Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir les zébuloniens :P

 

Je pense que mon pc est infecté, car dés que l'alume, j'ai ceci qui s'affiche (voir screen shoot) la page IE plus le probléme de dll :P

 

Le sreen shoot

 

Voici mon rapport hijacthis :

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:21:15, on 19/11/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Logitech\G-series Software\LGDCore.exe

C:\Program Files\Logitech\G-series Software\LCDMon.exe

C:\WINDOWS\system32\osa9.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Logitech\G-series Software\Applets\LCDPop3\LCDPOP3.exe

C:\Program Files\Logitech\G-series Software\Applets\LCDMedia.exe

C:\Program Files\Logitech\G-series Software\Applets\LCDClock.exe

C:\Program Files\MRU-Blaster\scheduler.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe

C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Documents and Settings\regis\Bureau\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zebulon.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE

O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\G-series Software\LCDMon.exe"

O4 - HKLM\..\Run: [Office SturtUp] osa9.exe

O4 - HKLM\..\Run: [gfxtray] rundll32 ctccw32.dll,findwnd

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe

O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

O24 - Desktop Component 0: (no name) - http://www.tim-mckenna.com/image/download/...TMK063_1600.jpg

 

--

End of file - 8950 bytes

 

J'ai bien essayé de le néttoyer en mode sans échec mais on dirait que cela ne suffit pas.

Merci d'avance :P

Posté(e)

salut :P

 

Je pense que mon pc est infecté, car dés que l'alume, j'ai ceci qui s'affiche (voir screen shoot) la page IE plus le probléme de dll

Le message qui s'affiche est bon signe dans un sens...! ca veut dire que le fichier incriminé (ctccw32.dll) a été éliminé !

Windows ne le trouvant pas, il t'affiche ce message d'erreur.

 

On va passer un utilitaire dédié à cette infection >

 

1) Démarre Hijackthis,clique sur "Do a system scan only", et coche les lignes suivantes :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

 

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [gfxtray] rundll32 ctccw32.dll,findwnd

-Ferme tous les programmes et clique sur "Fix Checked"

 

2)Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe ***

 

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.

Déroule la liste des instructions ci-dessous :

  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

3) Redémarre ton pc normalement et fais ce scan en ligne stp >

 

Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien=> Cybersécurité

  • Fais un scan en ligne Kaspersky
  • Clique sur Accept
  • Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
  • clique une nouvelle fois sur "Accept"
  • Les bases de mises à jour vont s'installer, patiente un moment
  • Clique sur Next.
  • Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

 

Copie/colle la totalité du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

 

Colle ce rapport dans ta réponse sur le forum.

 

Aide en cas de problème :Cybersécurité

 

NOTE: Le scan est à faire avec Internet Explorer.

 

Poste ces deux rapports ainsi qu'un nouveau rapport hijackthis :P

Posté(e)

Voici le report txt :

 

SDFix: Version 1.115

 

Run by regis on 19/11/2007 at 21:49

 

Microsoft Windows XP [version 5.1.2600]

 

Running From: C:\SDFix

 

Safe Mode:

Checking Services:

 

 

Restoring Windows Registry Values

Restoring Windows Default Hosts File

 

Rebooting...

 

 

Normal Mode:

Checking Files:

 

No Trojan Files Found

 

 

 

 

 

Removing Temp Files...

 

ADS Check:

 

C:\WINDOWS

No streams found.

 

C:\WINDOWS\system32

No streams found.

 

C:\WINDOWS\system32\svchost.exe

No streams found.

 

C:\WINDOWS\system32\ntoskrnl.exe

No streams found.

 

 

 

Final Check:

 

catchme 0.3.1262.1 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2007-11-19 21:53:16

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden services & system hive ...

 

scanning hidden registry entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

 

Remaining Services:

------------------

 

 

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

 

Remaining Files:

---------------

 

 

Files with Hidden Attributes:

 

Wed 3 Oct 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"

Mon 14 Mar 2005 299,008 A..H. --- "C:\Program Files\Canon\MP Navigator 2.0\Maint.exe"

Mon 25 Apr 2005 61,440 A..H. --- "C:\Program Files\Canon\MP Navigator 2.0\uinstrsc.dll"

Sat 6 Oct 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b8426e25532eb668f59dd4d969b4a550\BIT1.tmp"

Wed 3 Oct 2007 4,348 ...H. --- "C:\Documents and Settings\regis\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"

Wed 3 Oct 2007 20 A..H. --- "C:\Documents and Settings\regis\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"

Wed 3 Oct 2007 400 ...H. --- "C:\Documents and Settings\regis\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"

Wed 3 Oct 2007 13,312 A..H. --- "C:\Documents and Settings\regis\Mes documents\Ma musique\Sauvegarde de la licence\drmv2lic.bak"

 

Finished!

