Merci^^,
Effectivement j'ai téléchargé un crack pour AVG Anti Spyware (l'icône était un drapeau de pirate avec une tête de mort, tu me diras certainement que je suis pas très malin lol
) ... j'aurai du m'en douter !!!
En plus rien ne s'est affiché et d'un coup
...
Voici le rapport de Combofix.
ComboFix 08-07-09.5 - xp 2008-07-10 23:20:30.1 - NTFSx86
Endroit: C:\Documents and Settings\xp\Bureau\Combo-Fix.exe
[color=red]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\ban_list.txt
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\drivers\downld\1015156.exe
C:\WINDOWS\system32\drivers\downld\166515.exe
C:\WINDOWS\system32\drivers\downld\189671.exe
C:\WINDOWS\system32\drivers\downld\222265.exe
C:\WINDOWS\system32\drivers\downld\239687.exe
C:\WINDOWS\system32\drivers\downld\282328.exe
C:\WINDOWS\system32\drivers\downld\308000.exe
C:\WINDOWS\system32\drivers\downld\320375.exe
C:\WINDOWS\system32\drivers\downld\3310406.exe
C:\WINDOWS\system32\drivers\downld\3332609.exe
C:\WINDOWS\system32\drivers\downld\3402953.exe
C:\WINDOWS\system32\drivers\downld\3687343.exe
C:\WINDOWS\system32\drivers\downld\3717921.exe
C:\WINDOWS\system32\drivers\downld\3730046.exe
C:\WINDOWS\system32\drivers\downld\840421.exe
C:\WINDOWS\system32\drivers\downld\859125.exe
C:\WINDOWS\system32\drivers\downld\910765.exe
C:\WINDOWS\system32\drivers\downld\925812.exe
C:\WINDOWS\system32\drivers\downld\988406.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\wintems.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2008-06-10 to 2008-07-10 ))))))))))))))))))))))))))))))))))))
.
2008-07-10 23:08 . 2008-07-10 23:08 268 --ah----- C:\sqmdata17.sqm
2008-07-10 23:08 . 2008-07-10 23:08 244 --ah----- C:\sqmnoopt17.sqm
2008-07-10 20:12 . 2008-07-10 20:12 268 --ah----- C:\sqmdata16.sqm
2008-07-10 20:12 . 2008-07-10 20:12 244 --ah----- C:\sqmnoopt16.sqm
2008-07-10 16:51 . 2008-07-10 16:51 268 --ah----- C:\sqmdata15.sqm
2008-07-10 16:51 . 2008-07-10 16:51 244 --ah----- C:\sqmnoopt15.sqm
2008-07-10 09:40 . 2008-07-10 09:40 268 --ah----- C:\sqmdata14.sqm
2008-07-10 09:40 . 2008-07-10 09:40 244 --ah----- C:\sqmnoopt14.sqm
2008-07-10 09:13 . 2008-07-10 09:13 268 --ah----- C:\sqmdata13.sqm
2008-07-10 09:13 . 2008-07-10 09:13 244 --ah----- C:\sqmnoopt13.sqm
2008-07-09 23:21 . 2008-07-09 23:21 <REP> d-------- C:\Documents and Settings\xp\Application Data\Grisoft
2008-07-09 23:21 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-07-09 14:22 . 2008-07-09 14:22 1,891 --a------ C:\WINDOWS\imsins.BAK
2008-07-08 16:12 . 2008-07-08 16:12 <REP> d-------- C:\WINDOWS\DED53B0BB67C4244AE6AD6FD3C28D1EF.TMP
2008-07-07 05:07 . 2008-07-08 16:11 <REP> d-------- C:\Program Files\Lavasoft
2008-07-06 22:35 . 2008-07-06 22:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-07-03 00:25 . 2008-07-04 06:23 <REP> d--hs---- C:\Diskeeper
2008-07-02 22:17 . 2008-07-02 22:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Diskeeper Corporation
2008-07-02 18:58 . 2008-07-02 18:58 <REP> d-------- C:\Program Files\Diskeeper Corporation
2008-07-01 21:11 . 2008-07-01 21:11 <REP> d-------- C:\Documents and Settings\xp\Application Data\InterVideo
2008-07-01 16:51 . 2008-07-01 16:51 <REP> d--h----- C:\Documents and Settings\All Users\Application Data\CanonBJ
2008-06-30 16:32 . 2008-06-30 16:32 <REP> d-------- C:\Documents and Settings\xp\Application Data\GlarySoft
2008-06-30 16:24 . 2008-06-30 16:24 <REP> d-------- C:\Program Files\CCleaner
2008-06-29 22:11 . 2008-06-29 22:11 <REP> dr------- C:\Documents and Settings\LocalService\Favoris
2008-06-29 22:11 . 2008-06-29 22:11 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\Talkback
2008-06-29 19:36 . 2008-06-25 10:33 732,376 -ra------ C:\WINDOWS\system32\drivers\cfosspeed.sys
2008-06-29 11:43 . 2008-07-10 23:23 <REP> d-------- C:\Program Files\cFosSpeed
2008-06-29 11:43 . 2008-06-25 10:33 290,008 --a------ C:\WINDOWS\system32\cfosspeed.dll
2008-06-28 22:00 . 2008-06-28 22:00 <REP> d--hs---- C:\WINDOWS\ftpcache
2008-06-28 22:00 . 2008-06-28 22:00 <REP> d-------- C:\Program Files\Free
2008-06-20 22:47 . 2008-06-20 22:47 <REP> d-------- C:\Documents and Settings\eMule_Secure\Application Data\Talkback
2008-06-20 14:56 . 2007-09-18 14:14 <REP> d--h----- C:\Documents and Settings\eMule_Secure\Voisinage réseau
2008-06-20 14:56 . 2007-09-18 14:14 <REP> d--h----- C:\Documents and Settings\eMule_Secure\Voisinage d'impression
2008-06-20 14:56 . 2007-09-18 12:18 <REP> d--h----- C:\Documents and Settings\eMule_Secure\Modèles
2008-06-20 14:56 . 2007-09-18 14:14 <REP> dr------- C:\Documents and Settings\eMule_Secure\Menu Démarrer
2008-06-20 14:56 . 2008-07-08 16:12 <REP> d-------- C:\Documents and Settings\eMule_Secure
2008-06-13 21:14 . 2008-06-13 21:14 <REP> d-------- C:\Program Files\Lavalys
2008-06-11 17:24 . 2008-06-14 19:59 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-06-11 17:24 . 2008-06-14 19:59 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-09 15:19 --------- d-----w C:\Program Files\eMule
2008-07-08 16:36 --------- d-----w C:\Program Files\Alwil Software
2008-07-08 14:11 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-07-08 08:16 --------- d-----w C:\Program Files\Mozilla Thunderbird
2008-07-01 23:34 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-07-01 23:34 --------- d-----w C:\Program Files\InterVideo
2008-06-30 14:55 --------- d-----w C:\Program Files\Messenger Plus! Live
2008-06-30 14:40 --------- d-----w C:\Program Files\eMuleplus
2008-06-30 14:40 --------- d-----w C:\Program Files\DivX
2008-06-30 14:40 --------- d-----w C:\Documents and Settings\xp\Application Data\LimeWire
2008-06-30 14:40 --------- d-----w C:\Documents and Settings\xp\Application Data\Canon
2008-06-29 14:31 --------- d-----w C:\Program Files\Canon
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-15 20:08 --------- d-----w C:\Program Files\Fichiers communs\Ahead
2008-06-15 20:08 --------- d-----w C:\Program Files\Ahead
2008-06-11 10:22 --------- d-----w C:\Program Files\Microsoft Works
2008-06-02 16:54 --------- d-----w C:\Program Files\PhotoFiltre
2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-02 14:00 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 12:34 5724184]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]
"eMuleAutoStart"="C:\Program Files\eMule\emule.exe" [2008-05-18 11:14 5799936]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SiSUSBRG"="C:\WINDOWS\SiSUSBrg.exe" [2002-07-12 20:15 106496]
"Hotplug"="C:\Program Files\Silicon Integrated Systems\SiSRaidPackage\hot_plug.exe" [2004-08-11 18:29 266240]
"cFosSpeed"="C:\Program Files\cFosSpeed\cFosSpeed.exe" [2008-06-25 10:32 867544]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-02 14:00 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"AllowLegacyWebView"= 1 (0x1)
"AllowUnhashedWebView"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"OpwareSE2"="C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\eMule\\eMule.exe"=
"C:\\WINDOWS\\system32\\sessmgr.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys [2004-10-20 14:23]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0f762b5a-39f5-11dd-8c82-0007cb0000ff}]
\Shell\AutoRun\command - E:\wd_windows_tools\WDSetup.exe
*Newly Created Service* - CATCHME
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-10 23:23:03
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-07-10 23:27:09
ComboFix-quarantined-files.txt 2008-07-10 21:26:51
Pre-Run: 54,412,034,048 octets libres
Post-Run: 67,954,696,192 octets libres
154 --- E O F --- 2008-07-09 18:06:20
Bonne soirée
.
Message édité par $t@rf@$h10n le 11-07-2008 à 00:57:24