oui fichier de malheur supprimé, je m’en tiens à mes petits documentaires sur la nature dorénavent
voici le rapport de comboFix
ComboFix 08-09-24.01 - Compaq_Propri?taire 2008-09-24 22:35:17.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.169 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Compaq_Propri?taire\Bureau\ComboFix.exe
- Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Program Files\InternetSoftware\pcre3.dll
C:\Program Files\InternetSoftware\uninstall.exe
C:\WINDOWS\Downloaded Program Files\setup.inf
D:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-24 au 2008-09-24 ))))))))))))))))))))))))))))))))))))
.
2008-09-24 11:08 . 2008-09-24 11:08 d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-09-24 10:50 . 2008-07-18 22:07 270,880 --a------ C:\WINDOWS\system32\mucltui.dll
2008-09-24 10:50 . 2008-07-18 22:07 29,728 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-09-23 23:20 . C:\Documents and Settings\Compaq_Propriétaire\Application Data\vlc
2008-09-23 21:53 . 2008-09-23 21:53 d-------- C:\Program Files\filehippo.com
2008-09-23 20:04 . 2008-09-23 20:04 d-------- C:\Program Files\Secunia
2008-09-19 00:00 . 2008-09-19 00:00 d-------- C:\VundoFix Backups
2008-09-17 17:11 . 2008-09-20 19:12 d-------- C:\Program Files\a-squared Anti-Dialer
2008-09-17 13:49 . C:\Documents and Settings\Compaq_Propriétaire\DoctorWeb
2008-09-16 21:49 . 2008-09-16 21:48 102,664 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
2008-09-15 20:37 . 2008-09-15 20:37 d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-09-13 14:51 . 2008-09-17 20:01 d-------- C:\Program Files\DivX
2008-09-07 23:52 . 2008-09-07 23:52 d-------- C:\WINDOWS\system32\hdined32.nls.{00021401-0000-0000-C000-000000000046}
2008-09-07 23:51 . 2008-09-08 00:10 d-------- C:\Program Files\burnatonce
2008-08-29 20:38 . 2008-09-05 22:15 d-------- C:\WINDOWS\system32\CatRoot_bak
2008-08-28 10:31 . 2008-08-28 10:31 13,580 --a------ C:\Documents and Settings@4ad749ef87874a367f01c31e87803d0a2d9c4c98
2008-08-27 19:01 . 2006-08-09 11:08 241,664 --a------ C:\WINDOWS\system32\SuDoku.ocx
2008-08-27 19:01 . 2004-03-09 00:00 212,240 --a------ C:\WINDOWS\system32\RICHTX32.OCX
2008-08-27 19:01 . 2006-08-09 10:54 86,016 --a------ C:\WINDOWS\system32\NumberSequence.ocx
2008-08-27 19:01 . 2006-08-08 17:36 61,440 --a------ C:\WINDOWS\system32\NumberCrunch.ocx
2008-08-27 19:01 . 2006-08-09 20:37 57,344 --a------ C:\WINDOWS\system32\WordSearch.ocx
2008-08-27 19:01 . 2006-08-16 11:32 49,152 --a------ C:\WINDOWS\system32\SpellingTest.ocx
2008-08-27 19:01 . 2006-08-20 15:00 49,152 --a------ C:\WINDOWS\system32\Reading.ocx
2008-08-25 18:38 . 2007-09-02 20:56 1,686,016 --a------ C:\WINDOWS\system32\clinetsuitex6.ocx
2008-08-25 18:38 . 2004-03-09 16:45 662,288 --a------ C:\WINDOWS\system32\MSCOMCT2.OCX
2008-08-25 18:38 . 2004-06-14 14:56 427,864 --a------ C:\WINDOWS\system32\XceedZip.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-24 20:35 --------- d-----w C:\Program Files\InternetSoftware
2008-09-24 20:34 --------- d-----w C:\Documents and Settings\Compaq_Propriétaire\Application Data\OpenOffice.org2
2008-09-24 20:31 --------- d-----w C:\Program Files\Wanadoo
2008-09-23 11:40 --------- d-----w C:\Program Files\epson
2008-09-22 17:08 --------- d–h--w C:\Program Files\InstallShield Installation Information
