IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Analyse de fichier ComboFix


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    109
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2004
    Messages : 109
    Points : 48
    Points
    48
    Par défaut Analyse de fichier ComboFix
    Existe-t-il un tutorial pour analyser un fichier log ComboFix car je ne sais pas quoi en penser.
    Je le met ci-dessous si quelqu'un peut me dire s'il y a des actions à faire car Avast trouve encore un fichier infecté
    ComboFix 11-10-29.06 - Bruno 30/10/2011 10:09:50.2.1 - x86
    Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.3191.2556 [GMT 1:00]
    Lancé depuis: c:\documents and settings\Bruno\Mes documents\Antivirus\ComboFix.exe
    AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
    .
    .
    ((((((((((((((((((((((((((((( Fichiers créés du 2011-09-28 au 2011-10-30 ))))))))))))))))))))))))))))))))))))
    .
    .
    2011-10-30 08:49 . 2011-09-06 21:37 320856 ----a-w- c:\windows\system32\drivers\aswSP.sys
    2011-10-30 08:49 . 2011-09-06 21:36 20568 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
    2011-10-30 08:49 . 2011-09-06 21:36 34392 ----a-w- c:\windows\system32\drivers\aswRdr.sys
    2011-10-30 08:49 . 2011-09-06 21:38 442200 ----a-w- c:\windows\system32\drivers\aswSnx.sys
    2011-10-30 08:49 . 2011-09-06 21:36 52568 ----a-w- c:\windows\system32\drivers\aswTdi.sys
    2011-10-30 08:49 . 2011-09-06 21:36 110552 ----a-w- c:\windows\system32\drivers\aswmon2.sys
    2011-10-30 08:49 . 2011-09-06 21:36 104536 ----a-w- c:\windows\system32\drivers\aswmon.sys
    2011-10-30 08:49 . 2011-09-06 21:33 30808 ----a-w- c:\windows\system32\drivers\aavmker4.sys
    2011-10-30 08:42 . 2011-10-30 08:42 -------- d-----w- c:\documents and settings\Bruno\Application Data\AVG2012
    2011-10-30 08:40 . 2011-10-30 08:47 -------- d-----w- c:\windows\LastGood
    2011-10-30 08:39 . 2011-10-30 08:47 -------- d-----w- c:\documents and settings\All Users\Application Data\AVG2012
    2011-10-30 08:28 . 2011-09-06 21:45 41184 ----a-w- c:\windows\avastSS.scr
    2011-10-30 08:28 . 2011-09-06 21:45 199304 ----a-w- c:\windows\system32\aswBoot.exe
    2011-10-29 11:58 . 2011-10-30 07:21 -------- d-----w- c:\documents and settings\All Users\Application Data\AVAST Software
    2011-10-29 11:58 . 2011-10-29 11:58 -------- d-----w- c:\program files\AVAST Software
    2011-10-29 11:53 . 2011-10-29 11:53 -------- d--h--w- c:\documents and settings\All Users\Application Data\Common Files
    2011-10-29 11:50 . 2011-10-30 08:48 -------- d-----w- c:\documents and settings\All Users\Application Data\MFAData
    2011-10-28 20:13 . 2011-10-28 20:13 -------- d-----w- c:\documents and settings\Bruno\Application Data\Malwarebytes
    2011-10-28 20:12 . 2011-10-28 20:12 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
    2011-10-28 20:12 . 2011-10-29 21:25 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
    2011-10-28 20:03 . 2011-10-28 20:03 1409 ----a-w- c:\windows\QTFont.for
    2011-10-27 17:04 . 2011-10-29 16:44 -------- d-sh--w- c:\documents and settings\Bruno\Local Settings\Application Data\5c8b7349
    2011-10-27 16:10 . 2011-10-27 16:10 -------- d-----w- c:\program files\WinSCP
    2011-10-16 11:18 . 2011-10-16 11:23 -------- d-----w- c:\program files\RegCleaner
    2011-10-16 07:15 . 2011-10-16 07:15 -------- d-----w- c:\program files\CCleaner
    .
    .
    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2011-09-26 09:41 . 2008-07-29 17:59 614400 ----a-w- c:\windows\system32\uiautomationcore.dll
    2011-09-26 09:41 . 2004-08-18 14:11 22528 ----a-w- c:\windows\system32\oleaccrc.dll
    2011-09-26 09:41 . 2004-08-18 14:11 220160 ----a-w- c:\windows\system32\oleacc.dll
    2011-09-09 09:12 . 2004-08-18 14:10 606208 ----a-w- c:\windows\system32\crypt32.dll
    2011-09-06 14:10 . 2004-08-18 14:11 1859072 ----a-w- c:\windows\system32\win32k.sys
    2011-08-17 21:24 . 2004-08-18 14:11 832512 ----a-w- c:\windows\system32\wininet.dll
    2011-08-17 21:24 . 2004-08-18 14:10 1830912 ------w- c:\windows\system32\inetcpl.cpl
    2011-08-17 21:24 . 2004-08-18 14:10 78336 ----a-w- c:\windows\system32\ieencode.dll
