S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
234 utilisateurs connectés
page précédente  1 - 2 - 3
ou aller à la page
 page suivante

virus bagle

sab83 le 15 janvier 2008 à 23h26
non pas de combofix possible ! je te lance un scan kapersky ?
bibou0007 le 16 janvier 2008 à 00h00
naheulbeuk a une idée il intervient quand il veut!!


bon on essayer une autre methode plus compliqué

essaye ca
Sélectionne entièrement la liste de fichiers ci-dessous :
Drivers to unload:
m_hook


registry keys to delete:
HKLM\System\CurrentControlSet\Services\m_hook


Files to delete:
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
C:\Documents and Settings\%USERNAME%\Application Data\hidires\hidr.exe
C:\Documents and Settings\%USERNAME%\Application Data\hidires\m_hook.sys


Folders to delete:
c:\Documents and Settings\%USERNAME%\Application Data\hidires
C:\WINDOWS\exefld


Tout en ayant le texte ci-dessous sélectionné, fais un clic droit puis copier
Ouvrez le Bloc-Note et clic sur le menu Edition/Coller afin de coller le contenu qui est dans le cadre ci-dessus

Important : Tu dois avoir le contenu du cadre ci-dessous dans le bloc-note, vérifié qu'il n'y a pas de lignes manquantes au début ou à la fin.


Enregistrez le fichier sur ton bureau sous le nom remove.txt
Téléchargez The Avenger de Swandog46 http://swandog46.geekstogo.com/avenger.zip
Dézippez le contenu de l'archive sur ton bureau et double-clicquez sur avenger.exe
Cliquez sur Ok
Sélectionnez Load Script from File et cliquez sur l'icône en forme de dossier.
Sélectionnez le fichier remove.txt qui est sur ton bureau
Cliquez sur le feu vert pour lancer le script
Cliquez sur Oui
Acceptez de redémarrer ton pc.
Téléchargez clean.zip,: http://www.malekal.com/download/clean.zip décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
Téléchargez eScan Antivirus Toolkit : http://www.malekal.com/tutorial_eScan_antivirus_toolkit.html
Installez eScan Antivirus Toolkit dans le dossier : C:\Kaspersky
Ouvrez le dossier C:\Kaspersky et double-cliquez sur kavupd.exe pour le mettre à jour
Téléchargez et installez AVG AntiSpyware : anti-malware recommandé http://www.ewido.net/en/download/
IMPORTANT :

Si vous êtes avec Windows XP SP2 : Télécharger ce fichier SafeBoot.reg http://www.malekal.com/download/SafeBoot.reg puis double-cliquez dessus et acceptez l'inscription des données
Si vous êtes avec Windows XP SP2 1 Télécharger ce fichier SafeBoot-SP1.reg http://www.malekal.com/download/SafeBoot-SP1.reg puis double-cliquez dessus et acceptez l'inscription des données
NOTE : si le fichier SafeBoot.reg s'ouvre sur la navigateur, faire un clic droit sur le lien puis enregistrer la cible du lien sous.

Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
Si vous avez des difficultés pour redémarrer en mode sans échec, suivez les instructions de cette page : http://forum.malekal.com/sutra14306.php#14306

-->Message édité par bibou0007 le 16/01/2008 00:19:38<--
-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
sab83 le 16 janvier 2008 à 10h57
bonjour bibou :hello:

je n'ai pas encore fais ta dernière proposition avec naheulbeuk d'hier soir car j'ai lancé un scan kaper vers 23h00 et il est actuellement à à 76%. 4 virus et 33 fihciers infectés pour le moment.
A moins que tu me dises te le stopper pour faire l'analyse avec avenger ?
merci
sabrina
bibou0007 le 16 janvier 2008 à 11h01
nan continue on sera ou ca se trouve comme ca!!
a+
-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
sab83 le 16 janvier 2008 à 11h44
rapport kaper est ce que je fais maintenant avec avenger ?
merci

KASPERSKY ON-LINE SCANNER REPORT
Wednesday, January 16, 2008 11:40:14 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 15/01/2008
Enregistrements dans la base antivirus Kaspersky : 478702


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
C:\
D:\
E:\
F:\
G:\
H:\
I:\
O:\
P:\
Z:\

Statistiques de l'analyse
Total d'objets analysés 80113
Nombre de virus trouvés 4
Nombre d'objets infectés 33 / 0
Nombre d'objets suspects 0
Durée de l'analyse 11:46:56

