Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Analyse rapport Hijackthis


cayli

Messages recommandés

Ok bon alors je n'ai pas de Clé USB et le problème c'est que le PC ne grave pas les CD Rom. lol

 

Au fait lorsque j'essaye de lancer Firefox, j'ai un message de Kerio qui me signale: "Cannot connect to service"

 

 

Edit: Je viens de restaurer le système parceque là je ne pouvais plus rien faire :P

En fait je viens de remarquer que Kerio était en "simple mode". En désinstallant puis en réinstallant Kerio j'avais choisi le mode avancé. Est ce que j'avais bien fait ? Ou j'aurais dû choisir le mode simple sans pop ups ?

Modifié par cayli
Lien vers le commentaire
Partager sur d’autres sites

re!

 

Désolé pour l'attente!

 

Tu as fait une restauration système? Tu as donc récupéré ta connexion?

 

Le problème, c'est que tu as peut être aussi restauré l'infection avec!!

 

En désinstallant puis en réinstallant Kerio j'avais choisi le mode avancé. Est ce que j'avais bien fait ? Ou j'aurais dû choisir le mode simple sans pop ups ?

Je ne pense pas que ce soit en cause! Est ce que Kério fonctionne correctement à présent?

Stp poste un nouveau rapport hijackthis ainsi qu'un nouveau rapport DiagHelp pour s'assurer que l'infection n'est pas revenue :P

Lien vers le commentaire
Partager sur d’autres sites

Salut! Pas grave pour l'attente, je comprends que tu dois être bien occupé avec tous nos problèmes :P

 

J'ai retrouvé ma connexion :P et je n'ai pas encore rencontré de problème avec Kerio.

 

 

Voici le rapport Hijackthis

 

Logfile of HijackThis v1.99.1

Scan saved at 15:57:23, on 04/05/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe

C:\Program Files\BroadJump\Client Foundation\CFD.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\SpywareGuard\sgmain.exe

C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe

C:\Program Files\SpywareGuard\sgbhp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\System32\taskmgr.exe

C:\Documents and Settings\NEO\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F2 - REG:system.ini: UserInit=userinit.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~2\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll

O4 - HKLM\..\Run: [Microsoft FixUp] vpiqurle.exe

O4 - HKLM\..\Run: [Windows Update] update32.exe

O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"

O4 - HKLM\..\Run: [bJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe

O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\RunServices: [MSN Messenger] msnmrigr.exe

O4 - HKLM\..\RunServices: [Laord service] awsdelf.exe

O4 - HKLM\..\RunServices: [Microsoft FixUp] vpiqurle.exe

O4 - HKLM\..\RunServices: [Windows Update] update32.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [MSN Messenger] msnmrigr.exe

O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO

O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O16 - DPF: {321FB770-1FBE-4BFE-BDC1-6F622D4FA497} - https://activation.club-internet.fr/wizlet/...ntrols/root.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

O23 - Service: windows kernel 386 (windows kernel) - Unknown owner - C:\WINDOWS\krnl386.exe (file missing)

 

 

 

Le rapport DiagHelp

 

C:\WINDOWS\System32/drivers\fwdrv.err -->04/05/2007 15:03:43

C:\WINDOWS\System32/drivers\aswmon.sys -->18/04/2007 18:12:31

C:\WINDOWS\System32/drivers\aswmon2.sys -->18/04/2007 18:12:12

C:\WINDOWS\System32/drivers\aswRdr.sys -->18/04/2007 18:10:01

C:\WINDOWS\System32/drivers\aswTdi.sys -->18/04/2007 18:09:10

C:\WINDOWS\System32/drivers\aavmker4.sys -->18/04/2007 18:07:49

C:\WINDOWS\System32/drivers\pcouffin.sys -->16/03/2007 00:01:10

 

C:\WINDOWS\System32\wpa.dbl -->04/05/2007 00:29:53

C:\WINDOWS\System32\perfh00C.dat -->30/04/2007 17:04:04

C:\WINDOWS\System32\perfh009.dat -->30/04/2007 17:04:04

C:\WINDOWS\System32\perfc00C.dat -->30/04/2007 17:04:04

C:\WINDOWS\System32\perfc009.dat -->30/04/2007 17:04:04

C:\WINDOWS\System32\CONFIG.NT -->26/04/2007 22:43:07

C:\WINDOWS\System32\jupdate-1.6.0_01-b06.log -->26/04/2007 22:34:42

C:\WINDOWS\System32\aswBoot.exe -->18/04/2007 18:16:59

C:\WINDOWS\System32\AVASTSS.scr -->18/04/2007 18:06:59

C:\WINDOWS\System32\PerfStringBackup.INI -->25/03/2007 17:26:39

C:\WINDOWS\System32\FNTCACHE.DAT -->16/03/2007 20:10:15

C:\WINDOWS\System32\javaws.exe -->14/03/2007 02:04:46

C:\WINDOWS\System32\javacpl.cpl -->14/03/2007 02:04:46

C:\WINDOWS\System32\javaw.exe -->14/03/2007 00:31:28

C:\WINDOWS\System32\java.exe -->14/03/2007 00:31:24

C:\WINDOWS\System32\jupdate-1.5.0_11-b03.log -->06/03/2007 00:58:57

C:\WINDOWS\System32\ff_vfw.dll -->21/02/2007 22:00:28

C:\WINDOWS\System32\wmv9vcm.dll -->20/01/2007 22:26:06

C:\WINDOWS\System32\jupdate-1.5.0_10-b03.log -->19/12/2006 12:08:25

C:\WINDOWS\System32\jupdate-1.5.0_09-b03.log -->19/12/2006 12:05:38

C:\WINDOWS\System32\xvidvfw.dll -->01/11/2006 15:54:30

C:\WINDOWS\System32\xvidcore.dll -->01/11/2006 15:52:38

C:\WINDOWS\System32\zllictbl.dat -->28/09/2006 11:21:45

C:\WINDOWS\System32\bacbda_s.ocx -->04/07/2006 21:31:41

C:\WINDOWS\System32\addcc3_s.dll -->04/07/2006 21:31:41

 

C:\WINDOWS.log -->04/05/2007 15:14:48

C:\WINDOWS\wiaservc.log -->04/05/2007 15:14:42

C:\WINDOWS\wiadebug.log -->04/05/2007 15:14:42

C:\WINDOWS\Sti_Trace.log -->04/05/2007 15:14:40

C:\WINDOWS\bootstat.dat -->04/05/2007 15:13:35

C:\WINDOWS\win.ini -->04/05/2007 15:12:24

C:\WINDOWS\system.ini -->04/05/2007 15:12:24

C:\WINDOWS\SchedLgU.Txt -->04/05/2007 15:03:10

C:\WINDOWS\QTFont.qfn -->13/04/2007 01:56:30

C:\WINDOWS\QTFont.for -->20/02/2007 21:59:29

C:\WINDOWS\mozver.dat -->19/12/2006 11:54:13

C:\WINDOWS\wininit.ini -->14/07/2006 16:08:53

C:\WINDOWS\msoffice.ini -->14/07/2006 16:08:43

C:\WINDOWS\adiras.ini -->30/06/2006 21:56:19

C:\WINDOWS\WMSysPr9.prx -->29/06/2006 23:13:19

 

C:\WINDOWS\aolback.exe |19/02/2006 21:41:42

C:\WINDOWS\Aolunins.exe |19/02/2006 21:41:22

C:\WINDOWS\Ctregrun.exe |12/07/2006 12:54:43

C:\WINDOWS\IsUn040c.exe |25/05/2006 17:39:49

C:\WINDOWS\IsUninst.exe |29/06/2006 19:53:58

C:\WINDOWS\twunk_16.exe |28/08/2001 14:00:00

C:\WINDOWS\twunk_32.exe |28/08/2001 14:00:00

C:\WINDOWS\iptit.dll |21/02/2006 20:21:22

C:\WINDOWS\twain.dll |28/08/2001 14:00:00

C:\WINDOWS\twain_32.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\append.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\aswBoot.exe |10/03/2006 19:58:52

C:\WINDOWS\system32\debug.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\DivXCodecUpdateChecker.exe |14/06/2006 19:49:07

C:\WINDOWS\system32\dosx.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 19:47:34

C:\WINDOWS\system32\edlin.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\exe2bin.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\fastopen.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\java.exe |26/04/2007 22:34:44

C:\WINDOWS\system32\javaw.exe |26/04/2007 22:34:44

C:\WINDOWS\system32\javaws.exe |26/04/2007 22:34:44

C:\WINDOWS\system32\mem.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\mscdexnt.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\nlsfunc.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\nw16.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\pxcpya64.exe |03/07/2006 15:29:41

C:\WINDOWS\system32\pxcpyi64.exe |08/07/2006 11:29:46

C:\WINDOWS\system32\pxhpinst.exe |03/07/2006 15:29:41

C:\WINDOWS\system32\pxinsa64.exe |03/07/2006 15:29:41

C:\WINDOWS\system32\pxinsi64.exe |08/07/2006 11:29:46

C:\WINDOWS\system32\redir.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\setver.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\share.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\vwipxspx.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\ZyDelReg.exe |06/08/2006 13:04:24

C:\WINDOWS\system32\addcc3_s.dll |04/07/2006 21:31:41

C:\WINDOWS\system32\amstream.dll |12/07/2006 12:44:16

C:\WINDOWS\system32\atmfd.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\atmlib.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\BJBase_2-2-2_DDR.dll |29/06/2006 19:54:01

C:\WINDOWS\system32\CNCC170.DLL |04/08/2005 03:46:12

C:\WINDOWS\system32\CNCI170.DLL |04/08/2005 03:46:04

C:\WINDOWS\system32\cncisco.dll |04/08/2005 03:47:10

C:\WINDOWS\system32\CNCL170.DLL |30/05/2005 12:46:00

C:\WINDOWS\system32\CNMLM7J.DLL |25/05/2006 17:38:13

C:\WINDOWS\system32\CNMVS7J.DLL |25/05/2006 17:38:14

C:\WINDOWS\system32\compatUI.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\DC120V15_32.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\DC265.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\dgrpsetu.dll |18/02/2006 22:02:35

C:\WINDOWS\system32\dgsetup.dll |18/02/2006 22:02:35

C:\WINDOWS\system32\DRAGNKL1.dll |06/09/2006 18:33:14

C:\WINDOWS\system32\EqnClass.Dll |18/02/2006 22:02:34

C:\WINDOWS\system32\ff_vfw.dll |19/03/2007 00:54:26

C:\WINDOWS\system32\hticons.dll |18/02/2006 22:10:32

C:\WINDOWS\system32\hypertrm.dll |18/02/2006 22:10:32

C:\WINDOWS\system32\i81xdnt5.dll |18/02/2006 22:04:36

C:\WINDOWS\system32\iccvid.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\InsDrvZD.dll |06/08/2006 13:04:22

C:\WINDOWS\system32\InsDrvZD64.DLL |06/08/2006 13:04:22

C:\WINDOWS\system32\ir32_32.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\ir41_qc.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\ir41_qcx.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\ir50_32.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\ir50_qc.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\ir50_qcx.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\isrdbg32.dll |18/02/2006 22:12:56

C:\WINDOWS\system32\jgaw400.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\jgdw400.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\jgmd400.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\jgpl400.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\jgsd400.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\jgsh400.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\LFBMP12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\lfbmp13n.dll |07/11/2006 01:48:01

C:\WINDOWS\system32\LFCMP12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\lfcmp13n.dll |07/11/2006 01:48:01

C:\WINDOWS\system32\LFFAX12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\lffax13n.dll |07/11/2006 01:48:39

