Adxtendmedia - zero access

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: Adxtendmedia - zero access

Messagepar luciola » 20 Nov 2012 00:37

salut

voila le rapport,dsl j ai pas trouver a l adresse indiqué?....

ComboFix 12-11-19.02 - luciola 13/11/2012 6:02.1.2 - x86
Microsoft Windows 7 Édition Intégrale 6.1.7601.1.1252.33.1036.18.3071.1591 [GMT 8:00]
Lancé depuis: c:\users\luciola\Desktop\ComboFix.exe
AV: Kaspersky PURE *Disabled/Updated* {56547CC9-C9B2-849D-8FEF-A496150D6A06}
FW: Kaspersky PURE *Disabled* {6E6FFDEC-83DD-85C5-A4B0-0DA3EBDE2D7D}
SP: Kaspersky PURE *Disabled/Updated* {ED359D2D-EF88-8B13-B55F-9FE46E8A20BB}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\luciola\AppData\Local\Temp\sfamcc00001.dll
c:\users\luciola\AppData\Local\Temp\sfareca00001.dll
c:\windows\system32\drivers\tcpip.copy
D:\install.exe
J:\install.exe
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-10-12 au 2012-11-12 ))))))))))))))))))))))))))))))))))))
.
.
2012-11-13 23:27 . 2012-11-13 23:27 -------- d-----w- c:\program files\Common Files\DivX Shared
2012-11-13 23:25 . 2012-11-13 23:25 -------- d-----w- c:\program files\DivX
2012-11-13 23:24 . 2012-11-13 23:27 -------- d-----w- c:\programdata\DivX
2012-11-13 20:45 . 2012-11-13 20:45 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{C52F033F-A79C-4399-97DC-39FA209878F4}\offreg.dll
2012-11-13 14:05 . 2012-11-13 14:05 -------- d-----w- c:\program files\ESET
2012-11-13 11:30 . 2012-11-14 16:21 -------- d-----w- C:\BywifiShare
2012-11-13 11:30 . 2012-11-13 11:30 -------- d-----w- C:\BywifiSave
2012-11-13 11:30 . 2012-11-14 00:07 -------- d-----w- c:\program files\Bywifi
2012-11-13 11:14 . 2012-07-26 03:39 526952 ----a-w- c:\windows\system32\drivers\Wdf01000.sys
2012-11-13 11:14 . 2012-07-26 03:39 47720 ----a-w- c:\windows\system32\drivers\WdfLdr.sys
2012-11-13 11:14 . 2012-07-26 02:46 9728 ----a-w- c:\windows\system32\Wdfres.dll
2012-11-13 11:14 . 2012-07-26 03:20 73216 ----a-w- c:\windows\system32\WUDFSvc.dll
2012-11-13 11:14 . 2012-07-26 03:20 172032 ----a-w- c:\windows\system32\WUDFPlatform.dll
2012-11-13 11:14 . 2012-07-26 02:33 66560 ----a-w- c:\windows\system32\drivers\WUDFPf.sys
2012-11-13 11:14 . 2012-07-26 02:32 155136 ----a-w- c:\windows\system32\drivers\WUDFRd.sys
2012-11-13 11:14 . 2012-07-26 03:21 196608 ----a-w- c:\windows\system32\WUDFHost.exe
2012-11-13 11:14 . 2012-07-26 03:20 613888 ----a-w- c:\windows\system32\WUDFx.dll
2012-11-13 11:14 . 2012-07-26 03:20 38912 ----a-w- c:\windows\system32\WUDFCoinstaller.dll
2012-11-13 11:12 . 2012-10-18 17:59 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-11-13 11:12 . 2012-10-09 17:40 44032 ----a-w- c:\windows\system32\dhcpcsvc6.dll
2012-11-13 11:12 . 2012-10-09 17:40 193536 ----a-w- c:\windows\system32\dhcpcore6.dll
2012-11-13 11:12 . 2012-10-03 16:58 1293680 ----a-w- c:\windows\system32\drivers\tcpip.sys
2012-11-13 11:12 . 2012-10-03 16:42 52224 ----a-w- c:\windows\system32\nlaapi.dll
2012-11-13 11:12 . 2012-10-03 16:42 242176 ----a-w- c:\windows\system32\nlasvc.dll
2012-11-13 11:12 . 2012-10-03 16:42 18944 ----a-w- c:\windows\system32\netevent.dll
2012-11-13 11:12 . 2012-10-03 16:42 175104 ----a-w- c:\windows\system32\netcorehc.dll
2012-11-13 11:12 . 2012-10-03 16:42 156672 ----a-w- c:\windows\system32\ncsi.dll
2012-11-13 11:12 . 2012-10-03 16:40 499712 ----a-w- c:\windows\system32\iphlpsvc.dll
2012-11-13 11:12 . 2012-10-03 15:21 35328 ----a-w- c:\windows\system32\drivers\tcpipreg.sys
2012-11-13 11:12 . 2012-09-25 22:47 78336 ----a-w- c:\windows\system32\synceng.dll
