naheulbeuk a écrit :
bonsoir,
Télécharge
ComboFix (créé par
sUBs) sur ton Bureau
Démarre en mode sans échec :
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/failles_de_(...)
Double clique combofix.exe.
Tape sur la touche Y (Yes) pour démarrer le scan.
ComboFix redémarrera ton PC
Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse,et nouveau rapport hijackthis
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Bonsoir,
J'ai 2 nouvelles fenêtres qui s'ouvrent :
impossible de trouver c:\program Files\del.js
et c:\program Files\func.js
Je ne sais pas d'où ça viens.
Sinon voici le rapport (il y a toujours autant de fenêtres qui s'ouvrent c'est parfois à devenir fou)
ComboFix 07-11-19.4C - utilisateur 2007-11-29 22:48:26.1 -
FAT32x86 MINIMAL
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.393 [GMT 1:00]
Running from: C:\HijackThis\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\utilisateur\Application Data\FNTS~1
C:\Documents and Settings\utilisateur\Application Data\FNTS~1\F?nts\
C:\Documents and Settings\utilisateur\Application Data\FNTS~1\netdde.exe
C:\Documents and Settings\utilisateur\Application Data\WinTouch
C:\Documents and Settings\utilisateur\Application Data\WinTouch\wintouch.cfg
C:\Documents and Settings\utilisateur\Application Data\WinTouch\WinTouch.exe
C:\Documents and Settings\utilisateur\Application Data\WinTouch\WTUninstaller.exe
C:\Documents and Settings\utilisateur\Menu Démarrer\Programmes\Internet Speed Monitor
C:\Documents and Settings\utilisateur\Menu Démarrer\Programmes\Internet Speed Monitor\Check Now.lnk
C:\Documents and Settings\utilisateur\Menu Démarrer\Programmes\Internet Speed Monitor\Uninstall.lnk
C:\Documents and Settings\utilisateur\Menu Démarrer\Programmes\Outerinfo
C:\Documents and Settings\utilisateur\Menu Démarrer\Programmes\Outerinfo\Terms.lnk
C:\Documents and Settings\utilisateur\Menu Démarrer\Programmes\Outerinfo\Uninstall.lnk
C:\Program Files\Fichiers communs\PagingSYS.dll
C:\Program Files\Fichiers communs\Yazzle1560OinUninstaller.exe
C:\Program Files\Insider
C:\Program Files\Insider\Insider.exe
C:\Program Files\ISM
C:\Program Files\ISM\ism.exe
C:\Program Files\ISM\Uninstall.exe
C:\Program Files\QdrPack
C:\Program Files\QdrPack\dicts.gz
C:\Program Files\QdrPack\QdrPack9.exe
C:\Program Files\QdrPack\trgts.gz
C:\Program Files\Temporary
C:\Program Files\Temporary\wininstall.exe
C:\Program Files\WinAble
C:\Program Files\WinAble\winable.exe
C:\WINDOWS\b111.exe
C:\WINDOWS\b122.exe
C:\WINDOWS\b128.exe
C:\WINDOWS\b138.exe
C:\WINDOWS\b147.exe
C:\WINDOWS\b148.exe
C:\WINDOWS\b149.exe
C:\WINDOWS\mcroso~1.net
C:\WINDOWS\mcroso~1.net\i?xplore.exe
C:\WINDOWS\pack.epk
C:\WINDOWS\system32\ikrpf.dll
C:\WINDOWS\system32\PagingSYS.sys
C:\WINDOWS\system32\windbg___
C:\WINDOWS\system32\wnstssv.exe
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_PAGINGSYS
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-10-28 to 2007-11-29 ))))))))))))))))))))))))))))))))))))
.
2007-11-28 10:00 3,438 --a------ C:\WINDOWS\system32\tmp.reg
2007-11-28 09:59 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2007-11-28 09:59 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2007-11-28 09:59 53,248 --a------ C:\WINDOWS\system32\Process.exe
2007-11-28 09:59 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2007-11-28 09:59 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2007-11-26 09:56 <REP> d-------- C:\Program Files\Fichiers communs\Symantec Shared
2007-11-19 14:35 <REP> d-------- C:\Program Files\QdrDrive
2007-11-16 17:12 14,388 --a------ C:\Documents and Settings\utilisateur\numlli.exe
2007-11-15 14:05 9,814 --a------ C:\Documents and Settings\utilisateur\szlwkc.exe
2007-11-15 13:55 9,814 --a------ C:\Documents and Settings\utilisateur\ezpqtu.exe
2007-11-13 11:40 14,388 --a------ C:\Documents and Settings\utilisateur\kjmtxq.exe
2007-11-13 10:13 14,388 --a------ C:\Documents and Settings\utilisateur\wjpsxh.exe
2007-11-07 09:53 14,388 --a------ C:\Documents and Settings\utilisateur\ebaygt.exe
2007-11-07 09:41 14,388 --a------ C:\Documents and Settings\utilisateur\jqozun.exe
2007-11-06 13:05 14,388 --a------ C:\Documents and Settings\utilisateur\turgfa.exe
2007-11-06 12:51 14,388 --a------ C:\Documents and Settings\utilisateur\pydema.exe
2007-11-06 12:40 14,388 --a------ C:\Documents and Settings\utilisateur\jjrslq.exe
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-29 21:26 43,063 ----a-w C:\WINDOWS\acdt-pid73.exe
2007-11-28 21:50 35,840 ----a-r C:\WINDOWS\mrofinu1000726.exe
2007-10-25 16:56 8,510,976 ------w C:\WINDOWS\system32\dllcache\shell32.dll
2007-10-25 16:24 29,184 ----a-w C:\Documents and Settings\utilisateur\sxspke.exe
2007-10-19 07:48 --------- d-----w C:\Program Files\Virtools
2007-10-16 12:47 60,000 ----a-w C:\WINDOWS\system32\openglx.exe
2007-10-04 04:25 --------- d-----w C:\Documents and Settings\utilisateur\Application Data\dvdcss
2007-08-22 12:10 62,408 ----a-w C:\Documents and Settings\utilisateur\Application Data\GDIPFONTCACHEV1.DAT
2007-08-07 20:30 163,840 ----a-w C:\Program Files\Fichiers communs\vihoc77798.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{875A1348-7674-42aa-ADAC-B4F36A004A2D}]
2007-10-27 21:54 192512 --a------ C:\Program Files\QdrDrive\QdrDrive8.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E38A52A2-8C53-4885-89E3-E6B71B845D7C}]
2007-08-02 14:44 282624 --a------ C:\Program Files\Messenger\vizymis24418.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" []
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-09-03 13:04]
"Eews"="C:\DOCUME~1\UTILIS~1\APPLIC~1\FNTS~1\netdde.exe" []
"Bdoicckl"="C:\WINDOWS\M?crosoft.NET\i?xplore.exe" []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" []
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 16:24 C:\WINDOWS\system32\Ati2mdxx.exe]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-01-24 21:00]
"AGRSMMSG"="AGRSMMSG.exe" [2002-10-18 11:07 C:\WINDOWS\AGRSMMSG.exe]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2002-11-15 17:40]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2002-11-18 09:34]
"AcerNotebookManager"="C:\Program Files\Acer\Notebook Manager\almxptray.exe" [2003-02-16 20:52]
"SoundMan"="SOUNDMAN.EXE" [2003-03-27 16:34 C:\WINDOWS\SOUNDMAN.EXE]
"LManager"="C:\Program Files\Launch Manager\QtZgAcer.EXE" [2003-04-14 11:36]
"BJCFD"="C:\Program Files\BroadJump\Client Foundation\CFD.exe" [2003-01-27 17:16]
"Club-Internet_McciTrayApp"="C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe" [2005-11-15 18:46]
"Motive SmartBridge"="C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe" [2006-04-21 15:41]
"StandardInstall"="" []
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-06-18 15:10]
"vihoc"="C:\Program Files\Fichiers communs\vihoc77798.exe" [2007-08-07 21:30]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-19 16:10]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:09]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 10:17]
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\
0]
Source= C:\Program Files\MSN\dirtortunan.html
FriendlyName=
R3 CONAN;CONAN;C:\WINDOWS\system32\drivers\o2mmb.sys
R3 DKbFltr;Dritek HotKey Keyboard Filter Driver;C:\WINDOWS\system32\Drivers\DKbFltr.sys
R3 mbxfilt;mbxfilt;C:\WINDOWS\system32\drivers\MbxFilt.sys
S2 acernbm;acernbm;C:\WINDOWS\system32\drivers\acernbm.sys
S2 ini910p;ini910p;C:\WINDOWS\system32\drivers\ini910p.sys
S3 LEX_AS_NIC_SERVICE;LAN-Express IEEE 802.11a/b Wireless Network Adapter Service;C:\WINDOWS\system32\DRIVERS\Expsab2.sys
S3 O2SCBUS;O2Micro SmartCardBus Reader;C:\WINDOWS\system32\DRIVERS\ozscr.sys
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4da85412-2f02-11dc-94c9-00028a579a76}]
\Shell\AutoRun\command - G:\setupSNK.exe
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2007-11-29 21:34:02 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
.
**************************************************************************
catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-11-29 22:53:01
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-11-29 22:54:11 - machine was rebooted
.
--- E O F ---