C:\WINDOWS\system32\lfgif13n.dll |07/11/2006 01:48:02

C:\WINDOWS\system32\LFPCD12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\LFPCT12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\LFPCX12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\LFPNG12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\LFPSD12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\LFTIF12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\lftif13n.dll |07/11/2006 01:48:39

C:\WINDOWS\system32\libeay32_1-1-0_DDR.dll |29/06/2006 19:54:02

C:\WINDOWS\system32\ltclr13n.dll |07/11/2006 01:48:39

C:\WINDOWS\system32\LTDIS12N.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\ltdis13n.dll |07/11/2006 01:48:01

C:\WINDOWS\system32\LTEFX12N.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\ltefx13n.dll |07/11/2006 01:48:01

C:\WINDOWS\system32\LTFIL12N.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\ltfil13n.dll |07/11/2006 01:48:01

C:\WINDOWS\system32\LTIMG12N.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\ltimg13n.dll |07/11/2006 01:48:01

C:\WINDOWS\system32\LTKRN12N.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\ltkrn13n.dll |07/11/2006 01:48:00

C:\WINDOWS\system32\MCC16.dll |29/06/2006 19:59:58

C:\WINDOWS\system32\MCCDevice.dll |29/06/2006 19:59:58

C:\WINDOWS\system32\mciqtz32.dll |12/07/2006 12:44:16

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 19:47:06

C:\WINDOWS\system32\msdmo.dll |12/07/2006 12:44:17

C:\WINDOWS\system32\msencode.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\NkNEFPlugin.dll |06/09/2006 18:33:23

C:\WINDOWS\system32\paqsp.dll |23/08/2001 19:47:16

C:\WINDOWS\system32\PCDLIB32.DLL |09/12/1998 03:53:58

C:\WINDOWS\system32\picn1020.dll |06/09/2006 18:33:15

C:\WINDOWS\system32\picn1120.dll |06/09/2006 18:33:16

C:\WINDOWS\system32\picn20.dll |06/09/2006 18:33:16

C:\WINDOWS\system32\psisdecd.dll |12/07/2006 12:44:20

C:\WINDOWS\system32\px.dll |03/07/2006 15:29:41

C:\WINDOWS\system32\pxdrv.dll |03/07/2006 15:29:41

C:\WINDOWS\system32\pxmas.dll |03/07/2006 15:29:41

C:\WINDOWS\system32\pxsfs.dll |03/07/2006 15:29:41

C:\WINDOWS\system32\pxwave.dll |03/07/2006 15:29:41

C:\WINDOWS\system32\qedwipes.dll |12/07/2006 12:44:18

C:\WINDOWS\system32\qt-dx331.dll |25/05/2006 00:47:11

C:\WINDOWS\system32\RCSigProc.dll |06/09/2006 18:33:16

C:\WINDOWS\system32\RedEye.dll |06/09/2006 18:33:16

C:\WINDOWS\system32\scriptpw.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\slbcsp.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\slbiop.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\slbrccsp.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\spnike.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\spxcoins.dll |18/02/2006 22:02:34

C:\WINDOWS\system32\ssleay32_1-1-0_DDR.dll |29/06/2006 19:54:02

C:\WINDOWS\system32\stlport_4_0_0_DDR.dll |29/06/2006 19:54:01

C:\WINDOWS\system32\Strato4.dll |06/09/2006 18:33:16

C:\WINDOWS\system32\tsd32.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\unzip32.dll |12/07/2006 12:48:18

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\vxblock.dll |03/07/2006 15:29:41

C:\WINDOWS\system32\W32N50.DLL |29/06/2006 19:58:02

C:\WINDOWS\system32\win87em.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\wnaspi32.dll |01/03/2006 22:36:36

C:\WINDOWS\system32\xerces-c_1_40_0_DDR.dll |29/06/2006 19:54:01

C:\WINDOWS\system32\xvidcore.dll |19/03/2007 00:54:36

C:\WINDOWS\system32\xvidvfw.dll |19/03/2007 00:54:32

C:\WINDOWS\system32\yv12vfw.dll |19/03/2007 00:54:40

C:\WINDOWS\system32\ZDPN50.dll |06/08/2006 13:04:25

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\WINDOWS\system

 

10/09/1999 13:06 4 672 Wowpost.exe

1 fichier(s) 4 672 octets

0 Rép(s) 969 932 800 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\WINDOWS\system32

 

28/08/2001 14:00 4 096 csrss.exe

1 fichier(s) 4 096 octets

0 Rép(s) 969 932 800 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

11/12/2006 22:09 <REP> .

11/12/2006 22:09 <REP> ..

18/02/2006 22:14 65 desktop.ini

20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd

08/10/2004 17:01 372 736 MsnPUpld.dll

08/10/2004 17:13 587 MSNPupld.inf

22/09/2004 16:59 110 592 PURen-us.dll

15/10/2004 08:59 110 592 PURfr-xx.dll

09/11/2006 15:36 5 019 swflash.inf

7 fichier(s) 600 753 octets

 

Total des fichiers listés :

7 fichier(s) 600 753 octets

2 Rép(s) 969 928 704 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

 

 

catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006

http://www.gmer.net

 

scanning hidden processes ...

 

scanning hidden services ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

Liste des programmes installes

 

Ad-Aware SE Personal

Adaptateur IEEE 802.11g Sans-Fil USB

Adobe Acrobat 5.0

Adobe Flash Player 9 ActiveX

Adobe Photoshop CS

ArcSoft PhotoStudio 5.5

avast! Antivirus

Barre d'outils MSN

BroadJump Client Foundation

Canon MP Navigator 2.0

Canon MP170

Canon Utilities Easy-PhotoPrint

CCleaner (remove only)

Club Internet Agent Wi-Fi V2.1

Codeur Windows Media Série 9

Codeur Windows Media Série 9

Configurateur Modem

Easy-WebPrint

EasyCleaner

eMule

HijackThis 1.99.1

Installation Adaptateur USB sans fil Club-Internet

IrfanView (remove only)

J2SE Runtime Environment 5.0 Update 10

J2SE Runtime Environment 5.0 Update 11

Java SE Runtime Environment 6 Update 1

jv16 PowerTools 1.3

K-Lite Codec Pack 2.86 Full BETA2

LE COMPAGNON CLUB

Lecteur Windows Media 10

Microsoft Office XP Professional avec FrontPage

Mozilla Firefox (1.5.0.11)

MSN Messenger 7.5

Music Manager

MuVo Driver

OmniPage SE 2.0

QuickTime

QuickTime

SAGEM F@st 800-840

Shareaza version 2.2.1.0

Spybot - Search & Destroy 1.4

SpywareGuard v2.2

Sunbelt Kerio Personal Firewall

WebFldrs XP

Windows Media Format Runtime

Windows XP Hotfix (SP1) [see Q317181 for more information]

WinRAR archiver

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\Program Files

 

04/05/2007 15:13 <REP> .

04/05/2007 15:13 <REP> ..

03/12/2006 16:41 <REP> Adobe

14/02/2007 19:07 <REP> Alwil Software

06/09/2006 18:30 <REP> ArcSoft

29/06/2006 19:53 <REP> BroadJump

25/05/2006 17:40 <REP> Canon

29/06/2006 22:43 <REP> CCleaner

08/02/2007 17:12 <REP> Club-Internet

29/06/2006 19:57 <REP> Common Files

26/04/2007 22:42 <REP> Creative

16/03/2007 22:57 <REP> DIKO

19/03/2007 00:38 <REP> DivX

15/03/2007 19:24 <REP> DLA

02/05/2007 11:56 <REP> eMule

04/05/2007 00:25 <REP> Fichiers communs

04/05/2007 00:24 <REP> Hijackthis

18/02/2006 22:14 <REP> Internet Explorer

30/03/2007 01:30 <REP> IrfanView

26/04/2007 22:34 <REP> Java

06/03/2007 14:14 <REP> jv16 PowerTools

19/03/2007 00:54 <REP> K-Lite Codec Pack

29/06/2006 22:47 <REP> Lavasoft

26/05/2006 21:11 <REP> Messenger

18/02/2006 22:17 <REP> microsoft frontpage

18/02/2006 22:18 <REP> Microsoft Office

08/02/2007 17:09 <REP> Motive

18/02/2006 22:13 <REP> Movie Maker

04/05/2007 15:53 <REP> Mozilla Firefox

18/02/2006 22:11 <REP> MSN

30/06/2006 00:18 <REP> MSN Apps

18/02/2006 22:10 <REP> MSN Gaming Zone

02/07/2006 12:44 <REP> MSN Messenger

12/07/2006 12:48 <REP> Music Manager

18/02/2006 22:12 <REP> NetMeeting

06/09/2006 19:08 <REP> Nikon

18/02/2006 22:12 <REP> Outlook Express

20/01/2007 14:45 <REP> QuickTime

25/05/2006 17:41 <REP> ScanSoft

18/02/2006 22:14 <REP> Services en ligne

01/07/2006 23:35 <REP> Shareaza

04/05/2007 15:18 <REP> Spybot - Search & Destroy

20/01/2007 14:45 <REP> Spybott - Search & Destroy

12/07/2006 12:53 <REP> SpywareGuard

14/02/2007 19:16 <REP> Sunbelt Software

14/07/2006 16:01 <REP> ToniArts

16/03/2007 00:34 <REP> VSO

04/07/2006 20:35 <REP> Windows Media Components

20/01/2007 14:45 <REP> Windows Media Player

18/02/2006 22:10 <REP> Windows NT

19/03/2007 14:51 <REP> WinISO

04/05/2007 00:24 <REP> WinRAR

08/02/2007 16:59 <REP> WLAN

18/02/2006 22:17 <REP> xerox

26/04/2007 22:33 <REP> Yahoo!

0 fichier(s) 0 octets

55 Rép(s) 969 662 464 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\Program Files\fichiers communs

 

04/05/2007 00:25 <REP> .

04/05/2007 00:25 <REP> ..

03/12/2006 16:47 <REP> Adobe

03/12/2006 16:50 <REP> Adobe Systems Shared

18/02/2006 22:19 <REP> Designer

12/07/2006 12:29 <REP> InstallShield

19/12/2006 12:03 <REP> Java

29/06/2006 23:53 <REP> Microsoft Shared

08/02/2007 16:50 <REP> Motive

18/02/2006 22:12 <REP> MSSoap

08/09/2006 21:00 <REP> muvee Technologies

08/09/2006 21:00 <REP> Nikon

11/07/2006 21:16 <REP> ScanSoft Shared

18/02/2006 22:12 <REP> Services

18/02/2006 22:02 <REP> SpeechEngines

18/02/2006 22:18 <REP> System

0 fichier(s) 0 octets

16 Rép(s) 969 662 464 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

18/02/2006 22:19 <REP> .

18/02/2006 22:19 <REP> ..

18/02/2006 22:19 <REP> 1033

18/02/2006 22:18 <REP> 1036

15/02/2001 06:45 1 318 912 MSONSEXT.DLL

13/02/2001 09:23 58 784 MSOSV.DLL

03/06/1999 15:09 122 937 MSOWS409.DLL

07/03/2001 10:00 127 033 MSOWS40c.DLL

06/08/2000 10:04 401 462 MSVCP60.DLL

22/01/2001 04:25 69 632 PKMAXCTL.DLL

22/01/2001 04:25 872 448 PKMCDO.DLL

22/01/2001 04:25 159 744 PKMCORE.DLL

07/02/2001 10:59 106 496 PKMFORMS.DLL

12/02/2001 05:03 684 032 PKMRES.DLL

22/01/2001 04:25 28 672 PKMSSTLB.DLL

22/01/2001 04:25 40 960 PKMTEMPL.DLL

22/01/2001 04:25 24 576 PKMTRACE.DLL

22/01/2001 04:25 86 016 PKMWS.DLL

22/01/2001 04:25 237 568 PROMDEMO.DLL

22/01/2001 04:25 184 320 SECMGR.DLL

22/01/2001 04:25 323 584 VAIDDMGR.DLL

22/01/2001 04:25 32 768 VAIMEM.DLL

18 fichier(s) 4 879 944 octets

4 Rép(s) 969 662 464 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\Program Files\common files

 

29/06/2006 19:57 <REP> .

