Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour,

 

j'ai reçu un virus via msn en discussion instantanée, j'ai accepté en pensant que c'était autre chose. Il s'avère que c'est un cheval de troie et un ver. Pouvez-vous m'aider à m'en libérer ? Il reste sur mon bureau et il m'est impossible de le supprimer...

 

AIDEZ MOI !!

 

Quels risques j'encours ??

Modifié par Keziah

Posté(e)

salut et bienvenue :P

 

Télécharge la dernière version d'HijackThis

  • Installation et utilisation d'HijackThis:
  • Créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis); dézipper le programme dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau.
    Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire
     
  • Arrêter tous les programmes en cours et fermer toutes les fenêtres
  • Lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile"
  • NB : en cas de problème, appliquer le Tutorial de BipBip avec copies d'écran.
  • Ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans ta prochaine réponse.

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.

 

Pas de panique! on va t'aider à t'en débarrasser :P

Posté(e)

Merci !!

 

Je crois que j'ai réussi à me débarasser du cheval de troie en passant par le mode sans échec la suppression du fichier a marché. Mais le ver apparait toujours de temps en temps, alors je le mets en quarantaine à chaque fois mais c'est pas rassurant...

Posté(e)

Voilà :

 

Logfile of HijackThis v1.99.1

Scan saved at 11:54:04, on 26/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avast4\aswUpdSv.exe

C:\Program Files\Avast4\ashServ.exe

C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe

C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe

C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe

C:\Program Files\Avast4\ashMaiSv.exe

C:\Program Files\Avast4\ashWebSv.exe

C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe

C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\HP\QuickPlay\QPService.exe

C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe

C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\HP\TVPlay\TVPService.exe

C:\PROGRA~1\Avast4\ashDisp.exe

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe

C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe

C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe

C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE

C:\WINDOWS\System32\wmspsecl.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...n&pf=laptop

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ServicesAcces.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect

O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"

O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start

O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe

O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe

O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://manouelgitan.spaces.live.com//Photo...ad/MsnPUpld.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - AppInit_DLLs: actimode.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O20 - Winlogon Notify: wmspsecl - C:\WINDOWS\system32\wmspsecl.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe

O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe

O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe

Posté(e)

Et voilà, j'éspère que ça va être utile :

 

C:\WINDOWS\System32/drivers\aswRdr.sys -->15/01/2007 19:26:08

C:\WINDOWS\System32/drivers\aswTdi.sys -->15/01/2007 19:25:24

C:\WINDOWS\System32/drivers\aswmon.sys -->21/12/2006 01:56:13

C:\WINDOWS\System32/drivers\aswmon2.sys -->21/12/2006 01:56:00

C:\WINDOWS\System32/drivers\aavmker4.sys -->21/12/2006 01:51:58

C:\WINDOWS\System32/drivers\wpdusb.sys -->18/10/2006 21:00:00

C:\WINDOWS\System32/drivers\WudfRd.sys -->28/09/2006 20:00:34

 

C:\WINDOWS\System32\wmspsecl.exe -->26/03/2007 10:48:18

C:\WINDOWS\System32\perfh00C.dat -->26/03/2007 10:42:23

C:\WINDOWS\System32\perfh009.dat -->26/03/2007 10:42:23

C:\WINDOWS\System32\perfc00C.dat -->26/03/2007 10:42:23

C:\WINDOWS\System32\perfc009.dat -->26/03/2007 10:42:23

C:\WINDOWS\System32\PerfStringBackup.INI -->26/03/2007 10:42:22

C:\WINDOWS\System32\wpa.dbl -->26/03/2007 10:38:29

C:\WINDOWS\System32\nvapps.xml -->26/03/2007 10:38:25

C:\WINDOWS\System32\wmspsecl.dat -->25/03/2007 02:53:30

C:\WINDOWS\System32\d3d9caps.dat -->24/03/2007 00:30:18

C:\WINDOWS\System32\iklog.log -->21/03/2007 15:12:40

C:\WINDOWS\System32\EOqGSaJ4M3S.dll -->21/03/2007 14:29:18

C:\WINDOWS\System32\wmspsecl.dll -->21/03/2007 14:25:59

C:\WINDOWS\System32\winbusrr.dll -->21/03/2007 14:25:59

C:\WINDOWS\System32\catsdsou.exe -->21/03/2007 14:25:59

C:\WINDOWS\System32\actimode.dll -->21/03/2007 14:25:59

C:\WINDOWS\System32\MRT.exe -->07/03/2007 22:36:32

C:\WINDOWS\System32\jupdate-1.5.0_11-b03.log -->18/02/2007 19:44:50

C:\WINDOWS\System32\TZLog.log -->17/02/2007 12:20:15

C:\WINDOWS\System32\WgaTray.exe -->15/02/2007 19:01:36

C:\WINDOWS\System32\LegitCheckControl.dll -->15/02/2007 19:01:04

C:\WINDOWS\System32\WgaLogon.dll -->15/02/2007 19:00:28

C:\WINDOWS\System32\tzchange.exe -->29/01/2007 10:58:06

C:\WINDOWS\System32\urlmon.dll -->25/01/2007 14:49:12

C:\WINDOWS\System32\hhctrl.ocx -->23/01/2007 21:31:20

 

C:\WINDOWS.log -->26/03/2007 10:38:23

C:\WINDOWS\wiadebug.log -->26/03/2007 10:38:21

C:\WINDOWS\WindowsUpdate.log -->26/03/2007 10:38:20

C:\WINDOWS\wiaservc.log -->26/03/2007 10:38:19

C:\WINDOWS\bootstat.dat -->26/03/2007 10:38:16

C:\WINDOWS\SchedLgU.Txt -->26/03/2007 01:14:37

C:\WINDOWS\WORDPAD.INI -->23/03/2007 23:06:44

C:\WINDOWS\r81j7l4g.pif -->21/03/2007 16:48:09

C:\WINDOWS\setupact.log -->21/03/2007 15:36:49

C:\WINDOWS\ntbtlog.txt -->21/03/2007 15:24:05

C:\WINDOWS\SpywareDoctor5Uninstall.log -->21/03/2007 15:12:42

C:\WINDOWS\gbrw8nl7.log -->21/03/2007 14:29:18

C:\WINDOWS\j2xbgwck2.bmp -->21/03/2007 14:28:18

C:\WINDOWS\9ergx.dat -->21/03/2007 14:26:56

C:\WINDOWS\tsoc.log -->16/03/2007 15:22:26

 

C:\WINDOWS\IsUn040c.exe |13/11/1998 21:16:44

C:\WINDOWS\IsUninst.exe |02/01/2007 17:57:39

C:\WINDOWS\twunk_16.exe |05/08/2004 23:00:00

C:\WINDOWS\twunk_32.exe |05/08/2004 23:00:00

C:\WINDOWS\UninstWiFi.exe |01/09/2006 17:25:00

C:\WINDOWS\iwlandrvxpver.dll |11/05/2006 02:56:58

C:\WINDOWS\twain.dll |05/08/2004 23:00:00

C:\WINDOWS\twain_32.dll |05/08/2004 23:00:00

C:\WINDOWS\Twunk_16.dll |20/08/2004 00:26:54

C:\WINDOWS\Twunk_32.dll |20/08/2004 00:26:54

C:\WINDOWS\system32\append.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\aswBoot.exe |07/09/2006 02:45:14

C:\WINDOWS\system32\catsdsou.exe |21/03/2007 14:25:59

C:\WINDOWS\system32\CHDAudPropShortcut.exe |18/04/2006 13:29:22

C:\WINDOWS\system32\debug.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\dosx.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\dvdplay.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\edlin.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\exe2bin.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\fastopen.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\HdAShCut.exe |07/01/2005 17:07:16

C:\WINDOWS\system32\HPZinw12.exe |02/01/2007 17:57:43

C:\WINDOWS\system32\HPZipm12.exe |02/01/2007 17:57:43

C:\WINDOWS\system32\java.exe |18/02/2007 19:44:51

C:\WINDOWS\system32\javaw.exe |18/02/2007 19:44:51

C:\WINDOWS\system32\javaws.exe |18/02/2007 19:44:51

C:\WINDOWS\system32\keystone.exe |11/05/2006 10:36:02

C:\WINDOWS\system32\mem.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\mscdexnt.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\nlsfunc.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\nvappbar.exe |11/05/2006 10:36:02

C:\WINDOWS\system32\nvdspsch.exe |11/05/2006 10:36:03

C:\WINDOWS\system32\nvsvc32.exe |11/05/2006 10:36:04

C:\WINDOWS\system32\nvudisp.exe |11/05/2006 01:39:08

C:\WINDOWS\system32\NVUNINST.EXE |11/05/2006 02:46:33

C:\WINDOWS\system32\nwiz.exe |11/05/2006 10:36:05

C:\WINDOWS\system32\pgdfgsvc.exe |05/01/2007 13:39:23

C:\WINDOWS\system32\Prounstl.exe |03/11/2005 10:31:38

C:\WINDOWS\system32\redir.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\setver.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\share.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\usrmlnka.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\usrprbda.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\usrshuta.exe |05/08/2004 23:00:00

C:\WINDOWS\system32\wmspsecl.exe |26/03/2007 10:48:18

C:\WINDOWS\system32\actimode.dll |21/03/2007 14:25:59

C:\WINDOWS\system32\AegisE5.dll |01/09/2006 21:10:52

C:\WINDOWS\system32\amstream.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\atmfd.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\atmlib.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\BttnCmn.dll |11/05/2006 03:18:33

C:\WINDOWS\system32\btw_ci.dll |02/03/2006 13:03:32

C:\WINDOWS\system32\CHdAudprop.dll |18/04/2006 13:29:12

C:\WINDOWS\system32\CHdAudPropres.dll |18/04/2006 13:29:16

C:\WINDOWS\system32\CmdLineExt.dll |27/10/2006 15:32:43

C:\WINDOWS\system32\compatUI.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\dgrpsetu.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\dgsetup.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\e100bmsg.dll |03/11/2005 10:31:38

C:\WINDOWS\system32\encdec.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\EOqGSaJ4M3S.dll |21/03/2007 14:29:18

C:\WINDOWS\system32\EqnClass.Dll |05/08/2004 23:00:00

C:\WINDOWS\system32\HdAProp.dll |07/01/2005 17:07:16

C:\WINDOWS\system32\HdAudRes.dll |07/01/2005 17:08:22

C:\WINDOWS\system32\hpgwiamd.dll |14/12/2004 20:06:28

C:\WINDOWS\system32\HPODXPAT.DLL |27/05/2004 23:00:52

C:\WINDOWS\system32\hpotiop.dll |14/12/2004 20:06:28

C:\WINDOWS\system32\hpovst08.dll |14/12/2004 20:06:28

C:\WINDOWS\system32\HPZc3212.dll |14/12/2004 20:06:26

C:\WINDOWS\system32\hpzcoi12.dll |14/12/2004 20:06:28

C:\WINDOWS\system32\hpzcon12.dll |14/12/2004 20:06:26

C:\WINDOWS\system32\HPZidr12.dll |02/01/2007 17:57:43

C:\WINDOWS\system32\HPZipr12.dll |02/01/2007 17:57:43

C:\WINDOWS\system32\HPZipt12.dll |02/01/2007 17:57:43

C:\WINDOWS\system32\HPZisn12.dll |02/01/2007 17:57:43

C:\WINDOWS\system32\hpzlnt12.dll |14/12/2004 20:06:28

C:\WINDOWS\system32\hticons.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\hypertrm.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\iccvid.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\ieencode.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\IntelNic.dll |03/11/2005 10:31:38

C:\WINDOWS\system32\ir32_32.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\ir41_qc.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\ir41_qcx.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\ir50_32.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\ir50_qc.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\ir50_qcx.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\isrdbg32.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\jgaw400.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\jgdw400.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\jgmd400.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\jgpl400.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\jgsd400.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\jgsh400.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\lfbmp11n.dll |06/06/2002 19:02:00

C:\WINDOWS\system32\lfbmp13n.dll |23/12/2006 12:33:46

C:\WINDOWS\system32\LFCMP11n.DLL |06/06/2002 19:02:00

C:\WINDOWS\system32\lfcmp13n.dll |23/12/2006 12:33:46

C:\WINDOWS\system32\lfeps11n.dll |06/06/2002 19:02:00

C:\WINDOWS\system32\lffax11n.dll |06/06/2002 19:02:00

C:\WINDOWS\system32\lfgif11n.dll |06/06/2002 19:02:00

C:\WINDOWS\system32\lfgif13n.dll |23/12/2006 12:33:48

C:\WINDOWS\system32\lfpcd11n.dll |06/06/2002 19:02:00

C:\WINDOWS\system32\lfpcx11n.dll |06/06/2002 19:02:00

C:\WINDOWS\system32\Lfpng11n.dll |06/06/2002 19:02:00

C:\WINDOWS\system32\lfpsd11n.dll |06/06/2002 19:02:00

C:\WINDOWS\system32\lftga11n.dll |06/06/2002 19:02:00

C:\WINDOWS\system32\lftif11n.dll |06/06/2002 19:02:00

C:\WINDOWS\system32\lfwmf11n.dll |06/06/2002 19:02:00

C:\WINDOWS\system32\libeay32.dll |01/09/2006 21:10:52

C:\WINDOWS\system32\LTDIS11n.dll |06/06/2002 19:02:00

C:\WINDOWS\system32\ltdis13n.dll |23/12/2006 12:33:46

C:\WINDOWS\system32\ltefx13n.dll |23/12/2006 12:33:46

C:\WINDOWS\system32\ltfil11n.DLL |06/06/2002 19:02:00

C:\WINDOWS\system32\ltfil13n.dll |23/12/2006 12:33:46

C:\WINDOWS\system32\ltimg11n.dll |06/06/2002 19:02:02

C:\WINDOWS\system32\ltimg13n.dll |23/12/2006 12:33:46

C:\WINDOWS\system32\ltkrn11n.dll |06/06/2002 19:02:02

C:\WINDOWS\system32\ltkrn13n.dll |23/12/2006 12:33:46

C:\WINDOWS\system32\Ltwvc11n.dll |06/06/2002 19:02:02

C:\WINDOWS\system32\mdmxsdk.dll |15/02/2006 12:57:24

C:\WINDOWS\system32\mdwmdmsp.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\msdmo.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\msencode.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\nv4_disp.dll |11/05/2006 10:36:02

C:\WINDOWS\system32\nvapi.dll |11/05/2006 10:36:02

C:\WINDOWS\system32\nvcod.dll |11/05/2006 10:36:02

C:\WINDOWS\system32\nvcodins.dll |11/05/2006 10:36:02

C:\WINDOWS\system32\nvcpl.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nview.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvmctray.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvoglnt.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvrsar.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvrscs.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvrsda.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvrsde.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvrsel.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvrseng.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvrses.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvrsfi.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvrsfr.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvrshe.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvrshu.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvrsit.dll |11/05/2006 10:36:03

C:\WINDOWS\system32\nvrsja.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvrsko.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvrsnl.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvrsno.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvrspl.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvrspt.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvrsptb.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvrsru.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvrssk.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvrssl.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvrssv.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvrstr.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvrszhc.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvrszht.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvshell.dll |11/05/2006 10:36:04

C:\WINDOWS\system32\nvwddi.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwdmcpl.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwimg.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrsar.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrscs.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrsda.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrsde.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrsel.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrseng.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrses.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrsfi.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrsfr.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrshe.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrshu.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrsit.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrsja.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrsko.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrsnl.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrsno.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrspl.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrspt.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrsptb.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrsru.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrssk.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrssl.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrssv.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrstr.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrszhc.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\nvwrszht.dll |11/05/2006 10:36:05

C:\WINDOWS\system32\paqsp.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\PCDLIB32.DLL |06/06/2002 19:02:02

C:\WINDOWS\system32\PsisDecd.dll |04/09/2006 00:15:20

C:\WINDOWS\system32\Px.dll |24/10/2005 22:09:48

C:\WINDOWS\system32\pxdrv.dll |19/10/2005 09:01:00

C:\WINDOWS\system32\PxMas.dll |24/10/2005 22:08:44

C:\WINDOWS\system32\PxWave.dll |24/10/2005 22:08:10

C:\WINDOWS\system32\PXWMA.dll |17/01/2005 18:44:08

C:\WINDOWS\system32\qedwipes.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\sbe.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\ShellvRTF.dll |11/05/2006 03:19:12

C:\WINDOWS\system32\ShellvRTF64.dll |11/05/2006 03:19:12

C:\WINDOWS\system32\slbcsp.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\slbiop.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\slbrccsp.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\spnike.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\sprio600.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\sprio800.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\spxcoins.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\ssleay32.dll |01/09/2006 21:10:52

C:\WINDOWS\system32\SynCOM.dll |11/05/2006 02:56:29

C:\WINDOWS\system32\SynCtrl.dll |11/05/2006 02:56:29

C:\WINDOWS\system32\SynTPAPI.dll |11/05/2006 02:56:29

C:\WINDOWS\system32\SynTPCo2.dll |11/05/2006 02:56:29

C:\WINDOWS\system32\SynTPFcs.dll |11/05/2006 02:56:29

C:\WINDOWS\system32\tifmicon.dll |13/01/2004 21:46:34

C:\WINDOWS\system32\tsd32.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\UCI32105.dll |16/03/2006 19:06:04

C:\WINDOWS\system32\UMLoader.dll |16/09/2004 09:00:00

C:\WINDOWS\system32\usrcntra.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\usrcoina.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\usrdpa.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\usrdtea.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\usrfaxa.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\usrlbva.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\usrrtosa.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\usrsdpia.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\usrsvpia.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\usrv42a.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\usrv80a.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\usrvoica.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\usrvpa.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\VXBLOCK.dll |12/08/2005 09:00:00

C:\WINDOWS\system32\W32N50.dll |01/09/2006 17:25:13

C:\WINDOWS\system32\w39MLRes.dll |14/03/2006 20:02:52

C:\WINDOWS\system32\w39NCPA.dll |14/03/2006 20:02:54

C:\WINDOWS\system32\win87em.dll |05/08/2004 23:00:00

C:\WINDOWS\system32\winbusrr.dll |21/03/2007 14:25:59

C:\WINDOWS\system32\WLANUTL.dll |01/09/2006 17:25:13

C:\WINDOWS\system32\wmspsecl.dll |21/03/2007 14:25:59

C:\WINDOWS\system32\_psisdecd.dll |04/09/2006 00:06:24

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0E5E-1B68

 

Répertoire de C:\WINDOWS\system32

 

05/08/2004 23:00 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 59 550 494 720 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0E5E-1B68

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

09/03/2007 22:40 <REP> .

09/03/2007 22:40 <REP> ..

09/03/2007 22:40 <REP> CONFLICT.1

27/03/2006 07:56 65 desktop.ini

26/07/2002 02:13 24 576 dwusplay.dll

26/07/2002 02:13 196 608 dwusplay.exe

23/11/2006 00:22 372 736 GAME_UNO1.dll

22/11/2006 21:50 316 GAME_UNO1.INF

28/07/2004 00:48 323 584 isusweb.dll

29/05/2003 16:00 160 864 messengerstatsclient.dll

06/04/2004 19:03 172 072 MessengerStatsPAClient.dll

29/05/2003 16:00 77 408 msgrchkr.dll

20/06/2006 16:44 379 704 MsnPUpld.dll

19/06/2006 15:40 393 MsnPUpld.inf

20/06/2006 16:44 117 560 PURen-us.dll

31/05/2002 10:20 117 328 purfr-fr.dll

09/11/2006 15:36 5 019 swflash.inf

14 fichier(s) 1 948 233 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

 

09/03/2007 22:40 <REP> .

09/03/2007 22:40 <REP> ..

23/02/2007 00:41 304 544 MessengerStatsPAClient.dll

1 fichier(s) 304 544 octets

 

Total des fichiers listés :

15 fichier(s) 2 252 777 octets

5 Rép(s) 59 550 490 624 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

 

 

catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006

http://www.gmer.net

 

scanning hidden processes ...

 

scanning hidden services ...

 

scanning hidden autostart entries ...

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe?????? ???@???????????????@? ???@U??????(?@???????@

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

Liste des programmes installes

 

1600

1600_Help

1600Trb

Ad-Aware SE Personal

Adobe Flash Player 9 ActiveX

Adobe Reader 6.0.1 - Français

AiO_Scan

AiOSoftware

Amélioration de nos services

Amélioration de nos services

avast! Antivirus

BufferChm

CDex extraction audio

Conexant HD Audio

Correctif pour Windows XP (KB896256)

Correctif pour Windows XP (KB909095)

Correctif pour Windows XP (KB912436)

Correctif pour Windows XP (KB915326)

Correctif Windows XP - KB873333

Correctif Windows XP - KB873339

Correctif Windows XP - KB883667

Correctif Windows XP - KB884575

Correctif Windows XP - KB885250

Correctif Windows XP - KB885464

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB885855

Correctif Windows XP - KB885884

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB888113

Correctif Windows XP - KB888239

Correctif Windows XP - KB888302

Correctif Windows XP - KB888402

Correctif Windows XP - KB889673

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Correctif Windows XP - KB892559

CP_AtenaShokunin1Config

CP_CalendarTemplates1

cp_LightScribeConfig

cp_OnlineProjectsConfig

CP_Package_Basic1

CP_Package_Variety1

CP_Package_Variety2

CP_Package_Variety3

CP_Panorama1Config

cp_PosterPrintConfig

cp_UpdateProjectsConfig

CueTour

Destinations

DeviceManagementQFolder

Director

Fax

FullDPAppQFolder

HDAUDIO Soft Data Fax Modem with SmartCP

HijackThis 1.99.1

Hotfix for Windows Media Format 11 SDK (KB929399)

Hotfix for Windows XP (KB926239)

HP Extended Capabilities 4.7

HP Help and Support

HP Imaging Device Functions 6.0

HP Photosmart Essential

HP Photosmart Premier Software 6.0

HP Product Assistant

HP PSC & OfficeJet 4.7

HP Quick Launch Buttons 6.00 E2

HP QuickPlay 2.1

HP Software Update

HP Software Update

HP TVPlay

HP User Guides--System Recovery

HP User Guides 0019

HP Wireless Assistant 2.00 E1

HpSdpAppCoreApp

HPSystemDiagnostics

InstantShareDevices

Intel® PRO Network Connections Drivers

J2SE Runtime Environment 5.0 Update 10

J2SE Runtime Environment 5.0 Update 11

J2SE Runtime Environment 5.0 Update 6

J2SE Runtime Environment 5.0 Update 9

Lecteur Windows Media 11

Lexicon Lambda ASIO(remove only)

LightScribe 1.4.74.1

Livebox

Macromedia Flash Player 8

MarketResearch

Messenger Plus! 3

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 French Language Pack

Microsoft Compression Client Pack 1.0 for Windows XP

Microsoft User-Mode Driver Framework Feature Pack 1.0

Microsoft Works

mIRC

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)

Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)

Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)

Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893066)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901190)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB903235)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913446)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB917159)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB918899)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922760)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923694)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925454)

Mise à jour de sécurité pour Windows XP (KB925486)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928090)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour de sécurité pour Windows XP (KB929969)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB896727)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB908531)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB912945)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB929338)

Mise à jour pour Windows XP (KB931836)

Mozilla Firefox (1.5.0.11)

MSN Messenger 7.5

MSXML 4.0 SP2 (KB927978)

MVCpromo

NetWaiting

NVIDIA Drivers

OptionalContentQFolder

PhotoGallery

Pro Evolution Soccer 5

Pro Evolution Soccer 5

Pro Evolution Soccer 6

Pro Evolution Soccer 6

ProductContext

RandMap

Readme

Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g

Scan

ScannerCopy

SkinsHP1

SmartAudio

Sonic Express Labeler

Sonic MyDVD Plus

Sonic Update Manager

Sonic_PrimoSDK

Spybot - Search & Destroy 1.4

Steinberg Cubase LE

Synaptics Pointing Device Driver

Texas Instruments PCIxx21/x515/xx12 drivers.

TIPCI

TrayApp

Unload

WebFldrs XP

WebReg

WinAce Archiver

Windows Genuine Advantage Notifications (KB905474)

Windows Installer 3.1 (KB893803)

Windows Media Format 11 runtime

Windows Media Format 11 runtime

Windows Media Player 11

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0E5E-1B68

 

Répertoire de C:\Program Files

 

26/03/2007 11:49 <REP> .

26/03/2007 11:49 <REP> ..

11/05/2006 02:53 <REP> Adobe

17/01/2007 18:52 <REP> Avast4

06/09/2006 19:59 <REP> CDex

11/05/2006 10:35 <REP> ComPlus Applications

11/05/2006 03:33 <REP> CONEXANT

05/01/2007 13:41 <REP> Executive Software

21/03/2007 14:52 <REP> Fichiers communs

01/09/2006 19:46 <REP> Google

02/01/2007 18:00 <REP> Hewlett-Packard

26/03/2007 11:54 <REP> HijackThis

30/01/2007 10:28 <REP> Hp

01/09/2006 16:52 <REP> HPQ

11/05/2006 02:45 <REP> Intel

17/02/2007 12:19 <REP> Internet Explorer

18/02/2007 19:44 <REP> Java

02/09/2006 01:26 <REP> Lavasoft

29/10/2006 15:08 <REP> Lexicon

11/05/2006 10:35 <REP> Messenger

02/10/2006 20:34 <REP> MessengerPlus! 3

11/05/2006 10:35 <REP> microsoft frontpage

11/05/2006 02:55 <REP> Microsoft Office

11/05/2006 02:55 <REP> Microsoft Works

11/05/2006 10:35 <REP> Movie Maker

26/03/2007 11:44 <REP> Mozilla Firefox

03/09/2006 01:18 <REP> MSN

11/05/2006 10:35 <REP> MSN Gaming Zone

01/09/2006 22:07 <REP> MSN Messenger

17/11/2006 16:18 <REP> MSXML 4.0

11/05/2006 10:35 <REP> NetMeeting

11/05/2006 03:32 <REP> NetWaiting

11/05/2006 10:35 <REP> Online Services

14/12/2006 02:31 <REP> Outlook Express

05/09/2006 17:47 <REP> Pinnacle

05/01/2007 15:26 <REP> RegCleaner

01/09/2006 21:10 <REP> SAGEM

01/09/2006 21:10 <REP> SAGEM Wi-Fi USB 802.11g

11/05/2006 03:09 <REP> Services en ligne

11/05/2006 10:35 <REP> Sonic

02/09/2006 01:12 <REP> Spybot - Search & Destroy

19/09/2006 23:33 <REP> Steinberg

11/05/2006 02:56 <REP> Synaptics

14/03/2007 18:27 <REP> WinAce

17/12/2006 13:26 <REP> Windows Media Connect 2

17/12/2006 13:26 <REP> Windows Media Player

11/05/2006 10:35 <REP> Windows NT

11/05/2006 10:35 <REP> xerox

0 fichier(s) 0 octets

48 Rép(s) 59 550 298 112 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0E5E-1B68

 

Répertoire de C:\Program Files\fichiers communs

 

21/03/2007 14:52 <REP> .

21/03/2007 14:52 <REP> ..

03/09/2006 12:49 <REP> Adobe

02/01/2007 18:00 <REP> Hewlett-Packard

11/05/2006 10:35 <REP> HP

11/05/2006 02:52 <REP> InstallShield

11/05/2006 10:35 <REP> Java

11/05/2006 03:18 <REP> LightScribe

11/05/2006 02:55 <REP> Microsoft Shared

11/05/2006 10:35 <REP> MSSoap

11/05/2006 10:35 <REP> ODBC

21/03/2007 14:52 <REP> PC Tools

11/05/2006 10:35 <REP> Services

14/03/2007 19:58 <REP> Sonic Shared

11/05/2006 10:35 <REP> SpeechEngines

11/05/2006 10:35 <REP> SureThing Shared

07/09/2006 02:43 <REP> Symantec Shared

14/12/2006 02:31 <REP> System

11/05/2006 10:35 <REP> TiVo Shared

0 fichier(s) 0 octets

19 Rép(s) 59 550 294 016 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0E5E-1B68

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

11/05/2006 10:35 <REP> .

11/05/2006 10:35 <REP> ..

18/05/2001 23:57 561 209 MSONSEXT.DLL

03/06/1999 20:09 122 937 MSOWS409.DLL

07/03/2001 15:00 127 033 MSOWS40c.DLL

3 fichier(s) 811 179 octets

2 Rép(s) 59 550 294 016 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0E5E-1B68

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

10/01/2001 12:23 162 304 UNWISE.EXE

3 fichier(s) 333 824 octets

0 Rép(s) 59 550 294 016 octets libres

c:\Documents and Settings\Default User\Application Data\Microsoft\Installer\{6815FCDD-401D-481E-BA88-31B4754C2B46}\ARPPRODUCTICON.exe

c:\Documents and Settings\Manukali\Application Data\Microsoft\Installer\{6815FCDD-401D-481E-BA88-31B4754C2B46}\ARPPRODUCTICON.exe

c:\Documents and Settings\Manukali\Bureau\VirtualDub.exe

c:\Documents and Settings\Manukali\Bureau\DiagHelp\catchme.exe

c:\Documents and Settings\Manukali\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\Manukali\Bureau\DiagHelp\dumphive.exe

c:\Documents and Settings\Manukali\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Manukali\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\Manukali\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\Manukali\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\Manukali\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Manukali\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\Manukali\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\Manukali\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\Manukali\Bureau\PowerDefragmenterGUI\Contig.exe

c:\Documents and Settings\Manukali\Bureau\PowerDefragmenterGUI\Power Defragmenter GUI.exe

c:\Documents and Settings\Manukali\Local Settings\Temp\Install_Messenger.exe

c:\Documents and Settings\Manukali\Local Settings\Temp\msnsearch.exe

c:\Documents and Settings\Manukali\Local Settings\Temp\nsu17.exe

c:\Documents and Settings\Manukali\Local Settings\Temp\nsu18.exe

c:\Documents and Settings\Manukali\Local Settings\Temp\Patch_MSN_Messenger.EXE

c:\Documents and Settings\Manukali\Local Settings\Temp\rbSolnUpdateFRA.1.9.0.exe

c:\Documents and Settings\Manukali\Local Settings\Temp\setup_wm.exe

c:\Documents and Settings\Manukali\Local Settings\Temp\TFR23.exe

c:\Documents and Settings\Manukali\Local Settings\Temp\WMC0000.tmp\WMPAU.exe

c:\Documents and Settings\Manukali\Mes documents\Applications\Avast.exe.exe

c:\Documents and Settings\Manukali\Mes documents\Mes fichiers reçus\dklite.exe

c:\Documents and Settings\Manukali\Mes documents\Mes fichiers reçus\pagedefrag_2.21_fr\pagedfrg.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

c:\Documents and Settings\Manukali\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\Manukali\Application Data\Mozilla\Firefox\Profiles\2y9tvibs.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll

c:\Documents and Settings\Manukali\Application Data\Mozilla\Firefox\Profiles\2y9tvibs.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll

Posté(e) (modifié)

salut :P

 

Pendant que je regarde tes rapports, peux tu faire analyser ce fichier? > C:\WINDOWS\system32\wmspsecl.dll

 

Clique sur cette adresse => http://www.virustotal.com/flash/index_en.html

 

Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre=> parcours ton disque dur , et recherche le fichier wmspsecl.dll que tu trouveras en allant dans le dossier C:\WINDOWS\system32

 

Tu cliques une fois sur le fichier wmspsecl.dll (il prend une couleur bleue!) puis tu cliques sur "ouvrir" en bas de la fenêtre puis sur "send" .Le scan de ce fichier va débuter.Tu n'as plus qu'à sélectionner puis copier /coller l'analyse .

Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ce prendra pour faire analyser)

 

Edit: fais pareil avec celui là stp > C:\WINDOWS\System32\actimode.dll

Modifié par charles ingals
Posté(e)

Voilà pour le premier fichier à analyser (je ferai l'autre plus tard là j'ai pas le temps)

 

Complete scanning result of "wmspsecl.dll", received in VirusTotal at 03.29.2007, 14:46:11 (CET).

 

Antivirus Version Update Result

AhnLab-V3 2007.3.27.0 03.29.2007 Win32/Stration.worm.Gen

AntiVir 7.3.1.44 03.29.2007 WORM/Stration.Gen

Authentium 4.93.8 03.29.2007 W32/Warezov.gen4

Avast 4.7.936.0 03.28.2007 no virus found

AVG 7.5.0.447 03.28.2007 no virus found

BitDefender 7.2 03.29.2007 DeepScan:Generic.Stration.89F4C4A7

CAT-QuickHeal 9.00 03.28.2007 no virus found

ClamAV devel-20070312 03.29.2007 Worm.Stration.ACC-5

DrWeb 4.33 03.29.2007 Win32.HLLM.Limar

eSafe 7.0.15.0 03.29.2007 Win32.Stration

eTrust-Vet 30.6.3522 03.29.2007 Win32/Stration!generic

Ewido 4.0 03.29.2007 no virus found

FileAdvisor 1 03.29.2007 no virus found

Fortinet 2.85.0.0 03.29.2007 W32/Stration.MO@mm

F-Prot 4.3.1.45 03.28.2007 W32/Warezov.gen4

F-Secure 6.70.13030.0 03.29.2007 Email-Worm.Win32.Warezov.mo

Ikarus T3.1.1.3 03.29.2007 no virus found

Kaspersky 4.0.2.24 03.29.2007 Email-Worm.Win32.Warezov.mo

McAfee 4994 03.28.2007 W32/Stration.gen@MM

Microsoft 1.2306 03.29.2007 no virus found

NOD32v2 2154 03.29.2007 Win32/Stration.YG

Norman 5.80.02 03.28.2007 no virus found

Panda 9.0.0.4 03.28.2007 no virus found

Prevx1 V2 03.29.2007 no virus found

Sophos 4.16.0 03.29.2007 no virus found

Sunbelt 2.2.907.0 03.24.2007 no virus found

Symantec 10 03.29.2007 W32.Stration@mm

TheHacker 6.1.6.080 03.23.2007 no virus found

UNA 1.83 03.16.2007 no virus found

VBA32 3.11.2 03.29.2007 suspected of MalwareScope.Worm.Warezov.6 (paranoid heuristics)

VirusBuster 4.3.7:9 03.28.2007 no virus found

Webwasher-Gateway 6.0.1 03.29.2007 Worm.Stration.Gen

 

Aditional Information

File size: 94208 bytes

MD5: b11065b6884c94aae02e8e982d070e84

SHA1: 58635d337146f3f3ab4fcaeea1961dd43594b829

Posté(e)

Et pour le deuxième fichier :

 

Complete scanning result of "actimode.dll", received in VirusTotal at 03.29.2007, 16:36:26 (CET).

 

Antivirus Version Update Result

AhnLab-V3 2007.3.30.0 03.29.2007 no virus found

AntiVir 7.3.1.44 03.29.2007 WORM/Stration.Gen

Authentium 4.93.8 03.29.2007 no virus found

Avast 4.7.936.0 03.28.2007 no virus found

AVG 7.5.0.447 03.29.2007 no virus found

BitDefender 7.2 03.29.2007 no virus found

CAT-QuickHeal 9.00 03.28.2007 no virus found

ClamAV devel-20070312 03.29.2007 Worm.Stration.ACC-4

DrWeb 4.33 03.29.2007 Win32.HLLM.Limar

eSafe 7.0.15.0 03.29.2007 no virus found

eTrust-Vet 30.6.3522 03.29.2007 no virus found

Ewido 4.0 03.29.2007 no virus found

FileAdvisor 1 03.29.2007 no virus found

Fortinet 2.85.0.0 03.29.2007 W32/Stration

F-Prot 4.3.1.45 03.28.2007 no virus found

F-Secure 6.70.13030.0 03.29.2007 no virus found

Ikarus T3.1.1.3 03.29.2007 no virus found

Kaspersky 4.0.2.24 03.29.2007 no virus found

McAfee 4994 03.28.2007 W32/Stration.gen@MM

Microsoft 1.2306 03.29.2007 no virus found

NOD32v2 2154 03.29.2007 Win32/Stration.YG

Norman 5.80.02 03.29.2007 no virus found

Panda 9.0.0.4 03.28.2007 no virus found

Prevx1 V2 03.29.2007 no virus found

Sophos 4.16.0 03.29.2007 W32/Strati-Gen

Sunbelt 2.2.907.0 03.24.2007 no virus found

Symantec 10 03.29.2007 no virus found

TheHacker 6.1.6.080 03.23.2007 no virus found

UNA 1.83 03.16.2007 no virus found

VBA32 3.11.3 03.29.2007 MalwareScope.Worm.Warezov.6

VirusBuster 4.3.7:9 03.29.2007 no virus found

Webwasher-Gateway 6.0.1 03.29.2007 Worm.Stration.Gen

 

Aditional Information

File size: 24576 bytes

MD5: 589499b0956bdbf748771ac240f7a631

SHA1: bbe45641e995659cb6996890aaf8f114fbce6d5e

Posté(e)

re!

 

Ok merci pour l'analyse!

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier Virus via msn ver et cheval de troie Help !! (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Télécharge AVG anti-spyware et sauvegarde le sur ton bureau.

  • Une fois AVG Anti-Spyware téléchargé,repère son icône sur le bureau et double clique dessus pour lancer l'installation.
  • Une fois l'installation terminée, AVG Anti-Spyware va se lancer: il faut mettre le programme à jour.
  • Sur l'écran principal sélectionne le menu "Mise à jour", puis clique sur le bouton "Commencer la mise à jour" sous "Mise à jour manuelle".
  • La mise à jour va commencer(il est possible que tu reçoives une alerte de ton parefeu: accepte la connexion au serveur).
  • Une fois la mise à jour faite, sélectionne le menu "Analyse" puis clique sur l'onglet "Paramètres".
  • Sous "Comment réagir", choisis "Quarantaine"
  • Sous "Rapports" clique sur "Générer un rapport après chaque analyse".
    décoche la case "Uniquement en cas de menace".
  • Ferme AVG Anti-Spyware et ne lance pas de scan maintenant!

Étape 1:

 

* Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - AppInit_DLLs: actimode.dll

O20 - Winlogon Notify: wmspsecl - C:\WINDOWS\system32\wmspsecl.dll

-Ferme tous les programmes et clique sur "Fix Checked"

 

-Télécharge OTMoveIt (par OldTimer). Sauvegarde-le sur ton Bureau.

  • Copie le texte en bleu/gras ci-bas (sélectionne-le en entier avec ta souris, puis fais un clic-droit dessus et choisis "Copier") :
    C:\WINDOWS\system32\wmspsecl.dll
    C:\WINDOWS\System32\EOqGSaJ4M3S.dll
    C:\WINDOWS\System32\winbusrr.dll
    C:\WINDOWS\System32\actimode.dll
    C:\WINDOWS\System32\wmspsecl.exe
    C:\WINDOWS\System32\catsdsou.exe
    C:\WINDOWS\System32\wmspsecl.dat
    C:\WINDOWS\r81j7l4g.pif
    C:\WINDOWS\gbrw8nl7.log
    C:\WINDOWS\j2xbgwck2.bmp
    C:\WINDOWS\9ergx.dat

  • Double-clique sur OTMoveIt.exe afin de lancer le programme.
  • Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée
  • Fais un Clique-droit sur le cadre de gauche puis choisis Coller.
  • Clique à présent sur le bouton "MoveIt!".

Un rapport va être créé, il se trouve dans C:\_OTMoveIt\MovedFiles\

Le nom du rapport est la date de sa création.

 

Étape 2:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 3:

  • Double-clique ATF Cleaner afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 4:

 

Lance AVG Anti-Spyware en double-cliquant sur son icône.

 

IMPORTANT:ne lance aucun autre programme pendant qu' AVG Anti-Spyware scanne le pc.

  • Sélectionne le menu "Analyse" puis sous l'onglet "Analyser", choisis "Analyse complête du système".
  • AVG Anti-Spyware va scanner ton (tes) disque dur(s).Le scan prendra un certain temps, donc sois patient.
  • Une fois le scan terminé,en bas de page, assure toi de voir "Quarantaine" 'à droite de "Configurer tous les", sinon fais ce choix manuellement. (c'est important!)
  • Clique sur le bouton "Appliquer toutes les actions".
  • Maintenant clique sur "Enregistrer le rapport" puis "Enregistrer le rapport sous" et choisis le Bureau.
  • Ferme le programme et redémarre ton pc normalement.

Étape 5:

 

Ton pc a redémarré, poste les rapports suivants :

 

- le rapport d'AVG AS

- le rapport de OtMoveIt

 

-Fais un scan en ligne avec Panda :

http://www.pandasoftware.fr/Activescan/Activescan.html .

Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 .

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index

Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

 

sinon (si ca pose problème) >

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...