 

et voici le log hijacthis :

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:57:18, on 19/11/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\notepad.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Logitech\G-series Software\LGDCore.exe

C:\Program Files\Logitech\G-series Software\LCDMon.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Logitech\G-series Software\Applets\LCDPop3\LCDPOP3.exe

C:\Program Files\MRU-Blaster\scheduler.exe

C:\Program Files\Logitech\G-series Software\Applets\LCDMedia.exe

C:\Program Files\Logitech\G-series Software\Applets\LCDClock.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe

C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\regis\Bureau\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zebulon.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE

O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\G-series Software\LCDMon.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe

O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

O24 - Desktop Component 0: (no name) - http://www.tim-mckenna.com/image/download/...TMK063_1600.jpg

 

--

End of file - 8672 bytes

Posté(e)

Voici le rapport de kapersky :

-------------------------------------------------------------------------------

KASPERSKY ONLINE SCANNER REPORT

Monday, November 19, 2007 10:58:28 PM

Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)

Kaspersky Online Scanner version: 5.0.98.0

Kaspersky Anti-Virus database last update: 19/11/2007

Kaspersky Anti-Virus database records: 461858

-------------------------------------------------------------------------------

 

Scan Settings:

Scan using the following antivirus database: extended

Scan Archives: true

Scan Mail Bases: true

 

Scan Target - My Computer:

A:\

C:\

D:\

E:\

F:\

 

Scan Statistics:

Total number of scanned objects: 96938

Number of viruses found: 1

Number of infected objects: 2

Number of suspicious objects: 0

Duration of the scan process: 00:38:12

 

Infected Object Name / Virus Name / Last Action

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat Object is locked skipped

C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-11-19_Log.ALUSchedulerSvc.LiveUpdate Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\regis\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\appLauncher_all_log.txt Object is locked skipped

C:\Documents and Settings\regis\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\DM_log.txt Object is locked skipped

C:\Documents and Settings\regis\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\HookStarter_log.txt Object is locked skipped

C:\Documents and Settings\regis\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\SpecificUSB_log.txt Object is locked skipped

C:\Documents and Settings\regis\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\TlibCmnDlgs_log.txt Object is locked skipped

C:\Documents and Settings\regis\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\regis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\regis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\regis\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\regis\Local Settings\Temp\Perflib_Perfdata_73c.dat Object is locked skipped

C:\Documents and Settings\regis\Local Settings\Temp\~DF9A2E.tmp Object is locked skipped

C:\Documents and Settings\regis\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\regis\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\regis\ntuser.dat.LOG Object is locked skipped

C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll Object is locked skipped

C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log Object is locked skipped

C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log Object is locked skipped

C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log Object is locked skipped

C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log Object is locked skipped

C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log Object is locked skipped

C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log Object is locked skipped

C:\Program Files\Fichiers communs\Symantec Shared\SPPolicy.log Object is locked skipped

C:\Program Files\Fichiers communs\Symantec Shared\SPStart.log Object is locked skipped

C:\Program Files\Fichiers communs\Symantec Shared\SPStop.log Object is locked skipped

C:\Program Files\Norton AntiVirus\AVApp.log Object is locked skipped

C:\Program Files\Norton AntiVirus\AVError.log Object is locked skipped

C:\Program Files\Norton AntiVirus\AVVirus.log Object is locked skipped

C:\Program Files\Norton AntiVirus\Quarantine\1FF776E3.dll Infected: Backdoor.Win32.Agent.aou skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\_restore{48933D7D-1770-4376-B640-FABACED4B219}\RP22\change.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\ODiag.evt Object is locked skipped

C:\WINDOWS\system32\config\OSession.evt Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\osa9.exe Infected: Backdoor.Win32.Agent.aou skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

 

Scan process completed.

 

Merci

Posté(e)

salut :P

 

Tu n'a plus d'alerte, mais un fichier infecté demeure: on va l'éliminer ainsi >

 

Ouvre Hijackthis et clique sur "Open the misc tools section"=> puis "Delete a file on reboot".

  • la fenêtre "Enter File to delete on reboot" va s'ouvrir te permettant de surfer sur ton disque dur.
  • Clique une fois sur le fichier C:\WINDOWS\system32\osa9.exe
  • Clique sur le bouton Ouvrir (en bas de la fenêtre) une fois le fichier sélectionné.
  • Une fenêtre va s'ouvrir et il te sera demandé si tu veux redémarrer le pc : clique sur le bouton Oui
  • Le pc va à présent redémarrer

Une fois le pc redémarré, poste le rapport suivant stp >

 

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.

Notes: lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree

Tu va certainement reçevoir une alerte du parefeu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à internet > accepte.