Nom de l'objet infecté Nom du virus Dernière action
H:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

H:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

H:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

H:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

H:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

H:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

H:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

H:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

H:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

H:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

H:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

H:\Documents and Settings\Utilisateur\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré

H:\Documents and Settings\Utilisateur\Cookies\index.dat L'objet est verrouillé ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Historique\History.IE5\MSHist012008011520080116\index.dat L'objet est verrouillé ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temp\WCESLog.log L'objet est verrouillé ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\20KAEK8Q\b64_2[1].jpg Infecté : Trojan.Win32.Pakes.bwy ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\20KAEK8Q\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\6YKU7T0A\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\6YKU7T0A\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\BHS6UA4R\b64_2[1].jpg Infecté : Trojan.Win32.Pakes.bwy ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\BHS6UA4R\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\BHS6UA4R\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\PTNMP812\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\Q007ZDGQ\b64_1[1].jpg Infecté : Trojan-PSW.Win32.LdPinch.ewq ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\Q007ZDGQ\b64_1[2].jpg Infecté : Trojan-PSW.Win32.LdPinch.ewq ignoré

H:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\Q007ZDGQ\b64_2[1].jpg Infecté : Trojan.Win32.Pakes.bwy ignoré

H:\Documents and Settings\Utilisateur\NTUSER.DAT L'objet est verrouillé ignoré

H:\Documents and Settings\Utilisateur\ntuser.dat.LOG L'objet est verrouillé ignoré

H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe Infecté : Trojan-Downloader.Win32.Bagle.hx ignoré

H:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe L'objet est verrouillé ignoré

H:\WINDOWS\$hf_mig$\KB929338\SP2QFE\ntkrnlpa.exe L'objet est verrouillé ignoré

H:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe L'objet est verrouillé ignoré

H:\WINDOWS\$NtServicePackUninstall$\ntkrnlpa.exe L'objet est verrouillé ignoré

H:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

H:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe L'objet est verrouillé ignoré

H:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

H:\WINDOWS\ServicePackFiles\i386\ntkrnlpa.exe L'objet est verrouillé ignoré

H:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

H:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

H:\WINDOWS\system32\dllcache\ntkrnlpa.exe L'objet est verrouillé ignoré

H:\WINDOWS\system32\drivers\down\14597609.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\WINDOWS\system32\drivers\down\14613015.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\WINDOWS\system32\drivers\down\29132968.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\WINDOWS\system32\drivers\down\29150656.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\WINDOWS\system32\drivers\down\43682218.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\WINDOWS\system32\drivers\down\43687031.exe Infecté : Trojan.Win32.Pakes.bwy ignoré

H:\WINDOWS\system32\drivers\down\43697828.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\WINDOWS\system32\drivers\down\82250.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

H:\WINDOWS\system32\mdelk.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\WINDOWS\system32\ntkrnlpa.exe L'objet est verrouillé ignoré

H:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

H:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

H:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

H:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

H:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

H:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

H:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

H:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

H:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

H:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\1189390.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\1192046.exe Infecté : Trojan.Win32.Pakes.bwy ignoré

H:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\1197765.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\30291796.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\43670000.exe Infecté : Trojan.Win32.Pakes.bwy ignoré

H:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\43838921.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\44805187.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\53921.exe Infecté : Trojan.Win32.Pakes.bwy ignoré

H:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\58253265.exe Infecté : Trojan.Win32.Pakes.bwy ignoré

H:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\58259281.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\59430671.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

H:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\59434718.exe Infecté : Trojan.Win32.Pakes.bwy ignoré

I:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Analyse terminée.
bibou0007 le 16 janvier 2008 à 12h57
nan attend vide tes fichier temporaire internet complettement
vide ta corbeille






Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

  • Double-clique sur OTMoveIt.exe pour le lancer.
  • Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
  • Copie le texte qui se trouve dans l'encadré ci-dessous, et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.


  • H:\WINDOWS\system32\drivers\down\14597609.exe
    H:\WINDOWS\system32\drivers\down\14613015.exe
    H:\WINDOWS\system32\drivers\down\29132968.exe
    H:\WINDOWS\system32\drivers\down\29150656.exe
    H:\WINDOWS\system32\drivers\down\43682218.exe
    H:\WINDOWS\system32\drivers\down\43687031.exe
    H:\WINDOWS\system32\drivers\down\43697828.exe
    H:\WINDOWS\system32\drivers\down\82250.exe
    H:\WINDOWS\system32\drivers\down\
    H:\WINDOWS\system32\mdelk.exe


  • Clique sur MoveIt! pour lancer la suppression.
  • Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
  • Redémarre ton PC

  • Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.