2012-11-12 22:10 . 2012-11-12 22:10 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-10-31 12:27 . 2012-10-31 12:31 -------- d--h--w- c:\program files\InstallShield Installation Information
2012-10-31 11:55 . 2012-11-08 20:55 -------- d-----w- c:\program files\ZHPDiag
2012-10-30 14:18 . 2012-10-30 14:18 -------- d-----w- c:\windows\system32\SPReview
2012-10-30 14:16 . 2012-10-30 14:16 -------- d-----w- c:\windows\system32\EventProviders
2012-10-29 22:27 . 2012-11-03 14:58 -------- d-----w- c:\program files\Mozilla Maintenance Service
2012-10-28 21:01 . 2012-10-28 21:01 -------- d-----w- c:\programdata\AMD
2012-10-28 21:01 . 2012-10-28 21:01 -------- d-----w- c:\program files\AMD AVT
2012-10-28 21:01 . 2012-10-28 21:01 -------- d-----w- c:\program files\AMD APP
2012-10-28 20:31 . 2005-05-26 14:34 2297552 ----a-w- c:\windows\system32\d3dx9_26.dll
2012-10-28 20:08 . 2012-10-28 20:17 -------- d-----w- c:\programdata\Origin
2012-10-27 18:57 . 2012-10-27 18:57 -------- d-----w- c:\program files\Hewlett-Packard
2012-10-27 18:57 . 2006-01-30 09:00 86016 ----a-r- c:\windows\system32\ZSPOOL.DLL
2012-10-27 18:57 . 2006-01-30 09:00 49152 ----a-r- c:\windows\system32\Spool\prtprocs\w32x86\IMFPRINT.DLL
2012-10-27 18:57 . 2006-01-30 09:00 442368 ----a-r- c:\windows\system32\zshp1020.exe
2012-10-27 18:57 . 2006-01-30 09:00 28672 ----a-r- c:\windows\system32\zlm.dll
2012-10-27 18:57 . 2006-01-30 09:00 28672 ----a-r- c:\windows\system32\IMF32.DLL
2012-10-27 18:57 . 2006-01-30 09:00 24576 ----a-r- c:\windows\system32\ZTAG32.DLL
2012-10-27 18:57 . 2006-01-30 09:00 106496 ----a-r- c:\windows\system32\vshp1020.dll
2012-10-27 18:57 . 2006-01-30 09:00 102400 ----a-r- c:\windows\system32\ZLhp1020.dll
2012-10-27 18:57 . 2012-10-27 18:57 -------- d--h--w- c:\program files\Zenographics
2012-10-26 22:29 . 2012-10-26 22:29 -------- d-----w- c:\program files\Satsuki Decoder Pack
2012-10-26 18:30 . 2012-10-26 18:30 -------- d-----w- c:\programdata\REVOLT
2012-10-26 18:12 . 2012-10-26 18:12 -------- d-----w- c:\programdata\regid.1986-12.com.adobe
2012-10-26 18:04 . 2012-11-03 03:24 -------- d-----w- c:\program files\Common Files\Adobe
2012-10-26 17:37 . 2012-10-26 17:37 -------- d-----w- c:\program files\SFR
2012-10-26 16:55 . 2010-11-20 12:30 28032 ----a-w- c:\windows\system32\drivers\storvsc.sys
2012-10-26 16:37 . 2011-03-25 02:58 258560 ----a-w- c:\windows\system32\drivers\usbhub.sys
2012-10-26 00:08 . 2012-10-26 00:08 -------- d-----w- c:\program files\File Shredder
2012-10-26 00:02 . 2012-11-12 21:47 -------- d-----w- c:\program files\SpeedFan
2012-10-25 23:10 . 2012-10-25 23:10 -------- d-----w- c:\windows\system32\wbem\en-US
2012-10-25 21:59 . 2012-03-01 05:46 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2012-10-25 21:59 . 2012-03-01 05:33 159232 ----a-w- c:\windows\system32\imagehlp.dll
2012-10-25 21:59 . 2012-03-01 05:29 5120 ----a-w- c:\windows\system32\wmi.dll
2012-10-25 21:56 . 2010-02-11 07:10 293376 ----a-w- c:\windows\system32\browserchoice.exe
2012-10-25 21:39 . 2011-04-25 02:18 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2012-10-25 21:38 . 2011-12-30 05:27 478720 ----a-w- c:\windows\system32\timedate.cpl
2012-10-25 21:37 . 2011-03-12 11:23 870912 ----a-w- c:\windows\system32\XpsPrint.dll
2012-10-25 21:21 . 2011-02-03 05:54 219008 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2012-10-25 21:21 . 2010-11-20 12:29 728448 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2012-10-25 21:21 . 2010-11-20 11:56 107520 ----a-w- c:\windows\system32\cdd.dll
2012-10-25 21:16 . 2012-06-02 22:19 53784 ----a-w- c:\windows\system32\wuauclt.exe
2012-10-25 21:16 . 2012-06-02 22:19 45080 ----a-w- c:\windows\system32\wups2.dll
2012-10-25 21:16 . 2012-06-02 22:19 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2012-10-25 21:16 . 2012-06-02 22:12 2422272 ----a-w- c:\windows\system32\wucltux.dll
2012-10-25 21:16 . 2012-06-02 22:19 35864 ----a-w- c:\windows\system32\wups.dll
2012-10-25 21:16 . 2012-06-02 22:19 577048 ----a-w- c:\windows\system32\wuapi.dll
2012-10-25 21:16 . 2012-06-02 22:12 88576 ----a-w- c:\windows\system32\wudriver.dll
2012-10-25 21:16 . 2012-06-02 13:19 171904 ----a-w- c:\windows\system32\wuwebv.dll
2012-10-25 21:16 . 2012-06-02 13:12 33792 ----a-w- c:\windows\system32\wuapp.exe
2012-10-25 21:04 . 2012-10-25 21:04 -------- d-----w- c:\program files\Microsoft.NET
2012-10-25 19:35 . 2012-10-25 19:35 -------- d-----w- c:\program files\Speccy
2012-10-25 18:54 . 2012-10-25 18:54 -------- d-----w- c:\program files\IpFilter
2012-10-25 18:36 . 2012-10-25 18:46 98168 ----a-w- c:\windows\system32\drivers\klick.dat
2012-10-25 18:36 . 2012-10-25 18:46 116189 ----a-w- c:\windows\system32\drivers\klin.dat
2012-10-25 18:36 . 2012-10-25 18:36 -------- dc----w- c:\windows\system32\DRVSTORE
2012-10-25 18:36 . 2009-12-14 10:44 88632 ----a-w- c:\windows\system32\drivers\CSCrySec.sys
2012-10-25 18:36 . 2009-12-14 10:44 39352 ----a-w- c:\windows\system32\drivers\CSVirtualDiskDrv.sys
2012-10-25 18:35 . 2012-10-25 18:35 -------- d-----w- c:\program files\Common Files\InfoWatch
2012-10-25 18:35 . 2012-11-14 19:15 -------- d-----w- c:\programdata\Kaspersky Lab
2012-10-25 18:35 . 2012-10-25 18:35 -------- d-----w- c:\program files\Kaspersky Lab
2012-10-25 18:32 . 2012-10-25 17:44 -------- d-----w- c:\windows\Panther
2012-10-25 18:30 . 2012-10-25 18:30 -------- d-----w- c:\programdata\Kaspersky Lab Setup Files
2012-10-25 18:30 . 2012-09-24 21:16 93672 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2012-10-25 18:27 . 2012-10-30 15:54 -------- d-----w- C:\Windows.old.000
2012-10-25 18:09 . 2012-05-31 04:25 237072 ------w- c:\windows\system32\MpSigStub.exe
2012-10-25 17:59 . 2012-10-25 17:59 -------- d-----w- c:\program files\Common Files\Java
2012-10-25 17:59 . 2012-10-25 17:59 821736 ----a-w- c:\windows\system32\npDeployJava1.dll
2012-10-25 17:59 . 2012-10-25 17:59 746984 ----a-w- c:\windows\system32\deployJava1.dll
2012-10-25 17:59 . 2012-10-25 18:30 -------- d-----w- c:\program files\Java
2012-10-25 17:55 . 2012-11-13 23:20 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-10-25 17:55 . 2012-11-13 23:20 697272 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-10-25 17:55 . 2012-10-25 17:55 -------- d-----w- c:\windows\system32\Macromed
2012-10-25 17:50 . 2012-10-25 17:50 0 ----a-w- c:\windows\ativpsrm.bin
2012-10-25 17:48 . 2012-11-14 20:53 -------- d-----w- c:\windows\system32\wbem\Performance
2012-10-25 17:47 . 2012-10-25 17:47 -------- d-----w- c:\program files\Common Files\ATI Technologies
2012-10-25 17:47 . 2011-11-10 03:12 466944 ----a-w- c:\windows\system32\ATIDEMGX.dll
2012-10-25 17:46 . 2012-11-13 23:27 -------- d-sh--w- c:\windows\Installer
2012-10-25 17:46 . 2012-10-28 21:01 -------- d-----w- c:\program files\ATI Technologies
2012-10-25 17:46 . 2012-10-25 17:46 -------- d-----w- c:\program files\ATI
2012-10-25 17:44 . 2012-10-25 17:44 -------- d-----w- c:\users\luciola
2012-10-25 17:44 . 2012-10-25 17:44 -------- d-sh--we c:\users\Default\Voisinage réseau
2012-10-25 17:44 . 2012-10-25 17:44 -------- d-sh--we c:\users\Default\Voisinage d'impression
2012-10-25 17:44 . 2012-10-25 17:44 -------- d-sh--we c:\users\Default\Modèles
2012-10-25 17:44 . 2012-10-25 17:44 -------- d-sh--we c:\users\Default\Mes documents
