Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Enfecte


Messages recommandés

Voila comme je le disais j'ai du m'inscrire au Forum une nouvelle fois je ne sais pas pourquoi .. a l'informatique je vous dit.

 

Alors voici mon probleme je vous redonne le listing.

 

 

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

 

NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

 

msnmsgr = "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe

 

--------------------------------------------------

 

Load/Run keys from C:\WINDOWS\WIN.INI:

 

load=*INI section not found*

run=*INI section not found*

 

Load/Run keys from Registry:

 

HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*

HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*

HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*

HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*

HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*

HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*

HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*

HKCU\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found*

HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=dxclib303562752.dll

 

--------------------------------------------------

 

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

 

Shell=*INI section not found*

SCRNSAVE.EXE=*INI section not found*

drivers=*INI section not found*

 

Shell & screensaver key from Registry:

 

Shell=Explorer.exe

SCRNSAVE.EXE=*Registry value not found*

drivers=*Registry value not found*

 

Policies Shell key:

 

HKCU\..\Policies: Shell=*Registry value not found*

HKLM\..\Policies: Shell=*Registry value not found*

 

--------------------------------------------------

 

 

Enumerating Browser Helper Objects:

 

(no name) - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

(no name) - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL - {22BF413B-C6D2-4d91-82A9-A0F997BA588C}

(no name) - (no file) - {6FABD017-FC70-42FA-9A3A-E4634BDF5D35}

(no name) - (no file) - {7E853D72-626A-48EC-A868-BA8D5E23E045}

(no name) - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll - {9030D464-4C02-4ABF-8ECC-5164760863C6}

(no name) - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll - {AE7CD045-E861-484f-8273-0445EE161910}

G-Buster Browser Defense - C:\WINDOWS\Downloaded Program Files\gbieh.dll - {C41A1C0E-EA6C-11D4-B1B8-444553540000}

(no name) - C:\PROGRA~1\FlashFXP\IEFlash.dll - {E5A1691B-D188-4419-AD02-90002030B8EE}

 

--------------------------------------------------

 

Enumerating Download Program Files:

 

[Windows Genuine Advantage Validation Tool]

InProcServer32 = C:\WINDOWS\system32\legitcheckcontrol.dll

CODEBASE = http://go.microsoft.com/fwlink/?linkid=39204

 

[McAfee.com Operating System Class]

InProcServer32 = C:\WINDOWS\system32\mcinsctl.dll

CODEBASE = http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab

 

[WUWebControl Class]

InProcServer32 = C:\WINDOWS\system32\wuweb.dll

CODEBASE = http://update.microsoft.com/windowsupdate/...b?1169490499557

 

[DwnldGroupMgr Class]

InProcServer32 = C:\WINDOWS\system32\McGDMgr.dll

CODEBASE = http://download.mcafee.com/molbin/shared/m...,26/mcgdmgr.cab

 

[shockwave Flash Object]

InProcServer32 = C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx

CODEBASE = http://download.macromedia.com/pub/shockwa...ash/swflash.cab

 

[GbpDistObj Class]

InProcServer32 = C:\WINDOWS\Downloaded Program Files\gbpdist.dll

CODEBASE = https://www14.bancobrasil.com.br/plugin/GbpDist.cab

 

--------------------------------------------------

 

Enumerating ShellServiceObjectDelayLoad items:

 

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll

CDBurn: C:\WINDOWS\system32\SHELL32.dll

WebCheck: C:\WINDOWS\system32\webcheck.dll

SysTray: C:\WINDOWS\system32\stobject.dll

WPDShServiceObj: C:\WINDOWS\system32\WPDShServiceObj.dll

 

--------------------------------------------------

End of report, 7.716 bytes

Report generated in 0,062 seconds

 

Command line options:

/verbose - to add additional info on each section

/complete - to include empty sections and unsuspicious data

/full - to include several rarely-important sections

/force9x - to include Win9x-only startups even if running on WinNT

/forcent - to include WinNT-only startups even if running on Win9x

/forceall - to include all Win9x and WinNT startups, regardless of platform

/history - to list version history only

 

 

Merci

Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Bonjour Galactica :P

 

Il y a eu un problème avec le forum en effet, tu peux consulter ce lien pour comprendre ce qui s'est passé si tu le souhaites.

 

Te souviens tu du nom/pseudo de l'helper qui t'avait en charge et qui t'aidait, de sorte de le prévenir ?

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Galactica :P

 

Il y a eu un problème avec le forum en effet, tu peux consulter ce lien pour comprendre ce qui s'est passé si tu le souhaites.

 

Te souviens tu du nom/pseudo de l'helper qui t'avait en charge et qui t'aidait, de sorte de le prévenir ?

 

 

Non desole mais il m'avais repondue tres rapidement ce que j'aivais vraiment aprecier..

 

Si vous pouvez faire quelque chose pour moi ce serais vraiment bien car j'ai meme du mal a ecrire sur internet car le virus en question il est resident en memoire

et je n'arrive pas a l'effacer..

 

Merci

Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Re Galactica, :P

 

C'est Charles ingals qui s'occupait de toi, tu es dans de bonnes mains avec lui. :P

 

Merci à Malekal morte qui m'a permis de remettre la main sur les logs.

 

Post#1

Bonsoir Je suis infecter par ce virus... pouvez vous m'aider s.v.p

 

voici la liste de hijackthis

 

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 17:48:57, on 23/5/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16441)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

C:\WINDOWS\system32\crypserv.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Java\jre1.5.0\bin\jusched.exe

C:\Program Files\VIA\RAID\raid_tool.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe

C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\Program Files\HP\HP UT\bin\hppusg.exe

C:\WINDOWS\retadpu1000137.exe

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Pando Networks\Pando\Pando.exe

C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Program Files\C-CHANNEL\PayPen\PayPen.exe

C:\Program Files\Smartlaunch\Server\Server.exe

C:\PROGRA~1\HEWLET~1\Toolbox\STATUS~1\STATUS~1.EXE

C:\PROGRA~1\INCRED~1\bin\IMApp.exe

C:\Program Files\Hewlett-Packard\Toolbox\jre\bin\javaw.exe

C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\Program Files\C-CHANNEL\PayPen\CPenOCR.exe

C:\Program Files\C-CHANNEL\PayPen\CPenDesk.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Program Files\Smartlaunch\Administrator\Admin.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL

O2 - BHO: (no name) - {6FABD017-FC70-42FA-9A3A-E4634BDF5D35} - C:\WINDOWS\system32\alrsvc32.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe

O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe"

O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [HPUsageTracking] "C:\Program Files\HP\HP UT\bin\hppusg.exe" "C:\Program Files\HP\HP UT\"

O4 - HKLM\..\Run: [winlog] winlog.exe

O4 - HKLM\..\Run: [runner1] C:\WINDOWS\retadpu1000137.exe 61A847B5BBF72813329B385771FE01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe

O4 - HKLM\..\Run: [TomcatStartup 2.5] C:\Program Files\Hewlett-Packard\Toolbox\hpbpsttp.exe

O4 - HKLM\..\RunServices: [winlog] winlog.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [incrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c

O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized

O4 - HKCU\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe

O4 - HKCU\..\Run: [ipWins] C:\Program Files\Ipwindows\ipwins.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: PayPen.lnk = ?

O4 - Global Startup: Smartlaunch 4.1 Server.lnk = C:\Program Files\Smartlaunch\Server\Server.exe

O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1169490499557

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/m...,26/mcgdmgr.cab

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - AppInit_DLLs: dxclib303562752.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Program Files\GbPlugin\GbpSv.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

 

 

Merci si vous pouvez faire quelque chose pour moi meme sous explorer j'ai du mal a ecrir car par fois l'ordinateur ce bloque quelques secondes..

 

a vous relire ..

 

 

MERCI

 

Post#2

salut et bienvenue (IMG:http://forum.zebulon.fr/style_emoticons/default/icon_wink.gif)

 

Poste stp le rapport suivant >

 

Télécharge combofix.exe de sUBs

 

* Assure toi que tous les programmes sont fermés avant de lancer le fix!

* Fait un double clique sur combofix.exe.

* Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !

* Tape sur la touche Y (Yes) pour démarrer le scan.

* Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.

* Si le rapport est trop long, poste le en deux fois.

 

Poste aussi un nouveau rapport hijackthis après ca, mais comme ceci stp >

 

Lance hijackthis >

 

-Ouvrir la section outils:

-A droite du bouton "Génerer liste de départ" coche les deux cases "Liste Mineure également" et"Section de liste vide"

-au message qui s'ffiche clique sur le bouton "Oui"

-Puis tu clique sur le bouton "Génerer liste de départ"

-Copie /colle le rapport qui va se créer.

 

Post#3

Bon en tout cas je remercie d'avance pour cette rapidite de reponse de votre part avec les milliers de message dans ce forum..

 

Alors voila gros Probleme J'ai telecharger le fichier combofix.exe comme vous me lavez dit

j'ai fermer toutes les fenetre ouverte sauf une fenetre qui revient sistematiquement celle de NOD32 qui me dit que ma machine est bien infecte.

 

J'ai lancer le fichier combofix il c'est arreter et ma dit que la liste est trop longue pour generer un fichier une fenetre c'est ouverte a sont tour et ma indiquer que

 

 

C:\WINDOWS\system32\cmd.com n'est pas une application Win32 valide impossible de fermer le fenetre..

 

j'ai enlever le programme Combofix et elle a disparue avec le programme en question.

 

j'ai uniquement la liste que vous m'avez demander celle de HiJackThis avec les parametre selectionner.. (IMG:http://forum.zebulon.fr/style_emoticons/default/icon_Doute.gif)

 

C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\Program Files\HP\HP UT\bin\hppusg.exe

C:\WINDOWS\retadpu1000137.exe

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Pando Networks\Pando\Pando.exe

C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Program Files\C-CHANNEL\PayPen\PayPen.exe

C:\Program Files\Smartlaunch\Server\Server.exe

C:\PROGRA~1\HEWLET~1\Toolbox\STATUS~1\STATUS~1.EXE

C:\PROGRA~1\INCRED~1\bin\IMApp.exe

C:\Program Files\Hewlett-Packard\Toolbox\jre\bin\javaw.exe

C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\Program Files\C-CHANNEL\PayPen\CPenOCR.exe

C:\Program Files\C-CHANNEL\PayPen\CPenDesk.exe

C:\Program Files\Smartlaunch\Administrator\Admin.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

--------------------------------------------------

 

Listing of startup folders:

 

Shell folders Common Startup:

[C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]

Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe

HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

PayPen.lnk = ?