  • -->Message édité par bibou0007 le 16/01/2008 12:57:51<--
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    sab83 le 16 janvier 2008 à 13h43
    Bibou,
    voici le rapport moveit. Par contre quand il a redemarré j'ai exécuté elibagla (il me le demande toujours) et il n'a rien trouvé. Par contre il m'a ouvert une fenetre de recherche de dossier et en haut c'est noté : Select file to crack que j'ai gardé ouverte.

    H:\WINDOWS\system32\drivers\down\14597609.exe moved successfully.
    H:\WINDOWS\system32\drivers\down\14613015.exe moved successfully.
    H:\WINDOWS\system32\drivers\down\29132968.exe moved successfully.
    H:\WINDOWS\system32\drivers\down\29150656.exe moved successfully.
    H:\WINDOWS\system32\drivers\down\43682218.exe moved successfully.
    File/Folder H:\WINDOWS\system32\drivers\down\43687031.exe not found.
    H:\WINDOWS\system32\drivers\down\43697828.exe moved successfully.
    H:\WINDOWS\system32\drivers\down\82250.exe moved successfully.
    H:\WINDOWS\system32\drivers\down moved successfully.
    File move failed. H:\WINDOWS\system32\mdelk.exe scheduled to be moved on reboot.

    Created on 01/16/2008 13:09:01
    sab83 le 16 janvier 2008 à 13h44
    le dossier down est vide et wintems.exe toujours dans le gestionnaire des taches
    bibou0007 le 16 janvier 2008 à 14h10
    essaye de l arreter ce processus!!
    essaye combofix si ca marche pas fait avanger!!!
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    sab83 le 16 janvier 2008 à 14h29
    bibou,
    acces refuse je peux pas arreter le processus
    combofix toujours pareil pas possible de taper quoi que ce soit
    avanger quand je clik sur l'icone du dossier le logiciel se ferme
    sab83 le 16 janvier 2008 à 14h53
    j'ai réussi a ouvrir combofix ! je te dis après

    quand le pc a redemarrer j'ai céssé les procésus des fichiers avec les numéros.exe et j'ai lancé combofix pratiquement en meme temps et il s'est ouvert
    sab83 le 16 janvier 2008 à 15h01
    conbofix a dit qu'il crée un point de restauration system puis il a travaillé puis il s'est fermé :(
    bibou0007 le 16 janvier 2008 à 15h07
    tu nas pas de rapport combofix?
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    bibou0007 le 16 janvier 2008 à 15h09
    essaye de remttre antivir!!
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    sab83 le 16 janvier 2008 à 15h12
    En fait j'ai lancé l'internet explorer et ouvert le gestionnaire des taches et tenter de cesser le processus flec006.exe ce qui fige toutes les taches et j'ai lancé combo fix qui a été jusqu'a l'étape 38 je crois puis après j'ai vu déffilé des dossiers puis il a redemarrer.
    Je vais tenter de réinstaller antivir
    sab83 le 16 janvier 2008 à 15h15
    antivir ne s'installe pas, combofix irait bien jusqu'au bout mais le pc redemarre a chaque fois
    sab83 le 16 janvier 2008 à 15h16
    le dossier down s'est rempli a nouveau
    bibou0007 le 16 janvier 2008 à 15h21
    essaye de tous suprimé manuelement ce qu il y as dedant et lance combofix!!
    as tu bien vider tes fichier temp internet?
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    sab83 le 16 janvier 2008 à 15h35
    oui j'ai vidé a nouveau les temps,, la corbeille et j'ai supprimé le dossier down sans problèeme. j'ai relance combo mais le pc redemarre
    sab83 le 16 janvier 2008 à 15h36
    le combo demarre quand meme et fais quelques etapes
    bibou0007 le 16 janvier 2008 à 16h22
    fait avanger avec le script que je t ai fait!!!
    en vidant tous avant comme tu as fait
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    sab83 le 16 janvier 2008 à 18h52
    bibou,
    désolée ca foncitonne pas le avenger, quand je click sur l'icone le logiciel se ferme :(
    bibou0007 le 16 janvier 2008 à 19h26
    bon je vais voir ce que je trouve
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    sab83 le 16 janvier 2008 à 20h07
    bibou, je crois que j'ai réussi avec combofix en ouvrant des dizaines de pages internet en meme temps. Il a rebouté et à ouvert une fenetre de préparation du compte rendu. Mais en meme temps il s'est ouvert une fenetre d'alerte de securité windows qui me demande de bloquer ou debloquer activesync RAPI Manager. qu'est ce que je fais avec ca ? en meme temps il change de nom et m'a demandé pour flec006 et j'ai bloqué.
    Si il me sort le rapport je te l'envoie
    bibou0007 le 16 janvier 2008 à 20h10
    ok j attend
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    sab83 le 16 janvier 2008 à 20h13
    Rapport bien mérité au bout de 3 jours bibou ;) : qu'en penses tu ? heu ! est ce que je bloc ce truc de microsoft stp ?

