:\windows\system32\drivers\fsdfw.sys [?] . Contenu du dossier 'Tâches planifiées' . 2011-07-27 c:\windows\Tasks\Scheduled scanning task.job - c:\progra~1\SFR\PACKSC~1\ANTI-V~1\fsav.exe [2008-10-24 14:16] . . ------- Examen supplémentaire ------- . uInternet Connection Wizard,ShellNext = hxxp://www.google.fr/ uInternet Settings,ProxyOverride = localhost;*.local uSearchURL,(Default) = hxxp://www.google.fr/keyword/%s IE: Download with &Shareaza - c:\program files\Shareaza\RazaWebHook32.dll/3000 IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000 LSP: c:\program files\SFR\Pack Se9,curite9,\FSPS\program\fslsp.dll TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:\documents and settings\Admin\Application Data\Mozilla\Firefox\Profiles\2sxn1axx.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/ FF - prefs.js: keyword.URL - hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q= FF - user.js: yahoo.homepage.dontask - true . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2011-07-28 16:36 Windows 5.1.2600 Service Pack 2 NTFS . Recherche de processus cachés ... . Recherche d'éléments en démarrage automatique cachés ... . Recherche de fichiers cachés ... . Scan terminé avec succès Fichiers cachés: 0 . ************************************************************************** . --------------------- DLLs chargées dans les processus actifs --------------------- . - - - - - - - > 'explorer.exe'(7736) c:\program files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll c:\documents and settings\Admin\Local Settings\Application Data\Votre Opinion\PanelApp\pahelper_1502.2011.0310.1640.dll c:\documents and settings\Admin\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp_1502.2011.0310.1640.dll c:\windows\system32\NETSHELL.dll c:\windows\system32\credui.dll . ------------------------ Autres processus actifs ------------------------ . c:\program files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe c:\program files\Fichiers communs\AOL\ACS\AOLAcsd.exe c:\program files\Bonjour\mDNSResponder.exe c:\program files\Java\jre6\bin\jqs.exe c:\program files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe c:\windows\system32\rundll32.exe c:\program files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe c:\program files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe c:\windows\system32\wscntfy.exe . ************************************************************************** . Heure de fin: 2011-07-28 16:42:04 - La machine a redémarré ComboFix-quarantined-files.txt 2011-07-28 14:42 . Avant-CF: 66 123 685 888 octets libres Après-CF: 66 083 774 464 octets libres . WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect . - - End Of File - - 77141277A00E9DD5E9156AFC218A998F
| |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Jeu 28 Juil 2011 - 17:19 | |
| Bon je sais pas si c'est une bonne nouvelle mais déjà je peux relancé ccleaner il ne s’arrête plus au bout de 2sc il va jusqu'au bout | |
| | | papoufe Bibouactif
Nombre de messages : 68 Age : 60 Localisation : avignon Date d'inscription : 24/07/2011
| Sujet: Re: [résolu] aide pour un virus bagle Jeu 28 Juil 2011 - 18:54 | |
| Yes yes yes youpi youpi j'ai réussi a réinstaller un antivirus merci merci bon regarde quand même les rapports il reste peut être des bêtes on ne sait jamais lol
| |
| | | GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: [résolu] aide pour un virus bagle Jeu 28 Juil 2011 - 21:32 | |
| Bonsoir Papoufe Gros ménage de fait, on continue. Extrait de cette page : http://assistance.sfr.fr/internet_offre-services/securite/utilitaires-pack-securite/fc-3207-61986 On va virer le pack sécurité de SFR - Citation :
- 1- Télécharger le fichier en cliquant ci-dessous puis l’exécuter
ftp://ftp.f-secure.com/support/tools/uitool/UninstallationTool.exe
2- Extraire les 2 fichiers sur le bureau
3- Exécuter le fichier UninstallationTool.exe présent sur le bureau
4- Accepter la licence et cliquer sur Next
5- La désinstallation se lance de façon transparente et l'ordinateur redémarre ensuite
6- Une fois redémarré, plus aucun logiciel F-Secure n’est présent sur l’ordinateur Quel est le nouvel antivirus ? Désactive le pour ce qui va suivre (généralement via un clic droit sur son icône en bas à droite de ton écran). A l'attention des lecteurs de ce sujet, cette manipulation n'est destinée qu'à Papoufe. Si vous n'êtes pas cette utilisatrice, ne faites pas ce qui suit.1. Ouvre le bloc note Si tu ne sais pas faire, clique sur démarrer, puis sur exécuter, et tape notepad.exe dans la fenêtre qui s'ouvre, valide. Copie/colle le contenu du cadre ci dessous dans le bloc note que tu viens d'ouvrir - Citation :
File:: c:\windows\Tasks\Scheduled scanning task.job
Folder::
Registry:: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "F-Secure TNB"=- "F-Secure Manager"=- [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoAutoUpdate"=dword:00000000 [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoAutoUpdate"=dword:00000000 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "12850:TCP"=- "13915:TCP"=- Enregistre le bloc note sous le nom CFScript.txt sur le bureau 2. Ferme toutes fenêtres. 3. Désactive à nouveau tous tes logiciels de sécurité pour que ceux ci n'interfèrent pas avec Combofix 4. Clique sur CFScript.txt et fais le glisser sur Combofix.exe (Papoufe.com) Combofix va se relancer, ne touche plus à rien, laisse le travailler Quand il aura fini, un rapport sera créé, poste le moi svp (tu le trouveras aussi ici C:\ComboFix.txt). | |
| | | Contenu sponsorisé
| Sujet: Re: [résolu] aide pour un virus bagle | |
| |
| | | | [résolu] aide pour un virus bagle | |
|
Sujets similaires | |
|
| Permission de ce forum: | Vous ne pouvez pas répondre aux sujets dans ce forum
| |
| |
| |
|