Smartlaunch 4.1 Server.lnk = C:\Program Files\Smartlaunch\Server\Server.exe

 

--------------------------------------------------

 

Checking Windows NT UserInit:

 

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

UserInit = C:\WINDOWS\system32\userinit.exe,

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

 

Raccourci vers la page des propriétés de High Definition Audio = HDAShCut.exe

SunJavaUpdateSched = C:\Program Files\Java\jre1.5.0\bin\jusched.exe

RaidTool = C:\Program Files\VIA\RAID\raid_tool.exe

NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

nwiz = nwiz.exe /install

SoundMan = SOUNDMAN.EXE

AlcWzrd = ALCWZRD.EXE

Alcmtr = ALCMTR.EXE

SynTPLpr = C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

SynTPEnh = C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

Acrobat Assistant 8.0 = "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"

NeroFilterCheck = C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

Adobe Photo Downloader = "C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe"

HP Software Update = "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"

(Default) =

HPUsageTracking = "C:\Program Files\HP\HP UT\bin\hppusg.exe" "C:\Program Files\HP\HP UT\"

winlog = winlog.exe

runner1 = C:\WINDOWS\retadpu1000137.exe 61A847B5BBF72813329B385771FE01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310

nod32kui = "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

DeluxeCommunications = C:\Program Files\DeluxeCommunications\Dxc.exe

TomcatStartup 2.5 = C:\Program Files\Hewlett-Packard\Toolbox\hpbpsttp.exe

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

 

winlog = winlog.exe

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

 

BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} = "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"

MsnMsgr = "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe

Skype = "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

IncrediMail = C:\Program Files\IncrediMail\bin\IncMail.exe /c

Pando = "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized

(Default) =

DeluxeCommunications = C:\Program Files\DeluxeCommunications\Dxc.exe

IpWins = C:\Program Files\Ipwindows\ipwins.exe

 

--------------------------------------------------

 

Load/Run keys from C:\WINDOWS\WIN.INI:

 

load=*INI section not found*

run=*INI section not found*

 

Load/Run keys from Registry:

 

HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*

HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*

HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*

HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*

HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*

HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*

HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*

HKCU\..\Windows NT\CurrentVersion\Windows: load=

HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=dxclib303562752.dll

 

--------------------------------------------------

 

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

 

Shell=*INI section not found*

SCRNSAVE.EXE=*INI section not found*

drivers=*INI section not found*

 

Shell & screensaver key from Registry:

 

Shell=Explorer.exe

SCRNSAVE.EXE=C:\WINDOWS\system32\logon.scr

drivers=*Registry value not found*

 

Policies Shell key:

 

HKCU\..\Policies: Shell=*Registry key not found*

HKLM\..\Policies: Shell=*Registry value not found*

 

--------------------------------------------------

 

 

Enumerating Browser Helper Objects:

 

(no name) - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

(no name) - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL - {22BF413B-C6D2-4d91-82A9-A0F997BA588C}

(no name) - C:\WINDOWS\system32\alrsvc32.dll - {6FABD017-FC70-42FA-9A3A-E4634BDF5D35}

(no name) - (no file) - {7E853D72-626A-48EC-A868-BA8D5E23E045}

(no name) - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll - {9030D464-4C02-4ABF-8ECC-5164760863C6}

(no name) - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll - {AE7CD045-E861-484f-8273-0445EE161910}

G-Buster Browser Defense - C:\WINDOWS\Downloaded Program Files\gbieh.dll - {C41A1C0E-EA6C-11D4-B1B8-444553540000}

(no name) - C:\PROGRA~1\FlashFXP\IEFlash.dll - {E5A1691B-D188-4419-AD02-90002030B8EE}

 

--------------------------------------------------

 

Enumerating Download Program Files:

 

[Windows Genuine Advantage Validation Tool]

InProcServer32 = C:\WINDOWS\system32\legitcheckcontrol.dll

CODEBASE = http://go.microsoft.com/fwlink/?linkid=39204

 

[McAfee.com Operating System Class]

InProcServer32 = C:\WINDOWS\system32\mcinsctl.dll

CODEBASE = http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab

 

[WUWebControl Class]

InProcServer32 = C:\WINDOWS\system32\wuweb.dll

CODEBASE = http://update.microsoft.com/windowsupdate/...b?1169490499557

 

[DwnldGroupMgr Class]

InProcServer32 = C:\WINDOWS\system32\McGDMgr.dll

CODEBASE = http://download.mcafee.com/molbin/shared/m...,26/mcgdmgr.cab

 

[shockwave Flash Object]

InProcServer32 = C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx

CODEBASE = http://download.macromedia.com/pub/shockwa...ash/swflash.cab

 

[GbpDistObj Class]

InProcServer32 = C:\WINDOWS\Downloaded Program Files\gbpdist.dll

CODEBASE = https://www14.bancobrasil.com.br/plugin/GbpDist.cab

 

--------------------------------------------------

 

Enumerating Windows NT logon/logoff scripts:

*No scripts set to run*

 

Windows NT checkdisk command:

BootExecute = autocheck autochk *

 

Windows NT 'Wininit.ini':

PendingFileRenameOperations: ||

 

--------------------------------------------------

 

Enumerating ShellServiceObjectDelayLoad items:

 

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll

CDBurn: C:\WINDOWS\system32\SHELL32.dll

WebCheck: C:\WINDOWS\system32\webcheck.dll

SysTray: C:\WINDOWS\system32\stobject.dll

WPDShServiceObj: C:\WINDOWS\system32\WPDShServiceObj.dll

 

--------------------------------------------------

End of report, 10.449 bytes

Report generated in 0,140 seconds

 

Command line options:

/verbose - to add additional info on each section

/complete - to include empty sections and unsuspicious data

/full - to include several rarely-important sections

/force9x - to include Win9x-only startups even if running on WinNT

/forcent - to include WinNT-only startups even if running on Win9x

/forceall - to include all Win9x and WinNT startups, regardless of platform

/history - to list version history only

 

Voila, comme ça tout le monde y verra plus clair. :P

Lien vers le commentaire
Partager sur d’autres sites

Salut Galactica, Gof :P

 

Un grand merci à l'ami Gof et Malekal morte pour la recherche :P

 

Galactica, ComboFix n'a pas pû s'éxécuter car un malware l'en a empêché!!

Aussi, on va procéder comme suit >

 

Stp rend toi sur cette page afin de télécharger le fichier kill.bat > http://www.sendspace.com/file/iwqfei

pour cela, clique sur le lien en bas de page > pointright.gifDownload Link: kill.bat

 

Télécharge le sur le bureau.

Double clique sur le fichier : une fenêtre va s'ouvrir et se refermer aussitôt: c'est normal!

Une fois ceci fait, relance stp ComboFix comme indiqué et poste le rapport.

 

@+

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Voici le raport

 

"Propri‚taire" - 2007-05-26 18:32:23 Service Pack 2

ComboFix 07-05.21.6.V - Running from: "C:\Documents and Settings\Propri‚taire\Bureau\"

 

 

(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

 

 

C:\Program Files\Fichiers communs\Yazzle1396OinAdmin.exe

C:\Program Files\Fichiers communs\Yazzle1396OinUninstaller.exe

C:\WINDOWS\retadpu1000106.exe

C:\WINDOWS\retadpu1000137.exe

C:\DOCUME~1\PROPRI~1\APPLIC~1\Dxcdmns.dll

C:\DOCUME~1\PROPRI~1\APPLIC~1\Dxcknwrd.dll

C:\Program Files\ipwindows\UnInstall.exe

C:\Program Files\outlook\p.zip

C:\WINDOWS\system32\bkd.exe

C:\WINDOWS\system32\bszip.dll

C:\WINDOWS\b122.exe

C:\Program Files\deluxecommunications

C:\Program Files\inetget2

C:\Program Files\ipwindows

C:\Program Files\outlook

C:\Temp\tn3

C:\WINDOWS\system32\dxclib~1.dll

C:\WINDOWS\system32\drivers\core.sys

 

 

((((((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

 

 

-------\LEGACY_CORE

-------\LEGACY_NWSAPAGENT

-------\core

-------\NwSapAgent

 

 

((((((((((((((((((((((((((((((( Files Created from 2007-04-05 to 2007-05-26 ))))))))))))))))))))))))))))))))))

 

 

(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

 

 

C:\Program Files\Fichiers communs\Yazzle1396OinAdmin.exe

C:\Program Files\Fichiers communs\Yazzle1396OinUninstaller.exe

C:\WINDOWS\retadpu1000106.exe

C:\WINDOWS\retadpu1000137.exe

C:\DOCUME~1\PROPRI~1\APPLIC~1\Dxcdmns.dll

C:\DOCUME~1\PROPRI~1\APPLIC~1\Dxcknwrd.dll

C:\Program Files\ipwindows\UnInstall.exe

C:\Program Files\outlook\p.zip

C:\WINDOWS\system32\bkd.exe

C:\WINDOWS\system32\bszip.dll

C:\WINDOWS\b122.exe

C:\Program Files\deluxecommunications

C:\Program Files\inetget2

C:\Program Files\ipwindows

C:\Program Files\outlook

C:\Temp\tn3

C:\WINDOWS\system32\dxclib~1.dll

C:\WINDOWS\system32\drivers\core.sys

 

 

((((((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

 

 

-------\LEGACY_CORE

-------\LEGACY_NWSAPAGENT

-------\core

-------\NwSapAgent

 

 

((((((((((((((((((((((((((((((( Files Created from 2007-04-05 to 2007-05-26 ))))))))))))))))))))))))))))))))))

 

 

2007-05-26 15:24 <REP> d-------- C:\Program Files\BandwidthMonitor

2007-05-26 15:24 <REP> d-------- C:\Program Files\BandwidthMonitor

2007-05-26 15:24 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\BWMonitor

2007-05-25 23:19 <REP> d-------- C:\Program Files\rapget135

2007-05-25 20:50 32,123 --a------ C:\WINDOWS\system32\drivers\Capt905c.sys

2007-05-25 20:50 32,123 --a------ C:\WINDOWS\system32\drivers\Capt905c.sys

2007-05-25 20:50 24,382 --a------ C:\WINDOWS\system32\drivers\Camd905c.sys

2007-05-25 20:50 24,382 --a------ C:\WINDOWS\system32\drivers\Camd905c.sys

2007-05-25 20:07 685,056 --a------ C:\WINDOWS\system32\drivers\hardlock.sys

2007-05-25 20:07 685,056 --a------ C:\WINDOWS\system32\drivers\hardlock.sys

2007-05-25 20:05 <REP> d-------- C:\Program Files\Fichiers communs\EuroPlus Shared

2007-05-25 20:05 <REP> d-------- C:\Program Files\EuroPlus

2007-05-25 20:05 <REP> d-------- C:\Program Files\EuroPlus

2007-05-25 20:05 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\EuroPlus

2007-05-25 20:05 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\{29833BD5-6998-47CC-8DDC-50D0C5E3A531}

2007-05-25 14:29 <REP> d-------- C:\Program Files\LimeWire

2007-05-25 14:29 <REP> d-------- C:\Program Files\LimeWire

2007-05-24 22:52 24 --a------ C:\WINDOWS\system.sys

2007-05-24 22:52 24 --a------ C:\WINDOWS\system.sys

2007-05-24 13:17 <REP> d-------- C:\Program Files\Professional Registry Doctor

2007-05-24 13:17 <REP> d-------- C:\Program Files\Professional Registry Doctor

2007-05-24 11:14 <REP> d-------- C:\Program Files\Arovax AntiSpyware

2007-05-24 11:14 <REP> d-------- C:\Program Files\Arovax AntiSpyware

2007-05-23 16:38 <REP> d-------- C:\Neto

2007-05-23 16:38 <REP> d-------- C:\Neto

2007-05-23 11:41 786,432 --ah----- C:\DOCUME~1\ADMINI~1\NTUSER.DAT

2007-05-23 11:41 <REP> dr------- C:\DOCUME~1\ADMINI~1\Menu D‚marrer

2007-05-23 11:41 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage r‚seau

2007-05-23 11:41 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage d'impression

2007-05-23 11:41 <REP> d--h----- C:\DOCUME~1\ADMINI~1\ModŠles

2007-05-23 11:41 <REP> d-------- C:\DOCUME~1\ADMINI~1\Mes documents

2007-05-23 11:41 <REP> d-------- C:\DOCUME~1\ADMINI~1\Favoris

2007-05-23 11:41 <REP> d-------- C:\DOCUME~1\ADMINI~1\Bureau

2007-05-23 11:16 <REP> d-------- C:\Program Files\ToniArts

2007-05-22 19:06 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise

2007-05-22 19:06 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise

2007-05-22 15:42 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys

2007-05-22 15:42 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys

2007-05-22 15:42 298,104 --a------ C:\WINDOWS\system32\imon.dll

2007-05-22 15:42 298,104 --a------ C:\WINDOWS\system32\imon.dll

2007-05-22 15:42 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys

2007-05-22 15:42 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys

2007-05-22 13:07 73,216 --a------ C:\WINDOWS\system32\Odbctl32.dll

2007-05-22 13:07 73,216 --a------ C:\WINDOWS\system32\Odbctl32.dll

2007-05-22 13:07 36,864 --a------ C:\WINDOWS\system32\ODBCSTF.DLL

2007-05-22 13:07 1,234,704 --a------ C:\WINDOWS\system32\MSJT4JLT.DLL

2007-05-22 13:07 1,234,704 --a------ C:\WINDOWS\system32\MSJT4JLT.DLL

2007-05-22 13:06 97,552 --a------ C:\WINDOWS\system32\rdocurs.dll

2007-05-22 13:06 97,552 --a------ C:\WINDOWS\system32\rdocurs.dll

2007-05-22 13:06 78,608 --a------ C:\WINDOWS\system32\VB5DB.DLL

2007-05-22 13:06 78,608 --a------ C:\WINDOWS\system32\VB5DB.DLL

2007-05-22 13:06 415,504 --a------ C:\WINDOWS\system32\msrepl35.dll

2007-05-22 13:06 415,504 --a------ C:\WINDOWS\system32\msrepl35.dll

2007-05-22 13:06 368,912 --a------ C:\WINDOWS\system32\vbar332.dll

2007-05-22 13:06 368,912 --a------ C:\WINDOWS\system32\vbar332.dll

2007-05-22 13:06 287,504 --a------ C:\WINDOWS\system32\msxbse35.dll

2007-05-22 13:06 252,176 --a------ C:\WINDOWS\system32\msrd2x35.dll

2007-05-22 13:06 252,176 --a------ C:\WINDOWS\system32\msrd2x35.dll

2007-05-22 13:06 250,128 --a------ C:\WINDOWS\system32\mspdox35.dll

2007-05-22 13:06 250,128 --a------ C:\WINDOWS\system32\mspdox35.dll

2007-05-22 13:06 250,128 --a------ C:\WINDOWS\system32\msexcl35.dll

2007-05-22 13:06 250,128 --a------ C:\WINDOWS\system32\msexcl35.dll

2007-05-22 13:06 24,848 --a------ C:\WINDOWS\system32\msjter35.dll

2007-05-22 13:06 24,848 --a------ C:\WINDOWS\system32\msjter35.dll

2007-05-22 13:06 166,160 --a------ C:\WINDOWS\system32\msltus35.dll

2007-05-22 13:06 166,160 --a------ C:\WINDOWS\system32\msltus35.dll

2007-05-22 13:06 165,648 --a------ C:\WINDOWS\system32\mstext35.dll

2007-05-22 13:06 123,664 --a------ C:\WINDOWS\system32\Msjint35.dll

2007-05-22 13:06 1,046,288 --a------ C:\WINDOWS\system32\msjet35.dll

2007-05-22 13:06 1,046,288 --a------ C:\WINDOWS\system32\msjet35.dll

2007-05-22 10:12 203,149 --a------ C:\WINDOWS\system32\stt.exe

2007-05-22 10:12 203,149 --a------ C:\WINDOWS\system32\stt.exe

2007-05-22 10:12 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\??sembly

2007-05-22 10:11 90,112 --a------ C:\WINDOWS\system32\st.exe

2007-05-22 10:11 90,112 --a------ C:\WINDOWS\system32\st.exe

2007-05-22 10:11 <REP> d-------- C:\WINDOWS\system32\T6QaSQ

2007-05-22 10:11 <REP> d-------- C:\WINDOWS\system32\T6QaSQ

2007-05-22 10:11 <REP> d-------- C:\WINDOWS\system32\T4

2007-05-22 10:11 <REP> d-------- C:\WINDOWS\system32\T4

2007-05-22 10:11 <REP> d-------- C:\WINDOWS\system32\T3

2007-05-22 10:11 <REP> d-------- C:\WINDOWS\system32\T3

2007-05-22 10:11 <REP> d-------- C:\WINDOWS\system32\T2

2007-05-22 10:11 <REP> d-------- C:\WINDOWS\system32\T1

2007-05-22 10:11 <REP> d-------- C:\WINDOWS\system32\pog

2007-05-22 10:11 <REP> d-------- C:\WINDOWS\system32\pog

2007-05-22 10:11 <REP> d-------- C:\Tempb9

2007-05-21 20:17 395,776 --a------ C:\WINDOWS\system32\libmplayer.dll

2007-05-21 20:17 395,776 --a------ C:\WINDOWS\system32\libmplayer.dll

2007-05-21 20:17 262,144 --a------ C:\WINDOWS\system32\TomsMoComp_ff.dll

2007-05-21 20:17 262,144 --a------ C:\WINDOWS\system32\TomsMoComp_ff.dll

2007-05-21 20:17 2,255,360 --a------ C:\WINDOWS\system32\libavcodec.dll

2007-05-21 20:17 2,255,360 --a------ C:\WINDOWS\system32\libavcodec.dll

2007-05-21 20:17 112,640 --a------ C:\WINDOWS\system32\libmpeg2_ff.dll

2007-05-21 20:17 112,640 --a------ C:\WINDOWS\system32\libmpeg2_ff.dll

2007-05-21 15:28 <REP> d-------- C:\Program Files\Cucusoft

2007-05-21 15:28 <REP> d-------- C:\Program Files\Cucusoft

2007-05-19 18:48 327,168 --a------ C:\WINDOWS\IsUn040c.exe

2007-05-19 18:48 327,168 --a------ C:\WINDOWS\IsUn040c.exe

2007-05-19 18:48 32,768 --------- C:\WINDOWS\system32\CMDLGFR.DLL

2007-05-19 18:48 32,768 --------- C:\WINDOWS\system32\CMDLGFR.DLL

2007-05-19 18:47 <REP> d-------- C:\Program Files\Micro Application

2007-05-19 18:47 <REP> d-------- C:\Program Files\Micro Application

2007-05-19 18:47 <REP> d-------- C:\Program Files\Fichiers communs\Micro Application Shared

2007-05-18 23:59 <REP> d-------- C:\Program Files\Pochette Express 2

2007-05-18 23:59 <REP> d-------- C:\Program Files\Pochette Express 2

2007-05-18 14:59 <REP> d-------- C:\Downloads

2007-05-18 14:59 <REP> d-------- C:\Downloads

2007-05-18 14:22 <REP> d-------- C:\Program Files\FlashGet

2007-05-18 14:22 <REP> d-------- C:\Program Files\FlashGet

2007-05-17 21:45 <REP> d-------- C:\Program Files\Deskshare

2007-05-17 21:45 <REP> d-------- C:\Program Files\Deskshare

2007-05-17 21:43 <REP> d-------- C:\Program Files\CoffeeCup Software

2007-05-17 21:43 <REP> d-------- C:\Program Files\CoffeeCup Software

2007-05-17 21:20 <REP> d-------- C:\Program Files\Linksys

2007-05-17 21:20 <REP> d-------- C:\Program Files\Linksys

2007-05-17 18:39 <REP> d-------- C:\Program Files\Serials 2000 7.1 Plus

2007-05-17 18:39 <REP> d-------- C:\Program Files\Serials 2000 7.1 Plus

2007-05-17 18:08 <REP> d-------- C:\Program Files\Online TV Player 3

2007-05-17 18:08 <REP> d-------- C:\Program Files\Online TV Player 3

2007-05-17 09:45 <REP> d-------- C:\Program Files\Pando Networks

2007-05-16 20:07 74,752 --a------ C:\WINDOWS\system32\jst.dll

2007-05-16 20:07 74,752 --a------ C:\WINDOWS\system32\jst.dll

2007-05-16 20:07 40,960 --a------ C:\WINDOWS\system32\d4channel.dll

2007-05-16 20:07 40,960 --a------ C:\WINDOWS\system32\d4channel.dll

2007-05-16 20:07 36,864 --a------ C:\WINDOWS\system32\hpbmmjno.dll

2007-05-16 20:07 36,864 --a------ C:\WINDOWS\system32\hpbmmjno.dll

2007-05-16 20:07 32,768 --a------ C:\WINDOWS\system32\compJNI.dll

2007-05-16 20:07 32,768 --a------ C:\WINDOWS\system32\compJNI.dll

2007-05-16 20:07 102,400 --a------ C:\WINDOWS\system32\PMLJNI.dll

2007-05-16 20:07 102,400 --a------ C:\WINDOWS\system32\PMLJNI.dll

2007-05-16 20:03 <REP> d-------- C:\Program Files\Fichiers communs\HP

2007-05-16 19:14 8,704 --a------ C:\WINDOWS\system32\drivers\Dot4Scan.sys

2007-05-16 19:14 8,704 --a------ C:\WINDOWS\system32\drivers\Dot4Scan.sys

2007-05-16 19:14 49,664 -ra------ C:\WINDOWS\system32\drivers\HPZid412.sys

2007-05-16 19:14 49,664 -ra------ C:\WINDOWS\system32\drivers\HPZid412.sys

2007-05-16 19:14 16,496 -ra------ C:\WINDOWS\system32\drivers\HPZipr12.sys

2007-05-16 19:14 16,496 -ra------ C:\WINDOWS\system32\drivers\HPZipr12.sys

2007-05-16 19:13 98,304 -ra------ C:\WINDOWS\system32\hpp2kms.dll

2007-05-16 19:13 98,304 -ra------ C:\WINDOWS\system32\hpp2kms.dll

2007-05-16 19:13 9,344 -ra------ C:\WINDOWS\system32\drivers\hpplsbulk.sys

2007-05-16 19:13 9,344 -ra------ C:\WINDOWS\system32\drivers\hpplsbulk.sys

2007-05-16 19:13 17,024 -ra------ C:\WINDOWS\system32\drivers\hpplsgen.sys

2007-05-16 19:13 17,024 -ra------ C:\WINDOWS\system32\drivers\hpplsgen.sys

2007-05-16 19:13 102,400 -ra------ C:\WINDOWS\system32\hpplsbulk.dll

2007-05-16 19:13 102,400 -ra------ C:\WINDOWS\system32\hpplsbulk.dll

2007-05-16 19:10 2,392 --------- C:\WINDOWS\hppmdl01.dat

2007-05-16 19:10 2,392 --------- C:\WINDOWS\hppmdl01.dat

2007-05-16 14:10 105,984 --a------ C:\WINDOWS\system32\delme.exe

2007-05-16 14:10 105,984 --a------ C:\WINDOWS\system32\delme.exe

2007-05-16 01:02 <REP> d-------- C:\Program Files\Mass Downloader

2007-05-16 01:02 <REP> d-------- C:\Program Files\Mass Downloader

2007-05-15 20:02 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\Reallusion

2007-05-14 15:20 <REP> d-------- C:\DOCUME~1\PROPRI~1\Shared

2007-05-14 15:20 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\LimeWire

2007-05-14 14:21 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Elaborate Bytes

2007-05-14 14:08 <REP> d-------- C:\Program Files\Elaborate Bytes

2007-05-14 14:08 <REP> d-------- C:\Program Files\Elaborate Bytes

2007-05-14 12:02 <REP> d-------- C:\Program Files\FlashFXP

2007-05-14 12:02 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\FlashFXP

2007-05-14 11:42 <REP> d-------- C:\Program Files\Web Gallery Builder

2007-05-14 11:42 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\Web Gallery Builder

2007-05-08 15:10 <REP> d-------- C:\Program Files\Image for Windows

2007-05-08 15:10 <REP> d-------- C:\Program Files\Image for Windows

2007-05-04 17:49 2,074 --a------ C:\STAT.DAT

2007-05-04 17:49 2,074 --a------ C:\STAT.DAT

2007-05-04 17:49 <REP> d-------- C:\Program Files\Common Files

2007-05-04 17:49 <REP> d-------- C:\Program Files\Common Files

2007-05-04 17:49 <REP> d-------- C:\Program Files\CCP Server 5

2007-05-04 17:49 <REP> d-------- C:\Program Files\CCP Server 5

2007-05-04 08:09 <REP> d-------- C:\Program Files\WowCartographe

2007-05-03 15:40 <REP> d-------- C:\Driver Real Sat

2007-05-03 15:40 <REP> d-------- C:\Driver Real Sat

2007-05-03 09:07 <REP> d-------- C:\Program Files\McAfee.com

2007-05-03 09:07 <REP> d-------- C:\Program Files\McAfee.com

2007-05-03 09:07 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com

2007-05-03 05:49 <REP> d-------- C:\WINDOWS\system32\NtmsData

2007-05-03 05:49 <REP> d-------- C:\WINDOWS\system32\NtmsData

2007-05-02 18:16 <REP> d-------- C:\Program Files\eMule

2007-05-02 18:16 <REP> d-------- C:\Program Files\eMule

2007-05-02 17:50 10,368 --a------ C:\WINDOWS\system32\drivers\pfc.sys

2007-05-02 17:50 10,368 --a------ C:\WINDOWS\system32\drivers\pfc.sys

2007-05-02 17:19 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll

2007-05-02 17:19 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll

2007-05-02 17:18 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll

2007-05-02 17:18 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll

2007-05-02 17:18 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys

2007-05-02 17:18 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys

2007-05-02 10:38 <REP> d-------- C:\Program Files\The Logo Creator v5

2007-05-02 10:38 <REP> d-------- C:\Program Files\The Logo Creator v5

2007-04-29 13:03 <REP> d-------- C:\Program Files\MSXML 4.0

2007-04-29 13:03 <REP> d-------- C:\Program Files\MSXML 4.0

2007-04-29 12:54 <REP> d-------- C:\DOCUME~1\LOCALS~1\APPLIC~1\Help

2007-04-29 12:38 <REP> d-------- C:\Program Files\Fichiers communs\Brother

2007-04-29 12:38 <REP> d-------- C:\Program Files\Brother

2007-04-29 12:38 <REP> d-------- C:\Program Files\Brother

2007-04-29 12:35 53,248 --a------ C:\WINDOWS\system32\PTQL5F.DLL

2007-04-29 12:35 53,248 --a------ C:\WINDOWS\system32\PTQL5F.DLL

2007-04-29 12:35 29,887 --a------ C:\WINDOWS\system32\ptql5l.dll

2007-04-29 12:35 29,887 --a------ C:\WINDOWS\system32\ptql5l.dll

2007-04-29 12:28 85,376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys

2007-04-29 12:28 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys

2007-04-29 12:28 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys

2007-04-29 12:28 19,328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS

2007-04-29 12:28 19,328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS

2007-04-29 12:28 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys

2007-04-29 12:28 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys

2007-04-29 12:28 15,360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys

2007-04-29 12:28 15,360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys

2007-04-29 12:28 11,136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys

2007-04-29 12:28 11,136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys

2007-04-29 12:28 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys

2007-04-29 12:28 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys

2007-04-29 12:27 54,784 --a------ C:\WINDOWS\system32\vfwwdm32.dll

2007-04-29 12:27 54,784 --a------ C:\WINDOWS\system32\vfwwdm32.dll

2007-04-29 12:27 376,832 -ra------ C:\WINDOWS\system32\LVUI2RC.dll

2007-04-29 12:27 376,832 -ra------ C:\WINDOWS\system32\LVUI2RC.dll

2007-04-29 12:27 348,160 -ra------ C:\WINDOWS\system\msvcr71.dll

2007-04-29 12:27 348,160 -ra------ C:\WINDOWS\system\msvcr71.dll

2007-04-29 12:27 22,528 -ra------ C:\WINDOWS\system32\drivers\LVUSBSta.sys

2007-04-29 12:27 22,528 -ra------ C:\WINDOWS\system32\drivers\LVUSBSta.sys

2007-04-29 12:27 212,992 -ra------ C:\WINDOWS\system32\LVUI2.dll

2007-04-29 12:27 212,992 -ra------ C:\WINDOWS\system32\LVUI2.dll

2007-04-29 12:27 204,800 -ra------ C:\WINDOWS\system32\lvcodec2.dll

2007-04-29 12:27 204,800 -ra------ C:\WINDOWS\system32\lvcodec2.dll

2007-04-29 12:27 142,848 -ra------ C:\WINDOWS\system32\drivers\lvmjpeg.sys

2007-04-29 12:27 142,848 -ra------ C:\WINDOWS\system32\drivers\lvmjpeg.sys

2007-04-29 12:27 110,592 -ra------ C:\WINDOWS\system32\lvcoinst.dll

2007-04-29 12:27 110,592 -ra------ C:\WINDOWS\system32\lvcoinst.dll

2007-04-29 12:27 1,608 -ra------ C:\WINDOWS\system32\Repository.reg

2007-04-29 12:27 1,608 -ra------ C:\WINDOWS\system32\Repository.reg

2007-04-29 12:27 1,081,856 -ra------ C:\WINDOWS\system32\drivers\lvuvc.sys

2007-04-29 12:27 1,081,856 -ra------ C:\WINDOWS\system32\drivers\lvuvc.sys

2007-04-29 11:29 <REP> d-------- C:\Program Files\IncrediMail

2007-04-29 11:29 <REP> d-------- C:\Program Files\IncrediMail

2007-04-29 10:22 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard

2007-04-29 10:21 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP

2007-04-29 10:17 <REP> d--h----- C:\Program Files\Zero G Registry

2007-04-29 10:13 <REP> d-------- C:\Program Files\Hewlett-Packard

2007-04-29 10:13 <REP> d-------- C:\Program Files\Hewlett-Packard

2007-04-29 10:13 <REP> d-------- C:\Program Files\Fichiers communs\Hewlett-Packard

2007-04-29 10:12 94,208 --a------ C:\WINDOWS\system32\HPZipt12.dll

2007-04-29 10:12 94,208 --a------ C:\WINDOWS\system32\HPZipt12.dll

2007-04-29 10:12 61,440 --a------ C:\WINDOWS\system32\HPZinw12.exe

2007-04-29 10:12 61,440 --a------ C:\WINDOWS\system32\HPZinw12.exe

2007-04-29 10:12 57,344 --a------ C:\WINDOWS\system32\HPZisn12.dll

2007-04-29 10:12 57,344 --a------ C:\WINDOWS\system32\HPZisn12.dll

2007-04-29 10:12 306,688 --a------ C:\WINDOWS\IsUninst.exe

2007-04-29 10:12 306,688 --a------ C:\WINDOWS\IsUninst.exe

2007-04-29 10:11 98,304 -ra------ C:\WINDOWS\system32\hpzjsn01.dll

2007-04-29 10:11 98,304 -ra------ C:\WINDOWS\system32\hpzjsn01.dll

2007-04-29 10:11 757,760 -ra------ C:\WINDOWS\system32\hpptpml2.dll

2007-04-29 10:11 757,760 -ra------ C:\WINDOWS\system32\hpptpml2.dll

2007-04-29 10:11 73,728 -ra------ C:\WINDOWS\system32\hptcpmib.dll

2007-04-29 10:11 73,728 -ra------ C:\WINDOWS\system32\hptcpmib.dll

2007-04-29 10:11 69,632 --a------ C:\WINDOWS\system32\HPZipm12.exe

2007-04-29 10:11 69,632 --a------ C:\WINDOWS\system32\HPZipm12.exe

2007-04-29 10:11 6,912 --a------ C:\WINDOWS\system32\drivers\serscan.sys

2007-04-29 10:11 6,912 --a------ C:\WINDOWS\system32\drivers\serscan.sys

2007-04-29 10:11 28,672 -ra------ C:\WINDOWS\system32\hpzjfw01.dll

2007-04-29 10:11 28,672 -ra------ C:\WINDOWS\system32\hpzjfw01.dll

2007-04-29 10:11 278,584 --a------ C:\WINDOWS\system32\HPZidr12.dll

2007-04-29 10:11 278,584 --a------ C:\WINDOWS\system32\HPZidr12.dll

2007-04-29 10:11 278,528 -ra------ C:\WINDOWS\system32\hpgwiamd.dll

2007-04-29 10:11 278,528 -ra------ C:\WINDOWS\system32\hpgwiamd.dll

2007-04-29 10:11 266,240 -ra------ C:\WINDOWS\system32\hpp2800s.dll

2007-04-29 10:11 266,240 -ra------ C:\WINDOWS\system32\hpp2800s.dll

2007-04-29 10:11 212,992 -ra------ C:\WINDOWS\system32\hptcpmui.dll

2007-04-29 10:11 212,992 -ra------ C:\WINDOWS\system32\hptcpmui.dll

2007-04-29 10:11 204,800 --a------ C:\WINDOWS\system32\HPZipr12.dll

2007-04-29 10:11 204,800 --a------ C:\WINDOWS\system32\HPZipr12.dll

2007-04-29 10:11 110,592 -ra------ C:\WINDOWS\system32\hptcpmon.dll

2007-04-29 10:11 110,592 -ra------ C:\WINDOWS\system32\hptcpmon.dll

2007-04-29 10:10 <REP> d-------- C:\Temp

2007-04-29 10:10 <REP> d-------- C:\Temp

2007-04-29 10:09 <REP> d-------- C:\Program Files\HP

2007-04-29 10:09 <REP> d-------- C:\Program Files\HP

2007-04-29 10:08 <REP> d-------- C:\Program Files\Fichiers communs\SWF Studio

2007-04-27 20:20 <REP> d-------- C:\Program Files\Skype

2007-04-27 20:20 <REP> d-------- C:\Program Files\Fichiers communs\Skype

2007-04-27 20:20 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype

2007-04-27 12:27 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\Help

2007-04-27 12:02 <REP> d-------- C:\DOCUME~1\PROPRI~3\APPLIC~1\SecondLife

2007-04-27 12:02 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\SecondLife

2007-04-27 11:59 <REP> d-------- C:\Program Files\SecondLife

2007-04-27 11:59 <REP> d-------- C:\Program Files\SecondLife

2007-04-27 10:21 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys

2007-04-27 10:21 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys

2007-04-27 10:21 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys

2007-04-27 10:21 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys

2007-04-27 10:21 21,504 --a------ C:\WINDOWS\system32\hidserv.dll

2007-04-27 10:21 21,504 --a------ C:\WINDOWS\system32\hidserv.dll

2007-04-26 22:12 90,112 --a------ C:\WINDOWS\system32\CNMCP78.exe

2007-04-26 22:12 90,112 --a------ C:\WINDOWS\system32\CNMCP78.exe

2007-04-26 22:12 8,704 --a------ C:\WINDOWS\system32\CNMVS78.DLL

2007-04-26 22:12 8,704 --a------ C:\WINDOWS\system32\CNMVS78.DLL

2007-04-26 22:12 140,288 --a------ C:\WINDOWS\system32\CNMLM78.DLL

2007-04-26 22:12 140,288 --a------ C:\WINDOWS\system32\CNMLM78.DLL

2007-04-26 22:11 <REP> d--h----- C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ

2007-04-26 21:54 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys

2007-04-26 21:54 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys

2007-04-26 20:55 <REP> d-------- C:\Program Files\Fichiers communs\Blizzard Entertainment

2007-04-26 20:55 <REP> d-------- C:\Program Files\Fichiers communs\Blizzard Entertainment

2007-04-26 20:38 <REP> d-------- C:\Program Files\World of Warcraft

2007-04-26 14:59 <REP> d-------- C:\Program Files\Teamspeak2_srv

2007-04-26 14:59 <REP> d-------- C:\Program Files\Teamspeak2_srv

2007-04-26 14:54 <REP> d-------- C:\Program Files\Teamspeak2_RC2

2007-04-26 14:54 <REP> d-------- C:\Program Files\Teamspeak2_RC2

2007-04-26 14:54 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\teamspeak2

2007-04-26 11:04 <REP> d-------- C:\DOCUME~1\PROPRI~1\Contacts

2007-04-26 11:01 <REP> d-------- C:\Program Files\Valve

2007-04-26 10:06 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE

2007-04-26 10:06 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE

2007-04-26 10:06 <REP> d-------- C:\Program Files\MSN Messenger

2007-04-26 10:06 <REP> d-------- C:\Program Files\MSN Messenger

 

 

(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

 

2007-05-26 21:31:36 -------- d-----w C:\DOCUME~1\PROPRI~1\APPLIC~1\Skype

2007-05-26 02:09:18 -------- d-----w C:\Program Files\Hijackthis Version Française

2007-05-25 23:50:54 -------- d--h--w C:\Program Files\InstallShield Installation Information

2007-05-23 13:54:59 96,768 ----a-w C:\WINDOWS\system32\dxclib303562752.V01dll

2007-05-23 13:38:52 96,768 ----a-w C:\WINDOWS\system32\dxclib303562752.V00dll

2007-05-23 13:38:15 96,768 ----a-w C:\WINDOWS\system32\DXCLIB303562752.VDLL

2007-05-22 14:14:11 -------- d-----w C:\DOCUME~1\PROPRI~1\APPLIC~1\??sembly

2007-05-22 13:11:24 262 ----a-w C:\WINDOWS\system32\x.dat

2007-05-20 00:44:21 -------- d-----w C:\DOCUME~1\PROPRI~1\APPLIC~1\Ahead

2007-05-19 02:15:24 -------- d-----w C:\Program Files\SWiSH v2.0 FRA

2007-05-11 14:37:49 76,960 ----a-w C:\WINDOWS\system32\perfc00C.dat

2007-05-11 14:37:49 471,858 ----a-w C:\WINDOWS\system32\perfh00C.dat

2007-05-10 13:59:48 -------- d-----w C:\Program Files\WinISO

2007-05-01 16:31:36 -------- d-----w C:\Program Files\Windows Media Connect 2

2007-05-01 16:31:35 -------- d-----w C:\Program Files\QuickPar

2007-05-01 16:31:34 -------- d-----w C:\Program Files\Messenger

2007-04-29 15:54:05 -------- d-----w C:\DOCUME~1\PROPRI~1\APPLIC~1\Brother

2007-04-25 19:07:54 -------- d-----w C:\DOCUME~1\PROPRI~1\APPLIC~1\Real

2007-04-18 16:14:18 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll

2007-04-14 00:43:40 -------- d-----w C:\Program Files\vitolab

2007-04-14 00:35:40 -------- d-----w C:\Program Files\EzGenerator2

2007-04-01 19:29:07 -------- d-----w C:\Program Files\directx

2007-04-01 12:34:21 86,016 ----a-w C:\WINDOWS\system32\ElbyCDIO.dll

2007-03-17 13:44:47 293,376 ----a-w C:\WINDOWS\system32\winsrv.dll

2007-03-08 15:37:50 578,560 ----a-w C:\WINDOWS\system32\user32.dll

2007-03-08 15:37:50 40,960 ----a-w C:\WINDOWS\system32\mf3216.dll

2007-03-08 15:37:50 281,600 ----a-w C:\WINDOWS\system32\gdi32.dll

2007-03-08 15:33:58 1,843,712 ----a-w C:\WINDOWS\system32\win32k.sys

2007-02-19 21:54:10 108,544 ------w C:\WINDOWS\system32\pxcpyi64.exe

2007-02-19 21:54:09 109,568 ------w C:\WINDOWS\system32\pxinsi64.exe

2007-02-05 20:19:06 185,344 ----a-w C:\WINDOWS\system32\upnphost.dll

 

 

(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

 

 

*Note* empty entries & legit default entries are not shown

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

{22BF413B-C6D2-4d91-82A9-A0F997BA588C}=C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL [2007-03-30 08:31]

{9030D464-4C02-4ABF-8ECC-5164760863C6}=C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 15:33]

{C41A1C0E-EA6C-11D4-B1B8-444553540000}=C:\WINDOWS\Downloaded Program Files\gbieh.dll [2006-10-16 13:32]

{E5A1691B-D188-4419-AD02-90002030B8EE}=C:\PROGRA~1\FlashFXP\IEFlash.dll [2006-03-31 22:27]

2007-05-25 20:05 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\{29833BD5-6998-47CC-8DDC-50D0C5E3A531}

2007-05-23 11:41 <REP> d--h----- C:\DOCUME~1\ADMINI~1\ModŠles

2007-05-22 10:12 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\??sembly

2007-05-14 15:20 <REP> d-------- C:\DOCUME~1\PROPRI~1\Incomplete

2007-04-29 12:52 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\Brother

2007-04-27 20:20 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\Skype

 

 

(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

 

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

----a-w 512,096 2007-05-22 18:42:16 C:\WINDOWS\system32\drivers\amon.sys

----a-w 15,424 2007-05-22 18:42:15 C:\WINDOWS\system32\drivers\nod32drv.sys

----a-w 10,368 2007-05-02 20:50:37 C:\WINDOWS\system32\drivers\pfc.sys

----a-w 124,928 2007-02-27 13:25:01 C:\WINDOWS\system32\advpack.dll

----a-w 34,308 2007-05-17 21:08:08 C:\WINDOWS\system32\BASSMOD.dll

----a-w 105,984 2007-05-16 17:10:45 C:\WINDOWS\system32\delme.exe

----a-w 96,768 2007-05-23 13:38:52 C:\WINDOWS\system32\dxclib303562752.V00dll

----a-w 96,768 2007-05-23 13:54:59 C:\WINDOWS\system32\dxclib303562752.V01dll

----a-w 96,768 2007-05-23 13:38:15 C:\WINDOWS\system32\DXCLIB303562752.VDLL

----a-w 86,016 2007-04-01 12:34:21 C:\WINDOWS\system32\ElbyCDIO.dll

----a-w 132,608 2007-02-27 13:25:02 C:\WINDOWS\system32\extmgr.dll

----a-w 415,064 2007-05-20 16:31:20 C:\WINDOWS\system32\FNTCACHE.DAT

----a-w 281,600 2007-03-08 15:37:50 C:\WINDOWS\system32\gdi32.dll

----a-w 56,832 2007-02-27 08:20:46 C:\WINDOWS\system32\ie4uinit.exe

----a-w 153,088 2007-02-27 13:25:02 C:\WINDOWS\system32\ieakeng.dll

----a-w 230,400 2007-02-27 13:25:03 C:\WINDOWS\system32\ieaksie.dll

----a-w 161,792 2007-02-21 08:00:53 C:\WINDOWS\system32\ieakui.dll

----a-w 2,453,952 2007-04-03 04:36:20 C:\WINDOWS\system32\ieapfltr.dat

----a-w 383,488 2007-04-03 14:29:23 C:\WINDOWS\system32\ieapfltr.dll

----a-w 384,000 2007-02-27 13:25:09 C:\WINDOWS\system32\iedkcs32.dll

----a-w 6,054,400 2007-02-27 13:25:31 C:\WINDOWS\system32\ieframe.dll

----a-w 44,544 2007-02-27 13:25:32 C:\WINDOWS\system32\iernonce.dll

----a-w 266,752 2007-02-27 13:25:34 C:\WINDOWS\system32\iertutil.dll

----a-w 13,824 2007-02-27 08:20:47 C:\WINDOWS\system32\ieudinit.exe

----a-w 298,104 2007-05-22 18:42:16 C:\WINDOWS\system32\imon.dll

----a-w 27,136 2007-02-27 13:25:43 C:\WINDOWS\system32\jsproxy.dll

----a-w 1,476,992 2007-03-15 16:19:28 C:\WINDOWS\system32\LegitCheckControl.dll

----a-w 40,960 2007-03-08 15:37:50 C:\WINDOWS\system32\mf3216.dll

----a-w 14,970,328 2007-04-27 20:45:12 C:\WINDOWS\system32\MRT.exe

----a-w 458,752 2007-02-27 13:25:46 C:\WINDOWS\system32\msfeeds.dll

----a-w 51,712 2007-02-27 13:25:46 C:\WINDOWS\system32\msfeedsbs.dll

----a-w 3,581,952 2007-02-27 13:25:58 C:\WINDOWS\system32\mshtml.dll

----a-w 477,696 2007-02-27 13:25:58 C:\WINDOWS\system32\mshtmled.dll

----a-w 2,854,400 2007-04-18 16:14:18 C:\WINDOWS\system32\msi.dll

----a-w 193,024 2007-02-27 13:25:58 C:\WINDOWS\system32\msrating.dll

----a-w 670,720 2007-02-27 13:26:04 C:\WINDOWS\system32\mstime.dll

----a-w 2,059,648 2007-02-28 16:02:36 C:\WINDOWS\system32\ntkrnlpa.exe

----a-w 2,182,400 2007-02-28 16:02:36 C:\WINDOWS\system32\ntoskrnl.exe

----a-w 102,400 2007-02-27 13:26:06 C:\WINDOWS\system32\occache.dll

----a-w 63,858 2007-05-11 14:37:49 C:\WINDOWS\system32\perfc009.dat

----a-w 76,960 2007-05-11 14:37:49 C:\WINDOWS\system32\perfc00C.dat

----a-w 404,742 2007-05-11 14:37:49 C:\WINDOWS\system32\perfh009.dat

----a-w 471,858 2007-05-11 14:37:49 C:\WINDOWS\system32\perfh00C.dat

------w 405,504 2007-02-19 21:54:10 C:\WINDOWS\system32\px.dll

------w 56,832 2007-02-19 21:54:10 C:\WINDOWS\system32\pxcpya64.exe

------w 108,544 2007-02-19 21:54:10 C:\WINDOWS\system32\pxcpyi64.exe

------w 434,176 2007-02-19 21:54:09 C:\WINDOWS\system32\pxdrv.dll

------w 61,440 2007-02-19 21:54:09 C:\WINDOWS\system32\pxhpinst.exe

------w 56,320 2007-02-19 21:54:09 C:\WINDOWS\system32\pxinsa64.exe

------w 109,568 2007-02-19 21:54:09 C:\WINDOWS\system32\pxinsi64.exe

------w 172,032 2007-02-19 21:54:09 C:\WINDOWS\system32\pxmas.dll

------w 1,191,936 2007-02-19 21:54:09 C:\WINDOWS\system32\pxsfs.dll

------w 339,968 2007-02-19 21:54:09 C:\WINDOWS\system32\pxwave.dll

----a-w 90,112 2007-05-22 13:11:22 C:\WINDOWS\system32\st.exe

----a-w 203,149 2007-05-22 13:12:32 C:\WINDOWS\system32\stt.exe

----a-w 185,344 2007-02-05 20:19:06 C:\WINDOWS\system32\upnphost.dll

----a-w 105,984 2007-02-27 13:26:06 C:\WINDOWS\system32\url.dll

----a-w 1,150,464 2007-02-27 13:26:13 C:\WINDOWS\system32\urlmon.dll

----a-w 578,560 2007-03-08 15:37:50 C:\WINDOWS\system32\user32.dll

------w 28,672 2007-02-19 21:54:09 C:\WINDOWS\system32\vxblock.dll

----a-w 232,960 2007-02-27 13:26:16 C:\WINDOWS\system32\webcheck.dll

------w 236,928 2007-03-15 16:16:48 C:\WINDOWS\system32\WgaLogon.dll

------w 337,280 2007-03-15 16:17:20 C:\WINDOWS\system32\WgaTray.exe

----a-w 1,843,712 2007-03-08 15:33:58 C:\WINDOWS\system32\win32k.sys

----a-w 822,784 2007-02-27 13:26:24 C:\WINDOWS\system32\wininet.dll

----a-w 293,376 2007-03-17 13:44:47 C:\WINDOWS\system32\winsrv.dll

----a-w 262 2007-05-22 13:11:24 C:\WINDOWS\system32\x.dat

----a-w 265,216 2007-03-09 11:51:20 C:\WINDOWS\system32\xpsp3res.dll

--s-a-w 2,048 2007-05-26 21:37:20 C:\WINDOWS\bootstat.dat

----a-w 24 2007-05-25 01:53:02 C:\WINDOWS\system.sys

----a-w 64 2007-05-26 21:32:21 C:\ComboFix.txt.bat

--sha-w 1,610,612,736 2007-05-26 21:36:57 C:\pagefile.sys

----a-w 2,074 2007-05-04 20:49:23 C:\STAT.DAT

C:\ComboFix\temp00

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]

----a-w 512,096 2007-05-22 18:42:16 C:\WINDOWS\system32\drivers\amon.sys

----a-w 15,424 2007-05-22 18:42:15 C:\WINDOWS\system32\drivers\nod32drv.sys

----a-w 10,368 2007-05-02 20:50:37 C:\WINDOWS\system32\drivers\pfc.sys

----a-w 124,928 2007-02-27 13:25:01 C:\WINDOWS\system32\advpack.dll

----a-w 34,308 2007-05-17 21:08:08 C:\WINDOWS\system32\BASSMOD.dll

----a-w 105,984 2007-05-16 17:10:45 C:\WINDOWS\system32\delme.exe

----a-w 96,768 2007-05-23 13:38:52 C:\WINDOWS\system32\dxclib303562752.V00dll

----a-w 96,768 2007-05-23 13:54:59 C:\WINDOWS\system32\dxclib303562752.V01dll

----a-w 96,768 2007-05-23 13:38:15 C:\WINDOWS\system32\DXCLIB303562752.VDLL

----a-w 86,016 2007-04-01 12:34:21 C:\WINDOWS\system32\ElbyCDIO.dll

----a-w 132,608 2007-02-27 13:25:02 C:\WINDOWS\system32\extmgr.dll

----a-w 415,064 2007-05-20 16:31:20 C:\WINDOWS\system32\FNTCACHE.DAT

----a-w 281,600 2007-03-08 15:37:50 C:\WINDOWS\system32\gdi32.dll

----a-w 56,832 2007-02-27 08:20:46 C:\WINDOWS\system32\ie4uinit.exe

----a-w 153,088 2007-02-27 13:25:02 C:\WINDOWS\system32\ieakeng.dll

----a-w 230,400 2007-02-27 13:25:03 C:\WINDOWS\system32\ieaksie.dll

----a-w 161,792 2007-02-21 08:00:53 C:\WINDOWS\system32\ieakui.dll

----a-w 2,453,952 2007-04-03 04:36:20 C:\WINDOWS\system32\ieapfltr.dat

----a-w 383,488 2007-04-03 14:29:23 C:\WINDOWS\system32\ieapfltr.dll

----a-w 384,000 2007-02-27 13:25:09 C:\WINDOWS\system32\iedkcs32.dll

----a-w 6,054,400 2007-02-27 13:25:31 C:\WINDOWS\system32\ieframe.dll

----a-w 44,544 2007-02-27 13:25:32 C:\WINDOWS\system32\iernonce.dll

----a-w 266,752 2007-02-27 13:25:34 C:\WINDOWS\system32\iertutil.dll

----a-w 13,824 2007-02-27 08:20:47 C:\WINDOWS\system32\ieudinit.exe

----a-w 298,104 2007-05-22 18:42:16 C:\WINDOWS\system32\imon.dll

----a-w 27,136 2007-02-27 13:25:43 C:\WINDOWS\system32\jsproxy.dll

----a-w 1,476,992 2007-03-15 16:19:28 C:\WINDOWS\system32\LegitCheckControl.dll

----a-w 40,960 2007-03-08 15:37:50 C:\WINDOWS\system32\mf3216.dll

----a-w 14,970,328 2007-04-27 20:45:12 C:\WINDOWS\system32\MRT.exe

----a-w 458,752 2007-02-27 13:25:46 C:\WINDOWS\system32\msfeeds.dll

----a-w 51,712 2007-02-27 13:25:46 C:\WINDOWS\system32\msfeedsbs.dll

----a-w 3,581,952 2007-02-27 13:25:58 C:\WINDOWS\system32\mshtml.dll

----a-w 477,696 2007-02-27 13:25:58 C:\WINDOWS\system32\mshtmled.dll

----a-w 2,854,400 2007-04-18 16:14:18 C:\WINDOWS\system32\msi.dll

----a-w 193,024 2007-02-27 13:25:58 C:\WINDOWS\system32\msrating.dll

----a-w 670,720 2007-02-27 13:26:04 C:\WINDOWS\system32\mstime.dll

----a-w 2,059,648 2007-02-28 16:02:36 C:\WINDOWS\system32\ntkrnlpa.exe

----a-w 2,182,400 2007-02-28 16:02:36 C:\WINDOWS\system32\ntoskrnl.exe

----a-w 102,400 2007-02-27 13:26:06 C:\WINDOWS\system32\occache.dll

----a-w 63,858 2007-05-11 14:37:49 C:\WINDOWS\system32\perfc009.dat

----a-w 76,960 2007-05-11 14:37:49 C:\WINDOWS\system32\perfc00C.dat

----a-w 404,742 2007-05-11 14:37:49 C:\WINDOWS\system32\perfh009.dat

----a-w 471,858 2007-05-11 14:37:49 C:\WINDOWS\system32\perfh00C.dat

------w 405,504 2007-02-19 21:54:10 C:\WINDOWS\system32\px.dll

------w 56,832 2007-02-19 21:54:10 C:\WINDOWS\system32\pxcpya64.exe

------w 108,544 2007-02-19 21:54:10 C:\WINDOWS\system32\pxcpyi64.exe

------w 434,176 2007-02-19 21:54:09 C:\WINDOWS\system32\pxdrv.dll

------w 61,440 2007-02-19 21:54:09 C:\WINDOWS\system32\pxhpinst.exe

------w 56,320 2007-02-19 21:54:09 C:\WINDOWS\system32\pxinsa64.exe

------w 109,568 2007-02-19 21:54:09 C:\WINDOWS\system32\pxinsi64.exe

------w 172,032 2007-02-19 21:54:09 C:\WINDOWS\system32\pxmas.dll

------w 1,191,936 2007-02-19 21:54:09 C:\WINDOWS\system32\pxsfs.dll

------w 339,968 2007-02-19 21:54:09 C:\WINDOWS\system32\pxwave.dll

----a-w 90,112 2007-05-22 13:11:22 C:\WINDOWS\system32\st.exe

----a-w 203,149 2007-05-22 13:12:32 C:\WINDOWS\system32\stt.exe

----a-w 185,344 2007-02-05 20:19:06 C:\WINDOWS\system32\upnphost.dll

----a-w 105,984 2007-02-27 13:26:06 C:\WINDOWS\system32\url.dll

----a-w 1,150,464 2007-02-27 13:26:13 C:\WINDOWS\system32\urlmon.dll

----a-w 578,560 2007-03-08 15:37:50 C:\WINDOWS\system32\user32.dll

------w 28,672 2007-02-19 21:54:09 C:\WINDOWS\system32\vxblock.dll

----a-w 232,960 2007-02-27 13:26:16 C:\WINDOWS\system32\webcheck.dll

------w 236,928 2007-03-15 16:16:48 C:\WINDOWS\system32\WgaLogon.dll

------w 337,280 2007-03-15 16:17:20 C:\WINDOWS\system32\WgaTray.exe

----a-w 1,843,712 2007-03-08 15:33:58 C:\WINDOWS\system32\win32k.sys

----a-w 822,784 2007-02-27 13:26:24 C:\WINDOWS\system32\wininet.dll

----a-w 293,376 2007-03-17 13:44:47 C:\WINDOWS\system32\winsrv.dll

----a-w 262 2007-05-22 13:11:24 C:\WINDOWS\system32\x.dat

----a-w 265,216 2007-03-09 11:51:20 C:\WINDOWS\system32\xpsp3res.dll

--s-a-w 2,048 2007-05-26 21:37:20 C:\WINDOWS\bootstat.dat

----a-w 24 2007-05-25 01:53:02 C:\WINDOWS\system.sys

----a-w 64 2007-05-26 21:32:21 C:\ComboFix.txt.bat

--sha-w 1,610,612,736 2007-05-26 21:36:57 C:\pagefile.sys

----a-w 2,074 2007-05-04 20:49:23 C:\STAT.DAT

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

"{E37CB5F0-51F5-4395-A808-5FA49E399F83}"="C:\WINDOWS\Downloaded Program Files\gbieh.dll" [2006-10-16 13:32]

 

 

********************************************************************

 

catchme 0.3.660 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-05-26 18:38:11

Windows 5.1.2600 Service Pack 2

 

NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

 

********************************************************************

 

Completion time: 2007-05-26 18:42:12 - machine was rebooted

C:\ComboFix-quarantined-files.txt ... 2007-05-26 18:42

 

--- E O F ---

Lien vers le commentaire
Partager sur d’autres sites

Et voici le Reste..

 

 

StartupList report, 26/5/2007, 18:47:47

StartupList version: 1.52.2

Started from : C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

Detected: Windows XP SP2 (WinNT 5.01.2600)

Detected: Internet Explorer v7.00 (7.00.6000.16441)

* Using default options

==================================================

 

Running processes:

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

C:\WINDOWS\system32\crypserv.exe

C:\Program Files\Fichiers communs\EuroPlus Shared\LblServices.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Program Files\C-CHANNEL\PayPen\PayPen.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe

C:\Program Files\C-CHANNEL\PayPen\CPenOCR.exe

C:\Program Files\C-CHANNEL\PayPen\CPenDesk.exe

C:\ComboFix\14058.cfexe

C:\WINDOWS\system32\notepad.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

--------------------------------------------------

 

Listing of startup folders:

 

Shell folders Common Startup:

[C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]

Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe

HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

PayPen.lnk = ?

Smartlaunch 4.1 Server.lnk = C:\Program Files\Smartlaunch\Server\Server.exe

 

--------------------------------------------------

 

Checking Windows NT UserInit:

 

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

UserInit = C:\WINDOWS\system32\userinit.exe,

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

 

NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

 

msnmsgr = "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe

BandwidthMonitor = C:\Program Files\BandwidthMonitor\BWMonitor.exe

 

--------------------------------------------------

 

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

 

Shell=*INI section not found*

SCRNSAVE.EXE=*INI section not found*

drivers=*INI section not found*

 

Shell & screensaver key from Registry:

 

Shell=Explorer.exe

SCRNSAVE.EXE=*Registry value not found*

drivers=*Registry value not found*

 

Policies Shell key:

 

HKCU\..\Policies: Shell=*Registry value not found*

HKLM\..\Policies: Shell=*Registry value not found*

 

--------------------------------------------------

 

 

Enumerating Browser Helper Objects:

 

(no name) - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

(no name) - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL - {22BF413B-C6D2-4d91-82A9-A0F997BA588C}

(no name) - (no file) - {6FABD017-FC70-42FA-9A3A-E4634BDF5D35}

(no name) - (no file) - {7E853D72-626A-48EC-A868-BA8D5E23E045}

(no name) - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll - {9030D464-4C02-4ABF-8ECC-5164760863C6}

(no name) - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll - {AE7CD045-E861-484f-8273-0445EE161910}

G-Buster Browser Defense - C:\WINDOWS\Downloaded Program Files\gbieh.dll - {C41A1C0E-EA6C-11D4-B1B8-444553540000}

(no name) - C:\PROGRA~1\FlashFXP\IEFlash.dll - {E5A1691B-D188-4419-AD02-90002030B8EE}

 

--------------------------------------------------

 

Enumerating Download Program Files:

 

[Windows Genuine Advantage Validation Tool]

InProcServer32 = C:\WINDOWS\system32\legitcheckcontrol.dll

CODEBASE = http://go.microsoft.com/fwlink/?linkid=39204

 

[McAfee.com Operating System Class]

InProcServer32 = C:\WINDOWS\system32\mcinsctl.dll

CODEBASE = http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab

 

[WUWebControl Class]

InProcServer32 = C:\WINDOWS\system32\wuweb.dll

CODEBASE = http://update.microsoft.com/windowsupdate/...b?1169490499557

 

[DwnldGroupMgr Class]

InProcServer32 = C:\WINDOWS\system32\McGDMgr.dll

CODEBASE = http://download.mcafee.com/molbin/shared/m...,26/mcgdmgr.cab

 

[shockwave Flash Object]

InProcServer32 = C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx

CODEBASE = http://download.macromedia.com/pub/shockwa...ash/swflash.cab

 

[GbpDistObj Class]

InProcServer32 = C:\WINDOWS\Downloaded Program Files\gbpdist.dll

CODEBASE = https://www14.bancobrasil.com.br/plugin/GbpDist.cab

 

--------------------------------------------------

 

Enumerating ShellServiceObjectDelayLoad items:

 

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll

CDBurn: C:\WINDOWS\system32\SHELL32.dll

WebCheck: C:\WINDOWS\system32\webcheck.dll

SysTray: C:\WINDOWS\system32\stobject.dll

WPDShServiceObj: C:\WINDOWS\system32\WPDShServiceObj.dll

 

--------------------------------------------------

End of report, 6.404 bytes

Report generated in 0,062 seconds

 

Command line options:

/verbose - to add additional info on each section

/complete - to include empty sections and unsuspicious data

/full - to include several rarely-important sections

/force9x - to include Win9x-only startups even if running on WinNT

/forcent - to include WinNT-only startups even if running on Win9x

/forceall - to include all Win9x and WinNT startups, regardless of platform

/history - to list version history only

Lien vers le commentaire
Partager sur d’autres sites

ok! ComboFix a déjà fait un bon nettoyage, mais il en reste!!

On continue comme ceci >

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier Enfecte (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Télécharge AVG anti-spyware et sauvegarde le sur ton bureau.

  • Une fois AVG Anti-Spyware téléchargé,repère son icône sur le bureau et double clique dessus pour lancer l'installation.
  • Une fois l'installation terminée, AVG Anti-Spyware va se lancer: il faut mettre le programme à jour.
  • Sur l'écran principal sélectionne le menu "Mise à jour", puis clique sur le bouton "Commencer la mise à jour" sous "Mise à jour manuelle".
  • La mise à jour va commencer(il est possible que tu reçoives une alerte de ton parefeu: accepte la connexion au serveur).
  • Une fois la mise à jour faite, sélectionne le menu "Analyse" puis clique sur l'onglet "Paramètres".
  • Sous "Comment réagir", choisis "Quarantaine"
  • Sous "Rapports" clique sur "Générer un rapport après chaque analyse".
    décoche la case "Uniquement en cas de menace".
  • Ferme AVG Anti-Spyware et ne lance pas de scan maintenant!

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

* Démarre Hijackthis,clique sur "Do a system scan only", et coche les lignes suivantes :

O2 - BHO: (no name) - {6FABD017-FC70-42FA-9A3A-E4634BDF5D35} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

 

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

 

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab

 

Étape 3:

 

Elimine le fichier suivant >

 

Double-clique ATF Cleaner afin de lancer le programme.

  • Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 4:

 

Lance AVG Anti-Spyware en double-cliquant sur son icône.

 

IMPORTANT:ne lance aucun autre programme pendant qu' AVG Anti-Spyware scanne le pc.

  • Sélectionne le menu "Analyse" puis sous l'onglet "Analyser", choisis "Analyse complête du système".
  • AVG Anti-Spyware va scanner ton (tes) disque dur(s).Le scan prendra un certain temps, donc sois patient.
  • Une fois le scan terminé,en bas de page, assure toi de voir "Quarantaine" 'à droite de "Configurer tous les", sinon fais ce choix manuellement. (c'est important!)
  • Clique sur le bouton "Appliquer toutes les actions".
  • Maintenant clique sur "Enregistrer le rapport" puis "Enregistrer le rapport sous" et choisis le Bureau.

Étape 5:

 

Redémarre normalement et stp poste :

 

- le rapport de Avg AS

- un nouveau rapport hijackthis

- relance ComboFix et poste le rapport

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Voici

 

2007-05-22 10:11 <REP> d-------- C:\Tempb9

2007-05-21 20:17 395,776 --a------ C:\WINDOWS\system32\libmplayer.dll

2007-05-21 20:17 262,144 --a------ C:\WINDOWS\system32\TomsMoComp_ff.dll

2007-05-21 20:17 2,255,360 --a------ C:\WINDOWS\system32\libavcodec.dll

2007-05-21 20:17 112,640 --a------ C:\WINDOWS\system32\libmpeg2_ff.dll

2007-05-21 15:28 <REP> d-------- C:\Program Files\Cucusoft

2007-05-19 18:48 327,168 --a------ C:\WINDOWS\IsUn040c.exe

2007-05-19 18:48 32,768 --------- C:\WINDOWS\system32\CMDLGFR.DLL

2007-05-19 18:47 <REP> d-------- C:\Program Files\Micro Application

2007-05-19 18:47 <REP> d-------- C:\Program Files\Fichiers communs\Micro Application Shared

2007-05-18 23:59 <REP> d-------- C:\Program Files\Pochette Express 2

2007-05-18 14:59 <REP> d-------- C:\Downloads

2007-05-18 14:22 <REP> d-------- C:\Program Files\FlashGet

2007-05-17 21:45 <REP> d-------- C:\Program Files\Deskshare

2007-05-17 21:43 <REP> d-------- C:\Program Files\CoffeeCup Software

2007-05-17 21:20 <REP> d-------- C:\Program Files\Linksys

2007-05-17 18:39 <REP> d-------- C:\Program Files\Serials 2000 7.1 Plus

2007-05-17 18:08 <REP> d-------- C:\Program Files\Online TV Player 3

2007-05-17 09:45 <REP> d-------- C:\Program Files\Pando Networks

2007-05-16 20:07 74,752 --a------ C:\WINDOWS\system32\jst.dll

2007-05-16 20:07 40,960 --a------ C:\WINDOWS\system32\d4channel.dll

2007-05-16 20:07 36,864 --a------ C:\WINDOWS\system32\hpbmmjno.dll

2007-05-16 20:07 32,768 --a------ C:\WINDOWS\system32\compJNI.dll

2007-05-16 20:07 102,400 --a------ C:\WINDOWS\system32\PMLJNI.dll

2007-05-16 20:03 <REP> d-------- C:\Program Files\Fichiers communs\HP

2007-05-16 19:14 8,704 --a------ C:\WINDOWS\system32\drivers\Dot4Scan.sys

2007-05-16 19:14 49,664 -ra------ C:\WINDOWS\system32\drivers\HPZid412.sys

2007-05-16 19:14 16,496 -ra------ C:\WINDOWS\system32\drivers\HPZipr12.sys

2007-05-16 19:13 98,304 -ra------ C:\WINDOWS\system32\hpp2kms.dll

2007-05-16 19:13 9,344 -ra------ C:\WINDOWS\system32\drivers\hpplsbulk.sys

2007-05-16 19:13 17,024 -ra------ C:\WINDOWS\system32\drivers\hpplsgen.sys

2007-05-16 19:13 102,400 -ra------ C:\WINDOWS\system32\hpplsbulk.dll

2007-05-16 19:10 2,392 --------- C:\WINDOWS\hppmdl01.dat

2007-05-16 14:10 105,984 --a------ C:\WINDOWS\system32\delme.exe

2007-05-16 01:02 <REP> d-------- C:\Program Files\Mass Downloader

2007-05-15 20:02 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\Reallusion

2007-05-14 15:20 <REP> d-------- C:\DOCUME~1\PROPRI~1\Shared

2007-05-14 15:20 <REP> d-------- C:\DOCUME~1\PROPRI~1\Incomplete

2007-05-14 15:20 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\LimeWire

2007-05-14 14:21 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Elaborate Bytes

2007-05-14 14:08 <REP> d-------- C:\Program Files\Elaborate Bytes

2007-05-14 12:02 <REP> d-------- C:\Program Files\FlashFXP

2007-05-14 12:02 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\FlashFXP

2007-05-14 11:42 <REP> d-------- C:\Program Files\Web Gallery Builder

2007-05-14 11:42 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\Web Gallery Builder

2007-05-08 15:10 <REP> d-------- C:\Program Files\Image for Windows

2007-05-04 17:49 2,074 --a------ C:\STAT.DAT

2007-05-04 17:49 <REP> d-------- C:\Program Files\Common Files

2007-05-04 17:49 <REP> d-------- C:\Program Files\CCP Server 5

2007-05-04 08:09 <REP> d-------- C:\Program Files\WowCartographe

2007-05-03 15:40 <REP> d-------- C:\Driver Real Sat

2007-05-03 09:07 <REP> d-------- C:\Program Files\McAfee.com

2007-05-03 09:07 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com

2007-05-03 05:49 <REP> d-------- C:\WINDOWS\system32\NtmsData

2007-05-02 18:16 <REP> d-------- C:\Program Files\eMule

2007-05-02 17:50 10,368 --a------ C:\WINDOWS\system32\drivers\pfc.sys

2007-05-02 17:19 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll

2007-05-02 17:18 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll

2007-05-02 17:18 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys

2007-05-02 10:38 <REP> d-------- C:\Program Files\The Logo Creator v5

2007-04-29 13:03 <REP> d-------- C:\Program Files\MSXML 4.0

2007-04-29 12:54 <REP> d-------- C:\DOCUME~1\LOCALS~1\APPLIC~1\Help

2007-04-29 12:52 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\Brother

2007-04-29 12:38 <REP> d-------- C:\Program Files\Fichiers communs\Brother

2007-04-29 12:38 <REP> d-------- C:\Program Files\Brother

2007-04-29 12:35 53,248 --a------ C:\WINDOWS\system32\PTQL5F.DLL

2007-04-29 12:35 29,887 --a------ C:\WINDOWS\system32\ptql5l.dll

2007-04-29 12:28 85,376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys

2007-04-29 12:28 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys

2007-04-29 12:28 19,328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS

2007-04-29 12:28 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys

2007-04-29 12:28 15,360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys

2007-04-29 12:28 11,136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys

2007-04-29 12:28 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys

2007-04-29 12:27 54,784 --a------ C:\WINDOWS\system32\vfwwdm32.dll

2007-04-29 12:27 376,832 -ra------ C:\WINDOWS\system32\LVUI2RC.dll

2007-04-29 12:27 348,160 -ra------ C:\WINDOWS\system\msvcr71.dll

2007-04-29 12:27 22,528 -ra------ C:\WINDOWS\system32\drivers\LVUSBSta.sys

2007-04-29 12:27 212,992 -ra------ C:\WINDOWS\system32\LVUI2.dll

2007-04-29 12:27 204,800 -ra------ C:\WINDOWS\system32\lvcodec2.dll

2007-04-29 12:27 142,848 -ra------ C:\WINDOWS\system32\drivers\lvmjpeg.sys

2007-04-29 12:27 110,592 -ra------ C:\WINDOWS\system32\lvcoinst.dll

2007-04-29 12:27 1,608 -ra------ C:\WINDOWS\system32\Repository.reg

2007-04-29 12:27 1,081,856 -ra------ C:\WINDOWS\system32\drivers\lvuvc.sys

2007-04-29 11:29 <REP> d-------- C:\Program Files\IncrediMail

2007-04-29 10:22 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard

2007-04-29 10:21 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP

2007-04-29 10:17 <REP> d--h----- C:\Program Files\Zero G Registry

2007-04-29 10:13 <REP> d-------- C:\Program Files\Hewlett-Packard

2007-04-29 10:13 <REP> d-------- C:\Program Files\Fichiers communs\Hewlett-Packard

2007-04-29 10:12 94,208 --a------ C:\WINDOWS\system32\HPZipt12.dll

2007-04-29 10:12 61,440 --a------ C:\WINDOWS\system32\HPZinw12.exe

2007-04-29 10:12 57,344 --a------ C:\WINDOWS\system32\HPZisn12.dll

2007-04-29 10:12 306,688 --a------ C:\WINDOWS\IsUninst.exe

2007-04-29 10:11 98,304 -ra------ C:\WINDOWS\system32\hpzjsn01.dll

2007-04-29 10:11 757,760 -ra------ C:\WINDOWS\system32\hpptpml2.dll

2007-04-29 10:11 73,728 -ra------ C:\WINDOWS\system32\hptcpmib.dll

2007-04-29 10:11 69,632 --a------ C:\WINDOWS\system32\HPZipm12.exe

2007-04-29 10:11 6,912 --a------ C:\WINDOWS\system32\drivers\serscan.sys

2007-04-29 10:11 28,672 -ra------ C:\WINDOWS\system32\hpzjfw01.dll

2007-04-29 10:11 278,584 --a------ C:\WINDOWS\system32\HPZidr12.dll

2007-04-29 10:11 278,528 -ra------ C:\WINDOWS\system32\hpgwiamd.dll

2007-04-29 10:11 266,240 -ra------ C:\WINDOWS\system32\hpp2800s.dll

2007-04-29 10:11 212,992 -ra------ C:\WINDOWS\system32\hptcpmui.dll

2007-04-29 10:11 204,800 --a------ C:\WINDOWS\system32\HPZipr12.dll

2007-04-29 10:11 110,592 -ra------ C:\WINDOWS\system32\hptcpmon.dll

2007-04-29 10:10 <REP> d-------- C:\Temp

2007-04-29 10:09 <REP> d-------- C:\Program Files\HP

2007-04-29 10:08 <REP> d-------- C:\Program Files\Fichiers communs\SWF Studio

2007-04-27 20:20 <REP> d-------- C:\Program Files\Skype

2007-04-27 20:20 <REP> d-------- C:\Program Files\Fichiers communs\Skype

2007-04-27 20:20 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\Skype

2007-04-27 20:20 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype

2007-04-27 12:27 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\Help

2007-04-27 12:02 <REP> d-------- C:\DOCUME~1\PROPRI~3\APPLIC~1\SecondLife

2007-04-27 12:02 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\SecondLife

2007-04-27 11:59 <REP> d-------- C:\Program Files\SecondLife

2007-04-27 10:21 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys

2007-04-27 10:21 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys

2007-04-27 10:21 21,504 --a------ C:\WINDOWS\system32\hidserv.dll

 

 

(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

 

2007-05-27 13:28:35 -------- d-----w C:\Program Files\Hijackthis Version Française

2007-05-25 23:50:54 -------- d--h--w C:\Program Files\InstallShield Installation Information

2007-05-22 14:14:11 -------- d-----w C:\DOCUME~1\PROPRI~1\APPLIC~1\??sembly

2007-05-20 00:44:21 -------- d-----w C:\DOCUME~1\PROPRI~1\APPLIC~1\Ahead

2007-05-19 02:15:24 -------- d-----w C:\Program Files\SWiSH v2.0 FRA

2007-05-11 14:37:49 76,960 ----a-w C:\WINDOWS\system32\perfc00C.dat

2007-05-11 14:37:49 471,858 ----a-w C:\WINDOWS\system32\perfh00C.dat

2007-05-10 13:59:48 -------- d-----w C:\Program Files\WinISO

2007-05-07 09:52:00 -------- d-----w C:\Program Files\World of Warcraft

2007-05-02 19:40:06 -------- d-----w C:\DOCUME~1\PROPRI~1\APPLIC~1\teamspeak2

2007-05-02 09:22:33 -------- d-----w C:\Program Files\Teamspeak2_srv

2007-05-01 16:31:36 -------- d-----w C:\Program Files\Windows Media Connect 2

2007-05-01 16:31:35 -------- d-----w C:\Program Files\QuickPar

2007-05-01 16:31:34 -------- d-----w C:\Program Files\Messenger

2007-04-26 23:55:19 -------- d-----w C:\Program Files\Fichiers communs\Blizzard Entertainment

2007-04-26 17:54:44 -------- d-----w C:\Program Files\Teamspeak2_RC2

2007-04-26 14:01:16 -------- d-----w C:\Program Files\Valve

2007-04-26 13:06:18 -------- d-----w C:\Program Files\MSN Messenger

2007-04-25 19:07:54 -------- d-----w C:\DOCUME~1\PROPRI~1\APPLIC~1\Real

2007-04-18 16:14:18 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll

2007-04-14 00:43:40 -------- d-----w C:\Program Files\vitolab

2007-04-14 00:35:40 -------- d-----w C:\Program Files\EzGenerator2

2007-04-01 19:29:07 -------- d-----w C:\Program Files\directx

2007-04-01 12:34:21 86,016 ----a-w C:\WINDOWS\system32\ElbyCDIO.dll

2007-03-17 13:44:47 293,376 ----a-w C:\WINDOWS\system32\winsrv.dll

2007-03-08 15:37:50 578,560 ----a-w C:\WINDOWS\system32\user32.dll

2007-03-08 15:37:50 40,960 ----a-w C:\WINDOWS\system32\mf3216.dll

2007-03-08 15:37:50 281,600 ----a-w C:\WINDOWS\system32\gdi32.dll

2007-03-08 15:33:58 1,843,712 ----a-w C:\WINDOWS\system32\win32k.sys

2007-02-19 21:54:10 108,544 ------w C:\WINDOWS\system32\pxcpyi64.exe

2007-02-19 21:54:09 109,568 ------w C:\WINDOWS\system32\pxinsi64.exe

2007-02-05 20:19:06 185,344 ----a-w C:\WINDOWS\system32\upnphost.dll

 

 

(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

 

 

*Note* empty entries & legit default entries are not shown

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

{22BF413B-C6D2-4d91-82A9-A0F997BA588C}=C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL [2007-03-30 08:31]

{9030D464-4C02-4ABF-8ECC-5164760863C6}=C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 15:33]

{C41A1C0E-EA6C-11D4-B1B8-444553540000}=C:\WINDOWS\Downloaded Program Files\gbieh.dll [2006-10-16 13:32]

{E5A1691B-D188-4419-AD02-90002030B8EE}=C:\PROGRA~1\FlashFXP\IEFlash.dll [2006-03-31 22:27]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-07-01 19:40]

"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2006-10-07 09:20]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 07:54]

"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 09:00]

"BandwidthMonitor"="C:\Program Files\BandwidthMonitor\BWMonitor.exe" [2007-05-22 13:06]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

"{E37CB5F0-51F5-4395-A808-5FA49E399F83}"="C:\WINDOWS\Downloaded Program Files\gbieh.dll" [2006-10-16 13:32]

"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll" [2006-09-28 11:13]

 

 

********************************************************************

 

catchme 0.3.660 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-05-27 11:31:45

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

 

********************************************************************

 

Completion time: 2007-05-27 11:32:15

C:\ComboFix-quarantined-files.txt ... 2007-05-27 11:32

C:\ComboFix2.txt ... 2007-05-26 18:42

 

--- E O F ---

 

 

 

 

Autre

 

 

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\system32\crypserv.exe

C:\Program Files\Fichiers communs\EuroPlus Shared\LblServices.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Program Files\C-CHANNEL\PayPen\PayPen.exe

C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe

C:\Program Files\C-CHANNEL\PayPen\CPenOCR.exe

C:\Program Files\C-CHANNEL\PayPen\CPenDesk.exe

C:\WINDOWS\explorer.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [bandwidthMonitor] C:\Program Files\BandwidthMonitor\BWMonitor.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: PayPen.lnk = ?

O4 - Global Startup: Smartlaunch 4.1 Server.lnk = C:\Program Files\Smartlaunch\Server\Server.exe

O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1169490499557

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/m...,26/mcgdmgr.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Program Files\GbPlugin\GbpSv.exe

O23 - Service: Label Services (LabelServices) - Euro Plus d.o.o. - C:\Program Files\Fichiers communs\EuroPlus Shared\LblServices.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...