    ComboFix 08-01-14.4 - Utilisateur 2008-01-16 19:44:13.4 - NTFSx86
    Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.74 [GMT 1:00]
    Running from: H:\Documents and Settings\Utilisateur\Bureau\ComboFix.exe

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\diner\background.jpg
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\diner\food\food1.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\diner\food\food1.xml
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\diner\food\food2.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\diner\food\food2.xml
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\diner\food\food3.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\diner\food\food3.xml
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\diner\frames\upgrade_0001.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\diner\tables\2top.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\diner\tables\2top.xml
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\diner\tables\4top.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\diner\tables\4top.xml
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\diner\upgrades.xml
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\restaurants\tableshadow.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\choosedifficulty.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\chooseplayer.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\chooserestaurant.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\credits.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\game.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\gothighscore.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\help.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\help2.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\hiscore.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\hiscoreinfo.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\hiscoresubmit.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\levelintro.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\levelover.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\loading.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\mainloop.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\mainmenu.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\ok.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\pause.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\style.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\tutorialintro.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\upgrade.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\upsell.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\webcomic.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\scripts\yesno.lua
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\splash\gamelabsplash.jpg
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\splash\playfirst_logo.jpg
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\angersmoke.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\angersmoke.xml
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\chairflags.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\chairflags.xml
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\check.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\checkmark.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\clock.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\closed.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\closingtime.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\coinflip.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\coinflip.xml
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\dollar.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\doodles\coffee.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\doodles\tables.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\doodles\wallpaper.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\expert.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\expertscore.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\foodpoof.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\foodpoof.xml
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\fork_timer.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\goalcompleted.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\heartgrow.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\heartgrow.xml
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\jar.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\jar.xml
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\level.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\level_career.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\score.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\sound.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\staroff.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\staron.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\tablenumber.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\tablenumberup.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\traynumber.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\tutorial_character.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\tutorialarrow.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\tutorialbox.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\upgradeanim.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\upgradeanim.xml
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\upgrades\drinks.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\upgrades\maitred.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\upgrades\oven.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\upgrades\select.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\upgrades\shoes.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\upgrades\stereo.png
    H:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.58\assets\ui\upgrades\table.png
    H:\WINDOWS\system32\drivers\srosa.sys
    H:\WINDOWS\system32\wintems.exe

    .
    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

    .
    -------\LEGACY_SROSA
    -------\srosa


    ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-12-16 to 2008-01-16 ))))))))))))))))))))))))))))))))))))
    .

