Bonjour Malekal, j'ai mis un peu de temps pour exécuter tes conseils mais je n'ai pas pu le faire plus tôt.
Voici les résultats :
1° Pour PDFCreator Toolbar , apparemment la désinstallation était déjà faite, j'ai toutefois effacé le répertoire restant dans l'explorateur
2° Pour le test "Combofix", cela s'est passé sans problème,
voici le résultat :
ComboFix 10-02-10.04 - portoy 15/02/2010 14:24:04.1.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.32.1036.18.2038.1528 [GMT 1:00]
Lancé depuis: c:\documents and settings\portoy.IGRETEC074\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\data
c:\program files\INSTALL.LOG
c:\windows\system32\_002979_.tmp.dll
c:\windows\system32\_002980_.tmp.dll
c:\windows\system32\_002981_.tmp.dll
c:\windows\system32\_002982_.tmp.dll
c:\windows\system32\_002989_.tmp.dll
c:\windows\system32\_002990_.tmp.dll
c:\windows\system32\_002991_.tmp.dll
c:\windows\system32\_002992_.tmp.dll
c:\windows\system32\_002994_.tmp.dll
c:\windows\system32\_002995_.tmp.dll
c:\windows\system32\_002998_.tmp.dll
c:\windows\system32\_002999_.tmp.dll
c:\windows\system32\_003001_.tmp.dll
c:\windows\system32\_003002_.tmp.dll
c:\windows\system32\_003003_.tmp.dll
c:\windows\system32\_003005_.tmp.dll
c:\windows\system32\_003006_.tmp.dll
c:\windows\system32\_003008_.tmp.dll
c:\windows\system32\_003009_.tmp.dll
c:\windows\system32\_003013_.tmp.dll
c:\windows\system32\_003014_.tmp.dll
c:\windows\system32\_003016_.tmp.dll
c:\windows\system32\_003018_.tmp.dll
c:\windows\system32\_003019_.tmp.dll
c:\windows\system32\_003021_.tmp.dll
c:\windows\system32\_003022_.tmp.dll
c:\windows\system32\_003023_.tmp.dll
c:\windows\system32\_003024_.tmp.dll
c:\windows\system32\_003025_.tmp.dll
c:\windows\system32\_003028_.tmp.dll
c:\windows\system32\_003029_.tmp.dll
c:\windows\system32\_003030_.tmp.dll
c:\windows\system32\_003031_.tmp.dll
c:\windows\system32\_003032_.tmp.dll
c:\windows\system32\_003037_.tmp.dll
c:\windows\system32\_003039_.tmp.dll
c:\windows\system32\winlogon.bak
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-01-15 au 2010-02-15 ))))))))))))))))))))))))))))))))))))
.
2010-02-09 10:07 . 2010-02-09 10:07 -------- d-----w- c:\program files\Trend Micro
2010-02-08 10:28 . 2010-02-08 10:28 -------- d--h--w- c:\windows\system32\GroupPolicy
2010-02-03 15:34 . 2010-02-03 15:34 -------- d-----w- C:\Inetpub
2010-02-03 15:08 . 2010-02-03 15:08 -------- d-----w- c:\documents and settings\portoy.IGRETEC074\Application Data\Canon
2010-02-03 15:08 . 2010-02-03 15:08 -------- d-----w- c:\documents and settings\portoy.IGRETEC074\Application Data\CanonDM
2010-02-03 13:32 . 2010-02-03 13:32 -------- d-----r- c:\documents and settings\LocalService\Favoris
2010-02-02 16:13 . 2010-02-02 16:13 -------- d-----w- c:\documents and settings\portoy.IGRETEC074\Application Data\Auslogics
2010-02-02 15:29 . 2010-02-02 15:29 -------- d-----w- c:\documents and settings\portoy.IGRETEC074\Application Data\CloneSpy
2010-02-02 15:29 . 2010-02-02 15:29 -------- d-----w- c:\program files\CloneSpy
2010-01-21 15:19 . 2010-01-21 15:19 -------- d-----w- c:\documents and settings\portoy.IGRETEC074\Application Data\diginet
2010-01-21 15:19 . 2010-01-21 15:19 -------- d-----w- c:\program files\Diginet
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-14 16:54 . 2008-04-11 08:47 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-02-03 15:02 . 2010-01-14 10:51 -------- d-----w- c:\program files\DIFX