2008-09-21 00:57 31,102 ----a-w C:\Documents and Settings\Compaq_Propriétaire\Application Data\wklnhst.dat
2008-09-17 22:30 --------- d-----w C:\Program Files\LimeWire
2008-09-16 21:38 --------- d-----w C:\Documents and Settings\Compaq_Propriétaire\Application Data\LimeWire
2008-09-16 21:08 --------- d-----w C:\Program Files\eMule
2008-09-13 10:19 --------- d-----w C:\Program Files\Sport cérébral Brain challenge
2008-09-12 23:47 --------- d-----w C:\Program Files\CCleaner
2008-09-10 11:04 --------- d-----w C:\Program Files\Malwarebytes’ Anti-Malware
2008-09-09 22:04 38,528 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-09 22:03 17,200 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
2008-09-07 20:25 --------- d-----w C:\Program Files\Wanadoo Messager
2008-08-31 22:24 --------- d-----w C:\Program Files\Java
2008-08-27 16:43 --------- d-----w C:\Program Files\Bible
2008-08-25 21:27 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-08-22 01:37 --------- d-----w C:\Program Files\PourCent
2008-08-22 01:14 --------- d-----w C:\Program Files\DVD Decrypter
2008-08-16 21:20 --------- d-----w C:\Program Files\Systeme
2008-08-16 21:19 --------- d-----w C:\Program Files\menumath
2008-08-14 23:58 73,728 ----a-w C:\WINDOWS\ALCFDRTM.EXE
2008-08-14 21:22 --------- d-----w C:\Documents and Settings\LocalService\Application Data\AdobeUM
2008-08-14 01:30 --------- d-----w C:\Program Files\scrabbleproB1.0.8
2008-08-13 02:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-08-12 17:22 --------- d-----w C:\Program Files\Micro Trivial Pursuit
2008-08-11 23:27 717,296 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2008-08-11 23:27 --------- d-----w C:\Documents and Settings\Compaq_Propriétaire\Application Data\DAEMON Tools
2008-08-11 22:58 --------- d-----w C:\Program Files\MSN Messenger
2008-08-11 22:20 --------- d-----w C:\Documents and Settings\LocalService\Application Data\agi
2008-08-11 22:19 327,680 ----a-w C:\WINDOWS\system32\pythoncom25.dll
2008-08-11 22:19 2,113,536 ----a-w C:\WINDOWS\system32\python25.dll
2008-08-11 22:19 102,400 ----a-w C:\WINDOWS\system32\pywintypes25.dll
2008-08-11 22:19 --------- d-----w C:\Documents and Settings\Compaq_Propriétaire\Application Data\agi
2008-07-28 15:53 110 ----a-w C:\ripp.bat
2008-07-28 14:34 --------- d-----w C:\Program Files\AviSynth 2.5
2008-07-26 11:22 --------- d—a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-07-25 08:36 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-07-24 20:53 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-07-23 16:50 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-07-23 16:48 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-07-23 16:48 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-07-23 16:46 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\dllcache\cdm.dll
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\dllcache\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\dllcache\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\dllcache\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\dllcache\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\dllcache\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\dllcache\wuaueng.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\dllcache\es.dll
2008-07-06 00:23 3,460 ----a-w C:\Program Files\SETUP.LST
