-
Compteur de contenus
444 -
Inscription
-
Dernière visite
Tout ce qui a été posté par Digger
-
Quelqu'un?
-
Bonjour, la Famille Galère au clavier, la même de mes filles, qui n'a plus le droit de toucher à un ordi m'a fait du netware sur l'ordi "enfants" (XP pro sur vieux proliant 400 de Compaq, réseau wifi par carte SMC, Avira et Spybot). Je l'ai enlevé comme expliquer ci-dessus, pas de soucis. Maintenant, j'ai Spybot qui me demande de laisser passer: "CFTMON.exe". Vous en dites quoi?
-
Une nouvelle fois mercissss Je fais une impression de la liste et je la mets à côté de l'ordi, cela évitera sans doute ceci... Merci et bonne journée
-
Clean Navipromo version 3.5.4 commencé le ven. 18/04/2008 à 12:11:42,95 Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "EKAdmin" Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO Microsoft Windows 2000 [Version 5.00.2195] Internet Explorer : 6.0.2800.1106 Mode suppression automatique avec prise en charge résultats Catchme et GNS *** fsbl1.txt non trouvé *** (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche) *** Suppression avec sauvegardes résultats GenericNaviSearch *** * Suppression dans "C:\WINNT\System32" * * Suppression dans "C:\Documents and Settings\Administrator\locals~1\applic~1" * * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" * *** Suppression dossiers dans "C:\WINNT" *** *** Suppression dossiers dans "C:\Program Files" *** *** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" *** *** Suppression dossiers dans "C:\Documents and Settings\Administrator\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\Administrator\locals~1\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\Administrator\startm~1\programs" *** *** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\STARTM~1\Programs" *** *** Suppression fichiers *** C:\WINNT\system32\nvs2.inf supprimé ! *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINNT\Temp effectué ! Nettoyage contenu C:\Documents and Settings\Administrator\locals~1\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique : * Dans "C:\WINNT\system32" * * Dans "C:\Documents and Settings\Administrator\locals~1\applic~1" * xedilth.dat trouvé ! Copie xedilth.dat réalisée avec succès ! xedilth.dat supprimé ! xedilth_nav.dat trouvé ! Copie xedilth_nav.dat réalisée avec succès ! xedilth_nav.dat supprimé ! xedilth_navps.dat trouvé ! Copie xedilth_navps.dat réalisée avec succès ! xedilth_navps.dat supprimé ! xedilth.exe trouvé ! Copie xedilth.exe réalisée avec succès ! xedilth.exe supprimé ! * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" * *** Sauvegarde du Registre vers dossier Safebackup *** sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok *** Certificats *** Certificat Egroup absent ! Certificat Electronic-Group absent ! Certificat OOO-Favorit absent ! Certificat Sunny-Day-Design-Ltdt absent ! *** Nettoyage terminé le ven. 18/04/2008 à 12:15:29,95 *** merci
-
Enfin bon je ne suis malheureusement pas toujours là... Et puis vous ne sauriez plus quoi faire de vos journées si des andouilles comme moi n'étaient ^pas là Alors voici les rapports. J'y ai ajouté le Avira qui n'a rien trouvé... Merci Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:00:22, on 18/04/2008 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\ibmpmsvc.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Program Files\a-squared Anti-Malware\a2service.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINNT\System32\Ati2evxx.exe C:\WINNT\system32\hidserv.exe C:\WINNT\RCSERV.EXE C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\pouet pouet pouet\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.kodak.com:81/proxy.pac R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [E:\] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O4 - .DEFAULT Startup: ieproxychk.bat (User 'Default user') O4 - .DEFAULT Startup: userdata.bat (User 'Default user') O4 - .DEFAULT User Startup: ieproxychk.bat (User 'Default user') O4 - .DEFAULT User Startup: userdata.bat (User 'Default user') O4 - Global Startup: Collect Most Frequent Userid.lnk.disabled O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O14 - IERESET.INF: START_PAGE_URL=http://home.kodak.com O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = fr.kodak.com O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = fr.kodak.com O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = fr.kodak.com O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: IBM PM Service (IBMPMSVC) - IBM Corp. - C:\WINNT\System32\ibmpmsvc.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe O23 - Service: Tivoli Endpoint (lcfd) - Unknown owner - C:\apps\Tivoli\lcf\bin\w32-ix86\mrt\LCFD.EXE (file missing) O23 - Service: Tivoli Remote Control Service (TME10RC) - TIVOLI Systems - C:\WINNT\RCSERV.EXE -- End of file - 5182 bytes Search Navipromo version 3.5.4 commencé le ven. 18/04/2008 à 11:54:30,80 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "EKAdmin" Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO Microsoft Windows 2000 [Version 5.00.2195] Internet Explorer : 6.0.2800.1106 Executé en mode normal *** Recherche dossiers dans "C:\WINNT" *** *** Recherche dossiers dans "C:\Program Files" *** *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" *** *** Recherche dossiers dans "C:\Documents and Settings\Administrator\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\Administrator\locals~1\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\Administrator\startm~1\programs" *** *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\STARTM~1\Programs" *** *** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net Aucun Fichier trouvé *** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!! * Recherche dans "C:\WINNT\system32" * * Recherche dans "C:\Documents and Settings\Administrator\locals~1\applic~1" * * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" * *** Recherche fichiers *** C:\WINNT\system32\nvs2.inf trouvé ! *** Recherche clés spécifiques dans le Registre *** HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche nouveaux fichiers Instant Access : 2)Recherche Heuristique : * Dans "C:\WINNT\system32" : * Dans "C:\Documents and Settings\Administrator\locals~1\applic~1" : xedilth.dat trouvé ! xedilth_nav.dat trouvé ! xedilth_navps.dat trouvé ! * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" : xedilth.dat trouvé ! xedilth_nav.dat trouvé ! xedilth_navps.dat trouvé ! 3)Recherche Certificats : Certificat Egroup absent ! Certificat Electronic-Group absent ! Certificat OOO-Favorit absent ! Certificat Sunny-Day-Design-Ltd absent ! 4)Recherche fichiers connus : *** Analyse terminée le ven. 18/04/2008 à 11:57:07,85 *** Avira AntiVir Personal Report file date: vendredi 18 avril 2008 10:27 Scanning for 1212630 virus strains and unwanted programs. Licensed to: Avira AntiVir PersonalEdition Classic Serial number: 0000149996-ADJIE-0001 Platform: Windows 2000 Windows version: (Service Pack 4) [5.0.2195] Boot mode: Normally booted Username: SYSTEM Computer name: patwlc5528 Version information: BUILD.DAT : 8.1.00.295 16479 Bytes 4/9/2008 16:24:00 AVSCAN.EXE : 8.1.2.12 311553 Bytes 4/18/2008 08:23:38 AVSCAN.DLL : 8.1.1.0 53505 Bytes 4/18/2008 08:23:38 LUKE.DLL : 8.1.2.9 151809 Bytes 4/18/2008 08:23:39 LUKERES.DLL : 8.1.2.1 12033 Bytes 4/18/2008 08:23:39 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 7/18/2007 14:27:15 ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 3/7/2008 06:06:21 ANTIVIR2.VDF : 7.0.3.156 795136 Bytes 4/11/2008 14:25:14 ANTIVIR3.VDF : 7.0.3.183 256512 Bytes 4/18/2008 08:23:40 Engineversion : 8.1.0.30 AEVDF.DLL : 8.1.0.5 102772 Bytes 4/18/2008 08:23:40 AESCRIPT.DLL : 8.1.0.23 233851 Bytes 4/18/2008 08:23:40 AESCN.DLL : 8.1.0.13 115061 Bytes 4/18/2008 08:23:40 AERDL.DLL : 8.1.0.19 418164 Bytes 4/18/2008 08:23:40 AEPACK.DLL : 8.1.1.1 364918 Bytes 4/18/2008 08:23:40 AEOFFICE.DLL : 8.1.0.17 192891 Bytes 4/18/2008 08:23:40 AEHEUR.DLL : 8.1.0.18 1167735 Bytes 4/18/2008 08:23:40 AEHELP.DLL : 8.1.0.12 115063 Bytes 4/18/2008 08:23:40 AEGEN.DLL : 8.1.0.15 299379 Bytes 4/18/2008 08:23:40 AEEMU.DLL : 8.1.0.5 430450 Bytes 4/18/2008 08:23:40 AECORE.DLL : 8.1.0.26 168311 Bytes 4/18/2008 08:23:40 AVWINLL.DLL : 1.0.0.7 14593 Bytes 4/18/2008 08:23:38 AVPREF.DLL : 8.0.0.1 25857 Bytes 4/18/2008 08:23:38 AVREP.DLL : 7.0.0.1 155688 Bytes 4/16/2007 13:16:24 AVREG.DLL : 8.0.0.0 30977 Bytes 4/18/2008 08:23:38 AVARKT.DLL : 1.0.0.23 307457 Bytes 4/18/2008 08:23:38 AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 4/18/2008 08:23:38 SQLITE3.DLL : 3.3.17.1 339968 Bytes 4/18/2008 08:23:39 SMTPLIB.DLL : 1.2.0.19 28929 Bytes 4/18/2008 08:23:39 NETNT.DLL : 8.0.0.1 7937 Bytes 4/18/2008 08:23:39 RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 4/18/2008 08:23:29 RCTEXT.DLL : 8.0.32.0 86273 Bytes 4/18/2008 08:23:29 Configuration settings for the scan: Jobname..........................: Complete system scan Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp Logging..........................: low Primary action...................: interactive Secondary action.................: ignore Scan master boot sector..........: on Scan boot sector.................: on Boot sectors.....................: C:, D:, Scan memory......................: on Process scan.....................: on Scan registry....................: on Search for rootkits..............: off Scan all files...................: Intelligent file selection Scan archives....................: on Recursion depth..................: 20 Smart extensions.................: on Macro heuristic..................: on File heuristic...................: medium Start of the scan: vendredi 18 avril 2008 10:27 The scan of running processes will be started Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'avcenter.exe' - '1' Module(s) have been scanned Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned Scan process 'avgnt.exe' - '1' Module(s) have been scanned Scan process 'explorer.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'mspmspsv.exe' - '1' Module(s) have been scanned Scan process 'WinMgmt.exe' - '1' Module(s) have been scanned Scan process 'RCSERV.EXE' - '1' Module(s) have been scanned Scan process 'hidserv.exe' - '1' Module(s) have been scanned Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned Scan process 'avguard.exe' - '0' Module(s) have been scanned Scan process 'sched.exe' - '0' Module(s) have been scanned Scan process 'a2service.exe' - '1' Module(s) have been scanned Scan process 'spoolsv.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'ibmpmsvc.exe' - '1' Module(s) have been scanned Scan process 'LSASS.EXE' - '1' Module(s) have been scanned Scan process 'SERVICES.EXE' - '1' Module(s) have been scanned Scan process 'WINLOGON.EXE' - '1' Module(s) have been scanned Scan process 'CSRSS.EXE' - '1' Module(s) have been scanned Scan process 'SMSS.EXE' - '1' Module(s) have been scanned 21 processes with 21 modules were scanned Starting master boot sector scan: Master boot sector HD0 [iNFO] No virus was found! Start scanning boot sectors: Boot sector 'C:\' [iNFO] No virus was found! Boot sector 'D:\' [iNFO] No virus was found! Starting to scan the registry. The registry was scanned ( '13' files ). Starting the file scan: Begin scan in 'C:\' <LOCALDISK> C:\pagefile.sys [WARNING] The file could not be opened! Begin scan in 'D:\' End of the scan: vendredi 18 avril 2008 11:52 Used time: 1:24:40 min The scan has been done completely. 3695 Scanning directories 1217289 Files were scanned 0 viruses and/or unwanted programs were found 0 Files were classified as suspicious: 0 files were deleted 0 files were repaired 0 files were moved to quarantine 0 files were renamed 1 Files cannot be scanned 1217289 Files not concerned 4023 Archives were scanned 1 Warnings 0 Notes
-
Si webmediaplayer... Une de mes filles l'a installé pour trouver de la musique "gratuite" sans m'en parler bien entendu... Je suppose qu'Avira a dû signaler quelque chose mais vu que je n'étais pas là, "on" est passé au dessus sans y prendre gare! Je l'ai désinstallé mais, ... Là je suis en train de faire un scan avec Avira à jour... J'ai éteins et relancé Firefox, plus d'alerte. Le renoncement via Spybot aurait il suffit?
-
Bonjour, spybot me demande d'accepter ou de refuser la modif suivante: system start up user entry valeur ajoutée xedilth Qu'est ce que c'est? Dois je accepter ou refuser? merci
-
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
Merci beaucoup de ton assistance. Bonne journée -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
bonne nuit -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
Pas de nouvelle de mon antivirus... voici le rapport. Fichier OD1D3C.EXE reçu le 2008.04.16 00:16:39 (CET) Antivirus Version Dernière mise à jour Résultat AhnLab-V3 2008.4.15.1 2008.04.15 - AntiVir 7.6.0.85 2008.04.15 - Authentium 4.93.8 2008.04.14 - Avast 4.8.1169.0 2008.04.15 - AVG 7.5.0.516 2008.04.15 - BitDefender 7.2 2008.04.15 - CAT-QuickHeal 9.50 2008.04.14 - ClamAV 0.92.1 2008.04.16 - DrWeb 4.44.0.09170 2008.04.15 - eSafe 7.0.15.0 2008.04.09 - eTrust-Vet 31.3.5702 2008.04.16 - Ewido 4.0 2008.04.15 - F-Prot 4.4.2.54 2008.04.15 - F-Secure 6.70.13260.0 2008.04.15 - FileAdvisor 1 2008.04.16 - Fortinet 3.14.0.0 2008.04.15 - Ikarus T3.1.1.26 2008.04.15 - Kaspersky 7.0.0.125 2008.04.16 - McAfee 5274 2008.04.15 - Microsoft 1.3408 2008.04.14 - NOD32v2 3029 2008.04.15 - Norman 5.80.02 2008.04.15 - Panda 9.0.0.4 2008.04.15 - Prevx1 V2 2008.04.16 - Rising 20.40.11.00 2008.04.15 - Sophos 4.28.0 2008.04.15 - Sunbelt 3.0.1041.0 2008.04.12 - Symantec 10 2008.04.15 - TheHacker 6.2.92.278 2008.04.15 - VBA32 3.12.6.4 2008.04.14 - VirusBuster 4.3.26:9 2008.04.15 - Webwasher-Gateway 6.6.2 2008.04.15 - Information additionnelle File size: 300392 bytes MD5...: 85b6725b47bc8489cb966baee38162e0 SHA1..: 9ba032b1007d5cfe8756e5f7e9aa24144b7f27b1 SHA256: 593783ca2dbd087cd74241943262e1e5319a98dec371649a08d4cfc5e6216030 SHA512: e20e38006e4ef64a706aa394ebfa8a35bdb0f3af883ae2859f0bb7377208cb1c<br>906b2efac6e4d430b4c8d3ad5608c2f3ab78b82035443284056bc2aa8f4f2734 PEiD..: - PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x41dab9<br>timedatestamp.....: 0x46b8f9e1 (Tue Aug 07 23:01:53 2007)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x357bb 0x36000 6.64 83bef9b08253a3f3aca60aa9361be654<br>.rdata 0x37000 0xc062 0xd000 4.80 009b7f21c9e1e526644f93117cf10b38<br>.data 0x44000 0xb4c0 0x3000 3.16 e77f0793b9ca7ed35dc8060cba9764ad<br>.rsrc 0x50000 0xaf4 0x1000 4.42 02b37ae0d27946f7548ad6f294f1e379<br><br>( 7 imports ) <br>> WS2_32.dll: -, -, -<br>> ADVAPI32.dll: SetSecurityDescriptorDacl, InitializeSecurityDescriptor, StartServiceA, QueryServiceStatus, CloseServiceHandle, OpenServiceA, OpenSCManagerA, RegCloseKey, RegQueryValueExA, RegOpenKeyExA, RegSetValueExA, RegDeleteValueA, RegCreateKeyExA, QueryServiceConfigA, RegNotifyChangeKeyValue<br>> KERNEL32.dll: GlobalAlloc, GlobalFree, lstrcmpA, TlsGetValue, GlobalReAlloc, GlobalHandle, TlsAlloc, TlsSetValue, LocalReAlloc, TlsFree, InterlockedDecrement, InterlockedIncrement, GlobalGetAtomNameA, GetThreadLocale, ResumeThread, GlobalFlags, lstrcmpW, GlobalDeleteAtom, GlobalFindAtomA, GlobalAddAtomA, GetLocaleInfoA, GetCPInfo, GetOEMCP, SetFilePointer, FlushFileBuffers, GlobalLock, CreateFileA, GetFileAttributesA, UnhandledExceptionFilter, SetUnhandledExceptionFilter, RaiseException, RtlUnwind, ExitThread, CreateThread, GetSystemTimeAsFileTime, IsDebuggerPresent, HeapAlloc, HeapFree, HeapReAlloc, GetCommandLineA, GetProcessHeap, GetStartupInfoA, HeapSize, ExitProcess, GetStdHandle, GetACP, IsValidCodePage, LCMapStringA, LCMapStringW, VirtualFree, HeapDestroy, HeapCreate, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, SetHandleCount, GetFileType, QueryPerformanceCounter, GetConsoleCP, GetConsoleMode, GetStringTypeA, GetStringTypeW, GetUserDefaultLCID, EnumSystemLocalesA, IsValidLocale, GetLocaleInfoW, SetStdHandle, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, GlobalUnlock, FormatMessageA, SetLastError, CreateFileW, WaitNamedPipeW, SetNamedPipeHandleState, WriteFile, SetWaitableTimer, GetOverlappedResult, ReadFile, GetCurrentThreadId, CreateEventW, CreateNamedPipeW, DisconnectNamedPipe, ConnectNamedPipe, lstrlenA, CompareStringA, MultiByteToWideChar, InterlockedExchange, WaitForMultipleObjects, LocalAlloc, LocalFree, CreateProcessA, GetModuleFileNameA, GetPrivateProfileIntA, GetTickCount, CopyFileA, TerminateProcess, MoveFileExA, GetVersion, VirtualAlloc, DeleteFileA, Sleep, ResetEvent, SetEvent, TerminateThread, DeleteCriticalSection, CreateEventA, InitializeCriticalSection, GetCurrentDirectoryA, GetComputerNameA, GetTempPathA, GetTempFileNameA, GetSystemDirectoryA, FindFirstFileA, FindNextFileA, FindClose, lstrcmpiA, OpenFile, WideCharToMultiByte, GetVersionExA, GetLastError, EnterCriticalSection, _lclose, LeaveCriticalSection, FindResourceA, LoadResource, LockResource, SizeofResource, CreateMutexA, GetModuleHandleA, WaitForSingleObject, GetExitCodeThread, lstrcpyA, lstrcatA, GetCurrentProcessId, OpenProcess, CloseHandle, ReadProcessMemory, WriteProcessMemory, GetCurrentProcess, LoadLibraryA, GetProcAddress, FreeLibrary, InterlockedCompareExchange<br>> USER32.dll: DestroyMenu, PostQuitMessage, RegisterWindowMessageA, LoadIconA, WinHelpA, GetCapture, GetClassLongA, SetPropA, GetPropA, RemovePropA, GetForegroundWindow, GetTopWindow, DestroyWindow, GetMessageTime, GetMessagePos, MapWindowPoints, SetForegroundWindow, GetClientRect, GetMenu, PostMessageA, CreateWindowExA, GetClassInfoExA, GetClassInfoA, RegisterClassA, AdjustWindowRectEx, CopyRect, DefWindowProcA, CallWindowProcA, SystemParametersInfoA, IsIconic, GetWindowPlacement, SetMenuItemBitmaps, GetMenuCheckMarkDimensions, LoadBitmapA, ModifyMenuA, EnableMenuItem, CheckMenuItem, SetWindowPos, SetWindowLongA, IsWindow, GetDlgItem, GetFocus, ClientToScreen, GetWindow, GetDlgCtrlID, GetWindowRect, GetClassNameA, PtInRect, SetWindowTextA, UnregisterClassA, SetWindowsHookExA, CallNextHookEx, GrayStringA, DrawTextExA, DispatchMessageA, PeekMessageA, ValidateRect, GetWindowTextA, LoadCursorA, GetSystemMetrics, GetDC, ReleaseDC, GetSysColor, GetSysColorBrush, UnhookWindowsHookEx, GetWindowThreadProcessId, SendMessageA, GetParent, GetWindowLongA, GetLastActivePopup, IsWindowEnabled, EnableWindow, MessageBoxA, GetMenuState, GetMenuItemID, GetMenuItemCount, GetSubMenu, wsprintfA, DrawTextA, TabbedTextOutA, GetKeyState<br>> GDI32.dll: TextOutA, ExtTextOutA, Escape, SelectObject, SetViewportOrgEx, OffsetViewportOrgEx, SetViewportExtEx, ScaleViewportExtEx, SetWindowExtEx, ScaleWindowExtEx, RectVisible, DeleteDC, GetStockObject, PtVisible, DeleteObject, GetDeviceCaps, SetMapMode, RestoreDC, SaveDC, SetBkColor, SetTextColor, GetClipBox, CreateBitmap<br>> WINSPOOL.DRV: OpenPrinterA, DocumentPropertiesA, ClosePrinter<br>> OLEAUT32.dll: -, -, -<br><br>( 61 exports ) <br>__0TmProcessGuard@@QAE@KHH@Z, __0TmProcessGuard@@QAE@PBD0HH@Z, __0TmProcessGuard@@QAE@XZ, __0TmServiceGuard@@QAE@PBD00HH@Z, __0TmServiceGuard@@QAE@PBDKHH@Z, __0TmServiceGuard@@QAE@XZ, __1TmProcessGuard@@UAE@XZ, __1TmServiceGuard@@UAE@XZ, __4TmProcessGuard@@QAEXAAV0@@Z, __4TmServiceGuard@@QAEXAAV0@@Z, ___7TmProcessGuard@@6B@, ___7TmServiceGuard@@6B@, _BackupService@TmServiceGuard@@IAEXXZ, _CheckProcess@TmProcessGuard@@QAE_NAAVCStringArray@@@Z, _GetGuardInfo@TmProcessGuard@@QBEXAAKAAV_$CStringT@DV_$StrTraitMFC@DV_$ChTraitsCRT@D@ATL@@@@@ATL@@1AAH2@Z, _GetService@TmServiceGuard@@QAE_AV_$CStringT@DV_$StrTraitMFC@DV_$ChTraitsCRT@D@ATL@@@@@ATL@@XZ, _IsIPChanged@@YA_NPBDPADH@Z, _IsMonitor@TmProcessGuard@@IBE_NXZ, _IsNTPlatform@@YA_NXZ, _IsProcessAlive@TmProcessGuard@@MAE_NXZ, _IsProcessAlive@TmServiceGuard@@MAE_NXZ, _IsRetryNow@TmProcessGuard@@IBE_NXZ, _IsTheSame@TmProcessGuard@@QBE_NABV_$CStringT@DV_$StrTraitMFC@DV_$ChTraitsCRT@D@ATL@@@@@ATL@@0@Z, _IsTheSame@TmProcessGuard@@QBE_NK@Z, _IsTheSame@TmProcessGuard@@QBE_NPBV1@@Z, _IsValidProcess@TmProcessGuard@@QBE_NXZ, _QueryAllLog@TmProcessGuard@@QBEXAAVCStringArray@@@Z, _RegWatchDog_Ofc@@YA_NXZ, _RegWatchDog_Ofc_95@@YA_NXZ, _RegWatchDog_Ofc_NTRT@@YA_NXZ, _RegWatchDog_Ofc_PCCNTMON@@YA_NXZ, _RegWatchDog_Ofc_TMLISTEN@@YA_NXZ, _RegWatchDog_Ofc_TMPROXY@@YA_NXZ, _ResetMonitor@TmProcessGuard@@IAEXXZ, _ResetRetryCount@TmProcessGuard@@QAEXXZ, _ResetRetryTick@TmProcessGuard@@QAEXXZ, _ResetRetryVar@TmProcessGuard@@QAEXXZ, _RetryWakeupProcess@TmProcessGuard@@MAE_NXZ, _RetryWakeupProcess@TmServiceGuard@@MAE_NXZ, _SetMonitor@TmProcessGuard@@IAEXXZ, _SetProcessID@TmProcessGuard@@QAEXK@Z, _SetRetryCountLimit@TmProcessGuard@@QAEXH@Z, _SetRetryTickLimit@TmProcessGuard@@QAEXH@Z, _StepMonitor@TmProcessGuard@@IAEXXZ, _StepRetry@TmProcessGuard@@IAEXXZ, _UnRegWatchDog_Ofc@@YA_NXZ, _UnRegWatchDog_Ofc_95@@YA_NXZ, _UnRegWatchDog_Ofc_NTRT@@YA_NXZ, _UnRegWatchDog_Ofc_PCCNTMON@@YA_NXZ, _UnRegWatchDog_Ofc_TMLISTEN@@YA_NXZ, _UnRegWatchDog_Ofc_TMPROXY@@YA_NXZ, C_IsIPChanged, C_OfcDogLockFiles, C_RegWatchDog_Ofc, C_RegWatchDog_Ofc_PCCNTMON, C_RegWatchDog_Ofc_TMLISTEN, C_RegWatchDog_Ofc_TMPROXY, C_UnRegWatchDog_Ofc, C_UnRegWatchDog_Ofc_PCCNTMON, C_UnRegWatchDog_Ofc_TMLISTEN, C_UnRegWatchDog_Ofc_TMPROXY<br> Antivirus Version Dernière mise à jour Résultat AhnLab-V3 2008.4.15.1 2008.04.15 - AntiVir 7.6.0.85 2008.04.15 - Authentium 4.93.8 2008.04.14 - Avast 4.8.1169.0 2008.04.15 - AVG 7.5.0.516 2008.04.15 - BitDefender 7.2 2008.04.15 - CAT-QuickHeal 9.50 2008.04.14 - ClamAV 0.92.1 2008.04.16 - DrWeb 4.44.0.09170 2008.04.15 - eSafe 7.0.15.0 2008.04.09 - eTrust-Vet 31.3.5702 2008.04.16 - Ewido 4.0 2008.04.15 - F-Prot 4.4.2.54 2008.04.15 - F-Secure 6.70.13260.0 2008.04.15 - FileAdvisor 1 2008.04.16 - Fortinet 3.14.0.0 2008.04.15 - Ikarus T3.1.1.26 2008.04.15 - Kaspersky 7.0.0.125 2008.04.16 - McAfee 5274 2008.04.15 - Microsoft 1.3408 2008.04.14 - NOD32v2 3029 2008.04.15 - Norman 5.80.02 2008.04.15 - Panda 9.0.0.4 2008.04.15 - Prevx1 V2 2008.04.16 - Rising 20.40.11.00 2008.04.15 - Sophos 4.28.0 2008.04.15 - Sunbelt 3.0.1041.0 2008.04.12 - Symantec 10 2008.04.15 - TheHacker 6.2.92.278 2008.04.15 - VBA32 3.12.6.4 2008.04.14 - VirusBuster 4.3.26:9 2008.04.15 - Webwasher-Gateway 6.6.2 2008.04.15 - Information additionnelle File size: 300392 bytes MD5...: 85b6725b47bc8489cb966baee38162e0 SHA1..: 9ba032b1007d5cfe8756e5f7e9aa24144b7f27b1 SHA256: 593783ca2dbd087cd74241943262e1e5319a98dec371649a08d4cfc5e6216030 SHA512: e20e38006e4ef64a706aa394ebfa8a35bdb0f3af883ae2859f0bb7377208cb1c<br>906b2efac6e4d430b4c8d3ad5608c2f3ab78b82035443284056bc2aa8f4f2734 PEiD..: - PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x41dab9<br>timedatestamp.....: 0x46b8f9e1 (Tue Aug 07 23:01:53 2007)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x357bb 0x36000 6.64 83bef9b08253a3f3aca60aa9361be654<br>.rdata 0x37000 0xc062 0xd000 4.80 009b7f21c9e1e526644f93117cf10b38<br>.data 0x44000 0xb4c0 0x3000 3.16 e77f0793b9ca7ed35dc8060cba9764ad<br>.rsrc 0x50000 0xaf4 0x1000 4.42 02b37ae0d27946f7548ad6f294f1e379<br><br>( 7 imports ) <br>> WS2_32.dll: -, -, -<br>> ADVAPI32.dll: SetSecurityDescriptorDacl, InitializeSecurityDescriptor, StartServiceA, QueryServiceStatus, CloseServiceHandle, OpenServiceA, OpenSCManagerA, RegCloseKey, RegQueryValueExA, RegOpenKeyExA, RegSetValueExA, RegDeleteValueA, RegCreateKeyExA, QueryServiceConfigA, RegNotifyChangeKeyValue<br>> KERNEL32.dll: GlobalAlloc, GlobalFree, lstrcmpA, TlsGetValue, GlobalReAlloc, GlobalHandle, TlsAlloc, TlsSetValue, LocalReAlloc, TlsFree, InterlockedDecrement, InterlockedIncrement, GlobalGetAtomNameA, GetThreadLocale, ResumeThread, GlobalFlags, lstrcmpW, GlobalDeleteAtom, GlobalFindAtomA, GlobalAddAtomA, GetLocaleInfoA, GetCPInfo, GetOEMCP, SetFilePointer, FlushFileBuffers, GlobalLock, CreateFileA, GetFileAttributesA, UnhandledExceptionFilter, SetUnhandledExceptionFilter, RaiseException, RtlUnwind, ExitThread, CreateThread, GetSystemTimeAsFileTime, IsDebuggerPresent, HeapAlloc, HeapFree, HeapReAlloc, GetCommandLineA, GetProcessHeap, GetStartupInfoA, HeapSize, ExitProcess, GetStdHandle, GetACP, IsValidCodePage, LCMapStringA, LCMapStringW, VirtualFree, HeapDestroy, HeapCreate, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, SetHandleCount, GetFileType, QueryPerformanceCounter, GetConsoleCP, GetConsoleMode, GetStringTypeA, GetStringTypeW, GetUserDefaultLCID, EnumSystemLocalesA, IsValidLocale, GetLocaleInfoW, SetStdHandle, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, GlobalUnlock, FormatMessageA, SetLastError, CreateFileW, WaitNamedPipeW, SetNamedPipeHandleState, WriteFile, SetWaitableTimer, GetOverlappedResult, ReadFile, GetCurrentThreadId, CreateEventW, CreateNamedPipeW, DisconnectNamedPipe, ConnectNamedPipe, lstrlenA, CompareStringA, MultiByteToWideChar, InterlockedExchange, WaitForMultipleObjects, LocalAlloc, LocalFree, CreateProcessA, GetModuleFileNameA, GetPrivateProfileIntA, GetTickCount, CopyFileA, TerminateProcess, MoveFileExA, GetVersion, VirtualAlloc, DeleteFileA, Sleep, ResetEvent, SetEvent, TerminateThread, DeleteCriticalSection, CreateEventA, InitializeCriticalSection, GetCurrentDirectoryA, GetComputerNameA, GetTempPathA, GetTempFileNameA, GetSystemDirectoryA, FindFirstFileA, FindNextFileA, FindClose, lstrcmpiA, OpenFile, WideCharToMultiByte, GetVersionExA, GetLastError, EnterCriticalSection, _lclose, LeaveCriticalSection, FindResourceA, LoadResource, LockResource, SizeofResource, CreateMutexA, GetModuleHandleA, WaitForSingleObject, GetExitCodeThread, lstrcpyA, lstrcatA, GetCurrentProcessId, OpenProcess, CloseHandle, ReadProcessMemory, WriteProcessMemory, GetCurrentProcess, LoadLibraryA, GetProcAddress, FreeLibrary, InterlockedCompareExchange<br>> USER32.dll: DestroyMenu, PostQuitMessage, RegisterWindowMessageA, LoadIconA, WinHelpA, GetCapture, GetClassLongA, SetPropA, GetPropA, RemovePropA, GetForegroundWindow, GetTopWindow, DestroyWindow, GetMessageTime, GetMessagePos, MapWindowPoints, SetForegroundWindow, GetClientRect, GetMenu, PostMessageA, CreateWindowExA, GetClassInfoExA, GetClassInfoA, RegisterClassA, AdjustWindowRectEx, CopyRect, DefWindowProcA, CallWindowProcA, SystemParametersInfoA, IsIconic, GetWindowPlacement, SetMenuItemBitmaps, GetMenuCheckMarkDimensions, LoadBitmapA, ModifyMenuA, EnableMenuItem, CheckMenuItem, SetWindowPos, SetWindowLongA, IsWindow, GetDlgItem, GetFocus, ClientToScreen, GetWindow, GetDlgCtrlID, GetWindowRect, GetClassNameA, PtInRect, SetWindowTextA, UnregisterClassA, SetWindowsHookExA, CallNextHookEx, GrayStringA, DrawTextExA, DispatchMessageA, PeekMessageA, ValidateRect, GetWindowTextA, LoadCursorA, GetSystemMetrics, GetDC, ReleaseDC, GetSysColor, GetSysColorBrush, UnhookWindowsHookEx, GetWindowThreadProcessId, SendMessageA, GetParent, GetWindowLongA, GetLastActivePopup, IsWindowEnabled, EnableWindow, MessageBoxA, GetMenuState, GetMenuItemID, GetMenuItemCount, GetSubMenu, wsprintfA, DrawTextA, TabbedTextOutA, GetKeyState<br>> GDI32.dll: TextOutA, ExtTextOutA, Escape, SelectObject, SetViewportOrgEx, OffsetViewportOrgEx, SetViewportExtEx, ScaleViewportExtEx, SetWindowExtEx, ScaleWindowExtEx, RectVisible, DeleteDC, GetStockObject, PtVisible, DeleteObject, GetDeviceCaps, SetMapMode, RestoreDC, SaveDC, SetBkColor, SetTextColor, GetClipBox, CreateBitmap<br>> WINSPOOL.DRV: OpenPrinterA, DocumentPropertiesA, ClosePrinter<br>> OLEAUT32.dll: -, -, -<br><br>( 61 exports ) <br>__0TmProcessGuard@@QAE@KHH@Z, __0TmProcessGuard@@QAE@PBD0HH@Z, __0TmProcessGuard@@QAE@XZ, __0TmServiceGuard@@QAE@PBD00HH@Z, __0TmServiceGuard@@QAE@PBDKHH@Z, __0TmServiceGuard@@QAE@XZ, __1TmProcessGuard@@UAE@XZ, __1TmServiceGuard@@UAE@XZ, __4TmProcessGuard@@QAEXAAV0@@Z, __4TmServiceGuard@@QAEXAAV0@@Z, ___7TmProcessGuard@@6B@, ___7TmServiceGuard@@6B@, _BackupService@TmServiceGuard@@IAEXXZ, _CheckProcess@TmProcessGuard@@QAE_NAAVCStringArray@@@Z, _GetGuardInfo@TmProcessGuard@@QBEXAAKAAV_$CStringT@DV_$StrTraitMFC@DV_$ChTraitsCRT@D@ATL@@@@@ATL@@1AAH2@Z, _GetService@TmServiceGuard@@QAE_AV_$CStringT@DV_$StrTraitMFC@DV_$ChTraitsCRT@D@ATL@@@@@ATL@@XZ, _IsIPChanged@@YA_NPBDPADH@Z, _IsMonitor@TmProcessGuard@@IBE_NXZ, _IsNTPlatform@@YA_NXZ, _IsProcessAlive@TmProcessGuard@@MAE_NXZ, _IsProcessAlive@TmServiceGuard@@MAE_NXZ, _IsRetryNow@TmProcessGuard@@IBE_NXZ, _IsTheSame@TmProcessGuard@@QBE_NABV_$CStringT@DV_$StrTraitMFC@DV_$ChTraitsCRT@D@ATL@@@@@ATL@@0@Z, _IsTheSame@TmProcessGuard@@QBE_NK@Z, _IsTheSame@TmProcessGuard@@QBE_NPBV1@@Z, _IsValidProcess@TmProcessGuard@@QBE_NXZ, _QueryAllLog@TmProcessGuard@@QBEXAAVCStringArray@@@Z, _RegWatchDog_Ofc@@YA_NXZ, _RegWatchDog_Ofc_95@@YA_NXZ, _RegWatchDog_Ofc_NTRT@@YA_NXZ, _RegWatchDog_Ofc_PCCNTMON@@YA_NXZ, _RegWatchDog_Ofc_TMLISTEN@@YA_NXZ, _RegWatchDog_Ofc_TMPROXY@@YA_NXZ, _ResetMonitor@TmProcessGuard@@IAEXXZ, _ResetRetryCount@TmProcessGuard@@QAEXXZ, _ResetRetryTick@TmProcessGuard@@QAEXXZ, _ResetRetryVar@TmProcessGuard@@QAEXXZ, _RetryWakeupProcess@TmProcessGuard@@MAE_NXZ, _RetryWakeupProcess@TmServiceGuard@@MAE_NXZ, _SetMonitor@TmProcessGuard@@IAEXXZ, _SetProcessID@TmProcessGuard@@QAEXK@Z, _SetRetryCountLimit@TmProcessGuard@@QAEXH@Z, _SetRetryTickLimit@TmProcessGuard@@QAEXH@Z, _StepMonitor@TmProcessGuard@@IAEXXZ, _StepRetry@TmProcessGuard@@IAEXXZ, _UnRegWatchDog_Ofc@@YA_NXZ, _UnRegWatchDog_Ofc_95@@YA_NXZ, _UnRegWatchDog_Ofc_NTRT@@YA_NXZ, _UnRegWatchDog_Ofc_PCCNTMON@@YA_NXZ, _UnRegWatchDog_Ofc_TMLISTEN@@YA_NXZ, _UnRegWatchDog_Ofc_TMPROXY@@YA_NXZ, C_IsIPChanged, C_OfcDogLockFiles, C_RegWatchDog_Ofc, C_RegWatchDog_Ofc_PCCNTMON, C_RegWatchDog_Ofc_TMLISTEN, C_RegWatchDog_Ofc_TMPROXY, C_UnRegWatchDog_Ofc, C_UnRegWatchDog_Ofc_PCCNTMON, C_UnRegWatchDog_Ofc_TMLISTEN, C_UnRegWatchDog_Ofc_TMPROXY<br> Merci -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
Cest parti pour cette opé. concernant Trend, oui c'est l'antivirus qui court sur ce PC... -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
Non, plus de symptôme... le rapport hjt Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:51:38, on 15/04/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\WLTRYSVC.EXE C:\WINDOWS\System32\bcmwltry.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe C:\Program Files\lotus\notes\ntmulti.exe C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe C:\WINDOWS\TEMP\OD1D3C.EXE C:\WINDOWS\System32\svchost.exe C:\Program Files\Trend Micro\OfficeScan Client\CNTAoSMgr.exe C:\Program Files\Apoint\Apoint.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\stsystra.exe C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe C:\WINDOWS\system32\WLTRAY.exe C:\Program Files\Dell\QuickSet\quickset.exe C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe C:\Program Files\QuickTime\QTTask.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\NetWaiting\netWaiting.exe C:\PROGRA~1\MI3AA1~1\wcescomm.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Apoint\HidFind.exe C:\Program Files\Apoint\Apntex.exe C:\Program Files\CommonTime\mNotes\CdzSvc.exe C:\PROGRA~1\MI3AA1~1\rapimgr.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\CommonTime\mNotes\cadenza.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Digital Line Detect\DLG.exe C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/ig/dell?hl=fr&client=dell-row-rel&channel=fr&ibd=0061201 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row-rel&channel=fr&ibd=0061201 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.fr.f251.mail.yahoo.com;*.local;<local> R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [sigmatelSysTrayApp] stsystra.exe O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe" O4 - HKLM\..\Run: [broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe O4 - HKLM\..\Run: [babyGoCP] C:\Program Files\FreeAngel\FreeAngel.exe O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Cadenza] C:\Program Files\CommonTime\mNotes\CdzSvc.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Digital Line Detect.lnk = ? O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/200612...ex/qtplugin.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.n9ws.com/webscanner/kavwebscan_unicode.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1165412670765 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = eclairgroup.local O17 - HKLM\Software\..\Telephony: DomainName = eclairgroup.local O17 - HKLM\System\CCS\Services\Tcpip\..\{A24F5CFC-7A28-4134-80B5-D439E9D4E298}: NameServer = 10.1.4.50,10.7.4.70 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = eclairgroup.local O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Multi-user Cleanup Service - IBM Corp - C:\Program Files\lotus\notes\ntmulti.exe O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe O23 - Service: Scan en temps réel d'OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe O23 - Service: Service d'écoute d'OfficeScan NT (tmlisten) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE -- End of file - 10679 bytes -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
-
Présents sur le forum?
Digger a répondu à un(e) sujet de Digger dans J'ai rien à dire mais j'le dis quand même
Ah! très bien, je trouve cela sympa de savoir qui est là... -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
remontée de fin de journée pour en finir avec cette infection, ... -
Bonjour, il me semble qu'il a quelques semaines, le noms des membres présents était afficher en bas de la fenêtre. Il n'y est plus, si?
-
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
Je vais faire un petit dodo, je tombe. On se retrouve demain pour la finale? Bonne nuit et merci, déjà pour tout ce qui précède... :P -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
Et toc, ... Search Navipromo version 3.5.3 commencé le 14/04/2008 à 21:58:36,56 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "centri03" Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 Système de fichiers : NTFS Executé en mode normal *** Recherche Programmes installés *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 *** *** Recherche dossiers dans "C:\Documents and Settings\centri03\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\centri03\locals~1\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\centri03\menudm~1\progra~1" *** *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 *** *** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net Aucun Fichier trouvé *** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!! * Recherche dans C:\WINDOWS\system32 * * Recherche dans "C:\Documents and Settings\centri03\locals~1\applic~1" * * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" * * Recherche dans "C:\DOCUME~1\ADMINI~1.ECL\locals~1\applic~1" * * Recherche dans "C:\DOCUME~1\ADMINI~1.GTC\locals~1\applic~1" * * Recherche dans "C:\DOCUME~1\ADMINI~2\locals~1\applic~1" * * Recherche dans "C:\DOCUME~1\JEANBA~1\locals~1\applic~1" * * Recherche dans "C:\DOCUME~1\TA\locals~1\applic~1" * * Recherche dans "C:\DOCUME~1\TAA960~1.POR\locals~1\applic~1" * *** Recherche fichiers *** *** Recherche clés spécifiques dans le Registre *** *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche nouveaux fichiers Instant Access : 2)Recherche Heuristique : * Dans C:\WINDOWS\system32 : * Dans "C:\Documents and Settings\centri03\locals~1\applic~1" : * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" : * Dans "C:\DOCUME~1\ADMINI~1.ECL\locals~1\applic~1" : * Dans "C:\DOCUME~1\ADMINI~1.GTC\locals~1\applic~1" : * Dans "C:\DOCUME~1\ADMINI~2\locals~1\applic~1" : * Dans "C:\DOCUME~1\JEANBA~1\locals~1\applic~1" : * Dans "C:\DOCUME~1\TA\locals~1\applic~1" : * Dans "C:\DOCUME~1\TAA960~1.POR\locals~1\applic~1" : 3)Recherche Certificats : Certificat Egroup absent ! Certificat Electronic-Group trouvé ! Certificat OOO-Favorit trouvé ! Certificat Sunny-Day-Design-Ltd absent ! 4)Recherche fichiers connus : *** Analyse terminée le 14/04/2008 à 22:04:05,48 *** -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
Voilà, ... ComboFix 08-04-13.3 - centri03 2008-04-14 21:39:02.1 - NTFSx86 Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1339 [GMT 2:00] Endroit: C:\Documents and Settings\centri03\Bureau\ComboFix.exe * Création d'un nouveau point de restauration AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !! . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer\Conditions générales.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer\Confidentialité.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer\WebMediaPlayer.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer\Website.lnk C:\Documents and Settings\centri03\Local Settings\Application Data\eipgmobsr.dat c:\documents and settings\centri03\local settings\application data\eipgmobsr.exe c:\Documents and Settings\centri03\Local Settings\Application Data\eipgmobsr_nav.dat C:\Documents and Settings\centri03\Local Settings\Application Data\eipgmobsr_navps.dat C:\WINDOWS\adaway.lic . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Service_poof ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-03-14 to 2008-04-14 )))))))))))))))))))))))))))))))))))) . 2008-04-14 10:46 . 2008-04-14 21:45 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-04-14 10:46 . 2008-04-14 10:46 1,409 --a------ C:\WINDOWS\QTFont.for 2008-04-14 10:43 . 2008-04-14 10:44 <REP> d-------- C:\Program Files\iTunes 2008-04-14 10:43 . 2008-04-14 10:43 <REP> d-------- C:\Program Files\iPod 2008-04-14 10:42 . 2008-04-14 10:42 <REP> d-------- C:\Program Files\Bonjour 2008-04-14 10:41 . 2008-04-14 10:42 <REP> d-------- C:\Program Files\QuickTime 2008-04-14 10:40 . 2008-04-14 10:40 <REP> d-------- C:\Program Files\Fichiers communs\Apple 2008-04-14 07:25 . 2008-04-14 07:25 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple 2008-04-12 21:03 . 2008-04-12 21:03 <REP> d-------- C:\Documents and Settings\ta.PORPAR01\Application Data\Apple Computer 2008-04-12 16:58 . 2008-04-12 16:58 396,288 --a------ C:\HijackThis.exe 2008-04-12 09:00 . 2008-04-12 09:01 <REP> d-------- C:\Program Files\CDex_150 2008-04-11 19:10 . 2008-04-11 19:10 4,128 --a------ C:\INFCACHE.1 2008-04-10 08:55 . 2008-04-10 08:55 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab 2008-04-10 08:23 . 2008-04-10 08:52 <REP> d-------- C:\Program Files\Navilog1 2008-04-09 20:33 . 2008-04-09 20:33 <REP> d-------- C:\Program Files\Spybot - Search & Destroy 2008-04-09 20:33 . 2008-04-09 20:36 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy 2008-04-07 16:22 . 2008-04-09 20:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft 2008-04-07 16:05 . 2008-04-09 15:25 <REP> d-------- C:\Program Files\Lavasoft 2008-04-07 15:55 . 2007-01-24 18:45 102,800 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys 2008-04-07 15:55 . 2008-04-07 15:55 13,013 --a------ C:\WINDOWS\cfgall.ini 2008-04-07 15:54 . 2008-04-07 15:54 <REP> d-------- C:\Program Files\Trend Micro 2008-04-07 15:53 . 2008-04-07 15:53 21 --a------ C:\tmuninst.ini 2008-04-07 15:52 . 2008-04-07 15:52 <REP> d-------- C:\Documents and Settings\centri03\Application Data\InstallShield 2008-03-31 17:28 . 2008-03-31 17:28 <REP> d-------- C:\Program Files\Azureus 2008-03-28 23:37 . 2008-03-28 23:37 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx 2008-03-28 23:37 . 2008-03-28 23:37 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts 2008-03-18 14:59 . 2008-03-18 14:59 <REP> d-------- C:\Program Files\MSECache . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2008-04-14 07:33 --------- d-----w C:\Documents and Settings\centri03\Application Data\Azureus 2008-04-14 05:25 --------- d-----w C:\Program Files\Apple Software Update 2008-04-13 17:54 --------- d-----w C:\Documents and Settings\ta.PORPAR01\Application Data\Azureus 2008-04-09 18:35 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard 2008-04-09 07:53 --------- d-----w C:\Program Files\Fichiers communs\Panda Software 2008-04-07 13:47 --------- d-----w C:\Program Files\Sophos 2008-02-25 12:12 --------- d-----w C:\Documents and Settings\centri03\Application Data\dvdcss 2008-02-25 10:39 --------- d-----w C:\Documents and Settings\ta.PORPAR01\Application Data\dvdcss 2007-10-02 15:03 44,360 ----a-w C:\Program Files\mozilla firefox\plugins\atgpcdec.dll 2007-10-02 15:03 107,928 ----a-w C:\Program Files\mozilla firefox\plugins\atgpcext.dll 2007-10-02 15:03 94,104 ----a-w C:\Program Files\mozilla firefox\plugins\ieatgpc.dll . ((((((((((((((((((((((((((((((((( Point de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ModemOnHold"="C:\Program Files\NetWaiting\netWaiting.exe" [2003-09-10 04:24 20480] "H/PC Connection Agent"="C:\PROGRA~1\MI3AA1~1\wcescomm.exe" [2006-11-13 14:07 1289000] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360] "Cadenza"="C:\Program Files\CommonTime\mNotes\CdzSvc.exe" [2007-07-03 10:08 1200128] "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208] "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Apoint"="C:\Program Files\Apoint\Apoint.exe" [2005-10-07 01:13 176128] "igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2005-12-13 04:44 98304] "igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-12-13 04:41 77824] "igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-12-13 04:45 118784] "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00 132496] "SigmatelSysTrayApp"="stsystra.exe" [2006-03-24 18:30 282624 C:\WINDOWS\stsystra.exe] "DVDLauncher"="C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe" [2005-12-09 22:29 49152] "Broadcom Wireless Manager UI"="C:\WINDOWS\system32\WLTRAY.exe" [2005-12-19 10:08 1347584] "Dell QuickSet"="C:\Program Files\Dell\QuickSet\quickset.exe" [2006-06-29 14:13 1032192] "BabyGoCP"="C:\Program Files\FreeAngel\FreeAngel.exe" [2007-11-11 20:24 536064] "OfficeScanNT Monitor"="C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" [2007-08-08 08:18 705904] "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792] "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-03-28 23:37 413696] "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoSMConfigurePrograms"= 1 (0x1) [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Authentication Packages REG_MULTI_SZ msv1_0 nwprovau [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-3535990345-1655547196-1930271566-1263\Scripts\Logon\0\0] "Script"=scriptoutlook.txt [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\TrendAntiVirus] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application "C:\\Program Files\\CommonTime\\mNotes\\Cadenza.exe"= "C:\\Program Files\\Messenger\\msmsgs.exe"= "C:\\Program Files\\TVUPlayer\\TVUPlayer.exe"= "C:\\Program Files\\Azureus\\Azureus.exe"= "C:\\Program Files\\Bonjour\\mDNSResponder.exe"= "C:\\Program Files\\iTunes\\iTunes.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service S3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys [2004-10-20 15:23] S3 SMC2835W_PCI;SMC2835W 2.4GHz 54 Mbps Wireless Cardbus Driver;C:\WINDOWS\system32\DRIVERS\2835WICB.sys [] S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58] S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08] . Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es' "2008-04-14 19:24:11 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job" - C:\Program Files\Apple Software Update\SoftwareUpdate.exe "2007-12-13 15:58:28 C:\WINDOWS\Tasks\Low Battery Alarm Program.job" . ************************************************************************** catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-04-14 21:45:31 Windows 5.1.2600 Service Pack 2 NTFS Balayage processus cach‚s ... Balayage cach‚ autostart entries ... Balayage des fichiers cach‚s ... Scan termin‚ avec succŠs Les fichiers cach‚s: 0 ************************************************************************** . ------------------------ Other Running Processes ------------------------ . C:\WINDOWS\system32\WLTRYSVC.EXE C:\WINDOWS\system32\BCMWLTRY.EXE C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe C:\Program Files\lotus\notes\ntmulti.exe C:\Program Files\Dell\QuickSet\NicConfigSvc.exe C:\Program Files\Trend Micro\OfficeScan Client\NTRtScan.exe C:\Program Files\Trend Micro\OfficeScan Client\TmListen.exe C:\WINDOWS\Temp\EF6920.EXE C:\Program Files\Trend Micro\OfficeScan Client\CNTAoSMgr.exe C:\WINDOWS\system32\igfxsrvc.exe C:\Program Files\Microsoft ActiveSync\wcescomm.exe C:\Program Files\Apoint\hidfind.exe C:\Program Files\Apoint\ApntEx.exe C:\PROGRA~1\MI3AA1~1\rapimgr.exe C:\Program Files\CommonTime\mNotes\Cadenza.exe C:\Program Files\Digital Line Detect\DLG.exe C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe C:\Program Files\iPod\bin\iPodService.exe . ************************************************************************** . Temps d'accomplissement: 2008-04-14 21:49:21 - machine was rebooted ComboFix-quarantined-files.txt 2008-04-14 19:49:16 Pre-Run: 16,707,637,248 octets libres Post-Run: 16,665,305,088 octets libres . 2008-04-11 05:50:23 --- E O F --- Merci -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
non non... xy.exe c'était pour faire court... Pas de eipgmobsr.exe! -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
Arrivé dans application data, pas de xy.exe... -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
Je ne trouve pas le chemin de local settings. Arrivé à centri 03 je n'ai plus le chemin: j'ai bureau, favori, menu démarrer, mes documents, windows et intlname.ols. Au secours... -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
petite remontée afin d'assurer le suivi. Merci -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
Bonjour, apparemment, cela va mieux mais ce n'est pas encore ça... Voici le diag help report: DiagHelp version - http://www.malekal.com excute le 14/04/2008 à 7:51:26,46 Liste des derniers fichies modifies/crees dans windir\system32 et prefetch C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->14/04/2008 07:49:44 C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->14/04/2008 07:49:34 C:\WINDOWS\prefetch\EXPLORER.EXE-02121B1A.pf -->14/04/2008 07:49:28 C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->14/04/2008 07:48:19 C:\WINDOWS\prefetch\WMIPRVSE.EXE-0D449B4F.pf -->14/04/2008 07:42:39 C:\WINDOWS\prefetch\DLLHOST.EXE-14573387.pf -->14/04/2008 07:26:03 C:\WINDOWS\prefetch\MSIEXEC.EXE-330626DC.pf -->14/04/2008 07:26:02 C:\WINDOWS\prefetch\SOFTWAREUPDATE.EXE-1709A272.pf -->14/04/2008 07:25:56 C:\WINDOWS\prefetch\FIREFOX.EXE-06188867.pf -->14/04/2008 07:10:31 C:\WINDOWS\prefetch\USERINIT.EXE-0743FDA9.pf -->14/04/2008 07:05:14 C:\WINDOWS\System32\drivers\mrxdav.sys -->18/12/2007 11:51:35 C:\WINDOWS\System32\drivers\secdrv.sys -->13/11/2007 12:25:54 C:\WINDOWS\System32\drivers\tcpip.sys -->30/10/2007 19:20:55 C:\WINDOWS\System32\drivers\atnt40k.sys -->02/10/2007 17:20:13 C:\WINDOWS\System32\drivers\mqac.sys -->06/07/2007 12:05:47 C:\WINDOWS\System32\drivers\update.sys -->23/04/2007 12:32:54 C:\WINDOWS\System32\drivers\ntfs.sys -->09/02/2007 13:10:35 C:\WINDOWS\System32\wpa.dbl -->13/04/2008 19:55:24 C:\WINDOWS\System32\PerfStringBackup.INI -->11/04/2008 07:48:50 C:\WINDOWS\System32\perfh00C.dat -->11/04/2008 07:48:50 C:\WINDOWS\System32\perfh009.dat -->11/04/2008 07:48:50 C:\WINDOWS\System32\perfc00C.dat -->11/04/2008 07:48:50 C:\WINDOWS\System32\perfc009.dat -->11/04/2008 07:48:50 C:\WINDOWS\System32\FNTCACHE.DAT -->09/04/2008 09:53:56 C:\WINDOWS\System32\smbios.txt -->07/04/2008 15:51:42 C:\WINDOWS\System32\smbios.dat -->07/04/2008 15:51:42 C:\WINDOWS\System32\MRT.exe -->06/04/2008 07:56:20 C:\WINDOWS\System32\win32k.sys -->20/03/2008 10:09:22 C:\WINDOWS\System32\mshtml.dll -->01/03/2008 18:28:10 C:\WINDOWS\System32\wininet.dll -->01/03/2008 14:58:11 C:\WINDOWS\System32\webcheck.dll -->01/03/2008 14:58:11 C:\WINDOWS\System32\urlmon.dll -->01/03/2008 14:58:10 C:\WINDOWS\System32\url.dll -->01/03/2008 14:58:10 C:\WINDOWS\System32\pngfilt.dll -->01/03/2008 14:58:10 C:\WINDOWS\System32\occache.dll -->01/03/2008 14:58:10 C:\WINDOWS\System32\mstime.dll -->01/03/2008 14:58:10 C:\WINDOWS\System32\msrating.dll -->01/03/2008 14:58:10 C:\WINDOWS\System32\mshtmled.dll -->01/03/2008 14:58:09 C:\WINDOWS\System32\msfeedsbs.dll -->01/03/2008 14:58:08 C:\WINDOWS\System32\msfeeds.dll -->01/03/2008 14:58:08 C:\WINDOWS\System32\jsproxy.dll -->01/03/2008 14:58:08 C:\WINDOWS\System32\inetcpl.cpl -->01/03/2008 14:58:08 C:\WINDOWS\WindowsUpdate.log -->13/04/2008 20:40:18 C:\WINDOWS\setupact.log -->12/04/2008 09:27:57 C:\WINDOWS\wmsetup.log -->11/04/2008 20:13:01 C:\WINDOWS\setupapi.log -->11/04/2008 20:04:30 C:\WINDOWS\0.log -->11/04/2008 07:21:48 C:\WINDOWS\ModemLog_Conexant HDA D110 MDC V.92 Modem.txt -->11/04/2008 07:21:47 C:\WINDOWS\wiadebug.log -->11/04/2008 07:21:45 C:\WINDOWS\wiaservc.log -->11/04/2008 07:21:40 C:\WINDOWS\bootstat.dat -->11/04/2008 07:21:22 C:\WINDOWS\SchedLgU.Txt -->10/04/2008 08:41:52 C:\WINDOWS\tsoc.log -->09/04/2008 09:03:35 C:\WINDOWS\tabletoc.log -->09/04/2008 09:03:35 C:\WINDOWS\ocmsn.log -->09/04/2008 09:03:35 C:\WINDOWS\ocgen.log -->09/04/2008 09:03:35 C:\WINDOWS\ntdtcsetup.log -->09/04/2008 09:03:35 winlogon.exe Verified: Signed svchost.exe Verified: Signed ws2_32.dll Verified: Signed user32.dll Verified: Signed tcpip.sys Verified: Signed ndis.sys Verified: Signed null.sys Verified: Signed ListDLLs v2.25 - DLL lister for Win9x/NT Copyright © 1997-2004 Mark Russinovich Sysinternals - www.sysinternals.com ------------------------------------------------------------------------------ explorer.exe pid: 6668 Command line: C:\WINDOWS\Explorer.EXE Base Size Version Path 0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll 0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll 0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll 0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll 0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL 0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll 0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL 0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll 0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll 0x442b0000 0x3c000 7.00.6000.16640 C:\WINDOWS\system32\webcheck.dll 0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll 0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll 0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll 0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll 0x02020000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll 0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll 0x02580000 0x185000 1.05.0000.0011 C:\PROGRA~1\SPYBOT~1\SDHelper.dll 0x43ff0000 0xa000 7.00.6000.16640 C:\WINDOWS\system32\jsproxy.dll 0x02da0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll 0x15110000 0x25a000 11.00.5721.5145 C:\WINDOWS\system32\wmvcore.dll 0x11c70000 0x3a000 11.00.5721.5238 C:\WINDOWS\system32\WMASF.DLL 0x03040000 0x14000 C:\Program Files\Dell\QuickSet\dadkeyb.dll 0x030d0000 0x13000 3.00.0000.4446 C:\WINDOWS\system32\hccutils.DLL 0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll 0x00a70000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll ListDLLs v2.25 - DLL lister for Win9x/NT Copyright © 1997-2004 Mark Russinovich Sysinternals - www.sysinternals.com ------------------------------------------------------------------------------ winlogon.exe pid: 908 Command line: winlogon.exe Base Size Version Path 0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe 0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll 0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll 0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll 0x01220000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll 0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL 0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll 0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll 0x748f0000 0x113000 8.90.1101.0000 C:\WINDOWS\system32\msxml3.dll 0x50640000 0x9000 7.00.6000.0381 C:\WINDOWS\system32\wups.dll 0x10000000 0x24000 3.00.0000.4446 C:\WINDOWS\system32\igfxdev.dll 0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL 0x776d0000 0x41000 2001.12.4414.0308 C:\WINDOWS\system32\ES.DLL Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 74E9-6A48 Répertoire de C:\WINDOWS\temp 08/08/2007 08:18 300 392 HPDB4A.EXE 1 fichier(s) 300 392 octets 0 Rép(s) 17 163 288 576 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 74E9-6A48 Répertoire de C:\WINDOWS\system32 05/08/2004 14:00 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 17 163 288 576 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 74E9-6A48 Répertoire de C:\WINDOWS\Downloaded Program Files 10/04/2008 08:56 <REP> . 10/04/2008 08:56 <REP> .. 07/12/2004 18:07 32 bdcore.dll 25/05/2006 02:21 118 784 bdupd.dll 19/08/2004 15:16 65 desktop.ini 25/06/2006 13:50 1 793 erma.inf 20/11/2007 16:04 1 523 536 FP_AX_CAB_INSTALLER.exe 25/05/2006 02:21 53 248 ipsupd.dll 08/08/2006 11:45 576 kavwebscan.inf 16/03/2005 13:34 7 407 lang.ini 07/12/2004 18:07 32 libfn.dll 14/03/2005 15:38 126 live.ini 28/08/2006 11:05 227 opuc.inf 01/06/2006 03:57 1 331 oscan8.inf 01/06/2006 03:54 471 040 oscan8.ocx 31/05/2006 05:15 10 oscan81.ocx_x 04/12/2006 16:16 144 QTPlugin.inf 14/03/2005 15:58 7 073 scanoptions.tsi 20/11/2007 15:50 247 swflash.inf 26/05/2005 05:19 291 wuweb.inf 18 fichier(s) 2 185 962 octets Total des fichiers listés : 18 fichier(s) 2 185 962 octets 2 Rép(s) 17 163 284 480 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Export des clefs sensibles.. Liste des fichiers en exception sur le pare-feu XP SP2 "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\Panda Software\\Panda Administrator 3\\Pav_Agent\\Pagent.exe"="C:\\Program Files\\Panda Software\\Panda Administrator 3\\Pav_Agent\\Pagent.exe" "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes" "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager" "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager" "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application" "C:\\Program Files\\CommonTime\\mNotes\\Cadenza.exe"="C:\\Program Files\\CommonTime\\mNotes\\Cadenza.exe:*:Disabled:mNotes Server" "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger" "C:\\Program Files\\TVUPlayer\\TVUPlayer.exe"="C:\\Program Files\\TVUPlayer\\TVUPlayer.exe:*:Enabled:TVUPlayer Component" "C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus" "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\Panda Software\\Panda Administrator 3\\Pav_Agent\\Pagent.exe"="C:\\Program Files\\Panda Software\\Panda Administrator 3\\Pav_Agent\\Pagent.exe" "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager" "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager" "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application" "C:\\Program Files\\CommonTime\\mNotes\\Cadenza.exe"="C:\\Program Files\\CommonTime\\mNotes\\Cadenza.exe:*:Enabled:mNotes Server" "C:\\Documents and Settings\\ta.PORPAR01\\Mes documents\\Mes fichiers reçus\\Azureus\\Azureus.exe"="C:\\Documents and Settings\\ta.PORPAR01\\Mes documents\\Mes fichiers reçus\\Azureus\\Azureus.exe:*:Enabled:Azureus" "C:\\Program Files\\TVUPlayer\\TVUPlayer.exe"="C:\\Program Files\\TVUPlayer\\TVUPlayer.exe:*:Enabled:TVUPlayer Component" "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Disabled:iTunes" "C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus" Export de la clef SharedTaskScheduler [sharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant" exports des policies REGEDIT4 [system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 Export des clefs sensibles.. Rechercher adresses sensibles dans le fichier HOSTS... 127.0.0.1 www.activexupdate.com 127.0.0.1 activexupdate.com 127.0.0.1 www.antispywareupdates.net 127.0.0.1 antispywareupdates.net 127.0.0.1 avpcheckupdate.com 127.0.0.1 www.avpcheckupdate.com 127.0.0.1 client.exeupdate.com 127.0.0.1 www.eupdatepage.com 127.0.0.1 eupdatepage.com 127.0.0.1 www.exeupdate.com 127.0.0.1 exeupdate.com 127.0.0.1 www.hotwinupdates.com 127.0.0.1 hotwinupdates.com 127.0.0.1 www.lavasoftupdate.com 127.0.0.1 lavasoftupdate.com 127.0.0.1 malwarewipeupdate.com 127.0.0.1 www.malwarewipeupdate.com 127.0.0.1 www.msupdate.net 127.0.0.1 msupdate.net 127.0.0.1 www.msupdater.net 127.0.0.1 msupdater.net 127.0.0.1 www.necessaryupdates.com 127.0.0.1 necessaryupdates.com 127.0.0.1 newupdates.lzio.com 127.0.0.1 redirect.msupdate.net 127.0.0.1 search.keyword.exeupdate.com 127.0.0.1 www.securityupdatesite.com 127.0.0.1 securityupdatesite.com 127.0.0.1 settings.updatemysettings.com 127.0.0.1 www.spyaxeupdate.com 127.0.0.1 spyaxeupdate.com 127.0.0.1 spyfalconupdate.com 127.0.0.1 www.spyfalconupdate.com 127.0.0.1 systemupdates.net 127.0.0.1 www.systemupdates.net 127.0.0.1 trial.updates.winsoftware.com 127.0.0.1 update.680180.net 127.0.0.1 update.shareaza.com 127.0.0.1 www.updatemysettings.com 127.0.0.1 updatemysettings.com 127.0.0.1 updates.spywarequake.com 127.0.0.1 www.urgentsystemupdate.biz 127.0.0.1 urgentsystemupdate.biz 127.0.0.1 www.urgentsystemupdate.com 127.0.0.1 urgentsystemupdate.com 127.0.0.1 windupdates.com 127.0.0.1 www.pandaantivirus-2007.com 127.0.0.1 pandaantivirus-2007.com 127.0.0.1 www.pandadownload-now.com 127.0.0.1 pandadownload-now.com 127.0.0.1 www.panda-hq.com 127.0.0.1 panda-hq.com catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-04-14 07:51:56 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden services & system hive ... scanning hidden registry entries ... [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "eipgmobsr"="c:\documents and settings\centri03\local settings\application data\eipgmobsr.exe eipgmobsr" scanning hidden files ... scan completed successfully hidden services: 0 hidden files: 0 KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Process list by traversal of KiWaitListHead 280 - MDM.EXE 332 - sqlservr.exe 420 - ntmulti.exe 460 - NTRtScan.exe 620 - Apoint.exe 668 - alg.exe 884 - csrss.exe 908 - winlogon.exe 952 - services.exe 972 - lsass.exe 1128 - TeaTimer.exe 1232 - svchost.exe 1272 - svchost.exe 1328 - svchost.exe 1436 - TmListen.exe 1484 - svchost.exe 1684 - BCMWLTRY.EXE 1756 - spoolsv.exe 2156 - svchost.exe 2416 - Cadenza.exe 2768 - iPodService.exe 3068 - ApntEx.exe 3180 - DLG.exe 3476 - HPDB4A.EXE 3892 - WLTRAY.EXE 4224 - PccNTMon.exe 4396 - netwaiting.exe 4596 - msmsgs.exe 4808 - wcescomm.exe 5376 - ctfmon.exe 6580 - stsystra.exe 6668 - explorer.exe 6700 - CdzSvc.exe 7404 - eipgmobsr.exe 7716 - cmd.exe 7800 - sqlmangr.exe 8092 - firefox.exe Total number of processes = 37 NOTE: Under WinXP, this will not show all processes. KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Driver/Module list by traversal of PsLoadedModuleList 804D7000 - \WINDOWS\system32\ntkrnlpa.exe 806E2000 - \WINDOWS\system32\hal.dll BA5A8000 - \WINDOWS\system32\KDCOM.DLL BA4B8000 - \WINDOWS\system32\BOOTVID.dll B9F78000 - ACPI.sys BA5AA000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS B9F67000 - pci.sys BA0A8000 - isapnp.sys BA4BC000 - compbatt.sys BA4C0000 - \WINDOWS\system32\DRIVERS\BATTC.SYS BA670000 - pciide.sys BA328000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS B9F49000 - pcmcia.sys BA0B8000 - MountMgr.sys B9F2A000 - ftdisk.sys B9F04000 - dmio.sys BA330000 - PartMgr.sys BA0C8000 - VolSnap.sys B9EEC000 - atapi.sys BA0D8000 - disk.sys BA0E8000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS B9ECC000 - fltMgr.sys B9EBA000 - sr.sys B9EA3000 - KSecDD.sys B9E16000 - Ntfs.sys B9DE9000 - NDIS.sys BA0F8000 - sbp2port.sys BA108000 - ohci1394.sys BA118000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS B9DCE000 - Mup.sys BA138000 - \SystemRoot\system32\DRIVERS\nic1394.sys BA2F8000 - \SystemRoot\system32\DRIVERS\intelppm.sys BA594000 - \SystemRoot\system32\DRIVERS\wmiacpi.sys BA598000 - \SystemRoot\system32\DRIVERS\CmBatt.sys B99E2000 - \SystemRoot\system32\DRIVERS\ialmnt5.sys B99CE000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS B99A8000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys B9940000 - \SystemRoot\system32\DRIVERS\bcmwl5.sys BA3E8000 - \SystemRoot\system32\DRIVERS\usbuhci.sys B991D000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS BA3F0000 - \SystemRoot\system32\DRIVERS\usbehci.sys BA308000 - \SystemRoot\system32\DRIVERS\bcm4sbxp.sys BA318000 - \SystemRoot\system32\DRIVERS\i8042prt.sys B9902000 - \SystemRoot\system32\DRIVERS\Apfiltr.sys BA3F8000 - \SystemRoot\system32\DRIVERS\mouclass.sys BA400000 - \SystemRoot\system32\DRIVERS\kbdclass.sys B98F1000 - \SystemRoot\system32\DRIVERS\serial.sys BA5A0000 - \SystemRoot\system32\DRIVERS\serenum.sys BA148000 - \SystemRoot\system32\DRIVERS\imapi.sys BA158000 - \SystemRoot\system32\DRIVERS\cdrom.sys BA168000 - \SystemRoot\system32\DRIVERS\redbook.sys B98CE000 - \SystemRoot\system32\DRIVERS\ks.sys BA408000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys BA787000 - \SystemRoot\system32\DRIVERS\audstub.sys BA178000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys B9DAA000 - \SystemRoot\system32\DRIVERS\ndistapi.sys B98B7000 - \SystemRoot\system32\DRIVERS\ndiswan.sys BA188000 - \SystemRoot\system32\DRIVERS\raspppoe.sys BA198000 - \SystemRoot\system32\DRIVERS\raspptp.sys BA410000 - \SystemRoot\system32\DRIVERS\TDI.SYS B98A6000 - \SystemRoot\system32\DRIVERS\psched.sys BA1A8000 - \SystemRoot\system32\DRIVERS\msgpc.sys BA420000 - \SystemRoot\system32\DRIVERS\ptilink.sys BA428000 - \SystemRoot\system32\DRIVERS\raspti.sys B9875000 - \SystemRoot\system32\DRIVERS\rdpdr.sys BA1B8000 - \SystemRoot\system32\DRIVERS\termdd.sys BA5D8000 - \SystemRoot\system32\DRIVERS\swenum.sys B977C000 - \SystemRoot\system32\DRIVERS\update.sys B9D8E000 - \SystemRoot\system32\DRIVERS\mssmbios.sys BA1C8000 - \SystemRoot\System32\Drivers\NDProxy.SYS A9544000 - \SystemRoot\system32\drivers\sthda.sys A9522000 - \SystemRoot\system32\drivers\portcls.sys BA1E8000 - \SystemRoot\system32\drivers\drmk.sys A94E8000 - \SystemRoot\system32\DRIVERS\HSXHWAZL.sys A93F1000 - \SystemRoot\system32\DRIVERS\HSX_DPV.sys A933B000 - \SystemRoot\system32\DRIVERS\HSX_CNXT.sys BA430000 - \SystemRoot\System32\Drivers\Modem.SYS BA1F8000 - \SystemRoot\system32\DRIVERS\usbhub.sys BA5E8000 - \SystemRoot\system32\DRIVERS\USBD.SYS BA5EA000 - \SystemRoot\System32\Drivers\i2omgmt.SYS BA5EE000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS BA6A0000 - \SystemRoot\System32\Drivers\Null.SYS BA5F0000 - \SystemRoot\System32\Drivers\Beep.SYS BA448000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS BA450000 - \SystemRoot\System32\drivers\vga.sys BA5F2000 - \SystemRoot\System32\Drivers\mnmdd.SYS BA5F4000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys BA458000 - \SystemRoot\System32\Drivers\Msfs.SYS BA460000 - \SystemRoot\System32\Drivers\Npfs.SYS BA570000 - \SystemRoot\system32\DRIVERS\rasacd.sys A92E0000 - \SystemRoot\system32\DRIVERS\ipsec.sys A9288000 - \SystemRoot\system32\DRIVERS\tcpip.sys A9260000 - \SystemRoot\system32\DRIVERS\netbt.sys A923F000 - \SystemRoot\system32\DRIVERS\ipnat.sys A921D000 - \SystemRoot\System32\drivers\afd.sys BA218000 - \SystemRoot\system32\DRIVERS\netbios.sys A91F2000 - \SystemRoot\system32\DRIVERS\rdbss.sys A915B000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys BA228000 - \SystemRoot\system32\DRIVERS\wanarp.sys BA238000 - \SystemRoot\System32\Drivers\Fips.SYS BA248000 - \SystemRoot\system32\DRIVERS\arp1394.sys BA58C000 - \SystemRoot\SYSTEM32\DRIVERS\APPDRV.SYS BA2B8000 - \SystemRoot\System32\Drivers\Cdfs.SYS A90A3000 - \SystemRoot\System32\Drivers\dump_atapi.sys BA61A000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS BF800000 - \SystemRoot\System32\win32k.sys A931B000 - \SystemRoot\System32\drivers\Dxapi.sys BA4B0000 - \SystemRoot\System32\watchdog.sys BF000000 - \SystemRoot\System32\drivers\dxg.sys BA6F2000 - \SystemRoot\System32\drivers\dxgthk.sys BF020000 - \SystemRoot\System32\ialmdnt5.dll BF012000 - \SystemRoot\System32\ialmrnt5.dll BF042000 - \SystemRoot\System32\ialmdev5.DLL BF077000 - \SystemRoot\System32\ialmdd5.DLL A911B000 - \??\C:\Program Files\Trend Micro\OfficeScan Client\TmPreFlt.sys A8F03000 - \??\C:\Program Files\Trend Micro\OfficeScan Client\VSApiNt.sys A8EC4000 - \??\C:\Program Files\Trend Micro\OfficeScan Client\TmXPFlt.sys A8DBE000 - \SystemRoot\system32\DRIVERS\nwlnkipx.sys BA208000 - \SystemRoot\system32\DRIVERS\nwlnknb.sys A9027000 - \SystemRoot\system32\DRIVERS\ndisuio.sys A8C56000 - \SystemRoot\system32\DRIVERS\nwrdr.sys A8C2A000 - \SystemRoot\system32\DRIVERS\mrxdav.sys A8AC0000 - \SystemRoot\system32\DRIVERS\srv.sys A8C0A000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys A8E8C000 - \SystemRoot\system32\DRIVERS\nwlnkspx.sys A89B8000 - \??\C:\WINDOWS\system32\drivers\tmcomm.sys A879B000 - \SystemRoot\system32\drivers\wdmaud.sys A8B32000 - \SystemRoot\system32\drivers\sysaudio.sys A831C000 - \SystemRoot\System32\Drivers\HTTP.sys BA64A000 - \SystemRoot\System32\Drivers\hiber_WMILIB.SYS A7BF0000 - \SystemRoot\system32\DRIVERS\asyncmac.sys A76E5000 - \SystemRoot\System32\Drivers\Fastfat.SYS BFFA0000 - \SystemRoot\System32\ATMFD.DLL A4452000 - \SystemRoot\system32\drivers\kmixer.sys BA7BA000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys Total number of drivers = 135 Liste des programmes installes Adobe Flash Player 9 ActiveX Adobe Flash Player ActiveX Adobe Photoshop 5.0.2 Adobe Reader 8.1.2 Adobe Shockwave Player AGEIA PhysX v7.07.09 ALPS Touch Pad Driver Apple Software Update Azureus Vuze Broadcom Management Programs CDex extraction audio CommonTime mNotes (04.03.11.00) Conexant HDA D110 MDC V.92 Modem Correctif pour Lecteur Windows Media 11 (KB939683) Correctif pour Windows Internet Explorer 7 (KB947864) Correctif pour Windows XP (KB896256) Correctif pour Windows XP (KB908673) Correctif pour Windows XP (KB909095) Correctif pour Windows XP (KB914440) Correctif Windows XP - KB873339 Correctif Windows XP - KB885250 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB885855 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB888302 Correctif Windows XP - KB889673 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 DeepBurner v1.8.0.224 Dell Wireless WLAN Card Digital Line Detect FreeAngel version 0.85 Google Earth High Definition Audio Driver Package - KB835221 HijackThis 2.0.2 Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB909394) Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) IL-2 Sturmovik ImgBurn (Remove Only) Intel® Graphics Media Accelerator Driver iTunes J2SE Runtime Environment 5.0 Update 10 J2SE Runtime Environment 5.0 Update 6 J2SE Runtime Environment 5.0 Update 9 Java 6 Update 2 Java SE Runtime Environment 6 Update 1 Kaspersky On-line Scanner Kaspersky Online Scanner KODAK DCS Photo Desk Language pack for Ad-Aware SE Lecteur Windows Media 11 Lotus Notes 6.5.2 fr Medal of Honor Airborne Démo Media Player Classic fr Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft .NET Framework 1.1 Hotfix (KB928366) Microsoft .NET Framework 2.0 Language Pack - FRA Microsoft .NET Framework 2.0 Service Pack 1 Microsoft ActiveSync Microsoft Combat Flight Simulator Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office Outlook 2003 avec Gestionnaire de contacts professionnels (Mise à jour) Microsoft Office Small Business Edition 2003 Microsoft SQL Server Desktop Engine (MICROSOFTSMLBIZ) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) Mise à jour de sécurité pour Step by Step Interactive Training (KB923723) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899588) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB908531) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB917159) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921503) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922760) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923789) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour de sécurité pour Windows XP (KB925902) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour de sécurité pour Windows XP (KB929123) Mise à jour de sécurité pour Windows XP (KB930178) Mise à jour de sécurité pour Windows XP (KB931261) Mise à jour de sécurité pour Windows XP (KB931784) Mise à jour de sécurité pour Windows XP (KB932168) Mise à jour de sécurité pour Windows XP (KB933729) Mise à jour de sécurité pour Windows XP (KB935839) Mise à jour de sécurité pour Windows XP (KB935840) Mise à jour de sécurité pour Windows XP (KB936021) Mise à jour de sécurité pour Windows XP (KB937894) Mise à jour de sécurité pour Windows XP (KB938829) Mise à jour de sécurité pour Windows XP (KB941202) Mise à jour de sécurité pour Windows XP (KB941568) Mise à jour de sécurité pour Windows XP (KB941569) Mise à jour de sécurité pour Windows XP (KB941644) Mise à jour de sécurité pour Windows XP (KB941693) Mise à jour de sécurité pour Windows XP (KB943055) Mise à jour de sécurité pour Windows XP (KB943460) Mise à jour de sécurité pour Windows XP (KB943485) Mise à jour de sécurité pour Windows XP (KB944653) Mise à jour de sécurité pour Windows XP (KB945553) Mise à jour de sécurité pour Windows XP (KB946026) Mise à jour de sécurité pour Windows XP (KB948590) Mise à jour de sécurité pour Windows XP (KB948881) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB912945) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920342) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mise à jour pour Windows XP (KB927891) Mise à jour pour Windows XP (KB929338) Mise à jour pour Windows XP (KB930916) Mise à jour pour Windows XP (KB931836) Mise à jour pour Windows XP (KB933360) Mise à jour pour Windows XP (KB936357) Mise à jour pour Windows XP (KB938828) Mise à jour pour Windows XP (KB942763) Modem Helper Module de compatibilité pour Microsoft Office System 2007 Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA MSXML 4.0 SP2 (KB936181) NetWaiting PowerDVD 5.7 QuickSet QuickTime SearchAssist Spybot - Search & Destroy Trend Micro OfficeScan Client TVUPlayer 2.3.5.2 URL Assistant VideoLAN VLC media player 0.8.6 VNC Free Edition 4.1.2 WebEx WebFldrs XP Windows Genuine Advantage Notifications (KB905474) Windows Genuine Advantage Validation Tool (KB892130) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 74E9-6A48 Répertoire de C:\Program Files 12/04/2008 09:00 <REP> . 12/04/2008 09:00 <REP> .. 10/04/2008 11:43 <REP> Adobe 06/09/2007 08:10 <REP> AGEIA Technologies 04/09/2007 07:52 <REP> Animagic_Gif_Animator_1.22 01/02/2008 13:51 <REP> Apoint 14/04/2008 07:25 <REP> Apple Software Update 28/03/2007 19:31 <REP> Astonsoft 31/03/2008 17:28 <REP> Azureus 01/12/2006 20:21 <REP> BAE 01/12/2006 20:19 <REP> Broadcom 12/04/2008 09:01 <REP> CDex_150 05/09/2007 15:43 <REP> CommonTime 19/08/2004 15:15 <REP> ComPlus Applications 01/12/2006 20:16 <REP> CONEXANT 01/12/2006 20:17 <REP> CyberLink 01/12/2006 20:19 <REP> Dell 01/12/2006 20:18 <REP> Digital Line Detect 02/09/2007 20:06 <REP> directx 07/04/2008 15:46 <REP> Fichiers communs 12/11/2007 18:08 <REP> FreeAngel 11/12/2006 17:32 <REP> Google 29/03/2007 17:38 <REP> ImgBurn 09/04/2008 09:02 <REP> Internet Explorer 11/12/2006 17:26 <REP> iPod 11/12/2006 17:26 <REP> iTunes 22/07/2007 10:53 <REP> Java 16/06/2007 10:11 <REP> Kodak 09/04/2008 15:25 <REP> Lavasoft 03/09/2007 16:16 <REP> lotus 11/12/2006 17:31 <REP> Media Player Classic 01/12/2006 20:13 <REP> Messenger 01/09/2007 09:55 <REP> Microsoft ActiveSync 19/08/2004 15:18 <REP> microsoft frontpage 05/01/2007 18:55 <REP> Microsoft Games 18/03/2008 15:02 <REP> Microsoft Office 01/12/2006 20:23 <REP> Microsoft Small Business 01/12/2006 20:24 <REP> Microsoft SQL Server 01/12/2006 20:20 <REP> Microsoft Visual Studio 01/12/2006 20:23 <REP> Microsoft Visual Studio .NET 2003 01/12/2006 20:22 <REP> Microsoft Works 01/12/2006 20:20 <REP> Microsoft.NET 01/12/2006 20:18 <REP> Modem Helper 19/08/2004 15:16 <REP> Movie Maker 14/04/2008 07:06 <REP> Mozilla Firefox 18/03/2008 14:59 <REP> MSECache 19/08/2004 15:14 <REP> MSN 19/08/2004 15:14 <REP> MSN Gaming Zone 05/09/2007 10:06 <REP> MSXML 4.0 10/04/2008 08:52 <REP> Navilog1 19/08/2004 15:16 <REP> NetMeeting 01/12/2006 20:18 <REP> NetWaiting 13/06/2007 17:18 <REP> Outlook Express 04/09/2007 15:28 <REP> Panda Software 11/12/2006 17:26 <REP> QuickTime 22/10/2007 14:25 <REP> RealVNC 19/08/2004 15:16 <REP> Services en ligne 01/12/2006 20:16 <REP> Sigmatel 07/04/2008 15:47 <REP> Sophos 09/04/2008 20:33 <REP> Spybot - Search & Destroy 07/04/2008 15:54 <REP> Trend Micro 22/01/2008 09:01 <REP> TVUPlayer 02/09/2007 19:38 <REP> Ubi Soft 11/12/2006 17:29 <REP> VideoLAN 06/12/2006 17:26 <REP> Windows Media Connect 2 06/12/2006 17:26 <REP> Windows Media Player 19/08/2004 15:14 <REP> Windows NT 19/08/2004 15:18 <REP> xerox 0 fichier(s) 0 octets 68 Rép(s) 17 162 784 768 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 74E9-6A48 Répertoire de C:\Program Files\fichiers communs 07/04/2008 15:46 <REP> . 07/04/2008 15:46 <REP> .. 12/01/2008 19:39 <REP> Adobe 01/12/2006 20:23 <REP> Crystal Decisions 01/12/2006 20:20 <REP> DESIGNER 12/08/2007 19:34 <REP> InstallShield 01/12/2006 20:12 <REP> Java 18/03/2008 15:02 <REP> Microsoft Shared 19/08/2004 15:16 <REP> MSSoap 19/08/2004 15:10 <REP> ODBC 09/04/2008 09:53 <REP> Panda Software 19/08/2004 15:16 <REP> Services 19/08/2004 15:10 <REP> SpeechEngines 13/06/2007 17:18 <REP> System 09/04/2008 20:35 <REP> Wise Installation Wizard 0 fichier(s) 0 octets 15 Rép(s) 17 162 772 480 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 74E9-6A48 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 01/12/2006 20:20 <REP> . 01/12/2006 20:20 <REP> .. 01/12/2006 20:20 <REP> 1033 01/12/2006 20:20 <REP> 1036 11/07/2003 12:15 1 292 872 MSONSEXT.DLL 15/07/2003 08:52 35 896 MSOSV.DLL 03/06/1999 14:09 122 937 MSOWS409.DLL 07/03/2001 09:00 127 033 MSOWS40c.DLL 11/07/2003 04:25 80 448 PKMWS.DLL 5 fichier(s) 1 659 186 octets 4 Rép(s) 17 162 772 480 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 74E9-6A48 Répertoire de C:\ 12/04/2008 16:58 396 288 HijackThis.exe 1 fichier(s) 396 288 octets 0 Rép(s) 17 162 772 480 octets libres c:\Documents and Settings\Administrator\Local Settings\Temp\AutoDL%3FBundleId=10750_b1977f85.exe c:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0FKIJXFY\DellSupportODBK[1].exe c:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\QXXYE1ZY\iTunesSetup[1].exe c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunesSetupAdmin.exe c:\Documents and Settings\centri03\Application Data\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe c:\Documents and Settings\centri03\Application Data\Microsoft\Installer\{CB4B3D87-6132-493C-8910-339DCDAD2281}\mNotes.exe c:\Documents and Settings\centri03\Bureau\CDex_1.51.exe c:\Documents and Settings\centri03\Bureau\hijackthis_hijackthis_2.02_anglais_17891.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\catchme.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\diff.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\dumphive.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\find2.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\Fport.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\grep.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\gzip.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\KProcCheck.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\LFiles.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\md5sums.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\pslist.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\sigcheck.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\streams.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\swreg.exe c:\Documents and Settings\centri03\Bureau\DiagHelp\DiagHelp\tar.exe c:\Documents and Settings\centri03\Local Settings\Application Data\eipgmobsr.exe c:\Documents and Settings\TA\.housecall6.6\getMac.exe c:\Documents and Settings\TA\.housecall6.6\patch.exe c:\Documents and Settings\TA\.housecall6.6\tsc.exe c:\Documents and Settings\TA\Application Data\InstallShield\Driver\8\Intel 32\IDriver.exe c:\Documents and Settings\TA\Application Data\InstallShield\Driver\8\Intel 32\IDriver2.exe c:\Documents and Settings\TA\Application Data\U3\0CE1EA609240C89F\cleanup.exe c:\Documents and Settings\TA\Application Data\U3\0CE1EA609240C89F\LaunchPad.exe c:\Documents and Settings\TA\Application Data\U3\temp\cleanup.exe c:\Documents and Settings\TA\Local Settings\Temp\bye65.tmp\Disk1\setup.exe c:\Documents and Settings\TA\Local Settings\Temp\__ArcadeDownloadFoler__deliciousdeluxefr_FR_rf-ltr\RealOneArcadeBundle.exe c:\Documents and Settings\TA\Local Settings\Temp\__ArcadeDownloadFoler__deliciousdeluxefr_FR_rf-ltr\RngcBundler.exe c:\Documents and Settings\ta.PORPAR01\Application Data\TVU Networks\TVU AutoUpgrade\TVUPlayer2.3.5beta2.exe c:\Documents and Settings\ta.PORPAR01\Bureau\DivXInstaller.exe c:\Documents and Settings\ta.PORPAR01\Bureau\SALTON6_2247_FR.exe c:\Documents and Settings\ta.PORPAR01\Bureau\spybotsd152.exe c:\Documents and Settings\ta.PORPAR01\Local Settings\Temporary Internet Files\Content.IE5\SADRO7CY\iTunesSetupAdmin[1].exe c:\Documents and Settings\ta.PORPAR01\Mes documents\Mes fichiers reçus\Azureus\Azureus.exe c:\Documents and Settings\ta.PORPAR01\Mes documents\Mes fichiers reçus\Azureus\AzureusUpdater.exe c:\Documents and Settings\ta.PORPAR01\Mes documents\Mes fichiers reçus\Azureus\uninstall.exe c:\Documents and Settings\ta.PORPAR01\Mes documents\Mes fichiers reçus\Azureus\.install4j\i4jdel.exe c:\Documents and Settings\ta.PORPAR01\Mes documents\Mes fichiers reçus\Azureus\plugins\azemp\azmplay.exe c:\Documents and Settings\Administrator\Application Data\OfficeUpdate12\oudetect.dll c:\Documents and Settings\centri03\Application Data\Mozilla\Firefox\Profiles\eje20pm4.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll c:\Documents and Settings\centri03\Application Data\Mozilla\Firefox\Profiles\eje20pm4.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll c:\Documents and Settings\TA\Application Data\InstallShield\Driver\8\Intel 32\_ISRES1033.dll c:\Documents and Settings\TA\Application Data\InstallShield\Driver\8\Intel 32\IScript8.dll c:\Documents and Settings\TA\Application Data\InstallShield\Driver\8\Intel 32\ISRT.dll c:\Documents and Settings\TA\Application Data\InstallShield\Driver\8\Intel 32\IUser8.dll c:\Documents and Settings\TA\Application Data\InstallShield\Driver\8\Intel 32\objps8.dll c:\Documents and Settings\TA\Application Data\Mozilla\Firefox\Profiles\ymdfcfro.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll c:\Documents and Settings\TA\Application Data\Mozilla\Firefox\Profiles\ymdfcfro.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll c:\Documents and Settings\TA\Application Data\U3\0CE1EA609240C89F\LPSecurityExtension.dll c:\Documents and Settings\TA\Application Data\U3\0CE1EA609240C89F\u3dapi10.dll c:\Documents and Settings\ta.PORPAR01\Application Data\Mozilla\Firefox\Profiles\n1wps9ol.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll c:\Documents and Settings\ta.PORPAR01\Application Data\Mozilla\Firefox\Profiles\n1wps9ol.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll ****** Fin du rapport DiagHelp Merci de ton expertise. -
Firefox et fenêtres de pub (résolu)
Digger a répondu à un(e) sujet de Digger dans Analyses et éradication malwares
non, je vais la télécharger de suite...