2010-02-03 15:00 . 2008-04-01 07:02 -------- d-----w- c:\program files\defaults
2010-02-03 10:10 . 2004-08-19 12:03 82968 ----a-w- c:\windows\system32\perfc00C.dat
2010-02-03 10:10 . 2004-08-19 12:03 507184 ----a-w- c:\windows\system32\perfh00C.dat
2010-02-02 14:22 . 2008-03-06 08:59 -------- d-----w- c:\program files\Fichiers communs\Autodesk Shared
2010-01-25 14:09 . 2009-11-16 18:02 -------- d-----w- c:\documents and settings\portoy.IGRETEC074\Application Data\VSO
2010-01-20 10:16 . 2010-01-14 10:51 -------- d-----w- c:\program files\Nokia
2010-01-20 08:18 . 2008-03-31 11:24 -------- d-----w- c:\program files\Microsoft Silverlight
2010-01-15 06:43 . 2008-04-04 12:12 -------- d-----w- c:\documents and settings\portoy.IGRETEC074\Application Data\XnView
2010-01-14 11:16 . 2010-01-14 10:52 -------- d-----w- c:\documents and settings\portoy.IGRETEC074\Application Data\Nokia
2010-01-14 11:03 . 2010-01-14 10:51 -------- d-----w- c:\program files\Fichiers communs\Nokia
2010-01-14 11:02 . 2010-01-14 11:02 -------- d-----w- c:\program files\PC Connectivity Solution
2010-01-14 11:01 . 2010-01-14 11:01 12212040 ----a-w- c:\documents and settings\All Users\Application Data\OviInstallerCache\{B6164ADA-55DA-4FA9-B78B-A7EB741742A1}\Installer\CommonCustomActions\WMFDist11-WindowsXP-X86-ENU.exe
2010-01-14 11:01 . 2010-01-14 11:01 13930312 ----a-w- c:\documents and settings\All Users\Application Data\OviInstallerCache\{B6164ADA-55DA-4FA9-B78B-A7EB741742A1}\Installer\CommonCustomActions\WMFDist11-WindowsXP-X64-ENU.exe
2010-01-14 11:01 . 2010-01-14 11:01 77824 ----a-w- c:\documents and settings\All Users\Application Data\OviInstallerCache\{B6164ADA-55DA-4FA9-B78B-A7EB741742A1}\Installer\CommonCustomActions\Run_XML6_SP1.exe
2010-01-14 11:01 . 2010-01-14 11:01 61440 ----a-w- c:\documents and settings\All Users\Application Data\OviInstallerCache\{B6164ADA-55DA-4FA9-B78B-A7EB741742A1}\Installer\CommonCustomActions\WMF11Runx86.exe
2010-01-14 11:01 . 2010-01-14 11:01 58880 ----a-w- c:\documents and settings\All Users\Application Data\OviInstallerCache\{B6164ADA-55DA-4FA9-B78B-A7EB741742A1}\Installer\CommonCustomActions\WMF11Runx64.exe
2010-01-14 11:01 . 2010-01-14 11:01 50000 ----a-w- c:\documents and settings\All Users\Application Data\OviInstallerCache\{B6164ADA-55DA-4FA9-B78B-A7EB741742A1}\Installer\CommonCustomActions\pcswpc.exe
2010-01-14 10:57 . 2010-01-14 10:57 95992424 ----a-w- c:\documents and settings\All Users\Application Data\OviInstallerCache\{B6164ADA-55DA-4FA9-B78B-A7EB741742A1}\Nokia_Ovi_Suite_PCS_Update.exe
2010-01-14 10:57 . 2010-01-14 10:57 -------- d-----w- c:\documents and settings\All Users\Application Data\OviInstallerCache
2010-01-14 10:53 . 2010-01-14 10:53 0 ---ha-w- c:\windows\system32\drivers\Msft_User_PCCSWpdDriver_01_07_00.Wdf
2010-01-14 10:53 . 2010-01-14 10:53 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_user_01_07_00.Wdf
2010-01-14 10:53 . 2010-01-14 10:52 -------- d-----w- c:\documents and settings\portoy.IGRETEC074\Application Data\PC Suite
2010-01-14 10:53 . 2010-01-14 10:52 -------- d-----w- c:\documents and settings\All Users\Application Data\PC Suite
2010-01-14 10:53 . 2010-01-14 10:53 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
2010-01-14 10:53 . 2010-01-14 10:53 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2010-01-14 10:51 . 2010-01-14 10:51 -------- d-----w- c:\program files\Fichiers communs\PCSuite
2010-01-14 10:51 . 2010-01-14 10:51 95232 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Installer\CommonCustomActions\pcswpcsi.exe