    2008-01-16 19:43 . 2008-01-16 19:43 <REP> d-------- H:\WINDOWS\system32\drivers\down
    2008-01-16 15:38 . 2008-01-16 15:38 4,608 --ahs---- H:\WINDOWS\system32\Thumbs.db
    2008-01-16 14:51 . 2000-08-31 08:00 51,200 --a------ H:\WINDOWS\NirCmd.exe
    2008-01-15 01:44 . 2008-01-16 15:45 70,660 --a------ H:\WINDOWS\system32\mdelk.exe
    2008-01-13 20:28 . 2008-01-13 20:28 <REP> d-------- H:\WINDOWS\system32\Kaspersky Lab
    2008-01-13 16:41 . 2008-01-13 16:41 <REP> d-------- H:\Program Files\Chocolatier
    2008-01-13 15:28 . 2008-01-16 19:35 <REP> d--h----- H:\Documents and Settings\Utilisateur\Application Data\m
    2008-01-13 00:16 . 2008-01-13 00:16 <REP> d-------- H:\Deckard
    2008-01-12 21:58 . 2008-01-12 22:06 <REP> d-------- H:\Program Files\Navilog1
    2008-01-12 20:22 . 2008-01-12 20:22 <REP> d-------- H:\Program Files\Trend Micro
    2008-01-12 17:58 . 2008-01-12 23:01 <REP> d-------- H:\WINDOWS\BDOSCAN8
    2008-01-12 14:45 . 2006-04-07 10:05 516,948 --------- H:\WINDOWS\system32\drivers\hldrrr.exe
    2008-01-12 11:56 . 2008-01-12 11:56 <REP> d-------- H:\Documents and Settings\Utilisateur\Application Data\Valusoft
    2008-01-12 11:56 . 2008-01-12 11:56 <REP> d-------- H:\Documents and Settings\All Users\Application Data\Valusoft
    2008-01-12 02:50 . 2008-01-12 02:50 <REP> d-------- H:\Program Files\Hot Dish
    2008-01-11 12:34 . 2008-01-11 12:34 53,500 --a------ H:\adventure.dat
    2008-01-10 12:45 . 2008-01-10 13:16 <REP> d-------- H:\Program Files\Super Granny 3
    2008-01-05 17:33 . 2008-01-12 16:57 <REP> d-------- H:\Program Files\WildWestWendy
    2008-01-05 13:37 . 2008-01-12 13:43 2,157 --a------ H:\WINDOWS\wwwconfig.dat
    2008-01-02 16:17 . 2008-01-02 16:17 <REP> d-------- H:\Program Files\LightScribe
    2008-01-02 16:15 . 2008-01-02 16:15 <REP> d-------- H:\Program Files\Fichiers communs\LightScribe
    2007-12-23 09:53 . 2007-12-23 09:53 <REP> d-------- H:\Program Files\Dnote Software

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-01-16 18:59 --------- d-----w H:\Documents and Settings\Utilisateur\Application Data\SolidDocuments
    2008-01-13 15:41 --------- d-----w H:\Documents and Settings\Utilisateur\Application Data\PlayFirst
    2008-01-13 15:41 --------- d-----w H:\Documents and Settings\All Users\Application Data\PlayFirst
    2008-01-12 17:34 --------- d-----w H:\Documents and Settings\All Users\Application Data\Sandlot Games
    2008-01-12 17:26 --------- d-----w H:\Documents and Settings\Utilisateur\Application Data\ViquaSoft
    2008-01-12 17:24 --------- d-----w H:\Documents and Settings\Utilisateur\Application Data\Sandlot Games
    2008-01-12 15:57 --------- d-----w H:\Program Files\TribalWeb.net
    2008-01-12 15:57 --------- d-----w H:\Program Files\Traffic Jam Extreme
    2008-01-12 15:57 --------- d-----w H:\Program Files\Slingo Quest
    2008-01-12 15:57 --------- d-----w H:\Program Files\creation sonnerieMP3
    2008-01-12 15:57 --------- d-----w H:\Program Files\Alien Shooter
    2008-01-12 15:57 --------- d-----w H:\Program Files\Air Strike 2
    2008-01-12 13:42 --------- d-----w H:\Program Files\Mulet
    2008-01-12 12:01 --------- d---a-w H:\Documents and Settings\All Users\Application Data\TEMP
    2008-01-10 11:48 --------- d-----w H:\Program Files\Fichiers communs\Sandlot Shared
    2008-01-05 16:33 --------- d-----w H:\Program Files\Fichiers communs\Oberon Media
    2007-12-21 10:19 --------- d-----w H:\Program Files\Virtual Villagers 2
    2007-12-21 10:16 --------- d-----w H:\Program Files\Diner Dash Hometown Hero
    2007-12-13 10:21 --------- d-----w H:\Program Files\DivX
    2007-12-13 08:26 --------- d-----w H:\Program Files\Virtual Villagers
    2007-12-11 09:03 --------- d-----w H:\Program Files\DestinatorApps
    2007-12-11 07:15 --------- d-----w H:\Program Files\Microsoft CAPICOM 2.1.0.2
    2007-12-10 18:49 --------- d-----w H:\Program Files\Microsoft ActiveSync
    2007-12-07 17:47 --------- d-----w H:\Program Files\Windows Live
    2007-12-07 17:47 --------- d-----w H:\Program Files\MSN Messenger
    2007-12-07 17:47 --------- d-----w H:\Program Files\Messenger Plus! Live
    2007-12-01 00:32 --------- d-----w H:\Documents and Settings\All Users\Application Data\Fugazo
    2007-11-29 22:30 43,528 ------w H:\WINDOWS\system32\drivers\PxHelp20.sys
    2007-11-27 22:10 --------- d-----w H:\Program Files\Ricochet Infinity
    2007-11-25 18:51 --------- d-----w H:\Documents and Settings\All Users\Application Data\Reflexive
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="H:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
    "swg"="H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2006-04-07 10:05 516948]
    "Philips Intelligent Agent"="H:\Program Files\Philips Intelligent Agent\Philips Intelligent Agent.exe" [2007-03-06 10:58 579760]
    "LightScribe Control Panel"="H:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe" [2007-12-05 12:30 2295072]
    "H/PC Connection Agent"="H:\Program Files\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 14:07 1289000]
    "german.exe"="H:\WINDOWS\system32\wintems.exe" [ ]
    "SpybotSD TeaTimer"="H:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [ ]
    "mule_st_key"="H:\Documents and Settings\Utilisateur\Application Data\m\flec006.exe" [2008-01-16 15:45 96772]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "NvCplDaemon"="H:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22 7700480]
    "LogitechCommunicationsManager"="H:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-07-25 15:02 563984]
    "LogitechQuickCamRibbon"="H:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-07-25 15:06 2027792]
    "NvMediaCenter"="H:\WINDOWS\system32\NvMcTray.dll" [2006-10-22 12:22 86016]
    "SpybotSnD"="H:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" [ ]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="H:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:09 15360]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "EnableLUA"= 0 (0x0)

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sglfb.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tga.sys]
    @="Driver"

    [HKLM\~\startupfolder\H:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AutoScreenShot.lnk]
    path=H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AutoScreenShot.lnk
    backup=H:\WINDOWS\pss\AutoScreenShot.lnkCommon Startup

    [HKLM\~\startupfolder\H:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
    path=H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
    backup=H:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

    [HKLM\~\startupfolder\H:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
    path=H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk
    backup=H:\WINDOWS\pss\WinZip Quick Pick.lnkCommon Startup

    [HKLM\~\startupfolder\H:^Documents and Settings^Utilisateur^Menu Démarrer^Programmes^Démarrage^BoontyBox 01net.lnk]
    path=H:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Démarrage\BoontyBox 01net.lnk
    backup=H:\WINDOWS\pss\BoontyBox 01net.lnkStartup

    [HKLM\~\startupfolder\H:^Documents and Settings^Utilisateur^Menu Démarrer^Programmes^Démarrage^TribalWeb.lnk]
    path=H:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Démarrage\TribalWeb.lnk
    backup=H:\WINDOWS\pss\TribalWeb.lnkStartup

    [HKLM\~\startupfolder\H:^Documents and Settings^Utilisateur^Menu Démarrer^Programmes^Démarrage^TribalWeb.net.lnk]
    path=H:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Démarrage\TribalWeb.net.lnk
    backup=H:\WINDOWS\pss\TribalWeb.net.lnkStartup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
    --a------ 2007-03-09 10:09 63712 H:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
    --a------ 2007-10-10 19:51 39792 H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitComet]
    --a------ 2007-09-10 13:33 6338360 H:\Program Files\BitComet\BitComet.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
    --------- 2004-08-19 16:10 110592 H:\WINDOWS\system32\bthprops.cpl

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ItLauncherAutoStart]
    --a------ 2006-06-09 21:57 81983 H:\PROGRA~1\JEUXCL~1\bin\ITLAUN~1.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\L07FXLRD_157176703]
    H:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LDM]
    H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager]
    --a------ 2007-07-25 15:02 563984 H:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideo[inspector]]
    H:\Program Files\Logitech\Video\InstallHelper.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCAgentExe]
    h:\PROGRA~1\mcafee.com\agent\mcagent.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCUpdateExe]
    H:\PROGRA~1\McAfee.com\Agent\McUpdate.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
    --a------ 2006-01-12 15:40 155648 H:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
    --a------ 2006-10-22 12:22 1622016 H:\WINDOWS\system32\nwiz.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
    -r------- 2005-09-22 09:42 90112 H:\WINDOWS\soundman.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
    H:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SweetIM]
    -ra------ 2006-12-27 16:53 73840 H:\Program Files\Macrogaming\SweetIM\SweetIM.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
    H:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
    H:\Program Files\Windows Defender\MSASCui.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
    "Yahoo! Pager"="H:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet

    S3 Boonty Games;Boonty Games;"H:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2007-06-09 16:22]
    S3 LVPrcMon;Logitech LVPrcMon Driver;H:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-12-09 14:37]
    S3 NPF;NetGroup Packet Filter Driver;H:\WINDOWS\system32\drivers\npf.sys [2005-08-02 22:10]


    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
    "H:\Program Files\Fichiers communs\LightScribe\LSRunOnce.exe"
    .
    Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
    "2007-10-18 12:24:49 H:\WINDOWS\Tasks\Spybot - Search & Destroy - Scheduled Task.job"
    - H:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
    .
    **************************************************************************

    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-01-16 20:01:50
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .
    Completion time: 2008-01-16 20:05:17 - machine was rebooted [Utilisateur]
    ComboFix-quarantined-files.txt 2008-01-16 19:05:13
    .
    2007-12-11 07:15:18 --- E O F ---
    bibou0007 le 16 janvier 2008 à 20h50
    bloc je connait pas
    fait ca

    Combofix script
    Copie le texte se situant dans le cadre ci-dessous :

    File::
    H:\WINDOWS\system32\drivers\down
    H:\WINDOWS\system32\drivers\hldrrr.exe

    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"german.exe"=-
    "H/PC Connection Agent"=-
    "mule_st_key"=-
    Ouvre le Bloc-Notes puis colle le texte copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt.

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :
    < inclued picture >

    Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.
    S'il n'y a pas de rédémarrage, poste quand même les rapports.

    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    bibou0007 le 16 janvier 2008 à 20h51
    ensuite tente antivir!!
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    sab83 le 16 janvier 2008 à 21h20
    bibou,
    le combofix s'est bien lancé , il a terminé redémarrer puis la fenetre bleu en attente de compte rendu sauf que la il avance plus il bloque. Alors j'ai ouvert le gestionnaire des taches et l'uc est à 100% , ya un dossier LVPrcSrv.exe qui est a 99.
    En clair, je peux a peine bouger la fleche de féfilement tellement il bloque !
    est il mieux que je recommence ?
    merci sabrina
    bibou0007 le 16 janvier 2008 à 21h33
    arrete ce processus c est ta web cam
    et fait antivir
    si tu peu on avance!!!
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    sab83 le 16 janvier 2008 à 21h56
    bibou,
    antivir c'est installé correctement , il a fait les mises à jour mais voila ca recommence commme avant je n'ai plus les exe. et je ne peux pas l'executer.
    bibou0007 le 16 janvier 2008 à 21h59
    relance combofix!!!!+un hijackthis avec le rapport stp on va y arrivé!!
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    sab83 le 16 janvier 2008 à 22h43
    bibou c'est un truc de fou, voila la bonne galère qui recommence, l'erreur serieuse au demarage, le dossier down, le flec006, elibagla qui veut etre executer, le pc qui redemarre tous le temps. ca fait déja 2 fois que je réécris ce message car le pc reboote.

    Impossbile d'executer combofix avec script ou sans, le pc redemarre tout le temps. Meme avec les mnanip que je faisais, en ouvrant des pages internet avec le gestionnaire des taches pour terminer les procesus etc..

    voici le rapport hijackthis.
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:28, on 2008-01-16
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\savedump.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\system32\spoolsv.exe
    H:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    H:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    H:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    H:\WINDOWS\system32\nvsvc32.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    H:\WINDOWS\Explorer.EXE
    H:\WINDOWS\system32\ctfmon.exe
    H:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    H:\Program Files\Logitech\QuickCam\Quickcam.exe
    H:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
    H:\Program Files\Microsoft ActiveSync\Wcescomm.exe
    H:\Documents and Settings\Utilisateur\Application Data\m\flec006.exe
    H:\PROGRA~1\MICROS~4\rapimgr.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    H:\WINDOWS\system32\wuauclt.exe
    H:\WINDOWS\system32\taskmgr.exe
    H:\WINDOWS\system32\wuauclt.exe
    H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Torrent-Search toolbar - {e0c7b854-d5ce-4db6-9804-be1438603d89} - H:\Program Files\Torrent-Search\tbTor0.dll
    R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
    O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - H:\Program Files\CONVERTEURPDF\SCPDF\ExploreExtPDF.dll
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - H:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\program files\google\googletoolbar3.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Torrent-Search toolbar - {e0c7b854-d5ce-4db6-9804-be1438603d89} - H:\Program Files\Torrent-Search\tbTor0.dll
    O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - H:\Program Files\CONVERTEURPDF\SCPDF\ExploreExtPDF.dll
    O3 - Toolbar: Torrent-Search toolbar - {e0c7b854-d5ce-4db6-9804-be1438603d89} - H:\Program Files\Torrent-Search\tbTor0.dll
    O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "H:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "H:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SpybotSnD] "H:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
    O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\RunOnce: [ReEXEc] H:\Documents and Settings\Utilisateur\Bureau\EliBaglA.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Philips Intelligent Agent] "H:\Program Files\Philips Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
    O4 - HKCU\..\Run: [LightScribe Control Panel] H:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
    O4 - HKCU\..\Run: [H/PC Connection Agent] "H:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] H:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &D&ownload &with BitComet - res://H:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://H:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://H:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O8 - Extra context menu item: Voir les cookies - H:\WINDOWS\web\showcookies.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - H:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - H:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - H:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - H:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
    O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - H:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by108fd.bay108.hotmail.msn.com/resources/MsnPUpld.cab
    O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
    O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file://H:\Documents and Settings\Utilisateur\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
    O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/m(...)
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housec(...)
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file:///H:/Documents%20and%20Settings/Utilisateur/Local%20Settings/Applicatio(...)
    O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.servicesalacarte.orange.fr/activex/zylomgamesplayer.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} (PopcapLoader Object) - http://jeuxentelechargement.orange.fr/orange2.0/OnlineHSS/zuma/Popcap.cab
    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne-beta.jeu.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.c(...)
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} (RteDocumatDoc Control) - http://cabs.rte.fr/RteAllCabsMFC.cab
    O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://jeux.wanadoo.fr/online2/diner_dash/DinerDash.1.0.0.58.cab
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file:///H:/Documents%20and%20Settings/Utilisateur/Local%20Settings/Applicatio(...)
    O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://jeux.wanadoo.fr/online2/zuma/oberongamesloader.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F8FEF766-36B5-43C1-B7BF-0A74E7407419}: NameServer = 80.10.246.2,80.10.246.129
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - H:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - H:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing)
    O23 - Service: Boonty Games - BOONTY - H:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - H:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: LVCOMSer - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: NBService - Nero AG - H:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - H:\Program Files\WinPcap\rpcapd.exe

    --
    End of file - 14633 bytes
    sab83 le 16 janvier 2008 à 22h50
    meme elibagla ne trouve rien alors que le dossier down est plein
    bibou0007 le 16 janvier 2008 à 23h09
    essaye de suprimer ce fichier down comme precedament


    est suprime ce fichier
    en gras!!
    H:\Documents and Settings\Utilisateur\Application Data\m\flec006.exe
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    sab83 le 16 janvier 2008 à 23h12
    je viens de supprimer le dossier down et son contenu par contre dans l'autre dossier flec006 ny est pas
    bibou0007 le 16 janvier 2008 à 23h14
    tu as afficher les dossier caché?
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    sab83 le 16 janvier 2008 à 23h15
    oui je confirme
    bibou0007 le 16 janvier 2008 à 23h19

    on va essayer comme ca

    a tu accée au mode sans echec????

    Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

  • Double-clique sur OTMoveIt.exe pour le lancer.
  • Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
  • Copie le texte qui se trouve dans l'encadré ci-dessous, et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.


  • H:\Documents and Settings\Utilisateur\Application Data\m\flec006.exe


  • Clique sur MoveIt! pour lancer la suppression.
  • Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
  • Redémarre ton PC

  • Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.


  • -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    sab83 le 16 janvier 2008 à 23h27
    File move failed. H:\Documents and Settings\Utilisateur\Application Data\m\flec006.exe scheduled to be moved on reboot.

    Created on 01-16-2008 23:23:09
    page précédente  1 - 2 - 3
    ou aller à la page
     page suivante


    PRODUITS

    TÉLÉCHARGER - LOGICIELS

    JEUX VIDÉOS

    LOISIRS

    01NET PRO

    AVIS ET COMMENTAIRES

    A PROPOS DE 01NET

    publicité
    Photos
    720 corps nus pour sauver la feuille de vigne.

    Service 01net
    Newsletters 01net
    abonnez vous gratuitement !
      
    01Informatique
    01 INFORMATIQUE
    L'hebdo de référence des décideurs informatiques.
    Micro Hebdo
    MICRO HEBDO
    L'hebdo qui vous simplifie la micro
    et Internet.
    L'Ordinateur Individuel
    L'ORDINATEUR INDIVIDUEL
    Le mensuel informatique qui vous informe et vous conseille.
    Tous droits réservés © 1999 - 2009 Internext - 01net.