Salut G225, voila le rapport de COMBO :
Par contre j'ai pu supprimé GFX mais je peux toujours pas désinstaller "galerie de photo windows" et je peux pas isntaller WLM2009.
Et pour lancer pouvoir lancer COMBO sans l'anti virus j'ai du le désinstaller parce que je pouvais pas l'arreter, et pour le désinstaller j'ai du supprimer la clef de registre sinon sa disait que c'été impossible, vous pouvez m'aider pour WLM2009 et Galerie photo SVP
Rapport:
ComboFix 09-11-24.04 - Patou 25/11/2009 10:38.1.1 - FAT32x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.958.666 [GMT 1:00]
Lancé depuis: c:\documents and settings\Patou\Mes documents\programme d'installation\Ninette.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\Downloaded Program Files\popcaploader.dll
c:\windows\Downloaded Program Files\popcaploader.inf
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_BOONTY_GAMES
-------\Legacy_MYWEBSEARCHSERVICE
((((((((((((((((((((((((((((( Fichiers créés du 2009-10-25 au 2009-11-25 ))))))))))))))))))))))))))))))))))))
.
2009-11-22 11:31 . 2009-11-22 11:31 -------- d-----w- c:\program files\AVG
2009-11-22 11:17 . 2009-11-22 11:17 -------- d-----w- c:\documents and settings\Patou\Application Data\Malwarebytes
2009-11-22 11:17 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-11-22 11:17 . 2009-11-22 11:17 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-11-22 11:17 . 2009-11-22 11:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-11-22 11:17 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-11-21 13:53 . 2009-11-21 13:53 -------- d-----w- c:\program files\Microsoft
2009-11-21 13:02 . 2009-11-21 13:02 -------- d-----w- c:\documents and settings\Patou\Local Settings\Application Data\Opera
2009-11-21 13:01 . 2009-11-21 13:01 -------- d-----w- c:\program files\Opera
2009-11-21 12:50 . 2009-11-21 12:50 -------- d-----w- c:\program files\RegCleaner
2009-11-21 12:08 . 2009-11-21 12:08 -------- d-----w- c:\program files\CleanUp!
2009-11-21 12:00 . 2009-11-21 12:00 -------- d-----w- c:\documents and settings\Patou\Tracing
2009-11-21 11:56 . 2009-11-21 11:56 -------- d-----w- c:\program files\Unlocker
2009-11-21 11:39 . 2004-08-23 13:50 32768 ----a-w- c:\windows\system32\WooDial2000.dll
2009-11-21 11:39 . 2009-11-21 11:39 -------- d-----w- c:\windows\system32\AlertModule
2009-11-21 11:37 . 2009-11-21 11:37 -------- d-----w- c:\program files\Inventel
2009-11-21 11:24 . 2009-11-21 11:24 -------- d-----w- c:\documents and settings\Patou\Application Data\MSNInstaller
2009-11-21 11:14 . 2009-06-21 21:47 153088 ------w- c:\windows\system32\dllcache\triedit.dll
2009-11-20 12:37 . 2009-11-20 12:37 -------- d-----w- c:\windows\system32\wbem\Repository
2009-11-20 11:59 . 2009-11-20 11:59 1174 ----a-w- c:\windows\mozver.dat
2009-11-17 20:59 . 2009-11-17 20:59 -------- d-----w- c:\documents and settings\Patou\amsn
2009-11-12 18:51 . 2009-11-12 18:51 -------- d-----w- c:\program files\Imikimi
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-11 14:18 . 2004-08-05 04:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-09-09 16:48 . 2009-09-09 16:48 0 ----a-w- c:\windows\nsreg.dat
2009-09-04 21:04 . 2004-08-05 04:00 58880 ----a-w- c:\windows\system32\msasn1.dll
2009-08-29 07:28 . 2005-07-03 02:16 832512 ----a-w- c:\windows\system32\wininet.dll
2009-08-29 07:28 . 2004-08-05 04:00 78336 ----a-w- c:\windows\system32\ieencode.dll
2009-08-29 07:28 . 2004-08-05 04:00 17408 ----a-w- c:\windows\system32\corpol.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ntiMUI"="c:\program files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 45056]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-11-11 86016]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-11-11 7311360]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"AVG9_TRAY"=c:\progra~1\AVG\AVG9\avgtray.exe
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"=
.
.
------- Examen supplémentaire -------
.
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uStart Page = hxxp://google.fr/
uInternet Connection Wizard,ShellNext = iexplore
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
Trusted Zone: mappy.com
Trusted Zone: orange.fr
Trusted Zone: weborama.fr\orange
.
- - - - ORPHELINS SUPPRIMES - - - -
Notify-avgrsstarter - (no file)
AddRemove-NVIDIA Drivers - c:\windows\system32\nvudisp.exe UninstallGUI
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Vous devez être
connecté pour voir les liens.
Rootkit scan 2009-11-25 10:42
Windows 5.1.2600 Service Pack 3 FAT NTAPI
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(1828)
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Acer\Acer eConsole\MediaServerService.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Heure de fin: 2009-11-25 10:44 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-11-25 09:44
Avant-CF: 23 490 363 392 octets libres
Après-CF: 23 457 169 408 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
- - End Of File - - 63674125541B2C8E65990D2AB5B169FB