2008-07-06 00:16 290,816 ------w C:\WINDOWS\Setup1.exe
2008-06-26 22:00 74,752 ------w C:\WINDOWS\ST6UNST.EXE
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\dllcache\mscms.dll
2008-06-24 16:12 295,936 ------w C:\WINDOWS\system32\wmpeffects.dll
2008-06-24 08:28 3,592,192 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-04-02 21:37 5,170,176 ----a-w C:\Program Files\WindowsDefender.msi
1998-07-12 22:00 21,504 ----a-w C:\Program Files\TABCTFR.DLL
2006-05-03 10:06 163,328 --sh–r C:\WINDOWS\system32\flvDX.dll
2007-02-21 11:47 31,232 --sh–r C:\WINDOWS\system32\msfDX.dll
2007-12-17 13:43 27,648 --sh–w C:\WINDOWS\system32\Smab0.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
Note les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“WOOKIT”=“C:\PROGRA~1\Wanadoo\Shell.exe” [2004-08-23 122880]
“ctfmon.exe”=“C:\WINDOWS\system32\ctfmon.exe” [2004-08-06 15360]
“updateMgr”=“C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe” [2006-03-30 313472]
“Acme.PCHButton”=“C:\PROGRA~1\HELPAN~1\HPQ\XPXWWPP5\plugin\bin\PCHButton.exe” [2006-09-17 159744]
“MsnMsgr”=“C:\Program Files\MSN Messenger\MsnMsgr.Exe” [2007-01-19 5674352]
“SpybotSD TeaTimer”=“C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe” [2008-08-18 1832272]
“WMPNSCFG”=“C:\Program Files\Windows Media Player\WMPNSCFG.exe” [2006-11-03 204288]
“filehippo.com”=“C:\Program Files\filehippo.com\UpdateChecker.exe” [2008-07-03 137216]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“hpsysdrv”=“c:\windows\system\hpsysdrv.exe” [1998-05-08 52736]
“KBD”=“C:\HP\KBD\KBD.EXE” [2003-02-12 61440]
“iTunesHelper”=“C:\Program Files\iTunes\iTunesHelper.exe” [2004-10-13 278528]
“Recguard”=“C:\WINDOWS\SMINST\RECGUARD.EXE” [2004-04-15 233472]
“ATIPTA”=“C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe” [2004-11-04 344064]
“PS2”=“C:\WINDOWS\system32\ps2.exe” [2003-09-13 98304]
“LSBWatcher”=“c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe” [2004-10-15 253952]
“Reminder”=“C:\Windows\Creator\Remind_XP.exe” [2004-12-14 663552]
“WOOWATCH”=“C:\PROGRA~1\Wanadoo\Watch.exe” [2004-08-23 20480]
“WOOTASKBARICON”=“C:\PROGRA~1\Wanadoo\GestMaj.exe” [2004-10-14 32768]
“avgnt”=“C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe” [2008-07-18 266497]
“TkBellExe”=“C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe” [2008-08-19 185896]
“BigDogPath”=“C:\WINDOWS\VM_STI.EXE” [2004-06-09 40960]
“ISUSPM Startup”=“C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe” [2004-04-17 196608]
“ISUSScheduler”=“C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe” [2004-06-16 81920]
“SunJavaUpdateSched”=“C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe” [2008-06-10 144784]
“a-squared”=“C:\Program Files\a-squared Anti-Dialer\a2adguard.exe” [2008-06-03 1497744]
“Raccourci vers la page des propriétés de High Definition Audio”=“HDAudPropShortcut.exe” [2004-03-17 C:\WINDOWS\system32\Hdaudpropshortcut.exe]
“AGRSMMSG”=“AGRSMMSG.exe” [2004-06-30 C:\WINDOWS\AGRSMMSG.exe]
“SoundMan”=“SOUNDMAN.EXE” [2005-02-22 C:\WINDOWS\SOUNDMAN.EXE]
“AlcWzrd”=“ALCWZRD.EXE” [2005-02-19 C:\WINDOWS\ALCWZRD.EXE]
C:\Documents and Settings\Yvan\Menu D?marrer\Programmes\D?marrage
M?mento.lnk - C:\QUICKENW\BILLMIND.EXE [2007-11-13 32768]
C:\Documents and Settings\Compaq_Propri?taire\Menu D?marrer\Programmes\D?marrage
M?mento.lnk - C:\QUICKENW\BILLMIND.EXE [2007-11-13 32768]