2012-10-25 17:44 . 2012-10-25 17:44 -------- d-sh--we c:\users\Default\Menu Démarrer
2012-10-25 17:44 . 2012-10-25 17:44 -------- d-sh--we c:\users\Default\AppData\Local\Historique
2012-10-25 17:44 . 2012-10-25 17:44 -------- d-sh--we c:\programdata\Modèles
2012-10-25 17:44 . 2012-10-25 17:44 -------- d-sh--we c:\programdata\Menu Démarrer
2012-10-25 17:44 . 2012-10-25 17:44 -------- d-sh--we c:\programdata\Favoris
2012-10-25 17:44 . 2012-10-25 17:44 -------- d-sh--we c:\programdata\Bureau
2012-10-25 17:44 . 2012-10-25 17:44 -------- d-sh--we c:\program files\Fichiers communs
2012-10-24 17:11 . 2012-11-08 20:55 -------- d-----w- C:\ZHP
2012-10-21 23:45 . 2012-10-21 23:45 512 ----a-w- C:\PhysicalMBR.bin
2012-10-17 17:14 . 2012-10-22 18:06 -------- d-----w- C:\TDSSKiller_Quarantine
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-10-30 14:26 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2012-09-28 20:32 . 2012-09-28 20:32 2122408 ----a-w- c:\windows\system32\coin92.dll
2012-09-28 14:36 . 2012-09-28 14:36 180224 ----a-w- c:\windows\system32\clinfo.exe
2012-09-28 14:36 . 2012-09-28 14:36 65536 ----a-w- c:\windows\system32\OpenVideo.dll
2012-09-28 14:36 . 2012-09-28 14:36 56320 ----a-w- c:\windows\system32\OVDecode.dll
2012-09-28 14:32 . 2012-09-28 14:32 27341824 ----a-w- c:\windows\system32\amdocl.dll
2012-09-28 14:28 . 2012-09-28 14:28 50176 ----a-w- c:\windows\system32\OpenCL.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\KAVOverlayIcon]
@="{dd230880-495a-11d1-b064-008048ec2fc5}"
[HKEY_CLASSES_ROOT\CLSID\{dd230880-495a-11d1-b064-008048ec2fc5}]
2010-10-01 20:05 129624 ----a-w- c:\program files\Kaspersky Lab\Kaspersky PURE\shellex.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"bywifi"="c:\program files\Bywifi\bywifi.exe" [2010-04-16 2306048]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky PURE\avp.exe" [2010-10-01 348760]
"PWRISOVM.EXE"="e:\power isooo\PowerISO\PWRISOVM.EXE" [2011-11-15 312376]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-09-23 926896]
"Adobe Acrobat Speed Launcher"="c:\program files\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe" [2010-10-25 36760]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe" [2010-10-25 821144]
"OrderReminder"="c:\program files\Hewlett-Packard\OrderReminder\OrderReminder.exe" [2006-01-30 98304]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-09-28 642728]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2009-06-05 1310720]
"bywifi"="c:\program files\Bywifi\bywifi.exe" [2010-04-16 2306048]
.
c:\users\luciola\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.3.lnk - d:\open office\program\quickstart.exe [2010-12-13 1198592]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\KASPER~1\KASPER~1\kloehk.dll c:\progra~1\KASPER~1\KASPER~1\mzvkbd3.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
.
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
S0 CSCrySec;InfoWatch Encrypt Sector Library driver;c:\windows\system32\DRIVERS\CSCrySec.sys [x]
S0 KLBG;Kaspersky Lab Boot Guard Driver;c:\windows\system32\DRIVERS\klbg.sys [x]
S1 CSVirtualDiskDrv;InfoWatch Virtual Disk driver;c:\windows\system32\DRIVERS\CSVirtualDiskDrv.sys [x]
S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 CSObjectsSrv;Service de gestion du système CryproStorage;c:\program files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [x]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [x]
S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [x]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x86.sys [x]
.
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - WS2IFSL