A la fin du scan tu sera dirigé vers la page de l'auteur afin d'expédier le fichier c:\upload_moi_xxxxx.zip

Envoie le fichier stp : si tu reçois un message d'erreur ferme simplement la page internet et clique sur la touche [Enter]

pour obtenir le rapport. S'il ne s'affiche pas, tu le trouvera dans le répertoire C:\ > il se nomme resultat.txt

Posté(e)

Yop :P

Voici le rapport que tu souhaites avoir

Tiens moi au courant

Merci :P

DiagHelp version v1.4 - http://www.malekal.com

excute le 21/11/2007 à 6:54:41,98

 

 

Liste des derniers fichies modifies/crees dans windir\system32 et prefetch

C:\WINDOWS\prefetch\MSMSGS.EXE-2B6052DE.pf -->21/11/2007 06:54:17

C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->21/11/2007 06:53:59

C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->21/11/2007 06:53:47

C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->21/11/2007 06:53:41

C:\WINDOWS\prefetch\LUCALLBACKPROXY.EXE-19ED7806.pf -->21/11/2007 06:53:39

C:\WINDOWS\prefetch\AUPDATE.EXE-2253CB60.pf -->21/11/2007 06:53:38

C:\WINDOWS\prefetch\QTTASK.EXE-342507FB.pf -->21/11/2007 06:52:57

C:\WINDOWS\prefetch\LUCOMS~1.EXE-02DB5950.pf -->21/11/2007 06:52:14

C:\WINDOWS\prefetch\CATCHME.EXE-00A277D5.pf -->21/11/2007 06:51:38

C:\WINDOWS\prefetch\WINZIP32.EXE-335422C1.pf -->21/11/2007 06:51:36

 

C:\WINDOWS\System32\drivers\symlcbrd.sys -->01/10/2007 10:40:55

C:\WINDOWS\System32\drivers\AegisP.sys -->01/10/2007 09:36:06

C:\WINDOWS\System32\drivers\nv4_mini.sys -->17/09/2007 00:07:00

C:\WINDOWS\System32\drivers\AvgAsCln.sys -->30/05/2007 13:10:42

C:\WINDOWS\System32\drivers\update.sys -->23/04/2007 11:32:54

C:\WINDOWS\System32\drivers\s616whnt.sys -->03/04/2007 12:59:44

C:\WINDOWS\System32\drivers\s616wh.sys -->03/04/2007 12:59:44

 

C:\WINDOWS\System32\wpa.dbl -->18/11/2007 12:01:03

C:\WINDOWS\System32\MRT.exe -->02/11/2007 08:12:57

C:\WINDOWS\System32\xpsp3res.dll -->29/10/2007 16:35:14

C:\WINDOWS\System32\PerfStringBackup.INI -->28/10/2007 06:50:21

C:\WINDOWS\System32\perfh00C.dat -->28/10/2007 06:50:21

C:\WINDOWS\System32\perfh009.dat -->28/10/2007 06:50:21

C:\WINDOWS\System32\perfc00C.dat -->28/10/2007 06:50:21

C:\WINDOWS\System32\perfc009.dat -->28/10/2007 06:50:21

C:\WINDOWS\System32\shell32.dll -->25/10/2007 17:56:24

C:\WINDOWS\System32\lhacm.acm -->23/10/2007 06:05:14

C:\WINDOWS\System32\Thumbs.db -->22/10/2007 17:28:45

C:\WINDOWS\System32\QuickTimeVR.qtx -->19/10/2007 20:16:46

C:\WINDOWS\System32\QuickTime.qts -->19/10/2007 20:16:46

C:\WINDOWS\System32\FNTCACHE.DAT -->02/10/2007 18:06:12

C:\WINDOWS\System32\TZLog.log -->02/10/2007 13:59:13

C:\WINDOWS\System32\MsgPlusLoader.dll -->02/10/2007 12:51:10

C:\WINDOWS\System32\nvapps.xml -->01/10/2007 15:22:36

C:\WINDOWS\System32\BASSMOD.dll -->01/10/2007 13:07:37

C:\WINDOWS\System32\LoopyMusic.wav -->01/10/2007 11:09:59

C:\WINDOWS\System32\BuzzingBee.wav -->01/10/2007 11:09:59

C:\WINDOWS\System32\spupdwxp.log -->01/10/2007 09:27:14

C:\WINDOWS\System32\h323log.txt -->30/09/2007 15:00:02

C:\WINDOWS\System32\wmpscheme.xml -->30/09/2007 14:20:51

C:\WINDOWS\System32\$winnt$.inf -->30/09/2007 14:05:18

C:\WINDOWS\System32\CONFIG.NT -->30/09/2007 14:03:57

 

C:\WINDOWS\WindowsUpdate.log -->21/11/2007 06:49:47

C:\WINDOWS\QTFont.qfn -->21/11/2007 06:48:45

C:\WINDOWS.log -->21/11/2007 06:48:31

C:\WINDOWS\wiadebug.log -->21/11/2007 06:48:29

C:\WINDOWS\wiaservc.log -->21/11/2007 06:48:28

C:\WINDOWS\bootstat.dat -->21/11/2007 06:48:25

C:\WINDOWS\SchedLgU.Txt -->21/11/2007 06:47:11

C:\WINDOWS\setupapi.log -->19/11/2007 22:02:11

C:\WINDOWS\ntbtlog.txt -->19/11/2007 21:48:12

C:\WINDOWS\comm.bin -->19/11/2007 20:09:39

C:\WINDOWS\Sti_Trace.log -->19/11/2007 14:22:48

C:\WINDOWS\setuperr.log -->19/11/2007 06:50:33

C:\WINDOWS\setupact.log -->19/11/2007 06:50:33

C:\WINDOWS\NeroDigital.ini -->17/11/2007 09:14:16

C:\WINDOWS\QTFont.for -->10/11/2007 14:30:09

 

winlogon.exe

Verified: Signed

svchost.exe

Verified: Signed

ws2_32.dll

Verified: Signed

user32.dll

Verified: Signed

tcpip.sys

Verified: Signed

ndis.sys

Verified: Signed

null.sys

Verified: Signed

 