2010-01-14 10:51 . 2010-01-14 10:51 8192 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Installer\CommonCustomActions\UninstCCD.exe
2010-01-14 10:51 . 2010-01-14 10:51 61440 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Installer\CommonCustomActions\UninstPCSFEMsi.exe
2010-01-14 10:51 . 2010-01-14 10:51 10240 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Installer\CommonCustomActions\UninstPCS.exe
2010-01-14 10:50 . 2010-01-14 10:50 -------- d-----w- c:\documents and settings\All Users\Application Data\Installations
2010-01-14 10:50 . 2010-01-14 10:51 34503600 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Nokia_PC_Suite_7_1_40_1_fre_web.exe
2010-01-14 10:12 . 2009-10-05 05:36 181120 ------w- c:\windows\system32\MpSigStub.exe
2010-01-14 06:18 . 2008-04-01 07:00 -------- d-----w- c:\program files\plugins
2010-01-14 06:18 . 2008-03-03 10:01 -------- d-----w- c:\program files\Fichiers communs\Adobe
2010-01-06 10:57 . 2010-01-06 09:13 -------- d-----w- c:\documents and settings\All Users\Application Data\DriverCure
2009-12-31 16:50 . 2004-08-04 03:14 353792 ----a-w- c:\windows\system32\drivers\srv.sys
2009-12-28 13:41 . 2009-10-27 18:00 104408 ----a-w- c:\documents and settings\portoy.IGRETEC074\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-12-21 19:07 . 2004-08-04 04:54 916480 ----a-w- c:\windows\system32\wininet.dll
2009-12-17 07:41 . 2008-03-28 14:14 347648 ----a-w- c:\windows\system32\mspaint.exe
2009-12-14 07:09 . 2004-08-04 04:54 33280 ----a-w- c:\windows\system32\csrsrv.dll
2009-12-10 09:57 . 2009-05-05 08:12 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-09 10:08 . 2004-08-04 04:48 2147328 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-12-09 10:08 . 2004-08-04 00:49 2025984 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-12-04 18:22 . 2004-08-04 03:15 455424 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2009-11-27 17:13 . 2004-08-04 04:54 1297920 ----a-w- c:\windows\system32\quartz.dll
2009-11-27 17:13 . 2004-08-04 00:54 17920 ----a-w- c:\windows\system32\msyuv.dll
2009-11-27 16:08 . 2004-08-04 04:54 11264 ----a-w- c:\windows\system32\msrle32.dll
2009-11-27 16:08 . 2004-08-04 04:54 85504 ----a-w- c:\windows\system32\avifil32.dll
2009-11-27 16:08 . 2004-08-04 00:54 48128 ----a-w- c:\windows\system32\iyuv_32.dll
2009-11-27 16:08 . 2001-10-14 22:44 28672 ----a-w- c:\windows\system32\msvidc32.dll
2009-11-27 16:08 . 2001-08-23 17:47 8704 ----a-w- c:\windows\system32\tsbyuv.dll
2009-11-21 15:58 . 2004-08-04 04:54 471552 ----a-w- c:\windows\AppPatch\aclayers.dll
2009-11-19 10:48 . 2009-12-13 17:11 872960 ----a-w- c:\documents and settings\portoy.IGRETEC074\Application Data\Mozilla\Firefox\Profiles\513bmhz7.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
2009-11-19 10:48 . 2009-12-13 17:11 43008 ----a-w- c:\documents and settings\portoy.IGRETEC074\Application Data\Mozilla\Firefox\Profiles\513bmhz7.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbarloader.dll
2009-11-19 10:48 . 2009-12-13 17:11 340480 ----a-w- c:\documents and settings\portoy.IGRETEC074\Application Data\Mozilla\Firefox\Profiles\513bmhz7.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff2.dll
2009-11-19 10:48 . 2009-12-13 17:11 346624 ----a-w- c:\documents and settings\portoy.IGRETEC074\Application Data\Mozilla\Firefox\Profiles\513bmhz7.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff3.dll