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.sfr.fr/kit/adsl/
uInternet Settings,ProxyOverride = local
IE: &Tout télécharger avec FlashGet - e:\flashget\jc_all.htm
IE: &Télécharger avec FlashGet - e:\flashget\jc_link.htm
IE: Ajouter la cible du lien à un fichier PDF existant - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Ajouter à l'Anti-bannière - c:\program files\Kaspersky Lab\Kaspersky PURE\ie_banner_deny.htm
IE: Ajouter à un fichier PDF existant - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir au format Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien au format Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: ????3?? - c:\users\luciola\AppData\Roaming\FlashGetBHO\GetUrl.htm
IE: ????3?????? - c:\users\luciola\AppData\Roaming\FlashGetBHO\GetAllUrl.htm
IE: {{09E90109-A9AA-4980-BCEF-76F8D924E902} - c:\program files\Bywifi\bywifici.exe
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\luciola\AppData\Roaming\Mozilla\Firefox\Profiles\hx37gu7y.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: network.proxy.type - 2
FF - ExtSQL: 2012-10-26 02:06; {4BBDD651-70CF-4821-84F8-2B918CF89CA3}; c:\users\luciola\AppData\Roaming\Mozilla\Firefox\Profiles\hx37gu7y.default\extensions\{4BBDD651-70CF-4821-84F8-2B918CF89CA3}
FF - ExtSQL: 2012-10-26 02:10; firegestures@xuldev.org; c:\users\luciola\AppData\Roaming\Mozilla\Firefox\Profiles\hx37gu7y.default\extensions\firegestures@xuldev.org.xpi
FF - ExtSQL: 2012-10-26 02:10; {dc572301-7619-498c-a57d-39143191b318}; c:\users\luciola\AppData\Roaming\Mozilla\Firefox\Profiles\hx37gu7y.default\extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi
FF - ExtSQL: 2012-10-26 02:36; linkfilter@kaspersky.ru; d:\firefox3\Nouveau dossier\extensions\linkfilter@kaspersky.ru
FF - ExtSQL: 2012-10-26 03:37; {19503e42-ca3c-4c27-b1e2-9cdb2170ee34}; c:\users\luciola\AppData\Roaming\Mozilla\Firefox\Profiles\hx37gu7y.default\extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi
FF - ExtSQL: 2012-10-27 02:06; web2pdfextension@web2pdf.adobedotcom; c:\program files\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn
FF - ExtSQL: 2012-11-03 11:35; testpilot@labs.mozilla.com; c:\users\luciola\AppData\Roaming\Mozilla\Firefox\Profiles\hx37gu7y.default\extensions\testpilot@labs.mozilla.com.xpi
FF - ExtSQL: 2012-11-04 01:13; places-maintenance@bonardo.net; c:\users\luciola\AppData\Roaming\Mozilla\Firefox\Profiles\hx37gu7y.default\extensions\places-maintenance@bonardo.net.xpi
FF - ExtSQL: 2012-11-08 06:16; {73a6fe31-595d-460b-a920-fcc0f8843232}; c:\users\luciola\AppData\Roaming\Mozilla\Firefox\Profiles\hx37gu7y.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF - ExtSQL: 2012-11-14 07:15; DivXWebPlayer@divx.com; c:\users\luciola\AppData\Roaming\Mozilla\Firefox\Profiles\hx37gu7y.default\extensions\DivXWebPlayer@divx.com.xpi
# Mozilla User Preferences
/* Do not edit this file.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
* For more information, see hxxp://www.mozilla.org/unix/customizing.html#prefs
*/
FF - user.js: network.proxy.type - 2
FF - user.js: network.proxy.autoconfig_url - hxxp://localhost:9000/proxy.pac
.
- - - - ORPHELINS SUPPRIMES - - - -
.
AddRemove-ComicRack - l:\bd comics rack\ComicRack\uninst.exe
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-614455275-2995887169-1797001666-1001\Software\Microsoft\Internet Explorer\MenuExt\O(uë_f3* N}]
@="c:\\Users\\luciola\\AppData\\Roaming\\FlashGetBHO\\GetUrl.htm"
"contexts"=dword:00000022
.
[HKEY_USERS\S-1-5-21-614455275-2995887169-1797001666-1001\Software\Microsoft\Internet Explorer\MenuExt\O(uë_f3* N}hQèþ”¥c]
luciola
 