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

------------------------------------------------------------------------------

explorer.exe pid: 308

Command line: C:\WINDOWS\Explorer.EXE

 

Base Size Version Path

0x10000000 0xe000 3.63.0004.0000 C:\WINDOWS\system32\MsgPlusLoader.dll

0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll

0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL

0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL

0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll

0x00e30000 0x13000 7.05.0001.0036 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll

0x16200000 0x6000 4.01.0000.0000 C:\PROGRA~1\WinZip\WZSHLSTB.DLL

0x7c3a0000 0x7b000 7.10.3077.0000 C:\WINDOWS\system32\MSVCP71.dll

0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll

0x6af30000 0x3d000 103.00.0009.0002 C:\Program Files\Fichiers communs\Symantec Shared\ccL30.dll

0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll

0x02180000 0x11a000 1.05.0000.0008 C:\PROGRA~1\SPYBOT~1\SDHelper.dll

0x027e0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll

0x02840000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

------------------------------------------------------------------------------

winlogon.exe pid: 956

Command line: winlogon.exe

 

Base Size Version Path

0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe

0x10000000 0xe000 3.63.0004.0000 C:\WINDOWS\system32\MsgPlusLoader.dll

0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll

0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll

0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0CC0-6681

 

Répertoire de C:\WINDOWS\system32

 

19/08/2004 15:09 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 360 412 233 728 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0CC0-6681

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

19/11/2007 22:02 <REP> .

19/11/2007 22:02 <REP> ..

30/09/2007 14:03 65 desktop.ini

14/10/1997 17:52 697 DirectAnimation Java Classes.osd

16/05/2007 07:22 399 gp.inf

07/01/2007 12:55 2 305 kavwebscan.inf

20/01/2000 14:25 1 162 Microsoft XML Parser for Java.osd

5 fichier(s) 4 628 octets

 

Total des fichiers listés :

5 fichier(s) 4 628 octets

2 Rép(s) 360 412 229 632 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

Export des clefs sensibles..

 

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

 

 

exports des policies

REGEDIT4

 

[system]

"dontdisplaylastusername"=dword:00000000

"legalnoticecaption"=""

"legalnoticetext"=""

"shutdownwithoutlogon"=dword:00000001

"undockwithoutlogon"=dword:00000001

 

 

 

Export des clefs sensibles..

Rechercher adresses sensibles dans le fichier HOSTS...

catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2007-11-21 06:55:07

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden services & system hive ...

 

scanning hidden registry entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden services: 0

hidden files: 0

 

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Process list by traversal of KiWaitListHead

 

4 - System

308 - explorer.exe

356 - spoolsv.exe

516 - AppleMobileDevi

528 - guard.exe

600 - NAVAPSVC.EXE

692 - nvsvc32.exe

716 - AluSchedulerSvc

932 - csrss.exe

956 - winlogon.exe

1004 - services.exe

1016 - lsass.exe

1176 - svchost.exe

1252 - svchost.exe

1304 - epmworker.exe

1316 - svchost.exe

1376 - symlcsvc.exe

1396 - svchost.exe

1572 - svchost.exe

1648 - svchost.exe

1696 - RTHDCPL.exe

1724 - CCSETMGR.EXE

1748 - SNDSrvc.exe

1796 - CCAPP.EXE

1816 - DevDetect.exe

1876 - SPBBCSvc.exe

1932 - CCEVTMGR.EXE

2016 - avgas.exe

2060 - Application Lau

2120 - iPodService.exe

2128 - iTunesHelper.ex

2140 - LGDCore.exe

2160 - LCDMon.exe

2184 - ctfmon.exe

2308 - LCDPOP3.exe

2316 - scheduler.exe

2324 - LCDMedia.exe

2332 - LCDClock.exe

2608 - usnsvc.exe

2852 - iexplore.exe

3364 - cmd.exe

3448 - alg.exe

3640 - msmsgs.exe

4068 - Generic.exe

 

Total number of processes = 44

NOTE: Under WinXP, this will not show all processes.

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Driver/Module list by traversal of PsLoadedModuleList

 

804D7000 - \WINDOWS\system32\ntoskrnl.exe

806FD000 - \WINDOWS\system32\hal.dll

F7987000 - \WINDOWS\system32\KDCOM.DLL

F7897000 - \WINDOWS\system32\BOOTVID.dll

F75A7000 - ACPI.sys

F7989000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS

F7596000 - pci.sys

F75F7000 - isapnp.sys

F7607000 - ohci1394.sys

F7617000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS

F7A4F000 - pciide.sys

F7707000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS

F7627000 - MountMgr.sys

F74D7000 - ftdisk.sys

F798B000 - dmload.sys

F74B1000 - dmio.sys

F770F000 - PartMgr.sys

F7637000 - VolSnap.sys

F7499000 - atapi.sys

F7647000 - disk.sys

F7657000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS

F7479000 - fltmgr.sys

F7467000 - sr.sys

F7450000 - KSecDD.sys

F7B52000 - Ntfs.sys

F7423000 - NDIS.sys

F7408000 - Mup.sys

F76C7000 - \SystemRoot\System32\DRIVERS\nic1394.sys

BAF20000 - \SystemRoot\System32\DRIVERS\intelppm.sys

B96DF000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys

B96CB000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS

B96A6000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys

B966D000 - \SystemRoot\system32\DRIVERS\yk51x86.sys

F77A7000 - \SystemRoot\System32\DRIVERS\usbuhci.sys

B964A000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS

F77AF000 - \SystemRoot\System32\DRIVERS\usbehci.sys

F77B7000 - \SystemRoot\System32\DRIVERS\fdc.sys

F7999000 - \SystemRoot\System32\DRIVERS\ASACPI.sys

B9639000 - \SystemRoot\System32\DRIVERS\serial.sys

F793B000 - \SystemRoot\System32\DRIVERS\serenum.sys

BAF10000 - \SystemRoot\System32\DRIVERS\imapi.sys

BA8C7000 - \SystemRoot\System32\DRIVERS\cdrom.sys

BA8B7000 - \SystemRoot\System32\DRIVERS\redbook.sys

B9616000 - \SystemRoot\System32\DRIVERS\ks.sys

F77BF000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys

F7A74000 - \SystemRoot\System32\DRIVERS\audstub.sys

BA8A7000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys

F7947000 - \SystemRoot\System32\DRIVERS\ndistapi.sys

B95FF000 - \SystemRoot\System32\DRIVERS\ndiswan.sys

BA897000 - \SystemRoot\System32\DRIVERS\raspppoe.sys

BA887000 - \SystemRoot\System32\DRIVERS\raspptp.sys

F77C7000 - \SystemRoot\System32\DRIVERS\TDI.SYS

B95EE000 - \SystemRoot\System32\DRIVERS\psched.sys

BA877000 - \SystemRoot\System32\DRIVERS\msgpc.sys

F77CF000 - \SystemRoot\System32\DRIVERS\ptilink.sys

F77D7000 - \SystemRoot\System32\DRIVERS\raspti.sys

B954A000 - \SystemRoot\System32\DRIVERS\rdpdr.sys

BA857000 - \SystemRoot\System32\DRIVERS\termdd.sys

F77DF000 - \SystemRoot\System32\DRIVERS\kbdclass.sys

F77E7000 - \SystemRoot\System32\DRIVERS\mouclass.sys

F799B000 - \SystemRoot\System32\DRIVERS\swenum.sys

B94A1000 - \SystemRoot\System32\DRIVERS\update.sys

BAFE8000 - \SystemRoot\System32\DRIVERS\mssmbios.sys

BA847000 - \SystemRoot\System32\Drivers\NDProxy.SYS

B5F43000 - \SystemRoot\system32\drivers\RtkHDAud.sys

B5F21000 - \SystemRoot\system32\drivers\portcls.sys

BA837000 - \SystemRoot\system32\drivers\drmk.sys

F76D7000 - \SystemRoot\System32\DRIVERS\usbhub.sys

F79A1000 - \SystemRoot\System32\DRIVERS\USBD.SYS

F77FF000 - \SystemRoot\System32\DRIVERS\flpydisk.sys

F79A3000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

B959A000 - \SystemRoot\System32\Drivers\Null.SYS

F79A5000 - \SystemRoot\System32\Drivers\Beep.SYS

B9599000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys

F780F000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS

F7817000 - \SystemRoot\System32\drivers\vga.sys

F79A7000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F79A9000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

F781F000 - \SystemRoot\System32\Drivers\Msfs.SYS

F7747000 - \SystemRoot\System32\Drivers\Npfs.SYS

B9D8D000 - \SystemRoot\System32\DRIVERS\rasacd.sys

B5E26000 - \SystemRoot\System32\DRIVERS\ipsec.sys

B5DCE000 - \SystemRoot\System32\DRIVERS\tcpip.sys

B5D8E000 - \SystemRoot\System32\Drivers\SYMTDI.SYS

B5D6D000 - \SystemRoot\System32\DRIVERS\ipnat.sys

F7586000 - \SystemRoot\System32\DRIVERS\wanarp.sys

F7576000 - \SystemRoot\System32\DRIVERS\arp1394.sys

B5D50000 - \??\C:\Program Files\Symantec\SYMEVENT.SYS

B5D28000 - \SystemRoot\System32\DRIVERS\netbt.sys

B5D06000 - \SystemRoot\System32\drivers\afd.sys

F7566000 - \SystemRoot\System32\DRIVERS\netbios.sys

B5CB4000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys

B5CA1000 - \??\C:\Program Files\Norton AntiVirus\SAVRTPEL.SYS

B5C76000 - \SystemRoot\System32\DRIVERS\rdbss.sys

B5C07000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys

F7546000 - \SystemRoot\System32\Drivers\Fips.SYS

F7A8E000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys

F7526000 - \SystemRoot\System32\Drivers\Cdfs.SYS

F7767000 - \SystemRoot\System32\DRIVERS\usbccgp.sys

F7937000 - \SystemRoot\system32\DRIVERS\hidusb.sys

F7506000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS

B639D000 - \SystemRoot\System32\DRIVERS\mouhid.sys

B6399000 - \SystemRoot\system32\DRIVERS\kbdhid.sys

B5BC7000 - \SystemRoot\System32\Drivers\dump_atapi.sys

F79B1000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS

BF800000 - \SystemRoot\System32\win32k.sys

B6389000 - \SystemRoot\System32\drivers\Dxapi.sys

F776F000 - \SystemRoot\System32\watchdog.sys

BF9C3000 - \SystemRoot\System32\drivers\dxg.sys

BAF06000 - \SystemRoot\System32\drivers\dxgthk.sys

BF9D5000 - \SystemRoot\System32\nv4_disp.dll

F7787000 - \SystemRoot\system32\DRIVERS\AegisP.sys

B58BF000 - \SystemRoot\System32\DRIVERS\ndisuio.sys

B5787000 - \SystemRoot\System32\Drivers\SYMREDRV.SYS

F79D7000 - \SystemRoot\System32\Drivers\SYMDNS.SYS

B595F000 - \SystemRoot\System32\Drivers\SYMNDIS.SYS

B55B6000 - \SystemRoot\System32\Drivers\SYMFW.SYS

F7797000 - \SystemRoot\System32\Drivers\SYMIDS.SYS

B558B000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\IDS-DI~1\20071116.001\symidsco.sys

B52CA000 - \SystemRoot\System32\DRIVERS\mrxdav.sys

B5188000 - \SystemRoot\System32\DRIVERS\srv.sys

F779F000 - \??\C:\WINDOWS\system32\drivers\symlcbrd.sys

B4F93000 - \SystemRoot\system32\drivers\wdmaud.sys

B5357000 - \SystemRoot\system32\drivers\sysaudio.sys

B4BCB000 - \??\C:\Program Files\Norton AntiVirus\SAVRT.SYS

B4A31000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20071114.020\NavEx15.Sys

B492A000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20071114.020\NAVENG.Sys

B4817000 - \SystemRoot\System32\Drivers\Fastfat.SYS

B466E000 - \SystemRoot\System32\Drivers\HTTP.sys

BFFA0000 - \SystemRoot\System32\ATMFD.DLL

F7A83000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

 

Total number of drivers = 131

 

Liste des programmes installes

 

ACDSee 8

Adobe Flash Player ActiveX

Adobe Reader 8.1.1 - Français

Apple Mobile Device Support

Apple Software Update

Architecte 3D Silver Advanced

Archiveur WinRAR

ArcSoft PhotoStudio 5.5

ASUS WiFi-AP Solo

AVG Anti-Spyware 7.5

Canon MP Navigator 2.0

Canon MP170

Canon Utilities Easy-PhotoPrint

ccCommon

CCleaner (remove only)

CDex extraction audio

Correctif pour Windows XP (KB935448)

Correctif Windows XP - KB873339

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Counter-Strike

Disc2Phone

Disk Cleaner (remove only)

DVD Shrink 3.1.7

Easy-WebPrint

EasyCleaner

Half-Life® 2

High Definition Audio Driver Package - KB888111

HijackThis 2.0.2

Internet Worm Protection

iTunes

Kaspersky Online Scanner

LG PhoneManager

LG SyncManager

LG USB Modem driver

LiveReg (Symantec Corporation)

LiveUpdate 3.0 (Symantec Corporation)

Logitech G-series Keyboard Software

Marvell Miniport Driver

Messenger Plus! 3

Messenger Plus! Live

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 Hotfix (KB928366)

Microsoft Office Access MUI (French) 2007

Microsoft Office Excel MUI (French) 2007

Microsoft Office InfoPath MUI (French) 2007

Microsoft Office Outlook MUI (French) 2007

Microsoft Office PowerPoint MUI (French) 2007

Microsoft Office Professional Plus 2007

Microsoft Office Professional Plus 2007

Microsoft Office Proof (Arabic) 2007

Microsoft Office Proof (Dutch) 2007

Microsoft Office Proof (English) 2007

Microsoft Office Proof (French) 2007

Microsoft Office Proof (German) 2007

Microsoft Office Proof (Spanish) 2007

Microsoft Office Proofing (French) 2007

Microsoft Office Publisher MUI (French) 2007

Microsoft Office Shared MUI (French) 2007

Microsoft Office Word MUI (French) 2007

Microsoft Software Update for Web Folders (French) 12

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921503)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923789)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925902)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour de sécurité pour Windows XP (KB929123)

Mise à jour de sécurité pour Windows XP (KB930178)

Mise à jour de sécurité pour Windows XP (KB931261)

Mise à jour de sécurité pour Windows XP (KB931784)

Mise à jour de sécurité pour Windows XP (KB932168)

Mise à jour de sécurité pour Windows XP (KB933729)

Mise à jour de sécurité pour Windows XP (KB935839)

Mise à jour de sécurité pour Windows XP (KB935840)

Mise à jour de sécurité pour Windows XP (KB936021)

Mise à jour de sécurité pour Windows XP (KB937143)

Mise à jour de sécurité pour Windows XP (KB938127)

Mise à jour de sécurité pour Windows XP (KB938829)

Mise à jour de sécurité pour Windows XP (KB939653)

Mise à jour de sécurité pour Windows XP (KB941202)

Mise à jour de sécurité pour Windows XP (KB943460)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB908531)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB927891)

Mise à jour pour Windows XP (KB930916)

Mise à jour pour Windows XP (KB933360)

Mise à jour pour Windows XP (KB936357)

Mise à jour pour Windows XP (KB938828)

MRU-Blaster v1.5 (Database 3/28/2004)

MSXML 4.0 SP2 (KB936181)

Nero 6 Demo

Norton AntiVirus 2005

Norton AntiVirus 2005 (Symantec Corporation)

Norton AntiVirus Help

Norton AntiVirus Parent MSI

Norton AntiVirus SYMLT MSI

Norton WMI Update

NVIDIA Drivers

OmniPage SE 2.0

QuickTime

Realtek High Definition Audio Driver

Security Update for CAPICOM (KB931906)

Security Update for CAPICOM (KB931906)

Security Update for Excel 2007 (KB936509)

Security Update for Office 2007 (KB934062)

Security Update for Office 2007 (KB936514)

Security Update for Publisher 2007 (KB936646)

Security Update for the 2007 Microsoft Office System (KB936960)

Sony Ericsson Device Data

Sony Ericsson Drivers

Sony Ericsson PC Suite

Sony Ericsson PC Suite

SPBBC

Spybot - Search & Destroy

Steam

Symantec

Symantec Network Drivers Update

Symantec Script Blocking Installer

SymNet

TeamSpeak 2 RC2

Update for Office 2007 (KB932080)

Update for Office 2007 (KB934391)

Update for Office 2007 (KB934393)

Update for Outlook 2007 (KB937608)

Update for Outlook 2007 Junk Email Filter (kb943559)

Update for Word 2007 (KB934173)

VideoLAN VLC media player 0.8.6c

VirginMega DownloadManager

WebFldrs XP

Windows Installer 3.1 (KB893803)

Windows Live Messenger

Windows XP Service Pack 2

WinZip

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0CC0-6681

 

Répertoire de C:\Program Files

 

21/11/2007 06:48 <REP> .

21/11/2007 06:48 <REP> ..