OpenOffice.org 2.4.lnk - C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 393216]
Secunia PSI (RC3).lnk - C:\Program Files\Secunia\PSI (RC3)\psi.exe [2008-06-16 663552]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
“VIDC.I420”= i420vfw.dll
“vidc.yv12”= yv12vfw.dll
[HKLM~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
“EnableFirewall”= 0 (0x0)
[HKLM~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
“%windir%\system32\sessmgr.exe”=
“C:\Program Files\iTunes\iTunes.exe”=
“C:\Program Files\eMule\emule.exe”=
“C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe”=
“C:\WINDOWS\system32\fxsclnt.exe”=
“C:\Program Files\MSN Messenger\msnmsgr.exe”=
“C:\Program Files\MSN Messenger\livecall.exe”=
[HKLM~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
“17250:TCP”= 17250:TCP:emule
“53747:UDP”= 53747:UDP:emule
“6346:TCP”= 6346:TCP:Gnutella
“6346:UDP”= 6346:UDP:Gnutella
R2 a2AntiDialer;a-squared Anti-Dialer Service;C:\Program Files\a-squared Anti-Dialer\a2service.exe [2008-09-17 380536]
R3 PSI;PSI;C:\WINDOWS\system32\DRIVERS\psi_mf.sys [2008-06-16 7808]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2{28a6a304-9541-11d9-b668-806d6172696f}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480
.
Contenu du dossier ‘Tâches planifiées’
.
-
-
-
- ORPHELINS SUPPRIMES - - - -
HKCU-Run-ares - C:\Program Files\Ares\Ares.exe
HKCU-Run-DAEMON Tools Lite - C:\Program Files\DAEMON Tools Lite\daemon.exe
HKLM-Run-EPSON Stylus DX3800 Series - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
HKLM-Run-DAEMON Tools - C:\Program Files\DAEMON Tools\daemon.exe
.
------- Examen supplémentaire -------
.
R0 -: HKCU-Main,Start Page = www.clubic.com…
R0 -: HKCU-Main,Default_Search_URL = ie.redirect.hp.com…
R0 -: HKLM-Main,Search Bar = ie.redirect.hp.com…
O16 -: CabBuilder - kiw.imgag.com…
C:\WINDOWS\Downloaded Program Files\OSDED4D.OSD
C:\WINDOWS\Downloaded Program Files\InstallerControl.dll
O16 -: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} - jeuxmultijoueurs.orange.fr…
C:\WINDOWS\Downloaded Program Files\OberonGameHost_dbg.inf
C:\WINDOWS\Downloaded Program Files\OberonGameHost.dll
.
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, www.gmer.net…
Rootkit scan 2008-09-24 22:38:52
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés …
Recherche d’éléments en démarrage automatique cachés …
Recherche de fichiers cachés …
Scan terminé avec succès
Fichiers cachés: 0
.
Heure de fin: 2008-09-24 22:40:25
ComboFix-quarantined-files.txt 2008-09-24 20:40:22
Avant-CF: 1ÿ634ÿ369ÿ536 octets libres
Après-CF: 2,267,590,656 octets libres
222 — E O F — 2008-09-24 09:09:04
combofix m’a supprimé des trucs, c’était encore des infections ?
j’aimerais savoir par contre, pourquoi lors d’infections comme celles-ci le pc est rapide les premieres minutes et ensuite il rame, pourquoi il rame pas dès l’ouverture ?
excuse pour toutes ces questions, mais à la maison je ne suis pas seule à me la poser
hormis bitedefender où je vais effectuer un scan en ligne es-ce que je peux encore faire autre chose pour etre sure que mon pc est sain
il rame très léger encore, mais possible qu’il faut encore que j’ouvre mon unité centrale et que dépoussière à l’interieur et surtout dans le ventilo, car il fait du bruit depuis quelques jours
vraiment merci pour ton aide et celle de tous,
Edité le 24/09/2008 à 23:10