    2011-08-17 21:24 . 2004-08-18 14:10 17408 ------w- c:\windows\system32\corpol.dll
    2011-08-17 13:49 . 2004-08-18 14:10 138496 ----a-w- c:\windows\system32\drivers\afd.sys
    2011-08-17 12:22 . 2004-08-18 14:10 389120 ----a-w- c:\windows\system32\html.iec
    2011-08-12 11:51 . 2006-09-26 18:37 26488 ----a-w- c:\windows\system32\spupdsvc.exe
    2011-09-29 07:16 . 2011-10-28 20:52 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
    .
    .
    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
    @="{472083B0-C522-11CF-8763-00608CC02F24}"
    [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
    2011-09-06 21:45 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
    .
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SoundMan"="SOUNDMAN.EXE" [2005-11-11 90112]
    "LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2007-07-25 2027792]
    "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
    "LogitechCommunicationsManager"="c:\program files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-07-25 563984]
    "avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-09-06 3722416]
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
    "AvgUninstallURL"="start http://www.avg.fr/fr.special-uninstallation-feedback-appf?lic=OEZSRUUtVjBQUlItUFlMM1ItOUxVQVItU01EVkotQ1UwWUQtOVRXQw&inst=NzctOTI5NDAyMTczLVhMKzEtVDEtRkwrOC1GOE02KzEtRjhNOEMrMy1GOE0xMUQrMS1VUEcrMjAxMS1YTzgrMS1ERFQrMTU3MDktREQ4MEYrMS1TVDgwRkFQUCsxLVNUMTJGT0krMS1TVDEyRkFQUCsx&prod=90&ver=2012.0.1834&mid=8209debe4d414aeebddf046e5bd7722f-ad1491be2ce6c122f6b66faa90e70c2decf7d34c" [?]
    .
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
    .
    c:\documents and settings\Camille\Menu Démarrer\Programmes\Démarrage\
    OpenOffice.org 2.2.lnk - c:\program files\OpenOffice.org 2.2\program\quickstart.exe [2007-2-2 393216]
    .
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
    BootExecute REG_MULTI_SZ autocheck autochk *\0aswBoot.exe /A:* /L:1036 /heur:80 /RA:ask /pup /archives /IA:0 /KBD:2 /dir:C:\Program
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "AntiVirusOverride"=dword:00000001
    .
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\APPS\\Powercinema\\PowerCinema.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
    "c:\\Program Files\\Messenger\\msmsgs.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2009\\RpcAgentSrv.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
    "c:\\wamp\\bin\\apache\\Apache2.2.10\\bin\\httpd.exe"=
    "c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
    "c:\\Program Files\\Mozilla Thunderbird\\thunderbird.exe"=
    "c:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2009\\WNt500x86\\RpcSandraSrv.exe"=
    "c:\\Program Files\\Free Video Converter\\FreeVideoConverter.exe"=
    "c:\\Program Files\\QuickTime\\QuickTimePlayer.exe"=
    "c:\\WINDOWS\\system32\\java.exe"=
    "c:\\Program Files\\Java\\jdk1.6.0_25\\bin\\java.exe"=
    "c:\\Program Files\\Java\\jdk1.6.0_02\\bin\\java.exe"=
    "c:\\Program Files\\Java\\jre6\\bin\\java.exe"=
    "c:\\Program Files\\Skype\\Phone\\Skype.exe"=
    "c:\\Program Files\\Mozilla Firefox\\crashreporter.exe"=
    "c:\\Program Files\\Mozilla Firefox\\plugin-container.exe"=
    "c:\\Program Files\\WinSCP\\WinSCP.exe"=
    "c:\\Program Files\\FileZilla\\FileZilla.exe"=
    "c:\\Program Files\\CCleaner\\CCleaner.exe"=
    "c:\\Program Files\\Safari\\Safari.exe"=
    "c:\\putty\\putty.exe"=
    "c:\\WINDOWS\\system32\\msiexec.exe"=
    .
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
    "1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
    "500:UDP"= 500:UDP:@xpsp2res.dll,-22017
    .
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
    "AllowInboundEchoRequest"= 1 (0x1)
    .
    R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [30/10/2011 09:49 320856]
    R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [30/10/2011 09:49 20568]
    R3 WN6201;Wireless Network Adapter Service;c:\windows\system32\drivers\WN6201.sys [14/04/2007 16:30 457472]
    R4 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\AVGIDSDriver.Sys --> c:\windows\system32\DRIVERS\AVGIDSDriver.Sys [?]
    R4 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\AVGIDSFilter.Sys --> c:\windows\system32\DRIVERS\AVGIDSFilter.Sys [?]
    R4 AVGIDSShim;AVGIDSShim;c:\windows\system32\DRIVERS\AVGIDSShim.Sys --> c:\windows\system32\DRIVERS\AVGIDSShim.Sys [?]
    R4 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx86.sys --> c:\windows\system32\DRIVERS\avgrkx86.sys [?]
    R4 Avgtdix;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdix.sys --> c:\windows\system32\DRIVERS\avgtdix.sys [?]
    S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [30/10/2011 09:49 442200]
    S2 IKANLOADER2;General Purpose USB Driver (e4ldr.sys);c:\windows\system32\drivers\e4ldr.sys [16/02/2008 08:33 63555]
    S3 BulkUsb;VK700 USB Driver;c:\windows\system32\drivers\VK700_USB.sys [24/12/2006 17:17 17024]
    S3 camfilt2;camfilt2;c:\windows\system32\drivers\camfilt2.sys [12/12/2008 20:21 94208]
    S3 e4usbaw;USB ADSL2 WAN Adapter;c:\windows\system32\drivers\e4usbaw.sys [16/02/2008 08:33 114616]
    S3 SandraAgentSrv;SiSoftware Deployment Agent Service;c:\program files\SiSoftware\SiSoftware Sandra Lite 2009\RpcAgentSrv.exe [21/09/2008 12:57 98488]
    .
    --- Autres Services/Pilotes en mémoire ---
    .
    *NewlyCreated* - AVAST!_ANTIVIRUS
    *NewlyCreated* - AVGIDSDRIVER
    *NewlyCreated* - AVGIDSFILTER
    *NewlyCreated* - AVGIDSSHIM
    *NewlyCreated* - AVGLDX86
    *NewlyCreated* - AVGRKX86
    *Deregistered* - Avgldx86
    .
    .
    ------- Examen supplémentaire -------
    .
    uStart Page = hxxp://isearch.babylon.com/?babsrc=HP_ss&affID=18474&mntrId=64e51e530000000000000012bf5f2a55
    uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}
    uInternet Connection Wizard,ShellNext = hxxp://www.nec-computers.fr/
    uSearchAssistant = hxxp://www.google.com/ie
    uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
    IE: &Google Search
    IE: Backward &Links
    IE: Cac&hed Snapshot of Page
    IE: Si&milar Pages
    IE: { - c:\program files\Messenger\msmsgs.exe
    Trusted Zone: opac38.fr\vpnssl
    TCP: DhcpNameServer = 192.168.1.1
    DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
    FF - ProfilePath - c:\documents and settings\Bruno\Application Data\Mozilla\Firefox\Profiles\ntu34bcf.default\
    FF - prefs.js: browser.search.selectedEngine - Yahoo
    FF - prefs.js: browser.startup.homepage - hxxp://isearch.babylon.com/?babsrc=HP_ss&affID=18474&mntrId=64e51e530000000000000012bf5f2a55
    FF - prefs.js: keyword.URL - hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=64e51e530000000000000012bf5f2a55&tlver=1.4.31.6&instlRef=sst&&q=
    .
    .
    **************************************************************************
    .
    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2011-10-30 10:17
    Windows 5.1.2600 Service Pack 3 NTFS
    .
    Recherche de processus cachés ...
    .
    Recherche d'éléments en démarrage automatique cachés ...
    .
    Recherche de fichiers cachés ...
    .
    Scan terminé avec succès
    Fichiers cachés: 0
    .
    **************************************************************************
    .
    --------------------- DLLs chargées dans les processus actifs ---------------------
    .
    - - - - - - - > 'explorer.exe'(3040)
    c:\progra~1\WINDOW~2\wmpband.dll
    c:\windows\system32\mshtml.dll
    c:\windows\system32\msls31.dll
    c:\windows\system32\WPDShServiceObj.dll
    c:\windows\system32\PortableDeviceTypes.dll
    c:\windows\system32\PortableDeviceApi.dll
    c:\windows\system32\eappprxy.dll
    c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    c:\progra~1\SPYBOT~1\SDHelper.dll
    c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
    c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
    c:\apps\Powercinema\Kernel\TV\PCMRM2Splter.ax
    c:\windows\system32\wmpasf.dll
    c:\windows\system32\DRMClien.DLL
    c:\windows\system32\DivXMedia.ax
    c:\apps\Powercinema\Kernel\TV\PCMRDemuxer.ax
    c:\apps\Powercinema\Kernel\Movie\isomsplt.ax
    .
    Heure de fin: 2011-10-30 10:20:29
    ComboFix-quarantined-files.txt 2011-10-30 09:20
    ComboFix2.txt 2011-10-30 08:02
    .
    Avant-CF: 10*310*361*088 octets libres
    Après-CF: 10*374*381*568 octets libres
    .
    - - End Of File - - 4A4B02BB048A0C3E277AF081CAFB4D47

  2. #2
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut

    ce que je peux constater dans ce LOG que tu as installé plus qu'un Antivirus :AVG Antivirus,AVAST Antivirus,Malwarebytes' Anti-Malware .... et ceci peut abaisser les perfermonces de ta machine ou même causer un problème de conflit,donc il serait mieux de laisser un seul Antivirus et d'ajouter aprés les outils de nettoyage et d'analyse au fur et à mesure et suivre l'évolution de leurs LOGFILES
    Voici un Vbscript qui va te permettre de voir la liste des processus qui sont en cours d’exécution et ceci pour voir mieux les choses surtout s'il n'y a pas des malwares qui résident encore dans la mémoire.
    Copier / Coller ce Code ci-dessous et enregistre le par exemple sous le nom ListProcessCmdLine.vbs puis exécute-le.
    Alors il va générer un fichier texte que tu va le coller dans ta prochaine réponse.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    'Les éléments à démarrage automatique + ListProcessCmdLine.vbs © Hackoo © 2011
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set Ws = CreateObject("WScript.Shell")
    Set ProcessEnv = Ws.Environment("Process")
    NomMachine = ProcessEnv("COMPUTERNAME") 
    NomUtilisateur = ProcessEnv("USERNAME") 
    NomFichierLog="Liste_Processus.txt"
    temp = Ws.ExpandEnvironmentStrings("%temp%")
    PathNomFichierLog = temp & "\" & NomFichierLog
    Set OutPut = fso.CreateTextFile(temp & "\" & NomFichierLog,2)
    strComputer = "."
    Set objWMIService = GetObject("winmgmts:" _
    & "{impersonationLevel=impersonate}!\\" _ 
    & strComputer & "\root\cimv2") 
    Set colProcesses = objWMIService.ExecQuery ("Select * from Win32_Process")
    count=0 
    'Dim StartTime : StartTime = Timer
    Call Infosys
    OutPut.WriteLine String(14,"*")& "Liste des Processus en cours d'exécution le " & date & " à " & time & " sur Le PC "& NomMachine &" connecté en tant que " & NomUtilisateur & String(14,"*")& vbNewline & String(143,"*")
    For Each objProcess in colProcesses
    ProcessName = objProcess.Name
    ProcessID = objProcess.ProcessID
    CommandLine = objProcess.CommandLine	
    count=count+1
    Texte = "Numéro PID = "& objProcess.ProcessID & VbNewLine & "Nom du Processus = " & objProcess.Name & VbNewLine &"Ligne de Commande = "& objProcess.CommandLine &_
    VbNewLine & String(120,"*")
    OutPut.WriteLine Texte
    Next
     
    OutPut.WriteLine  "Il y a "& Count &" Processus en cours d'exécution le " & date & " à " & time & " sur Le PC "& NomMachine &" connecté en tant que " & NomUtilisateur & vbNewline
    Call StartupCommand
    'OutPut.WriteLine FormatNumber(Timer - StartTime, 0) & " seconds."
    Function StartupCommand()
    strComputer = "."
    resultat=""
    Set objWMIService = GetObject("winmgmts:\\" & strComputer & "\root\cimv2")
    Set colStartupCommands = objWMIService.ExecQuery ("Select * from Win32_StartupCommand")
     
    For Each objStartupCommand in colStartupCommands
    resultat=resultat & "Nom: " & objStartupCommand.Name & vbNewline
    resultat=resultat & "Description: " & objStartupCommand.Description & vbNewline
    resultat=resultat & "Emplacement: " & objStartupCommand.Location & vbNewline
    resultat=resultat & "Commande: " & objStartupCommand.Command & vbNewline
    resultat=resultat & "Utilisateur: " & objStartupCommand.User & vbNewline
    resultat=resultat & String(120,"*") & vbNewline 
    Next
    OutPut.WriteLine String(50,"*") &" Les éléments à démarrage automatique "& String(50,"*")
    OutPut.WriteLine resultat
    end Function
     
    Explorer(PathNomFichierLog)
     
    Function Explorer(File)
        Set ws=CreateObject("wscript.shell")
        ws.run "Explorer "& File,0,True
    end Function
     
    Function InfoSys
    strComputer = "."
    strMessage=""
    Set objWMIService = GetObject("winmgmts:"  & "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")
    Set colSettings = objWMIService.ExecQuery  ("Select * from Win32_ComputerSystem")
    Set colSettings2 = objWMIService.ExecQuery ("Select * from Win32_BIOS")
    Set colSettings3 = objWMIService.ExecQuery ("Select * from Win32_OperatingSystem")
    For Each objBIOS in colSettings2 
          strMessage=strMessage & "BIOS " & objBIOS.Version & vbNewline & vbNewline
    Next
    For Each objComputer in colSettings 
          strMessage=strMessage & "Nom de l'ordinateur : " & objComputer.Name & vbNewline & "Fabriquant: " & objComputer.Manufacturer & vbNewline & "Modèle : " & objComputer.Model & vbNewline & vbNewline
     
    Next
    For Each objOperatingSystem in colSettings3
          strMessage=strMessage &  objOperatingSystem.Name & vbNewline
          strMessage=strMessage &  "Version " & objOperatingSystem.Version & vbNewline
          strMessage=strMessage &  "Service Pack " & objOperatingSystem.ServicePackMajorVersion & "." & objOperatingSystem.ServicePackMinorVersion &vbNewline
          strMessage=strMessage &  "Dossier de Windows: " & objOperatingSystem.WindowsDirectory &vbNewline
    Next
    OutPut.WriteLine strMessage
    end Function

  3. #3
    Invité
    Invité(e)
    Par défaut
    Bonjour,

    ouioui2000 il est conseillé d'évitez d'utiliser ComboFix lorsque ce n'est pas necessaire c'est un outil puissant et dangeureux si il est mal utilisé.
    Utiliser plutôt RSIT ou OTM pour obtenir un rapport sur votre système.


  4. #4
    Membre à l'essai
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    16
    Détails du profil
    Informations personnelles :
    Âge : 55
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 16
    Points : 18
    Points
    18
    Par défaut malwarebytes
    Bonjour
    Malwarebytes anti-malware n'est pas un anti-virus mais comme son nom l'indique un anti-malware

    par contre oui avast et l'autre c'est des anti-virus
    JAMAIS 2 anti-virus ni pare-feu en même temp -- confli assuré
    -------------------
    déconecte ceci == Search & Destroy\TeaTimer.exe"
    ---------------------------------------------------------
    si tu as windows vista ou seven == ceci n'est pas compatible =c:\program files\RegCleaner incompatible

  5. #5
    Invité
    Invité(e)
    Par défaut
    Bonsoir,

    c'est des anti-virus
    C'est tous plus ou moins des anti malware, les vrais virus à proprement dit sont rares

Discussions similaires

  1. Analyse de fichier texte
    Par beb30 dans le forum Algorithmes et structures de données
    Réponses: 2
    Dernier message: 14/04/2006, 17h06
  2. [win32]API d'analyse du fichier Host ?
    Par Laurent Dardenne dans le forum Développement
    Réponses: 2
    Dernier message: 02/11/2005, 21h20
  3. Commande pour analyser un fichier avec lex et yacc
    Par gRaNdLeMuRieN dans le forum Autres éditeurs
    Réponses: 1
    Dernier message: 13/09/2005, 19h12
  4. Programme qui analyse un fichier log
    Par abdou.sahraoui dans le forum Entrée/Sortie
    Réponses: 9
    Dernier message: 20/08/2004, 14h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo