Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

nouveau rapport :

 

SDFix: Version 1.84

 

Run by Anais - 17/05/2007 - 12:30:10,91

 

Microsoft Windows XP [version 5.1.2600]

 

Running From: C:\DOCUME~1\Anais\Bureau\SDFix

 

Safe Mode:

Checking Services:

 

 

 

 

 

 

Restoring Windows Registry Values

Restoring Windows Default Hosts File

Restoring Missing Security Center Service

Restoring Missing SharedAccess Service

 

Rebooting...

 

 

Normal Mode:

Checking Files:

 

Below files will be copied to Backups folder then removed:

 

C:\DOCUME~1\Anais\LOCALS~1\Temp\tmp2.tmp.exe - Deleted

C:\DOCUME~1\Anais\LOCALS~1\Temp\abc123.pid - Deleted

C:\DOCUME~1\Anais\LOCALS~1\Temp\installer.exe - Deleted

C:\WINDOWS\system32\svehost.exe - Deleted

 

 

 

Removing Temp Files...

 

ADS Check:

 

Checking if ADS is attached to system32 Folder

C:\WINDOWS\system32

No streams found.

 

Checking if ADS is attached to svchost.exe

C:\WINDOWS\system32\svchost.exe

No streams found.

 

 

 

Final Check:

 

Remaining Services:

------------------

 

 

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Messenger"

"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

 

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

 

 

Remaining Files:

---------------

 

Backups Folder: - C:\DOCUME~1\Anais\Bureau\SDFix\backups\backups.zip

 

Checking For Files with Hidden Attributes:

 

C:\WINDOWS\system32\C2857BC17C.sys

C:\WINDOWS\system32\KGyGaAvL.sys

C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp

C:\Documents and Settings\Anais\Application Data\Microsoft\Word\~WRL2111.tmp

C:\Documents and Settings\Anais\Mes documents\~WRL0001.tmp

C:\Documents and Settings\Anais\Mes documents\~WRL0003.tmp

C:\Documents and Settings\Anais\Mes documents\~WRL1604.tmp

 

Finished

 

Logfile of HijackThis v1.99.1

Scan saved at 13:08:42, on 17/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\Spyware Doctor\svcntaux.exe

C:\Program Files\Spyware Doctor\swdsvc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\notepad.exe

C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

C:\Program Files\Google\Google Updater\GoogleUpdater.exe

C:\Program Files\Rainlendar\Rainlendar.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.estvideo.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: SpywareGuard Download Protection - -{4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)

O2 - BHO: (no name) - -{53707962-6F74-2D53-2644-206D7942484F} - (no file)

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {562dab18-5160-414d-8f00-b69ed0d43648} - C:\WINDOWS\system32\getput.dll (file missing)

O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)

O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe

O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Mouse Driver\Mouse Driver\3.5\MOUSE32A.EXE

O4 - HKLM\..\Run: [KEMailKb] C:\PROGRA~1\KEMailKb\KEMailKb.EXE

O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe

O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe

O4 - HKLM\..\Run: [backgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [clcl7] C:\WINDOWS\system32\clcl7.exe

O4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\vtroli.dll",realset

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

O4 - HKCU\..\Run: [spySweeper] "C:\Documents and Settings\Anais\Bureau\Spy Sweeper All versions by muiz\SpySweeper.exe" /0

O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\nbj.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\OFFICE~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O14 - IERESET.INF: START_PAGE_URL=http://www.estvideo.com/

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://ngoma-guembo.spaces.live.com//Photo...ad/MsnPUpld.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1160987729551

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter: text/html - (no CLSID) - (no file)

O20 - AppInit_DLLs: ? R?C C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

O20 - Winlogon Notify: getput - getput.dll (file missing)

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe

O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe

 

 

DiagHelp version v1.08 - http://www.malekal.com

excute le 17/05/2007 à 13:13:54,19

 

 

Liste des fichiers modifies/crees dans les 24 dernieres heures...

C:\BJPrinter\CNMWINDOWS\Canon MP110 Series Printer\Canon MP110 Series Printer01\Anais.dat

C:\BJPrinter\CNMWINDOWS\Canon MP110 Series Printer\Drvlog\Canon MP110 Series Printer

C:\BJPrinter\CNMWINDOWS\Canon MP110 Series Printer\Drvlog\Canon MP110 Series Printer\drvlog1

C:\BJPrinter\CNMWINDOWS\Canon MP110 Series Printer\Drvlog\Canon MP110 Series Printer\drvlog2

C:\BJPrinter\CNMWINDOWS\Canon MP110 Series Printer\Drvlog\Canon MP110 Series Printer\drvlog3

C:\Documents and Settings\Anais

C:\Documents and Settings\Anais\Bureau

C:\Documents and Settings\Anais\Bureau\DiagHelp

C:\Documents and Settings\Anais\Bureau\DiagHelp.zip

C:\Documents and Settings\Anais\Bureau\SDFix

C:\Documents and Settings\Anais\Bureau\SDFix\backups

C:\Documents and Settings\Anais\Bureau\SDFix\backups\backupreg.zip

C:\Documents and Settings\Anais\Bureau\SDFix\backups\backups.zip

C:\Documents and Settings\Anais\Bureau\SDFix\Report.txt

C:\Documents and Settings\Anais\Bureau\SDFix.exe

C:\Documents and Settings\Anais\Local Settings\desktop.ini

C:\Documents and Settings\Anais\Local Settings\Temp

C:\Documents and Settings\Anais\Local Settings\Temp\Google Toolbar

C:\Documents and Settings\Anais\Local Settings\Temp\is-T565U.tmp

C:\Documents and Settings\Anais\Local Settings\Temp\tmp00006f64

C:\Documents and Settings\Anais\Local Settings\Temp\VBE

C:\Documents and Settings\Anais\Local Settings\Temp\_avast4_

C:\Documents and Settings\Anais\Local Settings\Temp\{79D5997E-BF79-48BB-8B41-9BE59C15C2D7}

C:\Documents and Settings\Anais\Local Settings\Temp\{79D5997E-BF79-48BB-8B41-9BE59C15C2D7}.0

C:\Documents and Settings\Anais\Mes documents\Mes dossiers de partage.lnk

C:\Documents and Settings\Anais\NTUSER.DAT

C:\Documents and Settings\Anais\ntuser.dat.LOG

C:\Documents and Settings\Anais\ntuser.ini

C:\Documents and Settings\Anais\UserData\index.dat

C:\Documents and Settings\Jud\NtUser.dat.LOG

C:\Documents and Settings\LocalService\Local Settings\desktop.ini

C:\Documents and Settings\LocalService\NTUSER.DAT

C:\Documents and Settings\LocalService\ntuser.dat.LOG

C:\Documents and Settings\NetworkService\Local Settings\desktop.ini

C:\Documents and Settings\NetworkService\NTUSER.DAT

C:\Documents and Settings\NetworkService\ntuser.dat.LOG

C:\hiberfil.sys

C:\Program Files

C:\Program Files\HijackThis

C:\Program Files\HijackThis\hijackthis.log

C:\Program Files\MSN Messenger\ErrorResponse.xml

C:\Program Files\Spyware Doctor

C:\Program Files\Spyware Doctor\bugreport.txt

C:\Program Files\Spyware Doctor\history\syslog.dad

C:\Program Files\Spyware Doctor\history\syslog.das

C:\Program Files\Spyware Doctor\history\userlog.dad

C:\Program Files\Spyware Doctor\history\userlog.das

C:\Program Files\Spyware Doctor\refdb.diff

C:\Program Files\Spyware Doctor\Settings.cfg

C:\Program Files\Spyware Doctor\~tmp

C:\WINDOWS

C:\WINDOWS.log

C:\WINDOWS\bootstat.dat

C:\WINDOWS\Debug\PASSWD.LOG

C:\WINDOWS\Debug\UserMode\userenv.log

C:\WINDOWS\ilortv.ini

C:\WINDOWS\ntbtlog.txt

C:\WINDOWS\PCHealth\HelpCtr\Binaries

C:\WINDOWS\PCHealth\HelpCtr\DataColl

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11746.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11748.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11750.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11752.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11754.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11756.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11757.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11758.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11760.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11762.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11764.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11766.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11767.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11768.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11770.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11772.xml

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_11773.xml

C:\WINDOWS\SchedLgU.Txt

C:\WINDOWS\system32

C:\WINDOWS\system32\CONFIG.NT

C:\WINDOWS\system32\drivers\etc

C:\WINDOWS\system32\drivers\etc\HOSTS

C:\WINDOWS\system32\spool\PRINTERS

C:\WINDOWS\system32\wpa.dbl

C:\WINDOWS\Tasks\SA.DAT

C:\WINDOWS\Temp

C:\WINDOWS\Temp\Perflib_Perfdata_4d0.dat

C:\WINDOWS\Temp\_avast4_

C:\WINDOWS\Temp\_avast4_\Webshlock.txt

C:\WINDOWS\wiadebug.log

C:\WINDOWS\wiaservc.log

C:\WINDOWS\WindowsUpdate.log

C:\WINDOWS\wmsetup.log

C:\WINDOWS\wmsetup10.log

 

 

Liste des derniers fichies modifies/crees dans windir\system32

C:\WINDOWS\System32/drivers\aswmon.sys -->30/04/2007 17:41:55

C:\WINDOWS\System32/drivers\aswmon2.sys -->30/04/2007 17:41:42

C:\WINDOWS\System32/drivers\aswRdr.sys -->30/04/2007 17:39:41

C:\WINDOWS\System32/drivers\aswTdi.sys -->30/04/2007 17:38:51

C:\WINDOWS\System32/drivers\aavmker4.sys -->30/04/2007 17:37:23

C:\WINDOWS\System32/drivers\kcom.sys -->19/04/2007 15:18:24

C:\WINDOWS\System32/drivers\iksyssec.sys -->19/04/2007 15:18:20

 

C:\WINDOWS\System32\iklog.log -->17/05/2007 13:45:52

C:\WINDOWS\System32\wpa.dbl -->17/05/2007 12:03:38

C:\WINDOWS\System32\CONFIG.NT -->17/05/2007 01:18:39

C:\WINDOWS\System32\spupdsvc.inf -->15/05/2007 14:25:01

C:\WINDOWS\System32\FNTCACHE.DAT -->15/05/2007 10:16:29

C:\WINDOWS\System32\aswBoot.exe -->30/04/2007 17:46:10

C:\WINDOWS\System32\AvastSS.scr -->30/04/2007 17:35:28

C:\WINDOWS\System32\PerfStringBackup.INI -->11/04/2007 20:54:47

C:\WINDOWS\System32\perfh00C.dat -->11/04/2007 20:54:47

C:\WINDOWS\System32\perfh009.dat -->11/04/2007 20:54:47

C:\WINDOWS\System32\perfc00C.dat -->11/04/2007 20:54:47

C:\WINDOWS\System32\perfc009.dat -->11/04/2007 20:54:47

C:\WINDOWS\System32\nscompat.tlb -->21/03/2007 17:00:00

C:\WINDOWS\System32\amcompat.tlb -->21/03/2007 17:00:00

C:\WINDOWS\System32\InstallUtil.InstallLog -->10/03/2007 00:36:00

C:\WINDOWS\System32\sirenacm.dll -->19/01/2007 13:53:04

C:\WINDOWS\System32\dsm_ja.qm -->12/12/2006 18:30:29

C:\WINDOWS\System32\dsm_fr.qm -->12/12/2006 18:30:29

C:\WINDOWS\System32\dsm_de.qm -->12/12/2006 18:30:29

C:\WINDOWS\System32\divxsm.tlb -->12/12/2006 18:30:29

C:\WINDOWS\System32\DivXsm.exe -->12/12/2006 18:30:29

C:\WINDOWS\System32\qt-dx331.dll -->12/12/2006 18:30:26

C:\WINDOWS\System32\vxblock.dll -->12/12/2006 18:30:22

C:\WINDOWS\System32\pxwave.dll -->12/12/2006 18:30:22

C:\WINDOWS\System32\pxmas.dll -->12/12/2006 18:30:22

 

C:\WINDOWS\ntbtlog.txt -->17/05/2007 13:06:05

C:\WINDOWS\ilortv.ini -->17/05/2007 13:04:41

C:\WINDOWS.log -->17/05/2007 12:42:03

C:\WINDOWS\wiadebug.log -->17/05/2007 12:41:03

C:\WINDOWS\WindowsUpdate.log -->17/05/2007 12:40:52

C:\WINDOWS\wiaservc.log -->17/05/2007 12:40:50

C:\WINDOWS\bootstat.dat -->17/05/2007 12:40:09

C:\WINDOWS\SchedLgU.Txt -->17/05/2007 12:23:18

C:\WINDOWS\wmsetup.log -->16/05/2007 22:27:10

C:\WINDOWS\wmsetup10.log -->16/05/2007 22:27:02

C:\WINDOWS\setupact.log -->16/05/2007 01:31:05

C:\WINDOWS\setupapi.log -->15/05/2007 15:44:23

C:\WINDOWS\SpywareDoctor5Install.log -->15/05/2007 15:43:28

C:\WINDOWS\tsoc.log -->15/05/2007 14:44:23

C:\WINDOWS\tabletoc.log -->15/05/2007 14:44:23

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est CCFB-6F48

 

Répertoire de C:\WINDOWS\system32

 

19/08/2004 16:09 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 4 980 523 008 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est CCFB-6F48

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

15/05/2007 15:44 <REP> .

15/05/2007 15:44 <REP> ..

07/12/2004 17:07 32 bdcore.dll

25/05/2006 01:21 118 784 bdupd.dll

25/06/2005 18:55 65 desktop.ini

08/12/2005 13:46 1 271 erma.inf

25/05/2006 01:21 53 248 ipsupd.dll

16/03/2005 12:34 7 407 lang.ini

11/12/2006 17:44 367 LegitCheckControl.inf

07/12/2004 17:07 32 libfn.dll

14/03/2005 14:38 126 live.ini

20/06/2006 15:44 379 704 MsnPUpld.dll

19/06/2006 14:40 393 MsnPUpld.inf

01/06/2006 02:57 1 331 oscan8.inf

01/06/2006 02:54 471 040 oscan8.ocx

31/05/2006 04:15 10 oscan81.ocx_x

22/09/2004 15:59 110 592 PURen-us.dll

31/05/2002 09:20 117 328 PURfr-fr.dll

15/10/2004 07:59 110 592 PURfr-xx.dll

14/03/2005 14:58 7 073 scanoptions.tsi

27/08/2005 14:30 5 065 swflash.inf

26/05/2005 04:19 291 wuweb.inf

20 fichier(s) 1 384 751 octets

 

Total des fichiers listés :

20 fichier(s) 1 384 751 octets

2 Rép(s) 4 980 523 008 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

C:\WINDOWS\system32\bak existe Possible infection Trojan.Lowzone.SV

 

Export des clefs sensibles..

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Messenger"

"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

Rechercher adresses sensibles dans le fichier HOSTS...

 

 

 

catchme 0.3.660 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-05-17 13:46:27

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden services ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

 

Liste des programmes installes

 

7-Zip 4.20

a-squared Free 2.1

AC3Filter (remove only)

ACDSee 7.0 PowerPack

Adobe Flash Player 9 ActiveX

Adobe Reader 8 - Français

Adobe SVG Viewer 3.0

Analyseur et SDK MSXML 4.0 SP2

Analyseur XML Microsoft

Archiveur WinRAR

ArcSoft PhotoStudio 5.5

ATI - Software Uninstall Utility

ATI Control Panel

ATI Display Driver

AutoUpdate

avast! Antivirus

Canon MP Drivers 7.0

Canon MP Navigator 1.1

Canon ScanGear Starter

Canon Utilities Easy-PhotoPrint

CCleaner (remove only)

Connexion Bureau à distance

Correctif Windows XP - KB884020

Correctif Windows XP - KB887472

DivX Codec

DivX Content Uploader

DivX Converter

DivX Player

DivX Web Player

Easy-WebPrint

eMule 0.46a iONiX 4.21

Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP

ffdshow

Google Desktop

HD Observer

HDDlife

HDDlife

HijackThis 1.99.1

Hotfix for Windows XP (KB915865)

Hotfix for Windows XP (KB926239)

Instant CD Picture

KEMailKb

Lecteur Windows Media 10

Matroska Pack

Media Player Classic fr

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 French Language Pack

Microsoft Compression Client Pack 1.0 for Windows XP

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Office Professional Edition 2003

Microsoft User-Mode Driver Framework Feature Pack 1.0

Mpeg Layer3 Codec FHG-Radium v1.263

Musicmatch® Jukebox

Nero 6 Ultra Edition

Office Keyboard

OmniPage SE 2.0

Outil de mise à jour Google

Powertoys FR Pour Windows XP

Rainlendar (remove only)

Réussir son Code de la Route 2005

Spybot - Search & Destroy 1.4

Spyware Doctor 5.0

VD Codec Pack 1.3

Visionneuse Journal Windows Microsoft

WebFldrs XP

Windows Live Messenger

Windows Media Format Runtime

Windows XP Service Pack 2

XviD MPEG-4 Video Codec

Yahoo! Toolbar

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est CCFB-6F48

 

Répertoire de C:\Program Files

 

17/05/2007 12:12 <REP> .

17/05/2007 12:12 <REP> ..

27/06/2005 18:46 <REP> 7-Zip

29/06/2005 17:59 <REP> AC3Filter

29/06/2005 17:34 <REP> ACD Systems

15/05/2007 15:37 <REP> Adobe

14/01/2007 11:46 <REP> ahead

19/03/2007 01:31 <REP> Alwil Software

17/02/2007 11:30 <REP> AntivirusFirewall

27/08/2005 19:05 <REP> ArcSoft

15/05/2007 00:29 <REP> a-squared Free

29/06/2005 17:27 <REP> ATI Technologies

29/06/2005 17:37 <REP> BinarySense

27/08/2005 19:06 <REP> Canon

31/01/2007 23:54 <REP> CCleaner

25/06/2005 18:51 <REP> ComPlus Applications

01/01/2007 12:42 <REP> DivX

09/05/2007 21:17 <REP> eMule

29/06/2005 17:59 <REP> ffdshow

05/06/2006 18:53 <REP> Fichiers communs

15/05/2007 16:03 <REP> Google

04/06/2006 15:10 <REP> Goto Software

29/06/2005 19:25 <REP> HighMAT CD Writing Wizard

17/05/2007 13:08 <REP> HijackThis

15/05/2007 14:27 <REP> Internet Explorer

06/03/2007 12:02 <REP> Kaspersky Lab

15/05/2007 09:28 <REP> KEMailKb

30/12/2006 14:06 <REP> Matroska Pack

10/03/2007 14:52 <REP> Media Player Classic

29/11/2005 15:50 <REP> Micro Application

25/06/2005 18:58 <REP> microsoft frontpage

27/06/2005 17:47 <REP> Microsoft Visual Studio

27/06/2005 18:25 <REP> Microsoft Works

27/06/2005 17:49 <REP> Microsoft.NET

23/08/2005 22:40 <REP> Mouse Driver

29/06/2005 18:59 <REP> Movie Maker

25/06/2005 18:50 <REP> MSN Gaming Zone

05/03/2007 20:52 <REP> MSN Messenger

29/06/2005 19:32 <REP> MSXML 4.0

10/03/2007 15:23 <REP> Musicmatch

29/06/2005 18:48 <REP> NetMeeting

23/08/2005 22:34 <REP> Netropa

27/06/2005 17:47 <REP> Office2003

29/06/2005 18:48 <REP> Outlook Express

24/08/2005 22:02 <REP> Photo Station

14/09/2005 00:21 <REP> Process Leader Software

29/06/2005 17:51 <REP> Rainlendar

29/06/2005 19:24 <REP> Remote Desktop

27/08/2005 19:08 <REP> ScanSoft

25/06/2005 18:54 <REP> Services en ligne

20/04/2007 23:03 <REP> Spybot - Search & Destroy

17/05/2007 12:18 <REP> Spyware Doctor

29/06/2005 17:40 <REP> Symantec

29/06/2005 17:55 <REP> VDCodecPack1.3

04/06/2006 20:20 <REP> Win Généalogic

29/06/2005 19:25 <REP> Windows Journal Viewer

10/03/2007 00:36 <REP> Windows Media Connect

10/03/2007 12:50 <REP> Windows Media Connect 2

10/03/2007 14:40 <REP> Windows Media Player

29/06/2005 18:48 <REP> Windows NT

31/12/2006 15:24 <REP> WinRAR

25/06/2005 18:58 <REP> xerox

29/06/2005 18:00 <REP> XviD

0 fichier(s) 0 octets

63 Rép(s) 4 980 518 912 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est CCFB-6F48

 

Répertoire de C:\Program Files\fichiers communs

 

05/06/2006 18:53 <REP> .

05/06/2006 18:53 <REP> ..

29/06/2005 17:34 <REP> ACD Systems

15/05/2007 15:40 <REP> Adobe

09/07/2005 09:35 <REP> Ahead

27/06/2005 17:47 <REP> DESIGNER

05/06/2006 21:58 278 528 FDEUnInstaller.exe

01/07/2005 00:28 <REP> InstallShield

05/03/2007 20:52 <REP> Microsoft Shared

25/06/2005 18:53 <REP> MSSoap

25/06/2005 19:03 <REP> ODBC

29/06/2005 18:00 <REP> Real

28/04/2007 13:04 <REP> ScanSoft Shared

25/06/2005 18:53 <REP> Services

25/06/2005 19:03 <REP> SpeechEngines

29/06/2005 18:48 <REP> System

1 fichier(s) 278 528 octets

15 Rép(s) 4 980 518 912 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est CCFB-6F48

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

27/06/2005 17:47 <REP> .

27/06/2005 17:47 <REP> ..

27/06/2005 17:47 <REP> 1033

27/06/2005 17:47 <REP> 1036

11/07/2003 10:15 1 292 872 MSONSEXT.DLL

15/07/2003 06:52 35 896 MSOSV.DLL

03/06/1999 14:09 122 937 MSOWS409.DLL

07/03/2001 09:00 127 033 MSOWS40c.DLL

11/07/2003 02:25 80 448 PKMWS.DLL

5 fichier(s) 1 659 186 octets

4 Rép(s) 4 980 518 912 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est CCFB-6F48

 

Répertoire de C:\

 

12/05/2007 18:22 68 096 diff.exe

12/05/2007 18:22 103 424 grep.exe

2 fichier(s) 171 520 octets

0 Rép(s) 4 980 518 912 octets libres

c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.325_326_to_5.0.327.exe

c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.325_to_5.0.326.exe

c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.372_375_to_5.0.376.exe

c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.383_384_to_5.0.385.exe

c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.388_390_to_5.0.391.exe

c:\Documents and Settings\Anais\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe

c:\Documents and Settings\Anais\Application Data\Microsoft\Installer\{4DE5DFEE-7D17-4DF8-946A-70E02BF41B45}\_20ad7e1d.exe

c:\Documents and Settings\Anais\Application Data\Microsoft\Installer\{4DE5DFEE-7D17-4DF8-946A-70E02BF41B45}\_22972e15.exe

c:\Documents and Settings\Anais\Application Data\Microsoft\Installer\{4DE5DFEE-7D17-4DF8-946A-70E02BF41B45}\_261e27.exe

c:\Documents and Settings\Anais\Application Data\Microsoft\Installer\{4DE5DFEE-7D17-4DF8-946A-70E02BF41B45}\_52f6985.exe

c:\Documents and Settings\Anais\Bureau\SDFix.exe

c:\Documents and Settings\Anais\Bureau\VundoFix.exe

c:\Documents and Settings\Anais\Bureau\DiagHelp\catchme.exe

c:\Documents and Settings\Anais\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\Anais\Bureau\DiagHelp\dumphive.exe

c:\Documents and Settings\Anais\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Anais\Bureau\DiagHelp\find2.exe

c:\Documents and Settings\Anais\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\Anais\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\Anais\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\Anais\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Anais\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\Anais\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\Anais\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\Anais\Bureau\divers docs\qtetris.exe

c:\Documents and Settings\Anais\Bureau\divers docs\Racer.exe

c:\Documents and Settings\Anais\Bureau\divers docs\Setup.exe

c:\Documents and Settings\Anais\Bureau\divers docs\usbdrven.exe

c:\Documents and Settings\Anais\Bureau\SDFix\catchme.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\cliptext.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\download.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\LS.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\MD5File.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\MoveEx.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\Process.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\RegDACL.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\RestartIt!.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\sc.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\SF.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\shutdown.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\swreg.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\swsc.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\unzip.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\zip.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\Replace\W2K.exe

c:\Documents and Settings\Anais\Bureau\SDFix\apps\Replace\XP.exe

c:\Documents and Settings\Anais\Bureau\SDFix\backups\attrib.exe

c:\Documents and Settings\Anais\Bureau\SDFix\backups\find.exe

c:\Documents and Settings\Anais\Bureau\SDFix\backups\findstr.exe

c:\Documents and Settings\Anais\Bureau\SDFix\backups\regedit.exe

c:\Documents and Settings\Anais\Menu Démarrer\Programmes\Adobe\AdbeRdr705_fra_full.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\Anais\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

 

Liste des drivers...

 

< Pilote charg' \SystemRoot\system32\drivers\kmixer.sys

< Service Pack 2 5 17 2007 14:02:28.500

< Pilote charg' \WINDOWS\system32\ntoskrnl.exe

< Pilote charg' \WINDOWS\system32\hal.dll

< Pilote charg' \WINDOWS\system32\KDCOM.DLL

< Pilote charg' \WINDOWS\system32\BOOTVID.dll

< Pilote charg' ACPI.sys

< Pilote charg' \WINDOWS\System32\DRIVERS\WMILIB.SYS

< Pilote charg' pci.sys

< Pilote charg' isapnp.sys

< Pilote charg' viaide.sys

< Pilote charg' \WINDOWS\System32\DRIVERS\PCIIDEX.SYS

< Pilote charg' MountMgr.sys

< Pilote charg' ftdisk.sys

< Pilote charg' dmload.sys

< Pilote charg' dmio.sys

< Pilote charg' PartMgr.sys

< Pilote charg' VolSnap.sys

< Pilote charg' atapi.sys

< Pilote charg' disk.sys

< Pilote charg' \WINDOWS\System32\DRIVERS\CLASSPNP.SYS

< Pilote charg' fltmgr.sys

< Pilote charg' PxHelp20.sys

< Pilote charg' KSecDD.sys

< Pilote charg' Ntfs.sys

< Pilote charg' NDIS.sys

< Pilote charg' viaagp.sys

< Pilote charg' Mup.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\p3.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ati2mtag.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\i8042prt.sys

< Pilote charg' \SystemRoot\System32\Drivers\DKbFltr.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\msikbd2k.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\kbdclass.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\fdc.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\serial.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\serenum.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\parport.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\cdrom.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\redbook.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\imapi.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\usbuhci.sys

< Pilote charg' \SystemRoot\system32\drivers\ac97via.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\RTL8139.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\audstub.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\rasl2tp.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ndistapi.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ndiswan.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\raspppoe.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\raspptp.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\msgpc.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\psched.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ptilink.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\raspti.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\rdpdr.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\termdd.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\mouclass.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\swenum.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\update.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\mssmbios.sys

< Pilote charg' \SystemRoot\System32\Drivers\NDProxy.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\flpydisk.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\usbhub.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\gameenum.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\lbrtfdc.SYS

< Pilote charg' \SystemRoot\system32\drivers\ikfileflt.sys

< Pilote charg' \SystemRoot\system32\drivers\ikfilesec.sys

< Pilote charg' \SystemRoot\system32\drivers\iksysflt.sys

< Pilote charg' \SystemRoot\system32\drivers\iksyssec.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Sfloppy.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\i2omgmt.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Changer.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdaudio.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Fs_Rec.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Null.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Beep.SYS

< Pilote charg' \SystemRoot\System32\drivers\vga.sys

< Pilote charg' \SystemRoot\System32\Drivers\mnmdd.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\RDPCDD.sys

< Pilote charg' \SystemRoot\System32\Drivers\Msfs.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Npfs.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\rasacd.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ipsec.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\tcpip.sys

< Pilote charg' \SystemRoot\System32\Drivers\aswTdi.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\netbt.sys

< Pilote charg' \SystemRoot\System32\drivers\afd.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\netbios.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\PCIDump.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\rdbss.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ipnat.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wanarp.sys

< Pilote charg' \SystemRoot\System32\Drivers\Fips.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Aavmker4.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\hidusb.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\usbccgp.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\mouhid.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\usbscan.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\usbprint.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ndisuio.sys

< Pilote charg' \SystemRoot\System32\Drivers\aswMon2.SYS

Modifié par uflore

Posté(e)

salut :P

 

Stp, pendant que je te prépare une procédure, fais analyser le fichier suivant en ligne(c'est rapide!) >

 

C:\WINDOWS\system32\C2857BC17C.sys

 

1) Etant donné que certains fichiers/dossiers sont cachés, assure toi d'avoir accès à tous les fichiers comme ceci >

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

2) Rend toi à cette adresse => http://www.virustotal.com/flash/index_en.html

 

Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre=> parcours ton disque dur , et recherche le fichier C2857BC17C.sys que tu trouveras en allant dans le dossier C:\WINDOWS\system32

 

Tu cliques une fois sur le fichier C2857BC17C.sys (il prend une couleur bleue!) puis tu cliques sur "ouvrir" en bas de la fenêtre puis sur "send" .Le scan de ce fichier va débuter.Tu n'as plus qu'à sélectionner puis copier /coller l'analyse .

Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ce prendra pour faire analyser)

Posté(e) (modifié)

* Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

O2 - BHO: SpywareGuard Download Protection - -{4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)

O2 - BHO: (no name) - -{53707962-6F74-2D53-2644-206D7942484F} - (no file)

 

O2 - BHO: (no name) - {562dab18-5160-414d-8f00-b69ed0d43648} - C:\WINDOWS\system32\getput.dll (file missing)

O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

 

O4 - HKLM\..\Run: [clcl7] C:\WINDOWS\system32\clcl7.exe

O4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\vtroli.dll",realset

 

O4 - HKCU\..\Run: [spySweeper] "C:\Documents and Settings\Anais\Bureau\Spy Sweeper All versions by muiz\SpySweeper.exe" /0 > ce programme n'existe plus sur ton pc!

 

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present > si tu n'as pas toi même émis cette restriction via Spybot, coche la cas devant cette ligne!

 

O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO

 

O18 - Filter: text/html - (no CLSID) - (no file)

 

O20 - AppInit_DLLs: ? R?C C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

O20 - Winlogon Notify: getput - getput.dll (file missing)

-Ferme tous les programmes et clique sur "Fix Checked"

 

 

Télécharge FindAWF.exe (par Noahdfear) sur ton Bureau.

 

- Double-clique FindAWF.exe

- Un fichier texte sera produit et s'affichera à l'écran (awf.txt)

- Copie/colle le contenu du fichier dans ta prochaine réponse.

 

EDIT: je pars bosser! je te lirai en rentrant!

Modifié par charles ingals
Posté(e)

je l'ai trouvé et voici le rapport :

 

STATUS: FINISHEDComplete scanning result of "C2857BC17C.sys", received in VirusTotal at 05.17.2007, 14:41:07 (CET).

 

Antivirus Version Update Result

AhnLab-V3 2007.5.16.1 05.17.2007 no virus found

AntiVir 7.4.0.23 05.17.2007 no virus found

Authentium 4.93.8 05.16.2007 no virus found

Avast 4.7.997.0 05.17.2007 no virus found

AVG 7.5.0.467 05.16.2007 no virus found

BitDefender 7.2 05.17.2007 no virus found

CAT-QuickHeal 9.00 05.17.2007 no virus found

ClamAV devel-20070416 05.16.2007 no virus found

DrWeb 4.33 05.17.2007 no virus found

eSafe 7.0.15.0 05.17.2007 no virus found

eTrust-Vet 30.7.3639 05.17.2007 no virus found

Ewido 4.0 05.17.2007 no virus found

FileAdvisor 1 05.17.2007 no virus found

Fortinet 2.85.0.0 05.17.2007 no virus found

F-Prot 4.3.2.48 05.16.2007 no virus found

F-Secure 6.70.13030.0 05.17.2007 no virus found

Ikarus T3.1.1.7 05.17.2007 no virus found

Kaspersky 4.0.2.24 05.17.2007 no virus found

McAfee 5032 05.16.2007 no virus found

Microsoft 1.2503 05.17.2007 no virus found

NOD32v2 2273 05.17.2007 no virus found

Norman 5.80.02 05.17.2007 no virus found

Panda 9.0.0.4 05.17.2007 no virus found

Prevx1 V2 05.17.2007 no virus found

Sophos 4.17.0 05.16.2007 no virus found

Sunbelt 2.2.907.0 05.17.2007 no virus found

Symantec 10 05.17.2007 no virus found

TheHacker 6.1.6.115 05.15.2007 no virus found

VBA32 3.12.0 05.16.2007 no virus found

VirusBuster 4.3.7:9 05.16.2007 no virus found

Webwasher-Gateway 6.0.1 05.17.2007 no virus found

 

 

Aditional Information

File size: 56 bytes

MD5: fe5ed358655b07538e0096ae4832d80a

SHA1: 6de08f45ac37811111f8f99ebfc9c9733f740181

 

j'espere que c'est comprehensible je l'ai sous tableau je sais pas comment te l'envoyer sous tableau

Posté(e)

et voilà la suite après la manip :

 

Find AWF report by noahdfear ©2006

 

 

bak folders found

~~~~~~~~~~~

 

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\PROGRA~1\KEMAILKB\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

26/07/2004 02:31 401ÿ667 KEMailKb.EXE

1 fichier(s) 401ÿ667 octets

2 R‚p(s) 4ÿ943ÿ302ÿ656 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\WINDOWS\SYSTEM32\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

19/10/2001 13:14 19ÿ520 bgswitch.exe

19/08/2004 16:09 15ÿ360 ctfmon.exe

19/10/2001 13:14 49ÿ216 fast.exe

09/07/2001 11:50 155ÿ648 NeroCheck.exe

19/03/2002 18:30 45ÿ632 taskswitch.exe

5 fichier(s) 285ÿ376 octets

2 R‚p(s) 4ÿ943ÿ298ÿ560 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\PROGRA~1\AHEAD\NEROBA~1\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

11/10/2005 19:25 1ÿ961ÿ984 nbj.exe

1 fichier(s) 1ÿ961ÿ984 octets

2 R‚p(s) 4ÿ943ÿ298ÿ560 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\PROGRA~1\ATITEC~1\ATICON~1\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

03/05/2005 21:05 344ÿ064 atiptaxx.exe

1 fichier(s) 344ÿ064 octets

2 R‚p(s) 4ÿ943ÿ298ÿ560 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\PROGRA~1\NETROPA\MULTIM~1\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

30/09/2003 07:09 425ÿ984 MMKeybd.exe

1 fichier(s) 425ÿ984 octets

2 R‚p(s) 4ÿ943ÿ298ÿ560 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\PROGRA~1\SCANSOFT\OMNIPA~1.0\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

08/05/2003 12:00 49ÿ152 OpwareSE2.exe

1 fichier(s) 49ÿ152 octets

2 R‚p(s) 4ÿ943ÿ298ÿ560 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\PROGRA~1\MOUSED~1\MOUSED~1\3.5\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

0 fichier(s) 0 octets

2 R‚p(s) 4ÿ943ÿ298ÿ560 octets libres

 

 

Duplicate files of bak directory contents