Messages: 16
Inscription: 23 Oct 2012 21:12

Re: Adxtendmedia - zero access

Messagepar lenapache » 20 Nov 2012 22:13

Bonsoir luciola

Ce rapport n'est pas complet il faut le reposter et en lien
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5587
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Adxtendmedia - zero access

Messagepar luciola » 23 Nov 2012 23:55

bonjour

j ai enfin trouver.....combofix est sous c:/quoobox.......je pouvait toujours chercher .

Enfin voila :

http://cjoint.com/?BKxx2a4STkz

je precise que j ai du mal a ouvrir le clic gauche,le curseur tourne,mais il ne s ouvre pas.

et le pointeur se met aléatoirement a tourner comme quant on lance une application.
luciola
 
Messages: 16
Inscription: 23 Oct 2012 21:12

Re: Adxtendmedia - zero access

Messagepar lenapache » 26 Nov 2012 22:32

Bonjour luciola

Quelle est la marque et le modèle de ton PC
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5587
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Adxtendmedia - zero access

Messagepar luciola » 27 Nov 2012 15:59

bonjour lenapache

Ce n est pas un pc de marque,je l ai monter moi meme, mais je peut te dire ce qu il y a dedans.?
luciola
 
Messages: 16
Inscription: 23 Oct 2012 21:12

Re: Adxtendmedia - zero access

Messagepar lenapache » 27 Nov 2012 16:19

Ça change tout as tu le DVD de Seven ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5587
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Adxtendmedia - zero access

Messagepar luciola » 28 Nov 2012 14:08

oui, mais comme dit plus haut,j ai eja tenter une reinstal, mais les fenetres sont reapparu, quand meme.
C etait ton idee?
luciola
 
Messages: 16
Inscription: 23 Oct 2012 21:12

Re: Adxtendmedia - zero access

Messagepar lenapache » 30 Nov 2012 16:03

Bonjour luciola

C'était une partie de mon idée elle consistait à supprimer la partition sur laquelle Windows est installé, la recréer puis réinstaller windows
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5587
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Précédente

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités