Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Trojan "Agent eew" - maindll.dll infecté


Messages recommandés

Bonjour à tous,

 

J'ai été infecté par un cheval de Troie, voire plusieurs. La co-habitation de Norton et d'avast! a, d'après ce que j'ai compris, exposé mon système à l'infection. Norton a depuis été désinstallé, et seul avast! demeure.

 

Celui-ci ne cesse de m'avertir de l'infection du fichier maindll.dll par un "Agent EEW" à chaque fois que je me connecte sur Internet. Juste après, l'ordinateur plante et redémarre après avoir affiché le célèbre écran bleu. En plus de cela, le système semble s'être globalement ralenti.

 

Je vous donne ici mon log HiJackThis et je vous remercie d'avance pour votre aide.

 

Pascal

 

Logfile of HijackThis v1.99.1

Scan saved at 15:17:01, on 15/04/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0011)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\savedump.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Documents and Settings\Pascal\Mes documents\Import\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/info/frhomepage-o

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: 12elchIND]

O1 - Hosts: 12

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: 12elchIND]

O1 - Hosts: 12

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: 12elchIND]

O1 - Hosts: 12

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: 12elchIND]

O1 - Hosts: 12

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: 127.

O1 - Hosts: 127.27.0.0.1 1001night.biz #[MHTMLRedir.Exploit]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: 12elchIND]

O1 - Hosts: 12

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: 127.0.0127.0.0.1 www.adrevservice.com #[TROJ_STARTPAG.X]

O1 - Hosts: 127.0.0vice.com

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: 127.

O1 - Hosts: 127.27.0.0.1 1001night.biz #[MHTMLRedir.Exploit]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: 12elchIND]

O1 - Hosts: 12

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 127.0

O1 - Hosts: 2.xxxcounter.com

O1 - Hosts: 127.0

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: 127.0.0127.0.0.1 www.adrevservice.com #[TROJ_STARTPAG.X]

O1 - Hosts: 127.0.0vice.com

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: 127.

O1 - Hosts: 127.27.0.0.1 1001night.biz #[MHTMLRedir.Exploit]

O1 - Hosts: response.symantecymantec.com

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.02.0002.1001\en-xu\stmain.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll

O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL

O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe

O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater1.02.0002.1001\fr-ch\msnappau.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe

O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [HP TV Now] C:\Program Files\Hewlett-Packard\HP TV Now\HpTvNow.exe /RK

O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [runner1] C:\WINDOWS\updater.exe 61A847B5BBF72810358B2B27128065E9C084320161C4661227A755E9C2933154389A

O4 - HKLM\..\Run: [svcs: Dnscache] C:\DOCUME~2\Pascal\LOCALS~1\Temp\6475\explorer.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [ipWins] C:\Program Files\Ipwindows\ipwins.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Quick Help.lnk = C:\Program Files\Bluewin\Quick Help\bin\matcli.exe

O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE

O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE

O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O10 - Broken Internet access because of LSP provider 'abcdefgh.dll' missing

O11 - Options group: [iNTERNATIONAL] International*

O12 - Plugin for .wma: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll

O12 - Plugin for .wmv: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O20 - Winlogon Notify: A3dxq - C:\WINDOWS\system32\a3dxq.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: DCOM Server 60787 - {2C1CD3D7-86AC-4068-93BC-A02304B60787} - C:\WINDOWS\system32\bexdd.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe

O23 - Service: HP RF Device Service (HpRfDev) - Hewlett-Packard - C:\WINDOWS\system32\HpRfDev.exe

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: RadioSvr - Hewlett-Packard - C:\WINDOWS\system32\RadioSvr.exe

O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe

O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe

Lien vers le commentaire
Partager sur d’autres sites

Voici la manipulation à effectuer en entier

Merci de bien vouloir :

- Lire attentivement les instructions demandées et prendre son temps pour les effectuer convenablement, sinon la désinfection ne sera pas complète.

- Si certains éléments ne sont pas trouvés, merci de le signaler mais de poursuivre les manipulations jusqu'au bout.

- A l'issu de la procédure, merci de bien copier/coller TOUS les rapports demandés.

- N'hésitez pas à consulter les liens d'aides, ils sont là pour vous guider !

 

Sur HiJackThis, refais un scan et coches les lignes suivantes :

 

O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)

O4 - HKLM\..\Run: [runner1] C:\WINDOWS\updater.exe 61A847B5BBF72810358B2B27128065E9C084320161C4661227A755E9C2933154389A

O4 - HKLM\..\Run: [svcs: Dnscache] C:\DOCUME~2\Pascal\LOCALS~1\Temp\6475\explorer.exe

O4 - HKCU\..\Run: [ipWins] C:\Program Files\Ipwindows\ipwins.exe

O20 - Winlogon Notify: A3dxq - C:\WINDOWS\system32\a3dxq.dll (file missing)

O21 - SSODL: DCOM Server 60787 - {2C1CD3D7-86AC-4068-93BC-A02304B60787} - C:\WINDOWS\system32\bexdd.dll

 

---> puis clic sur le bouton "Fix Checked"

n'hésite pas à consulter l'aide HiJackThis

 

 

- Télécharge et installe AVG Anti-Spyware - Tutorial : http://www.malekal.com/tutorial_AVG_AntiSpyware.html

- Mets le à jour à partir du menu Mise à jour en haut

- Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

 

-- Redémarre en mode en mode sans échec, si tu sais pas comment on fait lis ceci

 

-- Ouvre le poste de travail

-- Clic sur le menu outils en haut à droite puis options des dossiers

-- Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut

-- Coche dans la liste "Afficher les fichiers cachés"

-- Décoche "masquer les fichier proteger du systeme d exploitation (recommandée)"

-- Tu vas recevoir un message qui te dit que cela peut endommager le système, n'en tiens pas compte.

 

Supprime :

C:\WINDOWS\system32\bexdd.dll

C:\WINDOWS\updater.exe

C:\DOCUMENTS AND SETTINGS\Pascal\LOCALSETTINS\Temp\6475\

 

Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.

Double-clic sur clean. Cela va ouvrir une fenêtre noire.

Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.

Clean va travailler.

Un rapport Va etre généré, colle le contenu entier ici.

 

- Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres

- Sélectionne dans Comment Réagir ? Quarantine. (voir l'aide l'aide AVG Anti-Spyware)

- Reviens au sous-onglet Analyser puis clique sur Analyse complète du système.

---> Le scan démarre.

 

A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine.

Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau.

 

 

Aide : N'hésite pas à consulter l'Aide AVG Anti-Spyware pour tout problème.

 

 

-- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur

Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici

 

-- Fais un scan en ligne avec Internet Explorer : Scan Kaspersky et colle le rapport ici. Si tu es perdu, tu peux suivre cette aide pour les scans en ligne

-- Copie/Colle ici les rapports :

- AVG Anti-Spyware

- le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt

- ainsi qu'un nouveau log HiJackThis

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Malekal morte et merci pour ton aide.

 

Voici déjà les rapports de AVG et Clean. Je vais lancer le scan Kaspersky.

 

J'ai tout fait comme indiqué à une exception près: le dossier C:\DOCUMENTS AND SETTINGS\Pascal\LOCALSETTINS\Temp\6475\ n'existait pas et je n'ai donc pas pu le supprimer. J'ai vu en passant que le fichier qu'avast! donnait pour infecté (maindll.dll) se trouvait dans le dossier C:\DOCUMENTS AND SETTINGS\Pascal\LOCALSETTINS\Temp. Je n'y ai bien sûr pas touché.

 

Rapport AVG:

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 21:14:43 15/04/2007

 

+ Résultat de l'analyse:

 

 

 

HKU\S-1-5-21-3825283475-4168273537-3479383672-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E8EDB60C-951E-4130-93DC-FAF1AD25F8E7} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).

C:\Program Files\Fichiers communs\Real\WeatherBug\MiniBugTransporter.dll -> Adware.Minibug : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433904.exe -> Downloader.Small : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433914.exe -> Downloader.Small.cib : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\Pascal\Local Settings\Temp\maindll.dll -> Proxy.Small : Nettoyé et sauvegardé (mise en quarantaine).

:mozilla.104:C:\Documents and Settings\Pascal\Application Data\Mozilla\Firefox\Profiles\12x4n9ch.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

HKLM\SOFTWARE\Classes\CLSID\{8E13DDE1-E013-47ec-9C4C-27C2F78BDD26} -> Trojan.Conhook.c : Nettoyé et sauvegardé (mise en quarantaine).

HKU\S-1-5-21-3825283475-4168273537-3479383672-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E13DDE1-E013-47EC-9C4C-27C2F78BDD26} -> Trojan.Conhook.c : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433908.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).

HKU\S-1-5-21-3825283475-4168273537-3479383672-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44} -> Trojan.Small.anm : Nettoyé et sauvegardé (mise en quarantaine).

 

 

Fin du rapport

 

Rapport clean:

 

Script execute en mode sans echec

Rapport clean par Malekal_morte - http://www.malekal.com

Script execute en mode sans echec 15/04/2007 a 19:16:47,09

 

Microsoft Windows XP [version 5.1.2600]

 

*** Suppression des fichiers dans C:

tentative de suppression de C:\StubInstaller.exe

 

*** Suppression des fichiers dans C:\WINDOWS\

tentative de suppression de C:\WINDOWS\smdat32m.sys

 

*** Suppression des fichiers dans C:\WINDOWS\system32

tentative de suppression de C:\WINDOWS\system32\dlh9jkd?q?.exe

tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe

tentative de suppression de C:\WINDOWS\system32\winsub.xml

tentative de suppression de C:\WINDOWS\system32\vx.tll

 

*** Suppression des fichiers dans C:\Program Files

tentative de suppression de "C:\Program Files\InetGet2\"

tentative de suppression de "C:\Program Files\Ipwindows\"

tentative de suppression de "C:\Program Files\Viewpoint\"

 

*** Suppression des clefs du registre effectuee..

*** Fin du rapport !

Lien vers le commentaire
Partager sur d’autres sites

Petit problème: le site de scan en ligne kaspersky ne fonctionne pas...

 

Avast! a cessé de hurler la présence de l'agent eew. Par contre j'ai encore droit au plantage à l'allumage quand l'ADSL se connecte, et une fenêtre publicitaire qui s'ouvre toute seule toutes les dix minutes avec IE. Aurais-tu la gentillesse de me diriger vers un autre site de scan en ligne ? Merci !

Lien vers le commentaire
Partager sur d’autres sites

C'est ennuyeux, Internet Explorer ne fonctionne pas, il refuse d'accéder à quel que site que ce soit.

 

Voici au cas où un log de HiJackThis:

 

Logfile of HijackThis v1.99.1

Scan saved at 22:13:44, on 15/04/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0011)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\system32\HPConfig.exe

C:\WINDOWS\system32\RadioSvr.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\essspk.exe

C:\WINDOWS\system32\S3tray2.exe

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe

C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Pascal\Mes documents\Import\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/info/frhomepage-o

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: 12elchIND]

O1 - Hosts: 12

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: 12elchIND]

O1 - Hosts: 12

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: 12elchIND]

O1 - Hosts: 12

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: 12elchIND]

O1 - Hosts: 12

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: 127.

O1 - Hosts: 127.27.0.0.1 1001night.biz #[MHTMLRedir.Exploit]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: 12elchIND]

O1 - Hosts: 12

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: 127.0.0127.0.0.1 www.adrevservice.com #[TROJ_STARTPAG.X]

O1 - Hosts: 127.0.0vice.com

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: 127.

O1 - Hosts: 127.27.0.0.1 1001night.biz #[MHTMLRedir.Exploit]

O1 - Hosts: response.symantec.com

O1 - Hosts: .teenygirlshome.com

O1 - Hosts: 12elchIND]

O1 - Hosts: 12

O1 - Hosts: ounter10.sextracker.com

O1 - Hosts: racker.com

O1 - Hosts: 0.1 stx12.sextracker.com

O1 - Hosts: 127.0

O1 - Hosts: 2.xxxcounter.com

O1 - Hosts: 127.0

O1 - Hosts: 0.0.1 www.xpays.com

O1 - Hosts: com]

O1 - Hosts: 127.0.0127.0.0.1 www.adrevservice.com #[TROJ_STARTPAG.X]

O1 - Hosts: 127.0.0vice.com

O1 - Hosts: shooter.com #[AtlCtrl Class]

O1 - Hosts: 127.

O1 - Hosts: 127.27.0.0.1 1001night.biz #[MHTMLRedir.Exploit]

O1 - Hosts: response.symantecymantec.com

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.02.0002.1001\en-xu\stmain.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll

O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe

O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater1.02.0002.1001\fr-ch\msnappau.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [HP TV Now] C:\Program Files\Hewlett-Packard\HP TV Now\HpTvNow.exe /RK

O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Quick Help.lnk = C:\Program Files\Bluewin\Quick Help\bin\matcli.exe

O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE

O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE

O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O10 - Broken Internet access because of LSP provider 'abcdefgh.dll' missing

O11 - Options group: [iNTERNATIONAL] International*

O12 - Plugin for .wma: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll

O12 - Plugin for .wmv: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe

O23 - Service: HP RF Device Service (HpRfDev) - Hewlett-Packard - C:\WINDOWS\system32\HpRfDev.exe

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: RadioSvr - Hewlett-Packard - C:\WINDOWS\system32\RadioSvr.exe

O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe

O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe

Lien vers le commentaire
Partager sur d’autres sites

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.

Déroule la liste des instructions ci-dessous :

  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

Puis :

 

 

- Télécharge DiagHelp.zip sur ton bureau - Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php

- Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout

- Un nouveau dossier chercher va être créé DiagHelp

- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)

- Une fenêtre va s'ouvrir, choisis l'option 1

- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.

 

ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran !

 

- A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redemanderl'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt

- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :

-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout

-- A nouveau menu Edition / copier

-- Dans un nouveau message ici, faire un clic droit / coller

Lien vers le commentaire
Partager sur d’autres sites

Merci encore pour ta réponse. Internet Explorer marche de nouveau correctement. Devrai-je faire le scan en ligne ?

 

Voici les rapports SDfix et HiJackThis. D'ailleurs, cette fois, HiJackThis n'a pas affiché le message qui me dit que j'ai un nombre inquiétant de virus. Je m'attaque à DiagHelp.

 

 

 

SDFix: Version 1.78

 

Run by Pascal - 15/04/2007 - 23:49:40,87

 

Microsoft Windows XP [version 5.1.2600]

 

Running From: C:\Documents and Settings\Pascal\Bureau\SDFix

 

Safe Mode:

Checking Services:

 

Name:

wincom32

 

ImagePath:

\??\C:\WINDOWS\system32\wincom32.sys

 

wincom32 - Deleted

 

 

 

Restoring Windows Registry Values

Restoring Windows Default Hosts File

 

 

Rebooting...

 

Normal Mode:

Checking Files:

 

Below files will be copied to Backups folder then removed:

 

C:\WINDOWS\SYSTEM32\PFB0E0~1.DLL - Deleted

C:\WINDOWS\SYSTEM32\PFCA7F~1.DLL - Deleted

C:\WINDOWS\SYSTEM32\SFXZMT~1.DLL - Deleted

C:\WINDOWS\SYSTEM32\SFXZMT~2.DLL - Deleted

C:\WINDOWS\SYSTEM32\SFXZMT~3.DLL - Deleted

C:\WINDOWS\SYSTEM32\SFXZMT~4.DLL - Deleted

C:\WINDOWS\system32\inst.exe.exe - Deleted

C:\WINDOWS\system32\pdp.exe.exe - Deleted

C:\WINDOWS\system32\svcp.csv - Deleted

C:\WINDOWS\system32\vexga4me1.exe - Deleted

C:\WINDOWS\system32\vexga5me3.exe - Deleted

C:\WINDOWS\system32\wincom32.ini - Deleted

 

 

 

Removing Temp Files

 

ADS Check:

 

Checking if ADS is attached to system32 Folder

C:\WINDOWS\system32

No streams found.

 

Checking if ADS is attached to svchost.exe

C:\WINDOWS\system32\svchost.exe

No streams found.

 

 

 

Final Check:

 

Remaining Services:

------------------

 

 

Rootkit PE386 Active, Use a Rootkit scanner !

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.0"

"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"

"C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\sandra.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\sandra.exe:*:Enabled:SiSoftware Sandra Lite"

"C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\RpcSandraSrv.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Lite"

"C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\Win32\\RpcDataSrv.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\Win32\\RpcDataSrv.exe:*:Enabled:SiSoftware Sandra Lite"

"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"

"C:\\Program Files\\Soulseek\\slsk.exe"="C:\\Program Files\\Soulseek\\slsk.exe:*:Enabled:SoulSeek"

"C:\\Program Files\\RhinoSoft.com\\FTP Voyager\\FTPVoyager.exe"="C:\\Program Files\\RhinoSoft.com\\FTP Voyager\\FTPVoyager.exe:*:Enabled:FTP Voyager, an FTP Explorer/Browser"

"C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Program Files\\TVUPlayer\\TVUPlayer.exe"="C:\\Program Files\\TVUPlayer\\TVUPlayer.exe:*:Enabled:TVUPlayer"

"C:\\WINDOWS\\system32\\vexga3me2.exe"="C:\\WINDOWS\\system32\\vexga3me2.exe:*:Enabled:taskmgr32"

"C:\\WINDOWS\\system32\\vexga4m1et4.exe"="C:\\WINDOWS\\system32\\vexga4m1et4.exe:*:Enabled:enable"

"C:\\Documents and Settings\\Pascal\\Local Settings\\Temp\\spoolsvv.exe"="C:\\Documents and Settings\\Pascal\\Local Settings\\Temp\\spoolsvv.exe:*:Enabled:enable"

"C:\\WINDOWS\\explorer.exe"="C:\\WINDOWS\\explorer.exe:*:Enabled:Explorateur Windows"

 

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.0"

"C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\sandra.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\sandra.exe:*:Enabled:SiSoftware Sandra Lite"

"C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\RpcSandraSrv.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Lite"

"C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\Win32\\RpcDataSrv.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\Win32\\RpcDataSrv.exe:*:Enabled:SiSoftware Sandra Lite"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

 

 

Remaining Files:

---------------

 

Backups Folder: - C:\DOCUME~2\Pascal\Bureau\SDFix\backups\backups.zip

 

Checking For Files with Hidden Attributes:

 

C:\Documents and Settings\Pascal\Voisinage r‚seau\lympia2.serveftp.com\Desktop.ini

C:\Documents and Settings\Pascal\Voisinage r‚seau\www.traxzone.com\Desktop.ini

C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL0004.tmp

C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL1180.tmp

C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL1394.tmp

C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL1941.tmp

C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL2559.tmp

C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL2776.tmp

C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL4045.tmp

C:\Documents and Settings\Pascal\Mes documents\Ka‰l Productions\~WRL0272.tmp

C:\Documents and Settings\Pascal\Mes documents\Ka‰l Productions\~WRL1882.tmp

C:\Documents and Settings\Pascal\Mes documents\Ka‰l Productions\~WRL3186.tmp

C:\Documents and Settings\Pascal\Mes documents\Ka‰l Productions\~WRL3238.tmp

C:\Documents and Settings\Pascal\Mes documents\Ka‰l Productions\~WRL3548.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0001.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0002.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0003.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0004.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0005.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0006.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0007.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0008.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0190.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0209.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0243.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0339.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0515.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0749.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL1867.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL1964.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL2057.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL2059.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL2209.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL2603.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL2785.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL3888.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL3898.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL4053.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL0086.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL0189.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL0317.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL0436.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL0489.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL1196.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL1304.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL1615.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL1790.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL2784.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL3302.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL3797.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0001.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0002.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0003.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0004.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0005.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0006.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0007.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0011.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0095.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0101.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0116.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0145.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0155.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0165.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0259.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0264.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0304.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0321.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0389.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0621.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0647.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0709.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0734.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0795.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0882.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1094.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1157.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1239.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1242.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1328.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1598.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1655.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2171.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2210.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2310.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2542.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2572.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2794.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2912.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2990.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3380.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3452.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3654.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3668.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3714.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3730.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3924.tmp

C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3996.tmp

C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\5a0d771158cfd69be5ddd26d8f58c73b\BIT9.tmp

 

Finished

 

 

Logfile of HijackThis v1.99.1

Scan saved at 00:07:23, on 16/04/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0011)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\system32\HPConfig.exe

C:\WINDOWS\system32\RadioSvr.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\essspk.exe

C:\WINDOWS\system32\S3tray2.exe

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe

C:\Program Files\QuickTime\qttask.exe

C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Winamp\winampa.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\Bluewin\Quick Help\bin\mpbtn.exe

C:\Documents and Settings\Pascal\Mes documents\Import\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/info/frhomepage-o

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.02.0002.1001\en-xu\stmain.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll

O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe

O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater1.02.0002.1001\fr-ch\msnappau.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [HP TV Now] C:\Program Files\Hewlett-Packard\HP TV Now\HpTvNow.exe /RK

O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Quick Help.lnk = C:\Program Files\Bluewin\Quick Help\bin\matcli.exe

O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE

O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE

O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O10 - Broken Internet access because of LSP provider 'abcdefgh.dll' missing

O11 - Options group: [iNTERNATIONAL] International*

O12 - Plugin for .wma: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll

O12 - Plugin for .wmv: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe

O23 - Service: HP RF Device Service (HpRfDev) - Hewlett-Packard - C:\WINDOWS\system32\HpRfDev.exe

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: RadioSvr - Hewlett-Packard - C:\WINDOWS\system32\RadioSvr.exe

O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe

O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe

Lien vers le commentaire
Partager sur d’autres sites

Et voilà le rapport DiagHelp.

 

C:\WINDOWS\System32/drivers\CnxE2FS.bin -->16/04/2007 00:09:47

C:\WINDOWS\System32/drivers\aswRdr.sys -->15/01/2007 19:26:08

C:\WINDOWS\System32/drivers\aswTdi.sys -->15/01/2007 19:25:24

C:\WINDOWS\System32/drivers\aswmon.sys -->21/12/2006 01:56:13

C:\WINDOWS\System32/drivers\aswmon2.sys -->21/12/2006 01:56:00

C:\WINDOWS\System32/drivers\aavmker4.sys -->21/12/2006 01:51:58

C:\WINDOWS\System32/drivers\AvgAsCln.sys -->05/09/2006 18:03:16

 

C:\WINDOWS\System32\wpa.dbl -->16/04/2007 00:00:49

C:\WINDOWS\System32\3ti.exe -->15/04/2007 18:37:23

C:\WINDOWS\System32\abcdefgh.dll -->15/04/2007 14:57:50

C:\WINDOWS\System32\tmp.txt -->14/04/2007 17:09:15

C:\WINDOWS\System32\tmp.reg -->14/04/2007 17:09:15

C:\WINDOWS\System32\WinHealer.dll -->12/04/2007 15:29:02

C:\WINDOWS\System32\pfxzmtymsg.dll -->12/04/2007 15:23:53

C:\WINDOWS\System32\pfxzmtwbmail.dll -->12/04/2007 15:23:53

C:\WINDOWS\System32\pfxzmtgtal.dll -->12/04/2007 15:23:53

C:\WINDOWS\System32\pfxzmtforum.dll -->12/04/2007 15:23:53

C:\WINDOWS\System32\pfxzmticq.dll -->12/04/2007 15:23:52

C:\WINDOWS\System32\pfxzmtaim.dll -->12/04/2007 15:23:52

C:\WINDOWS\System32\sporder.dll -->12/04/2007 15:22:45

C:\WINDOWS\System32\vexg4am1et2.exe -->12/04/2007 15:22:11

C:\WINDOWS\System32\perfh00C.dat -->25/03/2007 05:47:28

C:\WINDOWS\System32\perfh009.dat -->25/03/2007 05:47:27

C:\WINDOWS\System32\perfc00C.dat -->25/03/2007 05:47:27

C:\WINDOWS\System32\perfc009.dat -->25/03/2007 05:47:27

C:\WINDOWS\System32\PerfStringBackup.INI -->25/03/2007 05:47:24

C:\WINDOWS\System32\jupdate-1.5.0_11-b03.log -->13/03/2007 20:29:51

C:\WINDOWS\System32\CONFIG.NT -->20/01/2007 12:22:11

C:\WINDOWS\System32\aswBoot.exe -->15/01/2007 19:32:07

C:\WINDOWS\System32\AVASTSS.scr -->15/01/2007 19:23:20

C:\WINDOWS\System32\jupdate-1.5.0_10-b03.log -->06/01/2007 00:22:18

C:\WINDOWS\System32\javaws.exe -->15/12/2006 04:09:14

 

C:\WINDOWS\WindowsUpdate.log -->15/04/2007 23:59:00

C:\WINDOWS\wiadebug.log -->15/04/2007 23:58:57

C:\WINDOWS\wiaservc.log -->15/04/2007 23:58:56

C:\WINDOWS.log -->15/04/2007 23:58:50

C:\WINDOWS\bootstat.dat -->15/04/2007 23:58:47

C:\WINDOWS\ntbtlog.txt -->15/04/2007 23:46:16

C:\WINDOWS\SchedLgU.Txt -->15/04/2007 23:44:54

C:\WINDOWS\setupact.log -->15/04/2007 19:17:09

C:\WINDOWS\setuperr.log -->14/04/2007 17:09:21

C:\WINDOWS\Sti_Trace.log -->14/04/2007 03:23:38

C:\WINDOWS\comdlg64.dll -->12/04/2007 15:29:05

C:\WINDOWS\pdp.exe -->12/04/2007 15:23:52

C:\WINDOWS\inst.exe -->12/04/2007 15:23:48

C:\WINDOWS\ModemLog_Modem fax données ESS SuperLink-M.txt -->12/04/2007 15:22:23

C:\WINDOWS\QTFont.for -->12/04/2007 15:20:00

 

C:\WINDOWS\b122.exe |15/03/2007 18:08:14

C:\WINDOWS\cd32.exe |03/02/2004 20:58:56

C:\WINDOWS\CopernicAgentUninstall.exe |06/04/2004 21:34:21

C:\WINDOWS\dla.exe |01/02/2004 20:02:25

C:\WINDOWS\essspk.exe |01/01/1980 00:00:00

C:\WINDOWS\GREUninstall.exe |15/01/2007 02:40:19

C:\WINDOWS\inst.exe |12/04/2007 15:23:47

C:\WINDOWS\ISCONECT.EXE |01/01/1980 00:00:00

C:\WINDOWS\IsUn040c.exe |16/04/2002 11:35:42

C:\WINDOWS\IsUninst.exe |16/04/2002 11:30:43

C:\WINDOWS\iun6002.exe |31/07/2005 23:51:30

C:\WINDOWS\NSUninst.exe |15/01/2007 02:41:04

C:\WINDOWS\PATCH.EXE |15/03/2004 13:55:39

C:\WINDOWS\pdp.exe |12/04/2007 15:23:51

C:\WINDOWS\remvess.exe |01/01/1980 00:00:00

C:\WINDOWS\runtsckl.exe |25/07/2003 15:22:12

C:\WINDOWS\slrundll.exe |20/08/2004 01:10:02

C:\WINDOWS\tsc.exe |15/03/2004 13:57:06

C:\WINDOWS\twunk_16.exe |01/01/1980 00:00:00

C:\WINDOWS\twunk_32.exe |01/01/1980 00:00:00

C:\WINDOWS\unin040c.exe |03/02/2004 20:58:31

C:\WINDOWS\uninst.exe |27/02/2004 18:10:00

C:\WINDOWS\UNINST32.EXE |01/01/1980 00:00:00

C:\WINDOWS\unvise32.exe |02/02/2004 23:06:28

C:\WINDOWS\unvise32qt.exe |02/04/2004 11:11:43

C:\WINDOWS\AuHCcup1.dll |23/07/1999 10:53:20

C:\WINDOWS\BPMNT.dll |15/03/2004 13:57:05

C:\WINDOWS\comdlg64.dll |12/04/2007 15:22:36

C:\WINDOWS\crlasp95.dll |16/11/1995 21:19:22

C:\WINDOWS\HCExtOutput.dll |15/03/2004 13:57:06

C:\WINDOWS\loadhttp.dll |15/10/2002 15:29:40

C:\WINDOWS\patchw32.dll |14/12/2001 14:34:46

C:\WINDOWS\TMUPDATE.DLL |15/03/2004 13:55:40

C:\WINDOWS\twain.dll |01/01/1980 00:00:00

C:\WINDOWS\twain_32.dll |01/01/1980 00:00:00

C:\WINDOWS\UNZIP.DLL |15/03/2004 13:55:39

C:\WINDOWS\vsapi32.dll |15/03/2004 13:57:05

C:\WINDOWS\system32\3ti.exe |15/04/2007 18:37:17

C:\WINDOWS\system32\append.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\asuninst.exe |24/08/2005 21:50:59

C:\WINDOWS\system32\aswBoot.exe |08/01/2007 02:09:00

C:\WINDOWS\system32\debug.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\dosx.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 17:47:34

C:\WINDOWS\system32\edlin.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\exe2bin.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\fastopen.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\FTDIUNIN.EXE |16/04/2002 11:33:15

C:\WINDOWS\system32\HPConfig.exe |16/04/2002 11:30:04

C:\WINDOWS\system32\HpRfDev.exe |16/04/2002 11:29:54

C:\WINDOWS\system32\java.exe |13/03/2007 20:29:52

C:\WINDOWS\system32\javaw.exe |13/03/2007 20:29:52

C:\WINDOWS\system32\javaws.exe |13/03/2007 20:29:52

C:\WINDOWS\system32\mem.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\mscdexnt.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\NeroCheck.exe |09/07/2001 11:50:42

C:\WINDOWS\system32\nlsfunc.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\pxcpya64.exe |14/07/2005 02:05:18

C:\WINDOWS\system32\pxcpyi64.exe |14/07/2005 02:05:18

C:\WINDOWS\system32\pxhpinst.exe |14/07/2005 02:05:18

C:\WINDOWS\system32\pxinsa64.exe |14/07/2005 02:05:18

C:\WINDOWS\system32\pxinsi64.exe |14/07/2005 02:05:18

C:\WINDOWS\system32\RadioSvr.exe |16/04/2002 11:29:54

C:\WINDOWS\system32\redir.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\S3tray2.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\S3uninst.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\setver.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\share.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\slrundll.exe |20/08/2004 01:10:02

C:\WINDOWS\system32\slserv.exe |20/08/2004 01:10:02

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 17:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 17:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 17:47:48

C:\WINDOWS\system32\UxThemeReplacer.exe |05/09/2004 16:55:40

C:\WINDOWS\system32\vexg4am1et2.exe |12/04/2007 15:22:11

C:\WINDOWS\system32\3ivx.dll |27/01/2004 14:48:18

C:\WINDOWS\system32\3ivxVfWCodec.dll |27/01/2004 14:48:34

C:\WINDOWS\system32\abcdefgh.dll |15/04/2007 14:57:50

C:\WINDOWS\system32\amstream.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ati2cqag.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ati2dvaa.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ati2dvag.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ati3d1ag.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ati3duag.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ativtmxx.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ativvaxx.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\atmfd.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\atmlib.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\CDDBControl.dll |05/11/2001 16:50:16

C:\WINDOWS\system32\cdintf250.dll |03/04/2007 23:33:44

C:\WINDOWS\system32\cehelper.dll |21/02/2002 02:03:00

C:\WINDOWS\system32\CmdLineExt03.dll |07/06/2004 23:48:12

C:\WINDOWS\system32\cocpyinf.dll |24/02/2004 13:52:02

C:\WINDOWS\system32\compatui.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ctdvda32.dll |30/08/2005 00:30:05

C:\WINDOWS\system32\dgrpsetu.dll |16/04/2002 11:12:29

C:\WINDOWS\system32\dgsetup.dll |16/04/2002 11:12:29

C:\WINDOWS\system32\divx.dll |10/12/2003 16:36:08

C:\WINDOWS\system32\edtlancfg.dll |16/04/2002 11:33:30

C:\WINDOWS\system32\encdec.dll |20/08/2004 01:09:25

C:\WINDOWS\system32\EqnClass.Dll |16/04/2002 11:12:29

C:\WINDOWS\system32\FTPSHEXT.DLL |07/04/2004 00:10:16

C:\WINDOWS\system32\FXDV1to2.dll |31/07/2005 22:21:09

C:\WINDOWS\system32\GEARAspi.dll |07/03/2005 11:52:48

C:\WINDOWS\system32\HpHipa.dll |16/04/2002 11:33:30

C:\WINDOWS\system32\hsfcisp2.dll |20/08/2004 01:09:27

C:\WINDOWS\system32\hticons.dll |16/04/2002 11:17:36

C:\WINDOWS\system32\hypertrm.dll |16/04/2002 11:17:36

C:\WINDOWS\system32\iccvid.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\imagr5.dll |21/09/2000 17:02:28

C:\WINDOWS\system32\imagx5.dll |27/09/2000 16:15:06

C:\WINDOWS\system32\ImagXpr5.dll |21/09/2000 12:53:00

C:\WINDOWS\system32\InstHpci.dll |16/04/2002 11:29:46

C:\WINDOWS\system32\ir32_32.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ir41_qc.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ir41_qcx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ir50_32.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ir50_qc.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ir50_qcx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\isrdbg32.dll |16/04/2002 11:19:26

C:\WINDOWS\system32\jgaw400.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\jgdw400.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\jgmd400.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\jgpl400.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\jgsd400.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\jgsh400.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\libfaac.dll |27/01/2004 14:13:14

C:\WINDOWS\system32\MACDll.dll |11/05/2004 09:19:02

C:\WINDOWS\system32\mcmpgdec.dll |06/02/2002 05:57:04

C:\WINDOWS\system32\mdmxsdk.dll |20/08/2004 01:09:30

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 17:47:06

C:\WINDOWS\system32\mpegin.dll |01/03/2002 19:36:50

C:\WINDOWS\system32\msdmo.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\msencode.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\mtxparhd.dll |20/08/2004 01:09:35

C:\WINDOWS\system32\nabapi32.dll |03/02/2004 20:59:06

C:\WINDOWS\system32\nbicdnt.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\NCTAudioFile.dll |21/11/2002 13:46:38

C:\WINDOWS\system32\NCTAudioInformation.dll |24/09/2002 14:11:26

C:\WINDOWS\system32\NCTAudioTransform.dll |21/11/2002 13:50:42

C:\WINDOWS\system32\NCTWMAFile.dll |21/11/2002 13:53:08

C:\WINDOWS\system32\nsmapi32.dll |02/03/2004 17:40:23

C:\WINDOWS\system32\nv4_disp.dll |20/08/2004 01:09:36

C:\WINDOWS\system32\OpenQuicktimeLib.dll |27/01/2004 14:13:54

C:\WINDOWS\system32\paqsp.dll |23/08/2001 17:47:16

C:\WINDOWS\system32\PCDLIB32.DLL |06/12/2005 00:25:14

C:\WINDOWS\system32\pfxzmtaim.dll |12/04/2007 15:23:52

C:\WINDOWS\system32\pfxzmtforum.dll |12/04/2007 15:23:53

C:\WINDOWS\system32\pfxzmtgtal.dll |12/04/2007 15:23:52

C:\WINDOWS\system32\pfxzmticq.dll |12/04/2007 15:23:52

C:\WINDOWS\system32\pfxzmtwbmail.dll |12/04/2007 15:23:53

C:\WINDOWS\system32\pfxzmtymsg.dll |12/04/2007 15:23:53

C:\WINDOWS\system32\picn20.dll |21/09/2000 07:47:10

C:\WINDOWS\system32\pncrt.dll |03/02/2004 20:59:38

C:\WINDOWS\system32\pndx5016.dll |03/02/2004 20:59:39

C:\WINDOWS\system32\pndx5032.dll |03/02/2004 20:59:39

C:\WINDOWS\system32\px.dll |01/03/2002 02:01:00

C:\WINDOWS\system32\pxafs.dll |26/12/2006 13:49:35

C:\WINDOWS\system32\pxdrv.dll |14/07/2005 02:05:14

C:\WINDOWS\system32\pxmas.dll |01/03/2002 02:01:00

C:\WINDOWS\system32\pxsfs.dll |26/12/2006 13:49:35

C:\WINDOWS\system32\pxwave.dll |01/03/2002 02:01:00

C:\WINDOWS\system32\pxwma.dll |01/03/2002 02:01:00

C:\WINDOWS\system32\qedwipes.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\rmoc3260.dll |03/02/2004 20:59:41

C:\WINDOWS\system32\S32EVNT1.DLL |16/04/2002 11:44:30

C:\WINDOWS\system32\S3Disply.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\S3Gamma2.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\s3gnb.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\S3Info2.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\S3Ovrlay.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\sbe.dll |20/08/2004 01:09:39

C:\WINDOWS\system32\SierraNW.dll |12/07/2004 00:42:06

C:\WINDOWS\system32\slbcsp.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\slbiop.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\slbrccsp.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\slcoinst.dll |20/08/2004 01:09:41

C:\WINDOWS\system32\slextspk.dll |20/08/2004 01:09:41

C:\WINDOWS\system32\slgen.dll |20/08/2004 01:09:41

C:\WINDOWS\system32\SNWValid.dll |12/07/2004 00:42:06

C:\WINDOWS\system32\spnike.dll |23/08/2001 17:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 17:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 17:47:18

C:\WINDOWS\system32\spxcoins.dll |16/04/2002 11:12:29

C:\WINDOWS\system32\tfswapi.dll |01/02/2004 20:02:25

C:\WINDOWS\system32\tntlvr.dll |23/08/1997 11:33:24

C:\WINDOWS\system32\tsd32.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\TwnLib20.dll |26/06/2000 10:45:30

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\vsshdsd.dll |19/11/2004 15:38:20

C:\WINDOWS\system32\vxblock.dll |12/02/2002 02:00:00

C:\WINDOWS\system32\VxDMDcDlg.dll |31/08/2001 16:33:58

C:\WINDOWS\system32\win87em.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\WinHealer.dll |12/04/2007 15:24:07

C:\WINDOWS\system32\WNASPI32.DLL |06/06/2004 19:41:01

C:\WINDOWS\system32\xcomm.dll |19/09/2001 18:11:12

C:\WINDOWS\system32\xcommsvr.dll |01/10/2001 16:08:08

C:\WINDOWS\system32\xgate.dll |29/08/2001 08:37:12

C:\WINDOWS\system32\xl_x263dec.dll |05/12/2005 13:17:02

C:\WINDOWS\system32\ZPORT4AS.dll |24/08/2005 21:50:58

 

Le volume dans le lecteur C s'appelle HPNOTEBOOK

Le numéro de série du volume est 4800-E534

 

Répertoire de C:\WINDOWS\system

 

10/09/1999 12:06 4 672 WOWPOST.EXE

1 fichier(s) 4 672 octets

0 Rép(s) 1 507 643 392 octets libres

Le volume dans le lecteur C s'appelle HPNOTEBOOK

Le numéro de série du volume est 4800-E534

 

Répertoire de C:\WINDOWS\system32

 

20/08/2004 01:09 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 1 507 643 392 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle HPNOTEBOOK

Le numéro de série du volume est 4800-E534

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

08/01/2007 01:45 <REP> .

08/01/2007 01:45 <REP> ..

11/04/2006 17:10 135 168 asinst.dll

03/04/2006 11:00 537 asinst.inf

07/10/2004 22:16 815 bitdefender.inf

07/10/2004 23:05 327 680 bitdefender.ocx

16/04/2002 11:20 65 desktop.ini

07/06/2006 11:09 1 249 erma.inf

12/07/2000 03:02 36 864 fxfileop.dll

20/06/2003 08:12 728 jinstall-1_4_2.inf

20/01/2000 16:25 1 162 Microsoft XML Parser for Java.osd

02/04/2004 11:11 9 883 524 QuickTimeInstallCache.qdat

09/11/2006 15:36 5 019 swflash.inf

31/10/2001 11:37 118 uninst.bat

25/07/2003 15:17 1 777 xscan.inf

25/07/2003 15:22 434 176 xscan53.ocx

14 fichier(s) 10 828 882 octets

 

Total des fichiers listés :

14 fichier(s) 10 828 882 octets

2 Rép(s) 1 507 643 392 octets libres

 

Recherche de rootkit! (Merci S!Ri)

pe386 présent!

 

Recherche d'infections connues

 

 

 

catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006

http://www.gmer.net

 

scanning hidden processes ...

 

scanning hidden services ...

 

HKLM\SYSTEM\CurrentControlSet\Services\PerfNetk

 

HKLM\SYSTEM\CurrentControlSet\Services\PerfOSt

 

HKLM\SYSTEM\CurrentControlSet\Services\Processorort

 

HKLM\SYSTEM\CurrentControlSet\Services\PSchedtedStorage

 

HKLM\SYSTEM\CurrentControlSet\Services\ql108020

 

HKLM\SYSTEM\CurrentControlSet\Services\ql12400

 

HKLM\SYSTEM\CurrentControlSet\Services\RasAcdvr

 

HKLM\SYSTEM\CurrentControlSet\Services\RasManp

 

HKLM\SYSTEM\CurrentControlSet\Services\Rasptioe

 

HKLM\SYSTEM\CurrentControlSet\Services\Rdbssi

 

HKLM\SYSTEM\CurrentControlSet\Services\RDPDDD

 

HKLM\SYSTEM\CurrentControlSet\Services\redbookgr

 

HKLM\SYSTEM\CurrentControlSet\Services\RpcLocatorss

 

HKLM\SYSTEM\CurrentControlSet\Services\RpcSscator

 

HKLM\SYSTEM\CurrentControlSet\Services\RSVPs

 

HKLM\SYSTEM\CurrentControlSet\Services\SamSsstr

 

HKLM\SYSTEM\CurrentControlSet\Services\SandraTheSrvv

 

HKLM\SYSTEM\CurrentControlSet\Services\sbp2porteSrv

 

HKLM\SYSTEM\CurrentControlSet\Services\Secdrvrt

 

HKLM\SYSTEM\CurrentControlSet\Services\SENSogon

 

HKLM\SYSTEM\CurrentControlSet\Services\SimbadWDetection

 

HKLM\SYSTEM\CurrentControlSet\Services\SLIPad

 

HKLM\SYSTEM\CurrentControlSet\Services\Spoolerr

 

HKLM\SYSTEM\CurrentControlSet\Services\srooler

 

HKLM\SYSTEM\CurrentControlSet\Services\Srvervice

 

HKLM\SYSTEM\CurrentControlSet\Services\SSDPSRV5

 

HKLM\SYSTEM\CurrentControlSet\Services\ssrtlnV

 

HKLM\SYSTEM\CurrentControlSet\Services\swenumip

 

HKLM\SYSTEM\CurrentControlSet\Services\SwPrvi

 

HKLM\SYSTEM\CurrentControlSet\Services\swwdv

 

HKLM\SYSTEM\CurrentControlSet\Services\sym_hint

 

HKLM\SYSTEM\CurrentControlSet\Services\TapiSrvog

 

HKLM\SYSTEM\CurrentControlSet\Services\Tcpiprv

 

HKLM\SYSTEM\CurrentControlSet\Services\TDTCPE

 

HKLM\SYSTEM\CurrentControlSet\Services\tfsnboioice

 

HKLM\SYSTEM\CurrentControlSet\Services\tfsnifss

 

HKLM\SYSTEM\CurrentControlSet\Services\tfsnudfl

 

HKLM\SYSTEM\CurrentControlSet\Services\Themesfa

 

HKLM\SYSTEM\CurrentControlSet\Services\TosIder

 

HKLM\SYSTEM\CurrentControlSet\Services\TSDDDs

 

HKLM\SYSTEM\CurrentControlSet\Services\UdfsD

 

HKLM\SYSTEM\CurrentControlSet\Services\UPSphost

 

HKLM\SYSTEM\CurrentControlSet\Services\viaagpe

 

HKLM\SYSTEM\CurrentControlSet\Services\VSSSnap

 

HKLM\SYSTEM\CurrentControlSet\Services\W3SVCme

 

HKLM\SYSTEM\CurrentControlSet\Services\WBSDrp

 

HKLM\SYSTEM\CurrentControlSet\Services\winmgmt5880-7a4b

 

HKLM\SYSTEM\CurrentControlSet\Services\Winsock5880-7a4b

 

HKLM\SYSTEM\CurrentControlSet\Services\WmimPmSN

 

HKLM\SYSTEM\CurrentControlSet\Services\WS2IFSLv

 

HKLM\SYSTEM\CurrentControlSet\Services\wscsvcL

 

HKLM\SYSTEM\CurrentControlSet\Services\wscsvcL

 

HKLM\SYSTEM\CurrentControlSet\Services\WZCSVCrv

 

HKLM\SYSTEM\CurrentControlSet\Services\WZCSVCrv

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

C:\WINDOWS\system32\windev-5880-7a4b.sys 139264 bytes

C:\WINDOWS\system32\windev-peers.ini 16384 bytes

 

scan completed successfully

hidden processes: 0

hidden services: 54

hidden files: 2

 

Liste des programmes installes

 

3ivx D4 4.5.1 (remove only)

AC3Filter (remove only)

Ad-Aware SE Personal

Adobe Acrobat 5.0

Adobe Flash Player 9 ActiveX

Adobe MPEG Encoder

Adobe Premiere 6.5

Adobe Reader 7.0.5 Language Support

Adobe Reader 7.0.9 - Français

Adobe® Photoshop® Album Edition Découverte 3.0

Audacity 1.2.4

avast! Antivirus

AVG Anti-Spyware 7.5

Barre d'outils MSN

BitTorrent 4.4.1

Bluewin ADSL Disc 5.0

CCleaner (remove only)

CD-DA X-Tractor v0.24

Copernic Agent Basic

Corel Applications

Correctif pour Windows XP (KB914440)

Correctif Windows XP - KB834707

Correctif Windows XP - KB867282

Correctif Windows XP - KB873333

Correctif Windows XP - KB873339

Correctif Windows XP - KB885250

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB887742

Correctif Windows XP - KB888113

Correctif Windows XP - KB888302

Correctif Windows XP - KB890047

Correctif Windows XP - KB890175

Correctif Windows XP - KB890859

Correctif Windows XP - KB890923

Correctif Windows XP - KB891781

Correctif Windows XP - KB893066

Correctif Windows XP - KB893086

CUE Splitter

dBpowerAMP FLAC Codec

DRADIS Screensaver 1.01a

e-DiagTools for Windows

eMule

eMusic - 50 Free MP3 offer

Final Draft 5

foobar2000 v0.9.3.1

FTP Voyager

FusionSoft DVD Player XP Version 5.0

GeTax2006

GoldWave v5.12

Google Earth

Google Toolbar for Internet Explorer

HijackThis 1.99.1

Hotfix for Windows XP (KB915865)

HP Desktop Zoom

HP DLA

HP Notebook Utilities

HP One-Touch Buttons

HP RecordNow

HP Wireless LAN

Hpsetup

InterVideo WinDVD

iTunes

iTunes

J2SE Runtime Environment 5.0 Update 10

J2SE Runtime Environment 5.0 Update 11

J2SE Runtime Environment 5.0 Update 3

J2SE Runtime Environment 5.0 Update 6

J2SE Runtime Environment 5.0 Update 9

Java 2 Runtime Environment, SE v1.4.2

L&H TTS3000 Français

LimeWire 4.12.6

LiveReg (Symantec Corporation)

LiveUpdate 1.6 (Symantec Corporation)

Microsoft Data Access Components KB870669

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Office Professional Edition 2003

Microsoft Text-to-Speech Engine 4.0 (English)

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)

Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)

Mise à jour de sécurité pour Windows XP (KB883939)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB896688)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899588)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901190)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB903235)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB905915)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB908531)

Mise à jour de sécurité pour Windows XP (KB911280)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912812)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913446)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB916281)

Mise à jour de sécurité pour Windows XP (KB917159)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB918899)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922760)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB925486)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB896727)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB904942)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Monkey's Audio

Mozilla Firefox (1.5.0.11)

MSN Messenger 7.0

MSXML 4.0 SP2 (KB927978)

MSXML 4.0 SP2 Parser and SDK

MuseTools

MUSICMATCH Jukebox

My Search Bar

Nero

Netopia 3300 Series USB Network Adapter

Netscape (7.1)

Nvu 1.0

Panda ActiveScan

Quick Help

QuickTime

RealPlayer

Remove DivX Codec

S3Display

S3Gamma2

S3Info2

S3Overlay

SiSoftware Sandra Lite 2007.SP1 (Win64/32/CE)

SoulSeek Client 156c

Spybot - Search & Destroy 1.2

SpywareBlaster v3.4

TMPGEnc Plus 2.5

TMPGEnc Plus 2.5

Traktor DJ Mixer 1.02

TVUPlayer 1.5.12

Uninstall ESS Modem

Utilitaires Sierra

VideoLAN VLC media player 0.8.4a

Videosoft H.264 Decoder 2.2 BETA

Viewpoint Media Player (Remove Only)

WebFldrs XP

Winamp (remove only)

Windows Genuine Advantage Notifications (KB905474)

Windows Installer 3.1 (KB893803)

Windows Installer 3.1 (KB893803)

Windows Internet Explorer 7

Windows Media Format Runtime

Windows XP Service Pack 2

WinRAR archiver

Yahoo! Toolbar

Yahoo! Toolbar

YSIGet

 

 

 

Le volume dans le lecteur C s'appelle HPNOTEBOOK

Le numéro de série du volume est 4800-E534

 

Répertoire de C:\Program Files

 

15/04/2007 19:17 <REP> .

15/04/2007 19:17 <REP> ..

01/08/2005 01:10 <REP> 3ivx

19/08/2005 01:30 <REP> a2 Free

22/02/2006 13:12 <REP> AC3Filter

21/02/2006 22:23 <REP> Adobe

08/10/2006 12:49 <REP> Agnitum

09/12/2006 19:16 <REP> ahead

01/11/2004 00:30 <REP> ALL to WAVE Converter

08/01/2007 02:08 <REP> Alwil Software

31/01/2006 01:53 <REP> Arial CD Ripper

21/03/2006 16:31 <REP> Audacity

01/12/2006 18:06 <REP> Avi2Dvd

01/12/2006 18:04 <REP> AviSynth 2.5

20/03/2006 16:25 <REP> BbChris

14/03/2006 02:18 <REP> BitTorrent

24/01/2006 18:19 <REP> Bluewin

13/08/2005 19:52 <REP> Bluewin Message Center

06/01/2006 15:28 <REP> CD-DA X-Tractor

01/11/2004 00:36 <REP> CoffeeCup Software

24/01/2006 17:56 <REP> Common Files

16/04/2002 11:18 <REP> ComPlus Applications

26/10/2005 01:21 <REP> Copernic Agent

30/08/2005 00:29 <REP> Creative

16/08/2006 16:56 <REP> CUE Splitter

01/06/2004 21:24 <REP> directx

02/02/2004 23:06 <REP> DivX

31/08/2006 18:10 <REP> DRADIS Screensaver

03/04/2007 23:31 <REP> DrTax

13/01/2006 16:47 <REP> DVD Genie

15/04/2007 22:47 <REP> eMule

15/01/2007 02:40 <REP> Fichiers communs

20/05/2004 16:57 <REP> Final Draft 5

16/08/2006 17:21 <REP> foobar2000

21/07/2006 13:06 <REP> FusionSoft DVD Player XP

31/07/2005 22:30 <REP> Fx Video Converter

13/01/2006 16:50 <REP> GeTax2004

23/01/2007 18:11 <REP> GeTax2005

23/01/2007 17:57 <REP> GeTax2006

01/12/2006 16:52 <REP> GoldWave

22/11/2006 00:26 <REP> Google

15/04/2007 18:44 <REP> Grisoft

16/04/2002 11:30 <REP> Hewlett-Packard

16/04/2002 11:31 <REP> HP

01/02/2004 20:02 <REP> HP DLA

01/02/2004 20:02 <REP> HP RecordNow

01/12/2006 18:06 <REP> HT MPEG Encoder 7.0 Trial

14/06/2006 00:03 <REP> Illustrate

14/06/2006 00:11 <REP> ImTOO

31/08/2005 22:23 <REP> InterActual

21/11/2006 16:17 <REP> Internet Explorer

16/04/2002 11:37 <REP> InterVideo

07/06/2005 22:24 <REP> iPod

13/09/2006 17:33 <REP> iTunes

13/03/2007 20:29 <REP> Java

01/08/2004 17:24 <REP> Kazaa

01/11/2004 00:23 <REP> Kongsoft

06/12/2005 00:51 <REP> LEAD Technologies, Inc

11/11/2006 14:24 <REP> LimeWire

15/02/2005 23:48 <REP> Messenger

16/04/2002 11:22 <REP> microsoft frontpage

01/02/2004 20:43 <REP> Microsoft Office

01/02/2004 20:44 <REP> Microsoft.NET

16/08/2006 16:59 <REP> Monkey's Audio

24/01/2006 18:20 <REP> Motive

20/10/2004 11:24 <REP> Movie Maker

16/04/2007 00:08 <REP> Mozilla Firefox

23/06/2004 23:28 <REP> MSN

13/08/2004 02:59 <REP> MSN Apps

16/04/2002 11:17 <REP> MSN Gaming Zone

23/07/2005 23:52 <REP> MSN Messenger

30/08/2005 00:32 <REP> MSXML 4.0

24/08/2004 23:48 <REP> MuseTools

16/04/2002 11:37 <REP> MusicMatch

20/10/2004 11:16 <REP> NetMeeting

14/09/2006 17:08 <REP> Netopia

15/01/2007 02:39 <REP> Netscape

14/02/2007 17:45 <REP> Nvu

12/04/2006 08:21 <REP> Outlook Express

08/02/2005 01:39 <REP> PDF Extract TIFF v1.5

14/02/2006 14:15 <REP> Pegasys Inc

13/09/2006 17:33 <REP> QuickTime

03/02/2004 20:59 <REP> Real

20/05/2004 17:53 <REP> RegCleaner

07/04/2004 00:10 <REP> RhinoSoft.com

16/04/2002 11:17 <REP> Services en ligne

04/10/2006 17:28 <REP> SiSoftware

06/06/2004 19:32 <REP> SlySoft

15/02/2004 07:28 <REP> Sony

15/04/2007 22:45 <REP> Soulseek

17/05/2004 08:17 <REP> Spybot - Search & Destroy

26/08/2005 09:49 <REP> SpywareBlaster

13/04/2007 15:58 <REP> Symantec

26/02/2007 00:41 <REP> TVUPlayer

20/05/2004 17:52 <REP> TweakNow RegCleaner

23/03/2006 13:05 <REP> VideoLAN

28/09/2006 14:57 <REP> Videosoft

17/01/2007 01:27 <REP> Winamp

26/12/2006 13:49 <REP> Windows Media Player

20/10/2004 11:16 <REP> Windows NT

13/02/2005 21:34 <REP> WinRAR

12/07/2004 15:43 <REP> WON

16/04/2002 11:22 <REP> xerox

14/06/2006 00:11 <REP> Xilisoft

18/08/2005 09:51 <REP> XoftSpy

15/09/2006 00:27 <REP> Yahoo!

01/02/2006 01:40 <REP> YSIGet

0 fichier(s) 0 octets

107 Rép(s) 1 508 171 776 octets libres

Le volume dans le lecteur C s'appelle HPNOTEBOOK

Le numéro de série du volume est 4800-E534

 

Répertoire de C:\Program Files\fichiers communs

 

15/01/2007 02:40 <REP> .

15/01/2007 02:40 <REP> ..

11/12/2006 17:38 <REP> Adobe

08/01/2007 11:30 <REP> Agnitum Shared

06/04/2004 21:34 <REP> Copernic

31/07/2005 22:30 <REP> DESIGNER

16/08/2005 16:37 <REP> InstallShield

01/09/2005 08:49 <REP> InterVideo

22/01/2005 21:45 <REP> Java

30/07/2004 20:45 <REP> Microsoft Shared

24/01/2006 17:56 <REP> Motive

15/01/2007 02:40 <REP> mozilla.org

16/04/2002 11:19 <REP> MSSoap

04/08/2005 23:01 <REP> NSV

16/04/2002 11:12 <REP> ODBC

14/10/2005 10:26 <REP> Real

16/04/2002 11:19 <REP> Services

15/02/2004 07:28 <REP> Sony Shared

16/04/2002 11:12 <REP> SpeechEngines

13/04/2007 16:02 <REP> Symantec Shared

12/04/2006 08:21 <REP> System

20/03/2006 16:23 <REP> Wise Installation Wizard

14/10/2005 10:26 <REP> xing shared

0 fichier(s) 0 octets

23 Rép(s) 1 508 167 680 octets libres

Le volume dans le lecteur C s'appelle HPNOTEBOOK

Le numéro de série du volume est 4800-E534

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

01/02/2004 20:43 <REP> .

01/02/2004 20:43 <REP> ..

01/02/2004 20:43 <REP> 1033

01/02/2004 20:43 <REP> 1036

11/07/2003 11:15 1 292 872 MSONSEXT.DLL

15/07/2003 07:52 35 896 MSOSV.DLL

03/06/1999 14:09 122 937 MSOWS409.DLL

07/03/2001 09:00 127 033 MSOWS40c.DLL

11/07/2003 03:25 80 448 PKMWS.DLL

5 fichier(s) 1 659 186 octets

4 Rép(s) 1 508 167 680 octets libres

Le volume dans le lecteur C s'appelle HPNOTEBOOK

Le numéro de série du volume est 4800-E534

 

Répertoire de C:\Program Files\common files

 

24/01/2006 17:56 <REP> .

24/01/2006 17:56 <REP> ..

24/01/2006 18:20 <REP> Motive

30/07/2004 20:45 <REP> System

0 fichier(s) 0 octets

4 Rép(s) 1 508 167 680 octets libres

Le volume dans le lecteur C s'appelle HPNOTEBOOK

Le numéro de série du volume est 4800-E534

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

2 fichier(s) 171 520 octets

0 Rép(s) 1 508 167 680 octets libres

c:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\HHWV8PZ8\pdp[1].exe

c:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ROPMY7AJ\inst[1].exe

c:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Y96P9GI4\3ti[1].exe

c:\Documents and Settings\Pascal\.housecall\resource\engine\windows\dsvtsc.exe

c:\Documents and Settings\Pascal\.housecall\resource\engine\windows\tsc.exe

c:\Documents and Settings\Pascal\.limewire\.NetworkShare\LimeWireWin4.12.11.exe

c:\Documents and Settings\Pascal\.limewire\.NetworkShare\LimeWireWin4.12.6-fixed.exe

c:\Documents and Settings\Pascal\.limewire\.NetworkShare\LimeWireWinInstaller.exe

c:\Documents and Settings\Pascal\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe

c:\Documents and Settings\Pascal\Application Data\Microsoft\Installer\{50171971-5B82-4A26-9AA7-4D49D6AE988C}\Icon50171971.exe

c:\Documents and Settings\Pascal\Bureau\avgas-setup-7.5.0.50.exe

c:\Documents and Settings\Pascal\Bureau\SDFix.exe

c:\Documents and Settings\Pascal\Bureau\clean\clean\pskill.exe

c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\catchme.exe

c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\diff.exe

c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\dumphive.exe

c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\Fport.exe

c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\grep.exe

c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\LFiles.exe

c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\pslist.exe

c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\streams.exe

c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\swreg.exe

c:\Documents and Settings\Pascal\Bureau\h2o\7513099.exe

c:\Documents and Settings\Pascal\Bureau\h2o\AUD_EAX4DRV_031031.exe

c:\Documents and Settings\Pascal\Bureau\h2o\AUD_WEBUP_PCWDRV_1-84-40.exe

c:\Documents and Settings\Pascal\Bureau\h2o\audacity-win-1.2.3.exe

c:\Documents and Settings\Pascal\Bureau\h2o\DLM_2200046_FRA.exe

c:\Documents and Settings\Pascal\Bureau\h2o\BON_MOMENT\Nero-6.6.0.16.exe

c:\Documents and Settings\Pascal\Bureau\h2o\BON_MOMENT\NMP-1.4.0.35.exe

c:\Documents and Settings\Pascal\Bureau\h2o\BON_MOMENT\NVE-3.1.0.16.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\Catchme.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\cliptext.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\download.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\LS.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\MD5File.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\MoveEx.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\Process.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\RegDACL.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\RestartIt!.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\sc.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\SF.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\swreg.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\swsc.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\unzip.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\zip.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\Replace\W2K.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\apps\Replace\XP.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\backups\attrib.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\backups\find.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\backups\findstr.exe

c:\Documents and Settings\Pascal\Bureau\SDFix\backups\regedit.exe

c:\Documents and Settings\Pascal\Mes documents\Common\Bin\WinCinemaMgr.exe

c:\Documents and Settings\Pascal\Mes documents\DThemes\Desktop Themes.exe

c:\Documents and Settings\Pascal\Mes documents\DThemes\Setup.exe

c:\Documents and Settings\Pascal\Mes documents\Import\3ivx_d4_451_win.exe

c:\Documents and Settings\Pascal\Mes documents\Import\a2freesetup.exe

c:\Documents and Settings\Pascal\Mes documents\Import\aawsepersonal.exe

c:\Documents and Settings\Pascal\Mes documents\Import\ac3filter_0_70b.exe

c:\Documents and Settings\Pascal\Mes documents\Import\arlcdrip.exe

c:\Documents and Settings\Pascal\Mes documents\Import\AviCheck_4.6.166.exe

c:\Documents and Settings\Pascal\Mes documents\Import\AviSynth_255.exe

c:\Documents and Settings\Pascal\Mes documents\Import\avitompeg.exe

c:\Documents and Settings\Pascal\Mes documents\Import\BS-MMS10 Serial.exe

c:\Documents and Settings\Pascal\Mes documents\Import\bwmsgcenter_1.0_2090_french.exe

c:\Documents and Settings\Pascal\Mes documents\Import\ccsetup122.exe

c:\Documents and Settings\Pascal\Mes documents\Import\ccsetup132.exe

c:\Documents and Settings\Pascal\Mes documents\Import\cdda-xtractor-v0_24.exe

c:\Documents and Settings\Pascal\Mes documents\Import\CleanUp40.exe

c:\Documents and Settings\Pascal\Mes documents\Import\ClonyXXL-2015-fr.exe

c:\Documents and Settings\Pascal\Mes documents\Import\dancingbush.exe

c:\Documents and Settings\Pascal\Mes documents\Import\DVConverter.exe

c:\Documents and Settings\Pascal\Mes documents\Import\DVD_Player_5.0_XP.exe

c:\Documents and Settings\Pascal\Mes documents\Import\dvdgn410.exe

c:\Documents and Settings\Pascal\Mes documents\Import\EAC.exe

c:\Documents and Settings\Pascal\Mes documents\Import\easemwc.exe

c:\Documents and Settings\Pascal\Mes documents\Import\eMule0.47c-Installer.exe

c:\Documents and Settings\Pascal\Mes documents\Import\everestultimate301.exe

c:\Documents and Settings\Pascal\Mes documents\Import\Firefox Setup 1.5.0.6.exe

c:\Documents and Settings\Pascal\Mes documents\Import\flashplayer7installer.exe

c:\Documents and Settings\Pascal\Mes documents\Import\foobar2000_0.9.3.1.exe

c:\Documents and Settings\Pascal\Mes documents\Import\GSpot.exe

c:\Documents and Settings\Pascal\Mes documents\Import\gwave512.exe

c:\Documents and Settings\Pascal\Mes documents\Import\HijackThis.exe

c:\Documents and Settings\Pascal\Mes documents\Import\installspeedfan429.exe

c:\Documents and Settings\Pascal\Mes documents\Import\keygen.exe

c:\Documents and Settings\Pascal\Mes documents\Import\KillBox.exe

c:\Documents and Settings\Pascal\Mes documents\Import\kmd.exe

c:\Documents and Settings\Pascal\Mes documents\Import\lame.exe

c:\Documents and Settings\Pascal\Mes documents\Import\lamewin32.exe

c:\Documents and Settings\Pascal\Mes documents\Import\LimeWireWin.exe

c:\Documents and Settings\Pascal\Mes documents\Import\MAC_399F.exe

c:\Documents and Settings\Pascal\Mes documents\Import\MAC_401b2.exe

c:\Documents and Settings\Pascal\Mes documents\Import\OutpostInstall.exe

c:\Documents and Settings\Pascal\Mes documents\Import\profiler 1.2 fr.exe

c:\Documents and Settings\Pascal\Mes documents\Import\RegCleaner.exe

c:\Documents and Settings\Pascal\Mes documents\Import\Sampler.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SetupCloneCD4331.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SetupDl.exe

c:\Documents and Settings\Pascal\Mes documents\Import\setupfre.exe

c:\Documents and Settings\Pascal\Mes documents\Import\ShowInfo.exe

c:\Documents and Settings\Pascal\Mes documents\Import\spamfighter_web.exe

c:\Documents and Settings\Pascal\Mes documents\Import\tindersticks.exe

c:\Documents and Settings\Pascal\Mes documents\Import\TMPGEnc-2.520.54.163-Plus-EN.exe

c:\Documents and Settings\Pascal\Mes documents\Import\TMPGEnc-2.520.54.163-Plus-EN-Installer-DL.exe

c:\Documents and Settings\Pascal\Mes documents\Import\vlc-0.8.5-win32.exe

c:\Documents and Settings\Pascal\Mes documents\Import\winamp532_full_emusic-7plus.exe

c:\Documents and Settings\Pascal\Mes documents\Import\WLToolbarSetup_fr.exe

c:\Documents and Settings\Pascal\Mes documents\Import\wrar320.exe

c:\Documents and Settings\Pascal\Mes documents\Import\x-audio-converter-38540.exe

c:\Documents and Settings\Pascal\Mes documents\Import\YSIGet 0.99c.exe

c:\Documents and Settings\Pascal\Mes documents\Import\zlsSetup_65_731_000_en.exe

c:\Documents and Settings\Pascal\Mes documents\Import\Ad-Aware SE Personal\Ad-Aware.exe

c:\Documents and Settings\Pascal\Mes documents\Import\Ad-Aware SE Personal\unregaaw.exe

c:\Documents and Settings\Pascal\Mes documents\Import\Ad-Aware SE Personal\UNWISE.EXE

c:\Documents and Settings\Pascal\Mes documents\Import\AVI-Mux_GUI-1.17.4\AVIMux_GUI.exe

c:\Documents and Settings\Pascal\Mes documents\Import\CCleaner\ccleaner.exe

c:\Documents and Settings\Pascal\Mes documents\Import\CCleaner\uninst.exe

c:\Documents and Settings\Pascal\Mes documents\Import\Convertisseur Word\WRD97CNV.EXE

c:\Documents and Settings\Pascal\Mes documents\Import\forceaspi\WINNT\WOWPOST.EXE

c:\Documents and Settings\Pascal\Mes documents\Import\ftp_voyager_8_0_0_2\ftpvsetup.exe

c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\download.exe

c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\Ntrights.exe

c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\Reboot.exe

c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\RegDACL.exe

c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\strings.exe

c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\unzip.exe

c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\zip.exe

c:\Documents and Settings\Pascal\Mes documents\Import\lame3.98a7\lame.exe

c:\Documents and Settings\Pascal\Mes documents\Import\memt32\rawrite.exe

c:\Documents and Settings\Pascal\Mes documents\Import\MemTest\memtest.exe

c:\Documents and Settings\Pascal\Mes documents\Import\mpeg2codec_installer\MPEG-2.exe

c:\Documents and Settings\Pascal\Mes documents\Import\Nero 63\Nero63_Keygen.exe

c:\Documents and Settings\Pascal\Mes documents\Import\Nero 63\NVE2104.exe

c:\Documents and Settings\Pascal\Mes documents\Import\san10105\san10105.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\dumphive.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\GenericRenosFix.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\HostsChk.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\Process.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\Reboot.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\restart.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\SmiUpdate.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\SrchSTS.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\swreg.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\swsc.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\swxcacls.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\unzip.exe

c:\Documents and Settings\Pascal\Mes documents\Import\SRTtoSSA\Conversor.exe

c:\Documents and Settings\Pascal\Mes documents\Import\TMPGEnc Plus-2.520.54.163\TMPGEnc.exe

c:\Documents and Settings\Pascal\Mes documents\Import\videoinspector1.6\AviBitrateGrapher.exe

c:\Documents and Settings\Pascal\Mes documents\Import\videoinspector1.6\VideoInspector.exe

c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDub-1.6.11\auxsetup.exe

c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDub-1.6.11\vdub.exe

c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDub-1.6.11\VirtualDub.exe

c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDubMod_1_5_10_1_All_inclusive\AuxSetup.exe

c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDubMod_1_5_10_1_All_inclusive\VirtualDubMod.exe

c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDubMod_1_5_10_1_All_inclusive\VirtualDubMOD_1.5.10.1_b2439_fix_+_aide_Fr.exe

c:\Documents and Settings\Pascal\Mes documents\Import\WinPFind\WinPFind.exe

c:\Documents and Settings\Pascal\Mes documents\Import\x263codec\x263codec.exe

c:\Documents and Settings\Pascal\Mes documents\Internet Files\copernicagentbasicfr.exe

c:\Documents and Settings\Pascal\Mes documents\Internet Files\WindowsXP-KB835732-x86-ENU.EXE

c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi2.exe

c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\DOS4GW.EXE

c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\DUKDOS.EXE

c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\INST.EXE

c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\INSTPSG.EXE

c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\SETSOUND.EXE

c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\SPWTRIL.EXE

c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\TRILOGY.EXE

c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\UNRAR.EXE

c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\WTRILOGY.EXE

c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Legend of Kyrandia\MAIN.EXE

c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Legend of Kyrandia\SETUP.EXE

c:\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll

c:\Documents and Settings\Pascal\Application Data\Seven Zip\Codecs\Branch.dll

c:\Documents and Settings\Pascal\Application Data\Seven Zip\Codecs\Copy.dll

c:\Documents and Settings\Pascal\Application Data\Seven Zip\Codecs\LZMA.dll

c:\Documents and Settings\Pascal\Application Data\Seven Zip\Codecs\Swap.dll

c:\Documents and Settings\Pascal\Application Data\Seven Zip\Formats\7z.dll

Lien vers le commentaire
Partager sur d’autres sites

Vas sur http://upload.malekal.com

clic sur parcourir et sélectionne : C:\WINDOWS\System32\3ti.exe

clic sur envoyer fichiers.

 

Recommence pour :

C:\WINDOWS\System32\abcdefgh.dll

C:\WINDOWS\System32\WinHealer.dll

 

C'est important.

 

Ensuite tu es infecté par un rootkit. On va le supprimer.

 

Télécharge ce fichier (par ejvindh)

http://www.uploads.ejvindh.net/rustbfix.exe

...et sauvegarde-le sur ton Bureau.

 

Double clique rustbfix.exe afin de lancer l'outil.

Si une infection Rustock.b est détectée, une invite t'indiquera qu'il est nécessaire de redémarrer l'ordi. Ce redémarrage pourrait être plus long que d'habitude, et il est possible que deux redémarrages soient requis. Tout cela se fera automatiquement.

Suite au(x) redémarrage(s), deux rapports s'ouvriront : (%root%\avenger.txt & %root%\rustbfix\pelog.txt).

Poste (Copie/Colle) le contenu de ces deux rapports

 

Puis :

 

Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".

Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".

 

Pour effectuer les scans, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).

 

Scan en ligne avec Kaspersky :

- Fais un Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas!.

- Si tu es perdu, tu peux suivre cette aide pour les scans en ligne

- Scan le poste de travail

- Copie/colle le rapport du scan ici

 

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

 

Si le scan avec Kaspersky ne fonctionne pas, tu peux faire un scan en ligne avec Panda :

- Fais un scan avec panda en désactivant ton antivirus pendant le scan!

(Si tu es perdu, tu peux suivre cette aide pour les scans en ligne)

- Copie/colle le rapport panda ici

 

 

Poste un nouveau rapport HijackThis aussi s'il te plait.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...