~~~~~~~~~~~~~~~~~~~~~~~

 

401667 26 Jul 2004 "C:\Program Files\KEMailKb\bak\KEMailKb.EXE"

19520 19 Oct 2001 "C:\WINDOWS\system32\bak\bgswitch.exe"

15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"

15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"

49216 19 Oct 2001 "C:\WINDOWS\system32\bak\fast.exe"

155648 9 Jul 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"

45632 19 Mar 2002 "C:\WINDOWS\system32\bak\taskswitch.exe"

1961984 11 Oct 2005 "C:\Program Files\ahead\Nero BackItUp\bak\nbj.exe"

344064 3 May 2005 "C:\Program Files\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"

425984 30 Sep 2003 "C:\Program Files\Netropa\Multimedia Keyboard\bak\MMKeybd.exe"

49152 8 May 2003 "C:\Program Files\ScanSoft\OmniPageSE2.0\bak\OpwareSE2.exe"

 

 

end of report

Posté(e) (modifié)

Je vois que tu as Spyware Doctor 5.0 : je pars du principe que tu as la version qui permet de faire le nettoyage du pc! La version d'essaie ne nettoie pas les infections et ne fais que les détecter! Si c'est une version d'évaluation, laisse tomber le scan! on installera un autre logiciel qui lui nettoie les infections si nécéssaire.

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

La procédure à l'air un peu longue mais ne te laisse pas intimider!! Les utilitaires travaillent vite!

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier de l'aide pour le registre svp (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

Étape 1:

 

* Télécharge ATF Cleaner by Atribune sur ton bureau.

 

* Stp rend toi sur cette page afin de télécharger le fichier Fix.bat (Ne l'utilise pas maintenant!)> http://www.sendspace.com/file/frwi05

pour cela, clique sur le lien en bas de page > pointright.gifDownload Link: Fix.bat

 

* Lance Spyware Doctor et met le à jour.Quitte le programme et ne fais pas de scan tout de suite.

 

Étape 2:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 3:

 

Double clique sur le fichier Fix.bat afin qu'il s'éxécute: une fenêtre va s'ouvrir et se refermer aussitôt, c'est normal!

 

Étape 4:

 

Double-clique sur ATF Cleaner by Atribune afin de lancer le programme.

  • Pour internet explorer
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Pour Firefox
    Sous l'onglet Firefox, choisis : Select All
    Clique le bouton Empty Selected
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

Étape 5:

 

Lance Spyware Doctor et choisis "Scan Your Computer".

Sous Select scan type coche Full System scan.

Une fois le scan terminé, sauvegarde le rapport du scan.

 

Étape 6:

 

Redémarre normalement et >

 

Télécharge DelDomains.inf (de Mike Burgess) sur ton Bureau.

**Si tu utilises FireFox : fais un clic droit sur le lien et choisis "Enregistrer la cible du lien sous..." , puis enregistre sur le Bureau.

  • Fais un clic droit sur le fichier, puis choisis "Installer" du menu contextuel.
  • Le script s'installe rapidement et aucune confirmation ne sera affichée à l'écran; ceci est normal.

Télécharge ResetProtocolDefaults.reg et enregistre-le sur le Bureau.

**Si tu utilises FireFox : fais un clic droit sur le lien et choisis "Enregistrer la cible du lien sous..." , puis enregistre sur le Bureau.

  • Double-clique sur le fichier téléchargé, et accepte de l'exécuter
  • À l'invite "Voulez-vous vraiment ajouter les informations... au registre ?" : clique "Oui"

-Réexecute FindAWF puis poste le nouveau rapport stp.

-Poste un nouveau rapport hijackthis stp.

-Poste le rapport du scan avec Spyware Doctor

-Fais ce scan pour finir >

 

Fais un scan en ligne avec Panda :

http://www.pandasoftware.fr/Activescan/Activescan.html .

Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 .

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index

Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

 

En cas de souci >

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

 

Courage!! suis bien les étapes et poste les 4 rapports, tu verras c'est simple ! (seuls les scans sont un peu longs!)

@+ :P

 

@+

Modifié par charles ingals
Posté(e)

Find AWF report by noahdfear ©2006

 

 

bak folders found

~~~~~~~~~~~

 

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\PROGRA~1\KEMAILKB\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

26/07/2004 02:31 401ÿ667 KEMailKb.EXE

1 fichier(s) 401ÿ667 octets

2 R‚p(s) 5ÿ006ÿ008ÿ320 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\WINDOWS\SYSTEM32\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

19/10/2001 13:14 19ÿ520 bgswitch.exe

19/08/2004 16:09 15ÿ360 ctfmon.exe

19/10/2001 13:14 49ÿ216 fast.exe

09/07/2001 11:50 155ÿ648 NeroCheck.exe

19/03/2002 18:30 45ÿ632 taskswitch.exe

5 fichier(s) 285ÿ376 octets

2 R‚p(s) 5ÿ006ÿ004ÿ224 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\PROGRA~1\AHEAD\NEROBA~1\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

11/10/2005 19:25 1ÿ961ÿ984 nbj.exe

1 fichier(s) 1ÿ961ÿ984 octets

2 R‚p(s) 5ÿ006ÿ004ÿ224 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\PROGRA~1\ATITEC~1\ATICON~1\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

03/05/2005 21:05 344ÿ064 atiptaxx.exe

1 fichier(s) 344ÿ064 octets

2 R‚p(s) 5ÿ006ÿ004ÿ224 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\PROGRA~1\NETROPA\MULTIM~1\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

30/09/2003 07:09 425ÿ984 MMKeybd.exe

1 fichier(s) 425ÿ984 octets

2 R‚p(s) 5ÿ006ÿ004ÿ224 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\PROGRA~1\SCANSOFT\OMNIPA~1.0\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

08/05/2003 12:00 49ÿ152 OpwareSE2.exe

1 fichier(s) 49ÿ152 octets

2 R‚p(s) 5ÿ006ÿ004ÿ224 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est CCFB-6F48

 

R‚pertoire de C:\PROGRA~1\MOUSED~1\MOUSED~1\3.5\BAK

 

25/02/2007 12:49 <REP> .

25/02/2007 12:49 <REP> ..

0 fichier(s) 0 octets

2 R‚p(s) 5ÿ006ÿ004ÿ224 octets libres

 

 

Duplicate files of bak directory contents

~~~~~~~~~~~~~~~~~~~~~~~

 

401667 26 Jul 2004 "C:\Program Files\KEMailKb\KEMailKb.EXE"

401667 26 Jul 2004 "C:\Program Files\KEMailKb\bak\KEMailKb.EXE"

19520 19 Oct 2001 "C:\WINDOWS\system32\bgswitch.exe"

19520 19 Oct 2001 "C:\WINDOWS\system32\bak\bgswitch.exe"

15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"

15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"

49216 19 Oct 2001 "C:\WINDOWS\system32\fast.exe"

49216 19 Oct 2001 "C:\WINDOWS\system32\bak\fast.exe"

155648 9 Jul 2001 "C:\WINDOWS\system32\NeroCheck.exe"

155648 9 Jul 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"

45632 19 Mar 2002 "C:\WINDOWS\system32\taskswitch.exe"

45632 19 Mar 2002 "C:\WINDOWS\system32\bak\taskswitch.exe"

1961984 11 Oct 2005 "C:\Program Files\ahead\Nero BackItUp\nbj.exe"

1961984 11 Oct 2005 "C:\Program Files\ahead\Nero BackItUp\bak\nbj.exe"

344064 3 May 2005 "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"

344064 3 May 2005 "C:\Program Files\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"

425984 30 Sep 2003 "C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe"

425984 30 Sep 2003 "C:\Program Files\Netropa\Multimedia Keyboard\bak\MMKeybd.exe"

49152 8 May 2003 "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"

49152 8 May 2003 "C:\Program Files\ScanSoft\OmniPageSE2.0\bak\OpwareSE2.exe"

 

 

end of report

 

 

Logfile of HijackThis v1.99.1

Scan saved at 02:27:43, on 18/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\Spyware Doctor\svcntaux.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe

C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe

C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe

C:\PROGRA~1\KEMailKb\KEMailKb.EXE

C:\WINDOWS\system32\fast.exe

C:\WINDOWS\system32\taskswitch.exe

C:\Program Files\Netropa\Onscreen Display\OSD.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Spyware Doctor\SDTrayApp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Google\Google Updater\GoogleUpdater.exe

C:\Program Files\Rainlendar\Rainlendar.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Spyware Doctor\swdsvc.exe

C:\WINDOWS\System32\NOTEPAD.EXE

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.estvideo.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)

O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe

O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Mouse Driver\Mouse Driver\3.5\MOUSE32A.EXE

O4 - HKLM\..\Run: [KEMailKb] C:\PROGRA~1\KEMailKb\KEMailKb.EXE

O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe

O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe

O4 - HKLM\..\Run: [backgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [sDTray] C:\Program Files\Spyware Doctor\SDTrayApp.exe

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\nbj.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\OFFICE~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O14 - IERESET.INF: START_PAGE_URL=http://www.estvideo.com/

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://ngoma-guembo.spaces.live.com//Photo...ad/MsnPUpld.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1160987729551

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe

O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe

 

 

 

ce soir c'est un peu long je relance spyware car j'arrive pas à trour comment consulter le rapport mail la premiere fois il avais rien trouvé. l'étape 4 ça disait qu'aucun fichier n'est enlevé je sais pas si c'est un probleme ou si c'est normal les scan en ligne je les fait demain sinon si je continu ce soir demain j'y arriverrai pas avec mes filles

merci du coup de main en tout cas

 

A plus

Posté(e) (modifié)

salut :P

 

Je ne comprends pas très bien ce que tu as voulu dire à propos du rapport de Spyware Doctor??

 

Dès que tu peux, fais le scan Panda et poste le rapport stp.

Est ce que tu as constaté que des programmes qui ne fonctionnaient plus, marche de nouveau ?

 

Stp, si tu veux bien, expédie le fichier que tu as fais analyser en ligne à l'adresse ci dessous car le fichier est inconnu au bataillon, (c'est très rapide :P ) >

 

*Rend toi sur cette page > http://secubox.gateweb.org/mad.php

 

Clique sur le bouton Parcourir > une fenêtre va s'ouvrir te permettant de naviguer dans les répertoires de ton disque dur. Clique sur l'icône du Poste de Travail à gauche > double clique sur le disque C > double clique sur le dossier Windows > System 32 > sélectionne le fichier nommé C2857BC17C.sys > clique sur le bouton Ouvrir.

Dans la case dessous (Veuillez indiquer ci-dessous le message destiné à notre équipe:) copie/colle ce message >

Clique enfin sur le bouton Envoyer

merci :P

 

@ + tard

Modifié par charles ingals
Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...