2008-04-04 12:11 . 2008-04-04 12:11 15397 ----a-w- c:\program files\settings.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"NokiaOviSuite2"="c:\program files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe" [2009-12-10 401728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NokiaMServer"="c:\program files\Fichiers communs\Nokia\MPlatform\NokiaMServer" [X]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2006-05-01 843776]
"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 45056]
"PMX Daemon"="ICO.EXE" [2007-03-08 49152]
"ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
"RoxioDragToDisc"="c:\program files\Roxio\Drag-to-Disc\DrgToDsc.exe" [2006-08-17 1116920]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2006-11-03 866584]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-09-04 417792]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2006-07-21 98304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-07-21 86016]
"Persistence"="c:\windows\system32\igfxpers.exe" [2006-07-21 81920]
"PDVDDXSrv"="c:\program files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2006-10-20 118784]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
"IE Privacy Keeper"="c:\program files cat\IE Privacy Keeper\IEPrivacyKeeper.exe" [2005-12-03 1015808]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 39264]
c:\documents and settings\Administrateur.everyone\Menu D‚marrer\Programmes\D‚marrage\
Alerte.exe.lnk - c:\program files cat\Alerte Dolphin\Alerte.exe [2006-3-10 768000]
c:\documents and settings\portoy\Menu D‚marrer\Programmes\D‚marrage\
Alerte.exe.lnk - c:\program files cat\Alerte Dolphin\Alerte.exe [2006-3-10 768000]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
AutoCAD Startup Accelerator.lnk - c:\program files\Fichiers communs\Autodesk Shared\acstart16.exe [2005-3-5 10872]
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
Source= c:\cat1\CAT\divers\ramses2char.jpg
FriendlyName=
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2008-10-16 19:35 87352 ----a-w- c:\windows\system32\LMIinit.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-44243306-1725909584-1399616324-1146\Scripts\Logon\0\0]
"Script"=tsheet.bat
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-44243306-1725909584-1399616324-2653\Scripts\Logon\0\0]
"Script"=deploy.bat
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-44243306-1725909584-1399616324-2653\Scripts\Logon\1\0]
"Script"=tsheet.bat
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\CCTRW99_2004\\MAO V4\\dbeng6.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\mozilla.exe"=
"c:\\Program Files\\Spybot - Search & Destroy\\SDUpdate.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [30/11/2009 10:48 108289]
R2 ASFIPmon;Broadcom ASF IP Monitor;c:\program files\Broadcom\ASFIPMon\AsfIpMon.exe [17/03/2006 17:25 65536]
R2 LMIRfsDriver;LogMeIn Remote File System Driver;c:\windows\system32\drivers\LMIRfsDriver.sys [09/03/2009 15:25 47640]
R2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [03/11/2006 18:19 13592]
R3 pmxmouse;PMXMOUSE;c:\windows\system32\drivers\pmxmouse.sys [27/03/2008 16:03 18432]
R3 pmxusblf;PMXUSBLF;c:\windows\system32\drivers\pmxusblf.sys [27/03/2008 16:03 14336]
S2 gupdate1c9ded2d5815327;Service Google Update (gupdate1c9ded2d5815327);c:\program files\Google\Update\GoogleUpdate.exe [27/05/2009 14:55 133104]
S2 LMIInfo;LogMeIn Kernel Information Provider;\??\c:\program files\LogMeIn\x86\RaInfo.sys --> c:\program files\LogMeIn\x86\RaInfo.sys [?]
S2 TIRmtCtl;TIRmtCtl; [x]
S2 TIRmtSvc;TIRmtSvc; [x]
S3 ST330;ST330;c:\windows\system32\drivers\st330.sys [06/10/2008 7:23 30464]
S3 STBUS;STBUS;c:\windows\system32\drivers\stbus.sys [06/10/2008 7:23 12672]
S3 STETH;SpeedTouch Ethernet Adapter NT Driver;c:\windows\system32\drivers\steth.sys [06/10/2008 7:23 40320]
S4 LMIRfsClientNP;LMIRfsClientNP; [x]
.
Contenu du dossier 'Tâches planifiées'
2010-02-02 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
2010-02-15 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-05-27 13:54]
2010-02-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-05-27 13:55]
2010-02-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-05-27 13:55]
2010-02-15 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 17:20]
2010-02-15 c:\windows\Tasks\User_Feed_Synchronization-{C3E7823C-2ADD-465C-A792-6239310CE57F}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
.
.
------- Examen supplémentaire -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{D799B0E4-BEDE-41d2-AEE0-1E3A1C4EF918} - c:\program files cat\IE Privacy Keeper\IEPrivacyKeeper.exe
DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab
DPF: {212866B3-E642-47C6-98B0-0D7B4C914DEB} - hxxp://server9/iW/iWDMWeb/IWDView/IWDViewinst.cab
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://
www.bitdefender.fr/scan_fr/scan8/oscan8.cab
FF - ProfilePath - c:\documents and settings\portoy.IGRETEC074\Application Data\Mozilla\Firefox\Profiles\pv0wsycz.CAT\
FF - component: c:\program files\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\components\FirefoxExtension.dll
FF - component: c:\program files\Nokia\Nokia PC Suite 7\bkmrksync\components\BkMrkExt.dll
FF - plugin: c:\documents and settings\portoy.IGRETEC074\Application Data\Mozilla\Firefox\Profiles\pv0wsycz.CAT\extensions\
[email protected]\plugins\npNMapG.dll
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1591.6512\npCIDetect13.dll
FF - plugin: c:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -
Notify-WgaLogon - (no file)
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2010-02-15 14:29
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-4159774411-4094833289-1744279243-1008\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(692)
c:\windows\system32\LMIinit.dll
- - - - - - - > 'explorer.exe'(3392)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\pmxscrll.dll
c:\windows\system32\PMXCOMM.dll
c:\windows\system32\PMXHOOKS.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\HPZipm12.exe
c:\windows\system32\ICO.EXE
c:\windows\system32\Pmxmiced.exe
c:\program files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\program files\Fichiers communs\Nokia\NoA\nokiaaserver.exe
c:\program files\PC Connectivity Solution\ServiceLayer.exe
c:\program files\PC Connectivity Solution\Transports\NclUSBSrv.exe
c:\program files\PC Connectivity Solution\Transports\NclRSSrv.exe
.
**************************************************************************
.