29/06/2006 19:57 <REP> ..

08/02/2007 17:12 <REP> Motive

0 fichier(s) 0 octets

3 Rép(s) 969 662 464 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

21/02/2006 20:22 7 249 Installer.exe

3 fichier(s) 178 769 octets

0 Rép(s) 969 662 464 octets libres

c:\Documents and Settings\NEO\Application Data\ezpinst.exe

c:\Documents and Settings\NEO\Application Data\Nikon\Message Center\DOWNLOAD_LOG\11914\S-P2____-161WU-EURFR.exe

c:\Documents and Settings\NEO\Bureau\BrancheMoi.exe

c:\Documents and Settings\NEO\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe

c:\Documents and Settings\NEO\Bureau\klcodec286fbeta2.exe

c:\Documents and Settings\NEO\Bureau\VirtualDub_Traduction_francais_pour_v1.5.4.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\catchme.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\diff.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\dumphive.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\Fport.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\grep.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\LFiles.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\pslist.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\streams.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\swreg.exe

c:\Documents and Settings\NEO\Bureau\Raccourcis Bureau non utilisés\DivXInstaller.exe

c:\Documents and Settings\NEO\Bureau\Raccourcis Bureau non utilisés\kerio-personal-firewall_kerio_personal_firewall_4.3.268_francais_11071.exe

c:\Documents and Settings\NEO\Bureau\WinISO\WinISO v5.3.exe

c:\Documents and Settings\NEO\Bureau\WinISO\WinISO_crk.exe

c:\Documents and Settings\NEO\Mes documents\antivir_workstation_win7u_en_h.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\blindman.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\SpybotSD.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\TeaTimer.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\unins000.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\Update.exe

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules407\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules407\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules407\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules409\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules409\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules409\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules40c\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules40c\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules40c\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules410\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules410\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules410\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules413\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules413\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules413\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules415\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules415\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules415\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules419\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules419\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules419\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules816\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules816\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules816\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModulesc0a\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModulesc0a\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModulesc0a\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\Invité\Local Settings\Application Data\Microsoft\USMT\iconlib.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Expsrv.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msado15.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msadox.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msadrh15.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjet40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjetoledb40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjint40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjro.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjter40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjtes40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Mswstr10.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\vbajet32.dll

c:\Documents and Settings\NEO\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

 

Liste des drivers...

 

< Microsoft ® Windows ® version 5.1 (num'ro 2600).

< 5 4 2007 16:10:29.500

< Pilote charg' \WINDOWS\system32\ntoskrnl.exe

< Pilote charg' \WINDOWS\system32\hal.dll

< Pilote charg' \WINDOWS\system32\KDCOM.DLL

< Pilote charg' \WINDOWS\system32\BOOTVID.dll

< Pilote charg' ACPI.sys

< Pilote charg' \WINDOWS\System32\DRIVERS\WMILIB.SYS

< Pilote charg' pci.sys

< Pilote charg' isapnp.sys

< Pilote charg' intelide.sys

< Pilote charg' \WINDOWS\System32\DRIVERS\PCIIDEX.SYS

< Pilote charg' MountMgr.sys

< Pilote charg' ftdisk.sys

< Pilote charg' dmload.sys

< Pilote charg' dmio.sys

< Pilote charg' PartMgr.sys

< Pilote charg' VolSnap.sys

< Pilote charg' atapi.sys

< Pilote charg' disk.sys

< Pilote charg' \WINDOWS\System32\DRIVERS\CLASSPNP.SYS

< Pilote charg' sr.sys

< Pilote charg' PxHelp20.sys

< Pilote charg' KSecDD.sys

< Pilote charg' Ntfs.sys

< Pilote charg' NDIS.sys

< Pilote charg' Mup.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\i81xnt5.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\e100b325.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\i8042prt.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\mouclass.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\kbdclass.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\parport.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\serial.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\serenum.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\fdc.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\cdrom.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\redbook.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\usbuhci.sys

< Pilote charg' \SystemRoot\system32\drivers\ac97intc.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\p3.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\audstub.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\rasl2tp.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ndistapi.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ndiswan.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\raspppoe.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\raspptp.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\msgpc.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\psched.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ptilink.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\raspti.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\rdpdr.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\termdd.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\swenum.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\update.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wCh7xxNT.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wATV04nt.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wATV03nt.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wATV02NT.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wATV01nt.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wVchNTxx.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wSiINTxx.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wADV05NT.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wADV02NT.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wADV01nt.sys

< Pilote charg' \SystemRoot\System32\Drivers\NDProxy.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\flpydisk.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\usbhub.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\zd1211Bu.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\lbrtfdc.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Sfloppy.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\i2omgmt.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Changer.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdaudio.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Fs_Rec.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Null.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Beep.SYS

< Pilote charg' \SystemRoot\System32\drivers\vga.sys

< Pilote charg' \SystemRoot\System32\Drivers\mnmdd.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\RDPCDD.sys

< Pilote charg' \SystemRoot\system32\drivers\fwdrv.sys

< Pilote charg' \SystemRoot\System32\Drivers\Msfs.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Npfs.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\rasacd.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ipsec.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\tcpip.sys

< Pilote charg' \SystemRoot\System32\Drivers\aswTdi.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\netbt.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\netbios.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\PCIDump.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\rdbss.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys

< Pilote charg' \SystemRoot\system32\drivers\khips.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Imapi.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\wanarp.sys

< Pilote charg' \SystemRoot\System32\Drivers\Fips.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Aavmker4.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Cdfs.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\adildr.sys

< Pilote charg' \SystemRoot\System32\drivers\afd.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ndisuio.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\drivers\afd.sys

< Pilote charg' \SystemRoot\System32\Drivers\aswMon2.SYS

 

 

Voilou :P

Modifié par cayli
Lien vers le commentaire
Partager sur d’autres sites

salut;)

 

La restauration système à résolu un problème...mais a aussi réinstallé l'infection!! le rapport que tu viens de poster montre donc la même infection qui a été éliminée par SDFix :P

Désolé! je ne pensais pas que tu utiliserais la restauration système, sinon je t'aurais averti!!

Ce n'est pas grave, on va éliminer les fichiers et services infectés comme au début

Allez, ca va aller plus vite ce coup ci!! >

 

1) De la même manière >

 

 

Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.

Déroule la liste des instructions ci-dessous :

  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

* Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\RunServices: [Laord service] awsdelf.exe

-Ferme tous les programmes et clique sur "Fix Checked"

 

Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum ainsi qu'un nouveau rapport hijackthis comme ceci >

 

Lance HijackThis.

Clique sur Open Misc Tools Section

Assure toi que les deux cases de droite sont bien cochées:

* List all minor sections(Full)

* List Empty Sections(Complete)

Clique sur Generate StartupList Log

Click sur "oui" lorsque l'on te le demande.

Cela va générer un rapport,copie le et poste le ici.

 

@+

Lien vers le commentaire
Partager sur d’autres sites

Bonjour!

 

J'ai bien suivi la procédure, mais je n'ai pas trouvé cette ligne dans le scan d'Hijackthis:

O4 - HKLM\..\RunServices: [Laord service] awsdelf.exe

J'ai quand même coché cette ligne

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

 

Et j'ai cliqué sur Fix checked

 

 

 

Sinon voici les deux rapports que tu m'as demandé de poster.

 

 

Le rapport SDFix

 

 

SDFix: Version 1.82

 

Run by NEO - 05/05/2007 - 14:12:14,43

 

Microsoft Windows XP [version 5.1.2600]

 

Running From: C:\DOCUME~1\NEO\Bureau\SDFix

 

Safe Mode:

Checking Services:

 

Name:

Windows Kernel

 

ImagePath:

"C:\WINDOWS\krnl386.exe"

 

Windows Kernel - Deleted

 

 

 

Restoring Windows Registry Values

Restoring Windows Default Hosts File

 

Rebooting...

 

Normal Mode:

Checking Files:

 

No Trojan Files Found...

 

 

 

 

Removing Temp Files

 

ADS Check:

 

Checking if ADS is attached to system32 Folder

C:\WINDOWS\system32

No streams found.

 

Checking if ADS is attached to svchost.exe

C:\WINDOWS\system32\svchost.exe

No streams found.

 

 

 

Final Check:

 

Remaining Services:

------------------

 

 

 

 

Remaining Files:

---------------

 

 

Checking For Files with Hidden Attributes:

 

C:\Program Files\Canon\MP Navigator 2.0\uinstrsc.dll

C:\WINDOWS\system32\addcc3_s.dll

C:\Program Files\Canon\MP Navigator 2.0\Maint.exe

C:\Documents and Settings\NEO\Mes documents\~WRL0002.tmp

C:\Documents and Settings\NEO\Mes documents\~WRL0004.tmp

C:\Documents and Settings\NEO\Mes documents\~WRL0979.tmp

C:\Documents and Settings\NEO\Mes documents\~WRL2360.tmp

C:\Documents and Settings\NEO\Mes documents\~WRL3452.tmp

C:\Documents and Settings\NEO\Mes documents\~WRL3877.tmp

C:\WINDOWS\LastGood.Tmp\INF\oem1.inf

C:\WINDOWS\LastGood.Tmp\INF\oem1.PNF

 

Finished

 

 

 

Le rapport hijackthis

 

StartupList report, 05/05/2007, 14:58:25

StartupList version: 1.52.2

Started from : C:\Documents and Settings\NEO\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.EXE

Detected: Windows XP (WinNT 5.01.2600)

Detected: Internet Explorer v6.00 (6.00.2600.0000)

* Using default options

* Including empty and uninteresting sections

* Showing rarely important sections

==================================================

 

Running processes:

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe

C:\Program Files\BroadJump\Client Foundation\CFD.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\SpywareGuard\sgmain.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe

C:\Program Files\SpywareGuard\sgbhp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\NEO\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe

 

--------------------------------------------------

 

Listing of startup folders:

 

Shell folders Startup:

[C:\Documents and Settings\NEO\Menu Démarrer\Programmes\Démarrage]

SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe

 

Shell folders AltStartup:

*Folder not found*

 

User shell folders Startup:

*Folder not found*

 

User shell folders AltStartup:

*Folder not found*

 

Shell folders Common Startup:

[C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]

Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe

Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

 

Shell folders Common AltStartup:

*Folder not found*

 

User shell folders Common Startup:

*Folder not found*

 

User shell folders Alternate Common Startup:

*Folder not found*

 

--------------------------------------------------

 

Checking Windows NT UserInit:

 

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

UserInit = C:\WINDOWS\system32\userinit.exe,

 

[HKLM\Software\Microsoft\Windows\CurrentVersion\Winlogon]

*Registry key not found*

 

[HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

*Registry value not found*

 

[HKCU\Software\Microsoft\Windows\CurrentVersion\Winlogon]

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

 

OpwareSE2 = "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"

BJCFD = C:\Program Files\BroadJump\Client Foundation\CFD.exe

QuickTime Task = "C:\Program Files\QuickTime\qttask.exe" -atboottime

SunJavaUpdateSched = "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

Workflow = D:\install\Workflow.exe

Motive SmartBridge = C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

Club-Internet_McciTrayApp = C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe

avast! = C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce

 

*No values found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

 

*No values found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

 

*No values found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

 

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

 

CTFMON.EXE = C:\WINDOWS\System32\ctfmon.exe

MSMSGS = "C:\Program Files\Messenger\msmsgs.exe" /background

ccleaner = "C:\Program Files\CCleaner\ccleaner.exe" /AUTO

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

 

*No values found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

 

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices

 

*No values found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

 

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run

 

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run

 

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

 

[OptionalComponents]

*No values found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce

*No subkeys found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

*No subkeys found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

*No subkeys found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

*No subkeys found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

*No subkeys found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices

*No subkeys found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run

*Registry key not found*

 

--------------------------------------------------

 

File association entry for .EXE:

HKEY_CLASSES_ROOT\exefile\shell\open\command

 

(Default) = "%1" %*

 

--------------------------------------------------

 

File association entry for .COM:

HKEY_CLASSES_ROOT\comfile\shell\open\command

 

(Default) = "%1" %*

 

--------------------------------------------------

 

File association entry for .BAT:

HKEY_CLASSES_ROOT\batfile\shell\open\command

 

(Default) = "%1" %*

 

--------------------------------------------------

 

File association entry for .PIF:

HKEY_CLASSES_ROOT\piffile\shell\open\command

 

(Default) = "%1" %*

 

--------------------------------------------------

 

File association entry for .SCR:

HKEY_CLASSES_ROOT\scrfile\shell\open\command

 

(Default) = "%1" /S

 

--------------------------------------------------

 

File association entry for .HTA:

HKEY_CLASSES_ROOT\htafile\shell\open\command

 

(Default) = C:\WINDOWS\system32\mshta.exe "%1" %*

 

--------------------------------------------------

 

File association entry for .TXT:

HKEY_CLASSES_ROOT\txtfile\shell\open\command

 

(Default) = %SystemRoot%\system32\NOTEPAD.EXE %1

 

--------------------------------------------------

 

Enumerating Active Setup stub paths:

HKLM\Software\Microsoft\Active Setup\Installed Components

(* = disabled by HKCU twin)

 

[>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]

StubPath = C:\WINDOWS\inf\unregmp2.exe /ShowWMP

 

[>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] *

StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP

 

[{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] *

StubPath = %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll

 

[{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] *

StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install

 

[{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] *

StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT

 

[{5945c046-1e7d-11d1-bc44-00c04fd912be}] *

StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.Install.PerUser

 

[{6BF52A52-394A-11d3-B153-00C04F79FAA6}] *

StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp10.inf,PerUserStub

 

[{7790769C-0471-11d2-AF11-00C04FA35D02}] *

StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install

 

[{89820200-ECBD-11cf-8B85-00AA005B4340}] *

StubPath = regsvr32.exe /s /n /i:U shell32.dll

 

[{89820200-ECBD-11cf-8B85-00AA005B4383}] *

StubPath = %SystemRoot%\system32\ie4uinit.exe

 

[{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}] *

StubPath = rundll32 iesetup.dll,IEAccessUserInst

 

--------------------------------------------------

 

Enumerating ICQ Agent Autostart apps:

HKCU\Software\Mirabilis\ICQ\Agent\Apps

 

*Registry key not found*

 

--------------------------------------------------

 

Load/Run keys from C:\WINDOWS\WIN.INI:

 

load=*INI section not found*

run=*INI section not found*

 

Load/Run keys from Registry:

 

HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*

HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*

HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*

HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*

HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*

HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*

HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*

HKCU\..\Windows NT\CurrentVersion\Windows: load=

HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=

 

--------------------------------------------------

 

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

 

Shell=*INI section not found*

SCRNSAVE.EXE=*INI section not found*

drivers=*INI section not found*

 

Shell & screensaver key from Registry:

 

Shell=Explorer.exe

SCRNSAVE.EXE=C:\WINDOWS\System32\logon.scr

drivers=*Registry value not found*

 

Policies Shell key:

 

HKCU\..\Policies: Shell=*Registry value not found*

HKLM\..\Policies: Shell=*Registry value not found*

 

--------------------------------------------------

 

Checking for EXPLORER.EXE instances:

 

C:\WINDOWS\Explorer.exe: PRESENT!

 

C:\Explorer.exe: not present

C:\WINDOWS\Explorer\Explorer.exe: not present

C:\WINDOWS\System\Explorer.exe: not present

C:\WINDOWS\System32\Explorer.exe: not present

C:\WINDOWS\Command\Explorer.exe: not present

C:\WINDOWS\Fonts\Explorer.exe: not present

 

--------------------------------------------------

 

Checking for superhidden extensions:

 

.lnk: HIDDEN! (arrow overlay: yes)

.pif: HIDDEN! (arrow overlay: yes)

.exe: not hidden

.com: not hidden

.bat: not hidden

.hta: not hidden

.scr: not hidden

.shs: HIDDEN!

.shb: HIDDEN!

.vbs: not hidden

.vbe: not hidden

.wsh: not hidden

.scf: HIDDEN! (arrow overlay: NO!)

.url: HIDDEN! (arrow overlay: yes)

.js: not hidden

.jse: not hidden

 

--------------------------------------------------

 

Verifying REGEDIT.EXE integrity:

 

- Regedit.exe found in C:\WINDOWS

- .reg open command is normal (regedit.exe %1)

- Regedit.exe has no CompanyName property! It is either missing or named something else.

- Regedit.exe has no OriginalFilename property! It is either missing or named something else.

- Regedit.exe has no FileDescription property! It is either missing or named something else.

 

Registry check failed!

 

--------------------------------------------------

 

Enumerating Browser Helper Objects:

 

(no name) - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

(no name) - C:\Program Files\SpywareGuard\dlprotect.dll - {4A368E80-174F-4872-96B5-0B27DDD11DB2}

(no name) - C:\PROGRA~1\SPYBOT~2\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}

(no name) - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}

(no name) - C:\Program Files\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll - {9394EDE7-C8B5-483E-8773-474BF36AF6E4}

(no name) - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}

 

--------------------------------------------------

 

Enumerating Task Scheduler jobs:

 

*No jobs found*

 

--------------------------------------------------

 

Enumerating Download Program Files:

 

[Microsoft XML Parser for Java]

OSD = C:\WINDOWS\Downloaded Program Files\Microsoft XML Parser for Java.osd

 

[{321FB770-1FBE-4BFE-BDC1-6F622D4FA497}]

CODEBASE = https://activation.club-internet.fr/wizlet/...ntrols/root.exe

 

[MSN Photo Upload Tool]

InProcServer32 = C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll

CODEBASE = http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab

 

[Java Plug-in 1.6.0_01]

InProcServer32 = C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

CODEBASE = http://java.sun.com/update/1.6.0/jinstall-...indows-i586.cab

 

[Java Plug-in 1.5.0_10]

InProcServer32 = C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

CODEBASE = http://java.sun.com/update/1.5.0/jinstall-...indows-i586.cab

 

[Java Plug-in 1.5.0_11]

InProcServer32 = C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

CODEBASE = http://java.sun.com/update/1.5.0/jinstall-...indows-i586.cab

 

[Java Plug-in 1.6.0_01]

InProcServer32 = C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

CODEBASE = http://java.sun.com/update/1.6.0/jinstall-...indows-i586.cab

 

[Java Plug-in 1.6.0_01]

InProcServer32 = C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll

CODEBASE = http://java.sun.com/update/1.6.0/jinstall-...indows-i586.cab

 

[shockwave Flash Object]

InProcServer32 = C:\WINDOWS\System32\Macromed\Flash\Flash9b.ocx

CODEBASE = http://download.macromedia.com/pub/shockwa...ash/swflash.cab

 

--------------------------------------------------

 

Enumerating Winsock LSP files:

 

NameSpace #1: C:\WINDOWS\System32\mswsock.dll

NameSpace #2: C:\WINDOWS\System32\winrnr.dll

NameSpace #3: C:\WINDOWS\System32\mswsock.dll

Protocol #1: C:\WINDOWS\system32\mswsock.dll

Protocol #2: C:\WINDOWS\system32\mswsock.dll

Protocol #3: C:\WINDOWS\system32\mswsock.dll

Protocol #4: C:\WINDOWS\system32\rsvpsp.dll

Protocol #5: C:\WINDOWS\system32\rsvpsp.dll

Protocol #6: C:\WINDOWS\system32\mswsock.dll

Protocol #7: C:\WINDOWS\system32\mswsock.dll

Protocol #8: C:\WINDOWS\system32\mswsock.dll

Protocol #9: C:\WINDOWS\system32\mswsock.dll

Protocol #10: C:\WINDOWS\system32\mswsock.dll

Protocol #11: C:\WINDOWS\system32\mswsock.dll

Protocol #12: C:\WINDOWS\system32\mswsock.dll

Protocol #13: C:\WINDOWS\system32\mswsock.dll

Protocol #14: C:\WINDOWS\system32\mswsock.dll

Protocol #15: C:\WINDOWS\system32\mswsock.dll

Protocol #16: C:\WINDOWS\system32\mswsock.dll

Protocol #17: C:\WINDOWS\system32\mswsock.dll

 

--------------------------------------------------

 

Enumerating Windows NT/2000/XP services

 

Service d'installation du pilote audio Intel® 82801 (WDM): system32\drivers\ac97intc.sys (manual start)

Pilote ACPI Microsoft: System32\DRIVERS\ACPI.sys (system)

General Purpose USB Driver (adildr.sys): System32\Drivers\adildr.sys (autostart)

USB ADSL WAN Adapter: System32\DRIVERS\adiusbaw.sys (manual start)

Adobe LM Service: "C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe" (manual start)

Suppresseur d'écho acoustique (Noyau Microsoft): system32\drivers\aec.sys (manual start)

Environnement de prise en charge de réseau AFD: \SystemRoot\System32\drivers\afd.sys (autostart)

Avertissement: %SystemRoot%\System32\svchost.exe -k LocalService (manual start)

Service de la passerelle de la couche Application: %SystemRoot%\System32\alg.exe (manual start)

Gestion d'applications: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start)

avast! iAVS4 Control Service: "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe" (autostart)

Pilote de média asynchrone RAS: System32\DRIVERS\asyncmac.sys (manual start)

Contrôleur de disque dur IDE/ESDI standard: System32\DRIVERS\atapi.sys (system)

Protocole client ATM ARP: System32\DRIVERS\atmarpc.sys (manual start)

Audio Windows: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Pilote audio Stub: System32\DRIVERS\audstub.sys (manual start)

avast! Antivirus: "C:\Program Files\Alwil Software\Avast4\ashServ.exe" (autostart)

avast! Mail Scanner: "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (manual start)

avast! Web Scanner: "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (manual start)

Service de transfert intelligent en arrière-plan: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Explorateur d'ordinateur: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Pilote de CD-ROM: System32\DRIVERS\cdrom.sys (system)

Service d'indexation: C:\WINDOWS\System32\cisvc.exe (manual start)

Gestionnaire de l'Album: %SystemRoot%\system32\clipsrv.exe (manual start)

Application système COM+: C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} (manual start)

Services de cryptographie: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)

Client DHCP: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Pilote de disque: System32\DRIVERS\disk.sys (system)

Service d'administration du Gestionnaire de disque logique: %SystemRoot%\System32\dmadmin.exe /com (manual start)

dmboot: System32\drivers\dmboot.sys (disabled)

Pilote de Gestionnaire de disque logique: System32\drivers\dmio.sys (system)

dmload: System32\drivers\dmload.sys (system)

Gestionnaire de disque logique: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Synthétiseur DLS du noyau Microsoft: system32\drivers\DMusic.sys (manual start)

Client DNS: %SystemRoot%\System32\svchost.exe -k NetworkService (autostart)

Filtre de décodeur DRM (Noyau Microsoft): system32\drivers\drmkaud.sys (manual start)

Pilote de carte Intel ® PRO: System32\DRIVERS\e100b325.sys (manual start)

Service de rapport d'erreurs: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Journal des événements: %SystemRoot%\system32\services.exe (autostart)

Système d'événements de COM+: C:\WINDOWS\System32\svchost.exe -k netsvcs (manual start)

Compatibilité avec le Changement rapide d'utilisateur: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)

Pilote de contrôleur de lecteur de disquettes: System32\DRIVERS\fdc.sys (manual start)

Pilote de lecteur de disquettes: System32\DRIVERS\flpydisk.sys (manual start)

Pilote du Gestionnaire de volume: System32\DRIVERS\ftdisk.sys (system)

Firewall Driver: \SystemRoot\system32\drivers\fwdrv.sys (system)

Classificateur de paquets générique: System32\DRIVERS\msgpc.sys (manual start)

Aide et support: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Accès du périphérique d'interface utilisateur: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled)

Pilote pour clavier i8042 et souris sur port PS/2: System32\DRIVERS\i8042prt.sys (system)

i81x: System32\DRIVERS\i81xnt5.sys (manual start)

iAimFP0: System32\DRIVERS\wADV01nt.sys (manual start)

iAimFP1: System32\DRIVERS\wADV02NT.sys (manual start)

iAimFP2: System32\DRIVERS\wADV05NT.sys (manual start)

iAimFP3: System32\DRIVERS\wSiINTxx.sys (manual start)

iAimFP4: System32\DRIVERS\wVchNTxx.sys (manual start)

iAimTV0: System32\DRIVERS\wATV01nt.sys (manual start)

iAimTV1: System32\DRIVERS\wATV02NT.sys (manual start)

iAimTV2: System32\DRIVERS\wATV03nt.sys (manual start)

iAimTV3: System32\DRIVERS\wATV04nt.sys (manual start)

iAimTV4: System32\DRIVERS\wCh7xxNT.sys (manual start)

InstallDriver Table Manager: C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe (manual start)

Service COM de gravage de CD IMAPI: C:\WINDOWS\System32\imapi.exe (manual start)

IntelIde: System32\DRIVERS\intelide.sys (system)

Pilote de filtre de trafic IP: System32\DRIVERS\ipfltdrv.sys (manual start)

Pilote de tunnelage IP dans IP: System32\DRIVERS\ipinip.sys (manual start)

Traducteur d'adresses réseau IP: System32\DRIVERS\ipnat.sys (manual start)

Pilote IPSEC: System32\DRIVERS\ipsec.sys (system)

Service énumérateur IR: System32\DRIVERS\irenum.sys (manual start)

Pilote de bus Plug-and-Play ISA/EISA: System32\DRIVERS\isapnp.sys (system)

Pilote de la classe Clavier: System32\DRIVERS\kbdclass.sys (system)

Kerio HIPS Driver: \SystemRoot\system32\drivers\khips.sys (system)

Mélangeur audio Wave de noyau Microsoft: system32\drivers\kmixer.sys (manual start)

Sunbelt Kerio Personal Firewall 4: C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe (autostart)

Serveur: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Station de travail: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Assistance TCP/IP NetBIOS: %SystemRoot%\System32\svchost.exe -k LocalService (autostart)

Affichage des messages: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled)

Partage de Bureau à distance NetMeeting: C:\WINDOWS\System32\mnmsrvc.exe (manual start)

Pilote de la classe Souris: System32\DRIVERS\mouclass.sys (system)

MRENDIS5 NDIS Protocol Driver: \??\C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS (manual start)

Redirecteur client WebDav: System32\DRIVERS\mrxdav.sys (manual start)

MRXSMB: System32\DRIVERS\mrxsmb.sys (system)

Distributed Transaction Coordinator: C:\WINDOWS\System32\msdtc.exe (manual start)

Windows Installer: C:\WINDOWS\System32\msiexec.exe /V (manual start)

Proxy de service de répartition Microsoft: system32\drivers\MSKSSRV.sys (manual start)

Proxy d'horloge de répartition Microsoft: system32\drivers\MSPCLOCK.sys (manual start)

Proxy de gestion de qualité de répartition Microsoft: system32\drivers\MSPQM.sys (manual start)

Pilote TAPI NDIS d'accès distant: System32\DRIVERS\ndistapi.sys (manual start)

NDIS mode utilisateur E/S Protocole: System32\DRIVERS\ndisuio.sys (manual start)

Pilote réseau étendu NDIS d'accès distant: System32\DRIVERS\ndiswan.sys (manual start)

Interface NetBIOS: System32\DRIVERS\netbios.sys (system)

NetBIOS sur TCP/IP: System32\DRIVERS\netbt.sys (system)

DDE réseau: %SystemRoot%\system32\netdde.exe (manual start)

DSDM DDE réseau: %SystemRoot%\system32\netdde.exe (manual start)

Ouverture de session réseau: %SystemRoot%\System32\lsass.exe (manual start)

Connexions réseau: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)

NLA (Network Location Awareness): %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)

Fournisseur de la prise en charge de sécurité LM NT: %SystemRoot%\System32\lsass.exe (manual start)

Stockage amovible: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start)

Pilote de filtre de trafic IPX: System32\DRIVERS\nwlnkflt.sys (manual start)

Pilote de transfert de trafic IPX: System32\DRIVERS\nwlnkfwd.sys (manual start)

Pilote processeur Intel Pentium III: System32\DRIVERS\p3.sys (system)

Pilote de port parallèle: System32\DRIVERS\parport.sys (manual start)

PCANDIS5 NDIS Protocol Driver: \??\C:\WINDOWS\System32\PCANDIS5.SYS (manual start)

Pilote de bus PCI: System32\DRIVERS\pci.sys (system)

VSO Software pcouffin: System32\Drivers\pcouffin.sys (manual start)

Plug-and-Play: %SystemRoot%\system32\services.exe (autostart)

Services IPSEC: %SystemRoot%\System32\lsass.exe (autostart)

Miniport réseau étendu (PPTP): System32\DRIVERS\raspptp.sys (manual start)

Emplacement protégé: %SystemRoot%\system32\lsass.exe (autostart)

Planificateur de paquets QoS: System32\DRIVERS\psched.sys (manual start)

Pilote de liaison parallèle directe: System32\DRIVERS\ptilink.sys (manual start)

PxHelp20: System32\Drivers\PxHelp20.sys (system)

Pilote de connexion automatique d'accès distant: System32\DRIVERS\rasacd.sys (system)

Gestionnaire de connexion automatique d'accès distant: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)

Miniport réseau étendu (L2TP): System32\DRIVERS\rasl2tp.sys (manual start)

Gestionnaire de connexions d'accès distant: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)

Pilote PPPOE d'accès à distance: System32\DRIVERS\raspppoe.sys (manual start)

Parallèle direct: System32\DRIVERS\raspti.sys (manual start)

Rdbss: System32\DRIVERS\rdbss.sys (system)

RDPCDD: System32\DRIVERS\RDPCDD.sys (system)

Pilote de redirecteur de périphérique Terminal Server: System32\DRIVERS\rdpdr.sys (manual start)

Gestionnaire de session d'aide sur le Bureau à distance: C:\WINDOWS\system32\sessmgr.exe (manual start)

Pilote de filtre de lecture digitale de CD audio: System32\DRIVERS\redbook.sys (system)

Routage et accès distant: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled)

Accès à distance au Registre: %SystemRoot%\system32\svchost.exe -k LocalService (disabled)

Localisateur d'appels de procédure distante (RPC): %SystemRoot%\System32\locator.exe (manual start)

Appel de procédure distante (RPC): %SystemRoot%\system32\svchost -k rpcss (autostart)

QoS RSVP: %SystemRoot%\System32\rsvp.exe (manual start)

Gestionnaire de comptes de sécurité: %SystemRoot%\system32\lsass.exe (autostart)

Prise en charge des cartes à puces: %SystemRoot%\System32\SCardSvr.exe (manual start)

Carte à puce: %SystemRoot%\System32\SCardSvr.exe (manual start)

Planificateur de tâches: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Secdrv: System32\DRIVERS\secdrv.sys (manual start)

Connexion secondaire: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Notification d'événement système: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)

Pilote de filtre Serenum: System32\DRIVERS\serenum.sys (manual start)

Pilote de port série: System32\DRIVERS\serial.sys (system)

Pare-feu de connexion Internet (ICF) / Partage de connexion Internet (ICS): %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Détection matériel noyau: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Splitter audio du noyau Microsoft: system32\drivers\splitter.sys (manual start)

Spouleur d'impression: %SystemRoot%\system32\spoolsv.exe (autostart)

Pilote de filtre de restauration système: System32\DRIVERS\sr.sys (system)

Service de restauration système: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Srv: System32\DRIVERS\srv.sys (manual start)

Service de découvertes SSDP: %SystemRoot%\System32\svchost.exe -k LocalService (manual start)

STEC3: \??\C:\WINDOWS\System32\STEC3.sys (autostart)

Acquisition d'image Windows (WIA): %SystemRoot%\System32\svchost.exe -k imgsvc (autostart)

Pilote de bus logiciel: System32\DRIVERS\swenum.sys (manual start)

Synthétiseur de table de sons GC noyau Microsoft: system32\drivers\swmidi.sys (manual start)

MS Software Shadow Copy Provider: C:\WINDOWS\System32\dllhost.exe /Processid:{7499E330-7634-49EA-9D61-2BBBAFD0B986} (manual start)

Périphérique audio système du noyau Microsoft: system32\drivers\sysaudio.sys (manual start)

Journaux et alertes de performance: %SystemRoot%\system32\smlogsvc.exe (manual start)

Téléphonie: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)

Pilote du protocole TCP/IP: System32\DRIVERS\tcpip.sys (system)

Pilote de périphérique terminal: System32\DRIVERS\termdd.sys (system)

Services Terminal Server: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)

Thèmes: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Telnet: C:\WINDOWS\System32\tlntsvr.exe (manual start)

Client de suivi de lien distribué: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)

Windows User Mode Driver Framework: C:\WINDOWS\System32\wdfmgr.exe (autostart)

Pilote de mise à jour microcode: System32\DRIVERS\update.sys (manual start)

Gestionnaire de téléchargement: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Hôte de périphérique universel Plug-and-Play: %SystemRoot%\System32\svchost.exe -k LocalService (manual start)

Onduleur: %SystemRoot%\System32\ups.exe (manual start)

Pilote parent générique USB Microsoft: System32\DRIVERS\usbccgp.sys (manual start)

Concentrateur USB2: System32\DRIVERS\usbhub.sys (manual start)

Classe d'imprimantes USB Microsoft: System32\DRIVERS\usbprint.sys (manual start)

Pilote de scanneur USB: System32\DRIVERS\usbscan.sys (manual start)

Pilote de stockage de masse USB: System32\DRIVERS\USBSTOR.SYS (manual start)

Pilote miniport de contrôleur hôte universel USB Microsoft: System32\DRIVERS\usbuhci.sys (manual start)

VgaSave: \SystemRoot\System32\drivers\vga.sys (system)

Cliché instantané de volume: %SystemRoot%\System32\vssvc.exe (manual start)

Horloge Windows: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

Pilote ARP IP d'accès distant: System32\DRIVERS\wanarp.sys (manual start)

Pilote WINMM de compatibilité audio WDM Microsoft: system32\drivers\wdmaud.sys (manual start)

WebClient: %SystemRoot%\System32\svchost.exe -k LocalService (autostart)

Infrastructure de gestion Windows: %systemroot%\system32\svchost.exe -k netsvcs (autostart)

Portable Media Serial Number Service: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)

Extensions du pilote WMI: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)

Carte de performance WMI: C:\WINDOWS\System32\wbem\wmiapsrv.exe (manual start)

Mises à jour automatiques: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)

Configuration automatique sans fil: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS): System32\DRIVERS\zd1211Bu.sys (manual start)

 

 

--------------------------------------------------

 

Enumerating Windows NT logon/logoff scripts:

*No scripts set to run*

 

Windows NT checkdisk command:

BootExecute = autocheck autochk *

 

Windows NT 'Wininit.ini':

PendingFileRenameOperations: C:\DOCUME~1\NEO\LOCALS~1\TEMPOR~1\Content.IE5\index.dat||C:\DOCUME~1\NEO\Cookies\index.dat

 

 

--------------------------------------------------

 

Enumerating ShellServiceObjectDelayLoad items:

 

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll

CDBurn: C:\WINDOWS\system32\SHELL32.dll

WebCheck: C:\WINDOWS\System32\webcheck.dll

SysTray: C:\WINDOWS\System32\stobject.dll

 

--------------------------------------------------

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

 

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

 

*Registry key not found*

 

--------------------------------------------------

 

End of report, 34 081 bytes

Report generated in 0,578 seconds

 

Command line options:

/verbose - to add additional info on each section

/complete - to include empty sections and unsuspicious data

/full - to include several rarely-important sections

/force9x - to include Win9x-only startups even if running on WinNT

/forcent - to include WinNT-only startups even if running on Win9x

/forceall - to include all Win9x and WinNT startups, regardless of platform

/history - to list version history only

 

 

Voilou :P

Lien vers le commentaire
Partager sur d’autres sites

ok, la suite (qui est l'étape que tu n'as pas pû faire plutôt)>

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier Analyse rapport HijackThis (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Télécharge AVG anti-spyware et sauvegarde le sur ton bureau.

  • Une fois AVG Anti-Spyware téléchargé,repère son icône sur le bureau et double clique dessus pour lancer l'installation.
  • Une fois l'installation terminée, AVG Anti-Spyware va se lancer: il faut mettre le programme à jour.
  • Sur l'écran principal sélectionne le menu "Mise à jour", puis clique sur le bouton "Commencer la mise à jour" sous "Mise à jour manuelle".
  • La mise à jour va commencer(il est possible que tu reçoives une alerte de ton parefeu: accepte la connexion au serveur).
  • Une fois la mise à jour faite, sélectionne le menu "Analyse" puis clique sur l'onglet "Paramètres".
  • Sous "Comment réagir", choisis "Quarantaine"
  • Sous "Rapports" clique sur "Générer un rapport après chaque analyse".
    décoche la case "Uniquement en cas de menace".
  • Ferme AVG Anti-Spyware et ne lance pas de scan maintenant!

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

Double-clique ATF Cleaner afin de lancer le programme.

  • Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 3:

 

Lance AVG Anti-Spyware en double-cliquant sur son icône.

 

IMPORTANT:ne lance aucun autre programme pendant qu' AVG Anti-Spyware scanne le pc.

  • Sélectionne le menu "Analyse" puis sous l'onglet "Analyser", choisis "Analyse complête du système".
  • AVG Anti-Spyware va scanner ton (tes) disque dur(s).Le scan prendra un certain temps, donc sois patient.
  • Une fois le scan terminé,en bas de page, assure toi de voir "Quarantaine" 'à droite de "Configurer tous les", sinon fais ce choix manuellement. (c'est important!)
  • Clique sur le bouton "Appliquer toutes les actions".
  • Maintenant clique sur "Enregistrer le rapport" puis "Enregistrer le rapport sous" et choisis le Bureau.
  • Ferme le programme et redémarre ton pc normalement.

Étape 4:

 

 

Redémarre normalement et stp poste :

 

- le rapport de Avg AS

-Fais un scan en ligne avec Panda :

http://www.pandasoftware.fr/Activescan/Activescan.html .

Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 .

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index

Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

 

En cas de souci >

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

 

@+ et courage :P

Lien vers le commentaire
Partager sur d’autres sites

  • 1 mois après...

Bonjour!

Désolée pour le temps énorme que j'ai pris pour vous répondre.

J'ai dû m'absenter. :P

 

Alors voici les deux rapports

 

Le rapport AVG Anti-Spyware

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 16:18:44 19/06/2007

 

+ Résultat de l'analyse:

 

 

 

C:\Documents and Settings\NEO\Bureau\Raccourcis Bureau non utilisés\WinISO\WinISO_crk.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).

C:\Program Files\eMule\Incoming\WinRAR.v3.51+ crack\crack.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\Tk9FIA\n46IKE.vbs -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).

 

 

Fin du rapport

 

 

 

 

 

 

 

 

Le rapport Kaspersky

 

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER REPORT

Tuesday, June 19, 2007 6:11:26 PM

Système d'exploitation : Microsoft Windows XP Professional, (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 19/06/2007

Enregistrements dans la base antivirus Kaspersky : 327645

-------------------------------------------------------------------------------

 

Paramètres d'analyse:

Analyser avec la base antivirus suivante: standard

Analyser les archives: vrai

Analyser les bases de messagerie: vrai

 

Cible de l'analyse - Poste de travail:

A:\

C:\

D:\

 

Statistiques de l'analyse:

Total d'objets analysés: 29766

Nombre de virus trouvés: 2

Nombre d'objets infectés: 2 / 0

Nombre d'objets suspects: 6

Durée de l'analyse: 01:21:44

 

Nom de l'objet infecté / Nom du virus / Dernière action

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CommandService4.zip/DR21206.exe Suspect : Password-protected-EXE ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CommandService4.zip ZIP: suspect - 1 ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CommandService5.zip/winsysupd10.exe Suspect : Password-protected-EXE ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CommandService5.zip ZIP: suspect - 1 ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC1.zip/drsmartload1.exe Suspect : Password-protected-EXE ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC1.zip ZIP: suspect - 1 ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Application Data\Mozilla\Firefox\Profiles\6f7m5vi7.default\cert8.db L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Application Data\Mozilla\Firefox\Profiles\6f7m5vi7.default\formhistory.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Application Data\Mozilla\Firefox\Profiles\6f7m5vi7.default\history.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Application Data\Mozilla\Firefox\Profiles\6f7m5vi7.default\key3.db L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Application Data\Mozilla\Firefox\Profiles\6f7m5vi7.default\parent.lock L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Local Settings\Application Data\Mozilla\Firefox\Profiles\6f7m5vi7.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Local Settings\Application Data\Mozilla\Firefox\Profiles\6f7m5vi7.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Local Settings\Application Data\Mozilla\Firefox\Profiles\6f7m5vi7.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Local Settings\Application Data\Mozilla\Firefox\Profiles\6f7m5vi7.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Local Settings\Temp\~DF2BD6.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Local Settings\Temp\~DF7D43.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Local Settings\Temp\~DFAD1A.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Local Settings\Temp\~DFAD2B.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NEO\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

C:\Program Files\Club-Internet\Le Compagnon Club\log\mpbtn.log L'objet est verrouillé ignoré

C:\SDFix\backups\backups.zip/backups/i Infecté : Trojan-Downloader.BAT.Ftp.ab ignoré

C:\SDFix\backups\backups.zip ZIP: infecté - 1 ignoré

C:\System Volume Information\_restore{AB1A63A7-4EB0-4FF6-81D5-CA6C567CB5D3}\RP314\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_608.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

 

Analyse terminée.

 

 

 

Merci :P

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

Je jette un oeil à tous tes rapports car ca fait un bail!! (faut que je me rapelle le tout!).

En attendant, jette un oeil dans ce dossier et dis moi si le dossier contient quelque chose >

C:\WINDOWS\Tk9FIA

 

J'édite le message pour te demmander aussi un nouveau rapport hijackthis (car les choses ont peut être changé entre temps).

Elimine le dossier DiagHelp présent sur ton bureau.

Elimine aussi les fichiers grep.exe et diff.exe présents dans le répertoire C:\

 

On va re-télécharger DiagHelp (une nouvelle version) >

 

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme.

 

Les rapports de scan que tu as posté ne sont pas mauvais caily :P

 

qu'en est il des problèmes que tu évoquais en début de désinfection ?

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir! :P

 

Je 'ai pas trouver le fichier C:\WINDOWS\Tk9FIA

 

En ce qui concerne les problèmes rencontrés avant la désinfection:L'UC n'est plus à 100% mais le PC a un temps de réaction toujours aussi lent. Les pages prennent du temps pour s'ouvrir.

 

 

 

Voici les rapports

 

 

DiagHelp

 

DiagHelp version v1.1.2 - http://www.malekal.com

excute le 25/06/2007 à 23:54:57,59

 

 

Liste des derniers fichies modifies/crees dans windir\system32

C:\WINDOWS\System32/drivers\fwdrv.err -->19/06/2007 15:20:02

C:\WINDOWS\System32/drivers\AvgAsCln.sys -->30/05/2007 14:10:42

C:\WINDOWS\System32/drivers\aswmon.sys -->30/04/2007 17:41:55

C:\WINDOWS\System32/drivers\aswmon2.sys -->30/04/2007 17:41:42

C:\WINDOWS\System32/drivers\aswRdr.sys -->30/04/2007 17:39:41

C:\WINDOWS\System32/drivers\aswTdi.sys -->30/04/2007 17:38:51

C:\WINDOWS\System32/drivers\aavmker4.sys -->30/04/2007 17:37:23

 

C:\WINDOWS\System32\wpa.dbl -->25/06/2007 23:33:15

C:\WINDOWS\System32\CONFIG.NT -->05/05/2007 14:33:24

C:\WINDOWS\System32\perfh00C.dat -->05/05/2007 14:30:15

C:\WINDOWS\System32\perfh009.dat -->05/05/2007 14:30:15

C:\WINDOWS\System32\perfc00C.dat -->05/05/2007 14:30:15

C:\WINDOWS\System32\perfc009.dat -->05/05/2007 14:30:15

C:\WINDOWS\System32\PerfStringBackup.INI -->05/05/2007 14:30:14

C:\WINDOWS\System32\aswBoot.exe -->30/04/2007 17:46:10

C:\WINDOWS\System32\AVASTSS.scr -->30/04/2007 17:35:28

C:\WINDOWS\System32\jupdate-1.6.0_01-b06.log -->26/04/2007 22:34:42

C:\WINDOWS\System32\FNTCACHE.DAT -->16/03/2007 20:10:15

C:\WINDOWS\System32\javaws.exe -->14/03/2007 02:04:46

C:\WINDOWS\System32\javacpl.cpl -->14/03/2007 02:04:46

C:\WINDOWS\System32\javaw.exe -->14/03/2007 00:31:28

C:\WINDOWS\System32\java.exe -->14/03/2007 00:31:24

C:\WINDOWS\System32\jupdate-1.5.0_11-b03.log -->06/03/2007 00:58:57

C:\WINDOWS\System32\ff_vfw.dll -->21/02/2007 22:00:28

C:\WINDOWS\System32\wmv9vcm.dll -->20/01/2007 22:26:06

C:\WINDOWS\System32\jupdate-1.5.0_10-b03.log -->19/12/2006 12:08:25

C:\WINDOWS\System32\jupdate-1.5.0_09-b03.log -->19/12/2006 12:05:38

C:\WINDOWS\System32\xvidvfw.dll -->01/11/2006 15:54:30

C:\WINDOWS\System32\xvidcore.dll -->01/11/2006 15:52:38

C:\WINDOWS\System32\zllictbl.dat -->28/09/2006 11:21:45

C:\WINDOWS\System32\bacbda_s.ocx -->04/07/2006 21:31:41

C:\WINDOWS\System32\addcc3_s.dll -->04/07/2006 21:31:41

 

C:\WINDOWS\ntbtlog.txt -->25/06/2007 23:40:09

C:\WINDOWS.log -->25/06/2007 23:35:18

C:\WINDOWS\wiadebug.log -->25/06/2007 23:34:39

C:\WINDOWS\wiaservc.log -->25/06/2007 23:34:38

C:\WINDOWS\Sti_Trace.log -->25/06/2007 23:34:37

C:\WINDOWS\bootstat.dat -->25/06/2007 23:33:13

C:\WINDOWS\SchedLgU.Txt -->24/06/2007 13:03:56

C:\WINDOWS\win.ini -->19/06/2007 16:25:09

C:\WINDOWS\system.ini -->19/06/2007 16:25:09

C:\WINDOWS\mozver.dat -->19/12/2006 11:54:13

C:\WINDOWS\wininit.ini -->14/07/2006 16:08:53

C:\WINDOWS\msoffice.ini -->14/07/2006 16:08:43

C:\WINDOWS\adiras.ini -->30/06/2006 21:56:19

C:\WINDOWS\WMSysPr9.prx -->29/06/2006 23:13:19

C:\WINDOWS\nsreg.dat -->29/06/2006 22:41:22

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\WINDOWS\system

 

10/09/1999 13:06 4 672 Wowpost.exe

1 fichier(s) 4 672 octets

0 Rép(s) 468 770 816 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\WINDOWS\system32

 

28/08/2001 14:00 4 096 csrss.exe

1 fichier(s) 4 096 octets

0 Rép(s) 468 770 816 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

19/06/2007 16:36 <REP> .

19/06/2007 16:36 <REP> ..

18/02/2006 22:14 65 desktop.ini

08/08/2006 11:45 576 kavwebscan.inf

20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd

08/10/2004 17:01 372 736 MsnPUpld.dll

08/10/2004 17:13 587 MSNPupld.inf

22/09/2004 16:59 110 592 PURen-us.dll

15/10/2004 08:59 110 592 PURfr-xx.dll

09/11/2006 15:36 5 019 swflash.inf

8 fichier(s) 601 329 octets

 

Total des fichiers listés :

8 fichier(s) 601 329 octets

2 Rép(s) 468 766 720 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

Export des clefs sensibles..

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

Rechercher adresses sensibles dans le fichier HOSTS...

 

 

 

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-06-25 23:56:49

Windows 5.1.2600 NTFS

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Process list by traversal of KiWaitListHead

 

4 - System

460 - ashWebSv.exe

532 - kpf4gui.exe

620 - alg.exe

648 - guard.exe

712 - kpf4ss.exe

872 - csrss.exe

896 - winlogon.exe

940 - services.exe

952 - lsass.exe

1108 - svchost.exe

1132 - svchost.exe

1432 - svchost.exe

1480 - kpf4gui.exe

1584 - explorer.exe

1608 - sgbhp.exe

1724 - ashServ.exe

1816 - CFD.exe

1864 - MotiveSB.exe

1908 - McciTrayApp.exe

1916 - ashDisp.exe

1932 - avgas.exe

1940 - ctfmon.exe

1948 - msmsgs.exe

2004 - sgmain.exe

2572 - ashMaiSv.exe

3224 - cmd.exe

4072 - firefox.exe

 

Total number of processes = 28

NOTE: Under WinXP, this will not show all processes.

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Driver/Module list by traversal of PsLoadedModuleList

 

804D0000 - \WINDOWS\system32\ntoskrnl.exe

806B5000 - \WINDOWS\system32\hal.dll

F9761000 - \WINDOWS\system32\KDCOM.DLL

F9671000 - \WINDOWS\system32\BOOTVID.dll

F9214000 - ACPI.sys

F9763000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS

F9261000 - pci.sys

F9271000 - isapnp.sys

F9765000 - intelide.sys

F94E1000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS

F9281000 - MountMgr.sys

F91F5000 - ftdisk.sys

F9767000 - dmload.sys

F91D1000 - dmio.sys

F94E9000 - PartMgr.sys

F9291000 - VolSnap.sys

F91BB000 - atapi.sys

F92A1000 - disk.sys

F92B1000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS

F91A9000 - sr.sys

F92C1000 - PxHelp20.sys

F9195000 - KSecDD.sys

F9112000 - Ntfs.sys

F90EA000 - NDIS.sys

F90D0000 - Mup.sys

F8D01000 - \SystemRoot\System32\DRIVERS\i81xnt5.sys

F93D1000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS

F8CE4000 - \SystemRoot\System32\DRIVERS\e100b325.sys

F93E1000 - \SystemRoot\System32\DRIVERS\i8042prt.sys

F9541000 - \SystemRoot\System32\DRIVERS\mouclass.sys

F9549000 - \SystemRoot\System32\DRIVERS\kbdclass.sys

F8CD1000 - \SystemRoot\System32\DRIVERS\parport.sys

F93F1000 - \SystemRoot\System32\DRIVERS\serial.sys

F9701000 - \SystemRoot\System32\DRIVERS\serenum.sys

F9551000 - \SystemRoot\System32\DRIVERS\fdc.sys

F9401000 - \SystemRoot\System32\DRIVERS\cdrom.sys

F9411000 - \SystemRoot\System32\DRIVERS\redbook.sys

F8CB1000 - \SystemRoot\System32\DRIVERS\ks.sys

F9559000 - \SystemRoot\System32\DRIVERS\usbuhci.sys

F8C92000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS

F8C7A000 - \SystemRoot\system32\drivers\ac97intc.sys

F8C59000 - \SystemRoot\system32\drivers\portcls.sys

F9421000 - \SystemRoot\system32\drivers\drmk.sys

F9431000 - \SystemRoot\System32\DRIVERS\p3.sys

F9933000 - \SystemRoot\System32\DRIVERS\audstub.sys

F9441000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys

F9725000 - \SystemRoot\System32\DRIVERS\ndistapi.sys

F8C43000 - \SystemRoot\System32\DRIVERS\ndiswan.sys

F9451000 - \SystemRoot\System32\DRIVERS\raspppoe.sys

F9461000 - \SystemRoot\System32\DRIVERS\raspptp.sys

F9729000 - \SystemRoot\System32\DRIVERS\TDI.SYS

F8C32000 - \SystemRoot\System32\DRIVERS\psched.sys

F9471000 - \SystemRoot\System32\DRIVERS\msgpc.sys

F9561000 - \SystemRoot\System32\DRIVERS\ptilink.sys

F9569000 - \SystemRoot\System32\DRIVERS\raspti.sys

F8C05000 - \SystemRoot\System32\DRIVERS\rdpdr.sys

F9481000 - \SystemRoot\System32\DRIVERS\termdd.sys

F993F000 - \SystemRoot\System32\DRIVERS\swenum.sys

F8B43000 - \SystemRoot\System32\DRIVERS\update.sys

F94C1000 - \SystemRoot\System32\Drivers\NDProxy.SYS

F95B9000 - \SystemRoot\System32\DRIVERS\flpydisk.sys

F92F1000 - \SystemRoot\System32\DRIVERS\usbhub.sys

F9789000 - \SystemRoot\System32\DRIVERS\USBD.SYS

F46B1000 - \SystemRoot\System32\DRIVERS\zd1211Bu.sys

F9791000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

F997D000 - \SystemRoot\System32\Drivers\Null.SYS

F9793000 - \SystemRoot\System32\Drivers\Beep.SYS

F997E000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys

F95C9000 - \SystemRoot\System32\drivers\vga.sys

F9795000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F9797000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

F45B2000 - \SystemRoot\system32\drivers\fwdrv.sys

F95D1000 - \SystemRoot\System32\Drivers\Msfs.SYS

F95D9000 - \SystemRoot\System32\Drivers\Npfs.SYS

F96F5000 - \SystemRoot\System32\DRIVERS\rasacd.sys

F9301000 - \SystemRoot\System32\DRIVERS\ipsec.sys

F4562000 - \SystemRoot\System32\DRIVERS\tcpip.sys

F9311000 - \SystemRoot\System32\Drivers\aswTdi.SYS

F453D000 - \SystemRoot\System32\DRIVERS\netbt.sys

F9321000 - \SystemRoot\System32\DRIVERS\netbios.sys

F4515000 - \SystemRoot\System32\DRIVERS\rdbss.sys

F4489000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys

F4474000 - \SystemRoot\system32\drivers\khips.sys

F9331000 - \SystemRoot\System32\DRIVERS\wanarp.sys

F9351000 - \SystemRoot\System32\Drivers\Fips.SYS

F999D000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys

F95F1000 - \SystemRoot\System32\Drivers\Aavmker4.SYS

F93C1000 - \SystemRoot\System32\Drivers\Cdfs.SYS

F43BE000 - \SystemRoot\System32\Drivers\dump_atapi.sys

F97B3000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS

BF800000 - \??\C:\WINDOWS\system32\win32k.sys

F4A5B000 - \??\C:\WINDOWS\system32\watchdog.sys

BFF80000 - \SystemRoot\System32\drivers\dxg.sys

F98E3000 - \SystemRoot\System32\drivers\dxgthk.sys

BFEE0000 - \SystemRoot\System32\i81xdnt5.dll

F423E000 - \SystemRoot\System32\drivers\afd.sys

F9749000 - \SystemRoot\System32\DRIVERS\ndisuio.sys

F40E8000 - \SystemRoot\System32\Drivers\aswMon2.SYS

F3C5D000 - \SystemRoot\System32\DRIVERS\mrxdav.sys

F3C49000 - \SystemRoot\system32\drivers\wdmaud.sys

F417E000 - \SystemRoot\system32\drivers\sysaudio.sys

F97D1000 - \SystemRoot\System32\Drivers\ParVdm.SYS

F3D64000 - \SystemRoot\System32\Drivers\Aspi32.SYS

F9942000 - \??\C:\WINDOWS\System32\STEC3.sys

F3A95000 - \SystemRoot\System32\DRIVERS\srv.sys

F391A000 - \SystemRoot\System32\DRIVERS\ipnat.sys

F9529000 - \??\C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS

F3836000 - \SystemRoot\System32\Drivers\aswRdr.SYS

F99A5000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

 

Total number of drivers = 109

 

Liste des programmes installes

 

Ad-Aware SE Personal

Adaptateur IEEE 802.11g Sans-Fil USB

Adobe Acrobat 5.0

Adobe Flash Player 9 ActiveX

Adobe Photoshop CS

ArcSoft PhotoStudio 5.5

avast! Antivirus

AVG Anti-Spyware 7.5

Barre d'outils MSN

BroadJump Client Foundation

Canon MP Navigator 2.0

Canon MP170

Canon Utilities Easy-PhotoPrint

CCleaner (remove only)

Club Internet Agent Wi-Fi V2.1

Codeur Windows Media Série 9

Codeur Windows Media Série 9

Configurateur Modem

Easy-WebPrint

EasyCleaner

eMule

HijackThis 1.99.1

Installation Adaptateur USB sans fil Club-Internet

IrfanView (remove only)

J2SE Runtime Environment 5.0 Update 10

J2SE Runtime Environment 5.0 Update 11

Java SE Runtime Environment 6 Update 1

jv16 PowerTools 1.3

K-Lite Codec Pack 2.86 Full BETA2

Kaspersky Online Scanner

LE COMPAGNON CLUB

Lecteur Windows Media 10

Microsoft Office XP Professional avec FrontPage

Mozilla Firefox (1.5.0.12)

MSN Messenger 7.5

Music Manager

MuVo Driver

OmniPage SE 2.0

QuickTime

QuickTime

SAGEM F@st 800-840

Shareaza version 2.2.1.0

Spybot - Search & Destroy 1.4

SpywareGuard v2.2

Sunbelt Kerio Personal Firewall

WebFldrs XP

Windows Media Format Runtime

Windows XP Hotfix (SP1) [see Q317181 for more information]

WinRAR archiver

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\Program Files

 

19/06/2007 16:36 <REP> .

19/06/2007 16:36 <REP> ..

03/12/2006 16:41 <REP> Adobe

14/02/2007 19:07 <REP> Alwil Software

06/09/2006 18:30 <REP> ArcSoft

29/06/2006 19:53 <REP> BroadJump

25/05/2006 17:40 <REP> Canon

29/06/2006 22:43 <REP> CCleaner

08/02/2007 17:12 <REP> Club-Internet

29/06/2006 19:57 <REP> Common Files

26/04/2007 22:42 <REP> Creative

16/03/2007 22:57 <REP> DIKO

19/03/2007 00:38 <REP> DivX

15/03/2007 19:24 <REP> DLA

15/06/2007 20:23 <REP> eMule

24/06/2007 12:13 <REP> Fichiers communs

19/06/2007 15:10 <REP> Grisoft

04/05/2007 00:24 <REP> Hijackthis

18/02/2006 22:14 <REP> Internet Explorer

30/03/2007 01:30 <REP> IrfanView

26/04/2007 22:34 <REP> Java

06/03/2007 14:14 <REP> jv16 PowerTools

19/03/2007 00:54 <REP> K-Lite Codec Pack

29/06/2006 22:47 <REP> Lavasoft

26/05/2006 21:11 <REP> Messenger

18/02/2006 22:17 <REP> microsoft frontpage

18/02/2006 22:18 <REP> Microsoft Office

08/02/2007 17:09 <REP> Motive

18/02/2006 22:13 <REP> Movie Maker

25/06/2007 23:47 <REP> Mozilla Firefox

18/02/2006 22:11 <REP> MSN

30/06/2006 00:18 <REP> MSN Apps

18/02/2006 22:10 <REP> MSN Gaming Zone

02/07/2006 12:44 <REP> MSN Messenger

12/07/2006 12:48 <REP> Music Manager

18/02/2006 22:12 <REP> NetMeeting

06/09/2006 19:08 <REP> Nikon

18/02/2006 22:12 <REP> Outlook Express

20/01/2007 14:45 <REP> QuickTime

25/05/2006 17:41 <REP> ScanSoft

18/02/2006 22:14 <REP> Services en ligne

01/07/2006 23:35 <REP> Shareaza

04/05/2007 15:18 <REP> Spybot - Search & Destroy

20/01/2007 14:45 <REP> Spybott - Search & Destroy

12/07/2006 12:53 <REP> SpywareGuard

14/02/2007 19:16 <REP> Sunbelt Software

14/07/2006 16:01 <REP> ToniArts

16/03/2007 00:34 <REP> VSO

04/07/2006 20:35 <REP> Windows Media Components

20/01/2007 14:45 <REP> Windows Media Player

18/02/2006 22:10 <REP> Windows NT

19/03/2007 14:51 <REP> WinISO

04/05/2007 00:24 <REP> WinRAR

08/02/2007 16:59 <REP> WLAN

18/02/2006 22:17 <REP> xerox

26/04/2007 22:33 <REP> Yahoo!

0 fichier(s) 0 octets

56 Rép(s) 430 813 184 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\Program Files\fichiers communs

 

24/06/2007 12:13 <REP> .

24/06/2007 12:13 <REP> ..

03/12/2006 16:47 <REP> Adobe

03/12/2006 16:50 <REP> Adobe Systems Shared

18/02/2006 22:19 <REP> Designer

12/07/2006 12:29 <REP> InstallShield

19/12/2006 12:03 <REP> Java

29/06/2006 23:53 <REP> Microsoft Shared

08/02/2007 16:50 <REP> Motive

18/02/2006 22:12 <REP> MSSoap

08/09/2006 21:00 <REP> muvee Technologies

08/09/2006 21:00 <REP> Nikon

11/07/2006 21:16 <REP> ScanSoft Shared

18/02/2006 22:12 <REP> Services

18/02/2006 22:02 <REP> SpeechEngines

18/02/2006 22:18 <REP> System

0 fichier(s) 0 octets

16 Rép(s) 430 809 088 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

18/02/2006 22:19 <REP> .

18/02/2006 22:19 <REP> ..

18/02/2006 22:19 <REP> 1033

18/02/2006 22:18 <REP> 1036

15/02/2001 06:45 1 318 912 MSONSEXT.DLL

13/02/2001 09:23 58 784 MSOSV.DLL

03/06/1999 15:09 122 937 MSOWS409.DLL

07/03/2001 10:00 127 033 MSOWS40c.DLL

06/08/2000 10:04 401 462 MSVCP60.DLL

22/01/2001 04:25 69 632 PKMAXCTL.DLL

22/01/2001 04:25 872 448 PKMCDO.DLL

22/01/2001 04:25 159 744 PKMCORE.DLL

07/02/2001 10:59 106 496 PKMFORMS.DLL

12/02/2001 05:03 684 032 PKMRES.DLL

22/01/2001 04:25 28 672 PKMSSTLB.DLL

22/01/2001 04:25 40 960 PKMTEMPL.DLL

22/01/2001 04:25 24 576 PKMTRACE.DLL

22/01/2001 04:25 86 016 PKMWS.DLL

22/01/2001 04:25 237 568 PROMDEMO.DLL

22/01/2001 04:25 184 320 SECMGR.DLL

22/01/2001 04:25 323 584 VAIDDMGR.DLL

22/01/2001 04:25 32 768 VAIMEM.DLL

18 fichier(s) 4 879 944 octets

4 Rép(s) 430 809 088 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\Program Files\common files

 

29/06/2006 19:57 <REP> .

29/06/2006 19:57 <REP> ..

08/02/2007 17:12 <REP> Motive

0 fichier(s) 0 octets

3 Rép(s) 430 809 088 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\

 

12/05/2007 18:22 68 096 diff.exe

12/05/2007 18:22 103 424 grep.exe

21/02/2006 20:22 7 249 Installer.exe

3 fichier(s) 178 769 octets

0 Rép(s) 430 809 088 octets libres

c:\Documents and Settings\NEO\Application Data\ezpinst.exe

c:\Documents and Settings\NEO\Application Data\Nikon\Message Center\DOWNLOAD_LOG\11914\S-P2____-161WU-EURFR.exe

c:\Documents and Settings\NEO\Bureau\avgas-setup-7.5.1.43.exe

c:\Documents and Settings\NEO\Bureau\BrancheMoi.exe

c:\Documents and Settings\NEO\Bureau\Firefox Setup 2.0.0.4.exe

c:\Documents and Settings\NEO\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\catchme.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\diff.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\dumphive.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\find2.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\Fport.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\grep.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\KProcCheck.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\LFiles.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\pslist.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\streams.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\swreg.exe

c:\Documents and Settings\NEO\Bureau\Raccourcis Bureau non utilisés\DivXInstaller.exe

c:\Documents and Settings\NEO\Bureau\Raccourcis Bureau non utilisés\kerio-personal-firewall_kerio_personal_firewall_4.3.268_francais_11071.exe

c:\Documents and Settings\NEO\Bureau\Raccourcis Bureau non utilisés\klcodec286fbeta2.exe

c:\Documents and Settings\NEO\Bureau\Raccourcis Bureau non utilisés\VirtualDub_Traduction_francais_pour_v1.5.4.exe

c:\Documents and Settings\NEO\Bureau\Raccourcis Bureau non utilisés\WinISO\WinISO v5.3.exe

c:\Documents and Settings\NEO\Bureau\SDFix\Catchme.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\cliptext.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\download.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\LS.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\MD5File.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\MoveEx.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\Process.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\RegDACL.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\RestartIt!.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\sc.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\SF.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\shutdown.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\swreg.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\swsc.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\unzip.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\zip.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\Replace\W2K.exe

c:\Documents and Settings\NEO\Bureau\SDFix\apps\Replace\XP.exe

c:\Documents and Settings\NEO\Bureau\SDFix\backups\attrib.exe

c:\Documents and Settings\NEO\Bureau\SDFix\backups\find.exe

c:\Documents and Settings\NEO\Bureau\SDFix\backups\findstr.exe

c:\Documents and Settings\NEO\Bureau\SDFix\backups\regedit.exe

c:\Documents and Settings\NEO\Mes documents\antivir_workstation_win7u_en_h.exe

c:\Documents and Settings\NEO\Mes documents\ATF-Cleaner.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\blindman.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\SpybotSD.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\TeaTimer.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\unins000.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\Update.exe

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules407\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules407\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules407\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules409\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules409\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules409\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules40c\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules40c\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules40c\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules410\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules410\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules410\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules413\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules413\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules413\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules415\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules415\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules415\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules419\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules419\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules419\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules816\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules816\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules816\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModulesc0a\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModulesc0a\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModulesc0a\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\Invité\Local Settings\Application Data\Microsoft\USMT\iconlib.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Expsrv.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msado15.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msadox.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msadrh15.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjet40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjetoledb40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjint40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjro.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjter40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjtes40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Mswstr10.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\vbajet32.dll

c:\Documents and Settings\NEO\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

 

****** Fin du rapport DiagHelp

 

 

 

 

 

Hijackthis

 

Logfile of HijackThis v1.99.1

Scan saved at 00:39:19, on 26/06/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe

C:\Program Files\BroadJump\Client Foundation\CFD.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\SpywareGuard\sgmain.exe

C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\Program Files\SpywareGuard\sgbhp.exe

C:\WINDOWS\System32\cmd.exe

C:\WINDOWS\system32\notepad.exe

C:\Documents and Settings\NEO\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~2\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll

O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"

O4 - HKLM\..\Run: [bJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe

O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO

O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {321FB770-1FBE-4BFE-BDC1-6F622D4FA497} - https://activation.club-internet.fr/wizlet/...ntrols/root.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

Le dossier Tk9FIA est certainement caché: afin de le voir, fais ceci >

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

Pense à désinstaller ces vieilles versions de Java >

 

J2SE Runtime Environment 5.0 Update 10

J2SE Runtime Environment 5.0 Update 11

 

Pense à mettre à jour Firefox ! la dernière version est la 2.0.0.4 > http://www.mozilla-europe.org/fr/products/firefox/

 

J'attire ton attention sur ce qu'a trouvé Avg AS >

C:\Documents and Settings\NEO\Bureau\Raccourcis Bureau non utilisés\WinISO\WinISO_crk.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).

C:\Program Files\eMule\Incoming\WinRAR.v3.51+ crack\crack.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).

Pas la peine de te faire un dessin ! Les cracks sont pour la plupart des infections déguisées!!

Fais aussi gaffe avec l'utilisation des logiciels P2P!! ce sont les principaux vecteurs d'infection! Pour t'en convaincre, lis ces deux topics très clairs:

le premier est de Malekal et concerne les cracks => http://forum.malekal.com/sutra4492.php&amp...ght=cracks#4492

le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/index.php?showtopic=85544

Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/

Maintenant que tu sais, c'est à toi de voir... est ce que ca vaut le coup de risquer une grosse infection(et mettre tes données en peril)? La plupart des logiciels payants ont un équivalent en freeware.

Pas pour te faire la morale hein! C'est surtout pour que tu fasses bien attention à l'avenir.

 

Elimine le dossier > C:\SDFix ainsi que le dossier SDFix sur ton bureau.

 

Rien de notable sur ces rapports. Pour ce qui est de la lenteur; est ce que tu as pensé à défragmenter ton disque dur ?

certaines applications se lancent au démarrage de windows et monopolisent des ressources : on les désactivera si tu veux.

 

@+

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...