01/10/2007 13:07 <REP> ACD Systems

07/10/2007 07:56 <REP> Adobe

01/10/2007 13:27 <REP> Ahead

03/10/2007 21:53 <REP> Apple Software Update

18/11/2007 09:54 <REP> Architecte_3D_Silver_Advanced

03/10/2007 18:42 <REP> ArcSoft

01/10/2007 09:35 <REP> ASUS WiFi-AP Solo

03/10/2007 18:40 <REP> Canon

02/10/2007 13:06 <REP> CCleaner

03/10/2007 22:15 <REP> CDex_170b2

30/09/2007 14:01 <REP> ComPlus Applications

19/10/2007 05:58 <REP> Disc2Phone

02/10/2007 23:21 <REP> Disk Cleaner

01/10/2007 13:47 <REP> DVD Shrink

21/11/2007 06:48 <REP> Fichiers communs

02/10/2007 23:16 <REP> Grisoft

19/10/2007 05:48 <REP> Internet Explorer

10/11/2007 14:29 <REP> iPod

10/11/2007 14:29 <REP> iTunes

03/10/2007 21:46 <REP> LG Electronics

03/10/2007 21:46 <REP> LG PC Suite

17/11/2007 07:34 <REP> Logitech

01/10/2007 09:33 <REP> Marvell

02/10/2007 18:06 <REP> Messenger

02/10/2007 12:59 <REP> Messenger Plus! Live

02/10/2007 12:51 <REP> MessengerPlus! 3

05/10/2007 18:01 <REP> Microsoft CAPICOM 2.1.0.2

30/09/2007 14:04 <REP> microsoft frontpage

01/10/2007 10:32 <REP> Microsoft Office

01/10/2007 10:32 <REP> Microsoft Visual Studio

01/10/2007 10:33 <REP> Microsoft Works

30/09/2007 17:39 <REP> Movie Maker

04/10/2007 17:31 <REP> MRU-Blaster

01/10/2007 10:33 <REP> MSBuild

30/09/2007 14:01 <REP> MSN

30/09/2007 14:01 <REP> MSN Gaming Zone

02/10/2007 12:59 <REP> MSN Messenger

20/10/2007 18:00 <REP> MSXML 4.0

30/09/2007 17:38 <REP> NetMeeting

03/10/2007 11:51 <REP> Norton AntiVirus

02/10/2007 14:01 <REP> Outlook Express

10/11/2007 14:29 <REP> QuickTime

01/10/2007 09:28 <REP> Realtek

03/10/2007 18:43 <REP> ScanSoft

30/09/2007 14:01 <REP> Services en ligne

19/10/2007 05:42 <REP> Sony Ericsson

04/10/2007 17:29 <REP> Spybot - Search & Destroy

02/10/2007 09:53 <REP> Symantec

02/10/2007 09:52 <REP> SymNetDrv

27/10/2007 06:19 <REP> Teamspeak2_RC2

02/10/2007 13:09 <REP> ToniArts

02/10/2007 14:01 <REP> Valve

29/10/2007 06:42 <REP> VideoLAN

03/10/2007 03:41 <REP> VirginMega

02/10/2007 12:59 <REP> Windows Live

02/10/2007 14:01 <REP> Windows Media Player

30/09/2007 17:38 <REP> Windows NT

01/10/2007 13:10 <REP> WinRAR

01/10/2007 13:09 <REP> WinZip

30/09/2007 14:04 <REP> xerox

0 fichier(s) 0 octets

62 Rép(s) 360 399 384 576 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0CC0-6681

 

Répertoire de C:\Program Files\fichiers communs

 

21/11/2007 06:48 <REP> .

21/11/2007 06:48 <REP> ..

01/10/2007 13:07 <REP> ACD Systems

18/11/2007 09:37 <REP> Adobe

01/10/2007 13:27 <REP> Ahead

03/10/2007 21:52 <REP> Apple

01/10/2007 10:32 <REP> DESIGNER

01/10/2007 09:35 <REP> InstallShield

01/10/2007 10:33 <REP> Microsoft Shared

30/09/2007 14:02 <REP> MSSoap

30/09/2007 14:52 <REP> ODBC

03/10/2007 18:44 <REP> ScanSoft Shared

30/09/2007 14:02 <REP> Services

19/10/2007 05:42 <REP> Sony Ericsson Shared

30/09/2007 14:52 <REP> SpeechEngines

20/11/2007 19:12 <REP> Symantec Shared

02/10/2007 14:01 <REP> System

19/10/2007 05:42 <REP> Teleca Shared

0 fichier(s) 0 octets

18 Rép(s) 360 399 380 480 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0CC0-6681

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

01/10/2007 10:30 <REP> .

01/10/2007 10:30 <REP> ..

01/10/2007 10:30 <REP> 1036

26/10/2006 18:49 970 528 MSONSEXT.DLL

26/10/2006 19:12 40 256 MSOSV.DLL

03/06/1999 13:09 122 937 MSOWS409.DLL

07/03/2001 08:00 127 033 MSOWS40c.DLL

4 fichier(s) 1 260 754 octets

3 Rép(s) 360 399 380 480 octets libres

 

 

 

 

c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.5.0.20\iTunesSetupAdmin.exe

c:\Documents and Settings\regis\Application Data\Microsoft\Installer\{048298C9-A4D3-490B-9FF9-AB023A9238F3}\Icon048298C9.exe

c:\Documents and Settings\regis\Bureau\ATF-Cleaner.exe

c:\Documents and Settings\regis\Bureau\HiJackThis.exe

c:\Documents and Settings\regis\Bureau\SDFix.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\catchme.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\dumphive.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\find2.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\gzip.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\KProcCheck.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\md5sums.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\sigcheck.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\regis\Bureau\DiagHelp\tar.exe

c:\Documents and Settings\regis\Mes documents\néttoyage de pc\antivir_workstation_win7u_en_h.exe

c:\Documents and Settings\regis\Mes documents\néttoyage de pc\ATF-Cleaner.exe

c:\Documents and Settings\regis\Mes documents\néttoyage de pc\spybotsd_includes.exe

c:\Documents and Settings\regis\Mes documents\néttoyage de pc\spybotsd14.exe

c:\Documents and Settings\regis\Mes documents\PGNC Gestion\configurateur.exe

c:\Documents and Settings\regis\Mes documents\PGNC Gestion\PGNC_notifier.exe

c:\Documents and Settings\regis\Mes documents\PGNC Gestion\pgncg.exe

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules407\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules407\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules407\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules409\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules409\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules409\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules40c\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules40c\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules40c\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules410\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules410\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules410\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules413\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules413\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules413\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules415\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules415\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules415\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules419\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules419\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules419\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules816\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules816\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules816\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModulesc0a\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModulesc0a\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModulesc0a\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

 

****** Fin du rapport DiagHelp

Veuillez svp envoyer le fichier C:\upload_moi_PC.tar.gz a l'adresse http://upload.malekal.com

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...