Heure de fin: 2010-02-15 14:32:47 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-02-15 13:32
Avant-CF: 58.175.545.344 octets libres
Après-CF: 58.020.851.712 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
Current=5 Default=5 Failed=0 LastKnownGood=2 Sets=1,2,3,5
- - End Of File - - 37F0A7DC21B7850F4C8B7CDE5E26CD35
3° Pour le test "Gmer", là...c'est autre chose...à 2 reprise mon PC s'est planté, la 1ère fois il s'est relancé tout seul avant même que le programme soit terminé, la 2ème fois, non seulement il s'est relancé mais un écran bleu est apparu avec un message couvrant tout l'écran et précisant que pour des raisons de sécurité et pour l'ordinateur, le programme avait cessé (ou quelque chose comme ça...je n'ai pas vraiment eu le temps de tout lire), tout à la fin de ce message, j'ai tout de même pu apercevoir une phrase du genre : "vidage de la mémoire...avec un compte à rebours affichant 98% et ensuite le PC est revenu à lui. Je n'ai pas eu le temps de copier/coller le rapport étant donné que le PC s'est planté avant la fin du programme.
Donc, pour ne pas risquer de faire pire que mieux, je n'ai pas tenter de relancer le programme "Gmer" une 3ème fois.
Tu dois savoir entre-autre que j'ai suivi exactement et à la lettre toutes tes instructions.
Peux-tu m'expliquer pourquoi mon PC s'est planté à 2 reprise lors de cet examen ? Est-ce grave ????
4° Pour le test "cmd", voici le rapport :
Configuration IP de Windows
Nom de l'hôte . . . . . . . . . . : IGRETEC074
Suffixe DNS principal . . . . . . : everyone.igretec.com
Type de nœud . . . . . . . . . . : Inconnu
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non
Liste de recherche du suffixe DNS : everyone.igretec.com
Carte Ethernet Connexion au réseau local 3:
Suffixe DNS propre à la connexion :
Description . . . . . . . . . . . : Broadcom NetXtreme 57xx Gigabit Controller
Adresse physique . . . . . . . . .: 00-1A-A0-A1-67-20
DHCP activé. . . . . . . . . . . : Oui
Configuration automatique activée . . . . : Oui
Adresse IP. . . . . . . . . . . . : 192.168.1.3
Masque de sous-réseau . . . . . . : 255.255.255.0
Passerelle par défaut . . . . . . : 192.168.1.1
Serveur DHCP. . . . . . . . . . . : 192.168.1.1
Serveurs DNS . . . . . . . . . . : 192.168.1.1
Bail obtenu . . . . . . . . . . . : mardi 16 février 2010 10:58:43
Bail expirant . . . . . . . . . . : jeudi 18 février 2010 10:58:43
La requˆte Ping n'a pas pu trouver l'h“te
http://www.google.fr. V‚rifiez le nom et essayez … nouveau.
Envoi d'une requˆte 'ping' sur 209.85.135.103 avec 32 octets de donn‚esÿ:
R‚ponse de 209.85.135.103ÿ: octets=32 temps=66 ms TTL=51
R‚ponse de 209.85.135.103ÿ: octets=32 temps=65 ms TTL=51
R‚ponse de 209.85.135.103ÿ: octets=32 temps=64 ms TTL=51
R‚ponse de 209.85.135.103ÿ: octets=32 temps=66 ms TTL=51
Statistiques Ping pour 209.85.135.103:
Paquetsÿ: envoy‚s = 4, re‡us = 4, perdus = 0 (perte 0%),
Dur‚e approximative des boucles en millisecondes :
Minimum = 64ms, Maximum = 66ms, Moyenne = 65ms
Voilà...j'espère que j'ai bien travaillé...merci à toi pour ton aide et merci de me tenir informée pour la suite !
D'avance un tout, tout, tout grand merci, je te souhaite une excellente journée.
A bientôt pour d'autres infos !
Catherine (Adèle)